隐私说明与数据保护政策
本政策适用于 feed.dent-soft.com(以下简称「本平台」)所提供的所有服务。我们深知个人信息安全的重要性,特别是在涉及游戏策略与金融交易相关的敏感领域。本政策详细阐述了我们在信息收集、使用、存储及共享方面的具体实践,确保您对个人数据的控制权。请在使用本平台前仔细阅读本政策,当您点击「同意」或继续使用本平台服务时,即视为您已充分理解并接受本政策全部条款。
一、信息收集范围与类型
我们仅收集与提升服务质量直接相关的最少必要信息。具体分为三大类:
- 账号注册信息:当您创建账户时,我们会收集您的电子邮箱地址、用户名及加密后的密码。邮箱用于身份验证、找回密码及接收重要通知。我们绝不收集真实姓名、身份证号或住址等实名信息,除非您主动参与需要实名认证的合规抽奖活动(该情况会单独征得您的明确同意)。
- 设备与技术日志:为保障网站安全及优化访问体验,我们会自动收集您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳及浏览的页面路径。这些数据以聚合形式存储,无法单独识别特定个人。
- 策略使用与反馈数据:当您使用我们的策略模拟器或下载工具包时,我们会记录您提交的参数(如本金数额、风险偏好等级)以及生成的策略结果。此数据经过匿名化处理,仅用于优化算法模型,不会关联至您的账号。
我们特别声明:本平台绝不收集或要求提供任何第三方支付平台的密码、银行账号或信用卡安全码。
二、信息使用目的与方式
收集的信息仅用于以下明确目的,不会用于超出范围的二次利用:
- 服务提供与个性化:利用您的浏览记录及策略偏好,为您推荐相关的攻略文章、平台优惠及工具版本。例如,若您频繁查看「麻将胡了」内容,我们会调整首页推送比例。
- 安全风控:通过分析 IP 及设备指纹,识别并阻止恶意爬虫、撞库攻击及异常登录行为,保护您的账户安全。
- 产品改进与研发:聚合分析用户行为模式,用于优化页面布局、提升策略模型的准确度。例如,我们发现 70% 的用户在凌晨时段更关注爆分平台活动,因此调整了活动信息的置顶时间。
- 法律合规与审计:在面临司法机关依法调取数据时,我们将在法律允许的范围内予以配合。
我们承诺,绝不将您的个人信息出售、出租或交易给任何第三方用于市场营销目的。
三、Cookie 与追踪技术说明
本平台使用 Cookie 及类似技术(如 LocalStorage)以提升核心功能体验。具体使用场景如下:
- 必要型 Cookie:用于维持登录状态(有效期 7 天)、记住语言偏好及防止跨站请求伪造攻击(CSRF Token)。禁用此类 Cookie 将导致无法正常登录或下载资源。
- 功能型 Cookie:用于存储您在策略模拟器中的历史输入参数,方便您下次快速填充。此数据仅保存在您的本地设备中,不会上传至服务器。
- 分析型 Cookie:我们接入自建的轻量级分析脚本(非 Google Analytics 等第三方工具),用于统计页面访问量、来源渠道及用户停留时长。所有数据均经过 IP 匿名化处理(删除最后八位字节),且不包含任何跨站追踪标识。
我们明确不使用任何跨设备追踪技术(如 Device Fingerprinting 的高级版本)来识别您的其他设备。您可以通过浏览器设置清除或阻止 Cookie,但这可能会影响部分功能的正常使用。详细的浏览器设置方法,请参考 Chrome、Firefox 或 Safari 的官方帮助中心。
四、第三方数据共享政策
在严格保护用户隐私的前提下,我们仅在以下有限情形下与特定第三方共享必要数据:
- 云计算服务商:我们的服务器托管于阿里云(新加坡地域)。为排查网络故障,云服务商可能在法律允许的范围内查看流量日志,但已签署严格的保密协议。
- 电子邮件服务商:我们使用 SendGrid 发送系统通知邮件。您的邮箱地址仅用于发送邮件,SendGrid 不得将其用于任何其他目的。
- 法律要求:若政府机关依据法定程序提出正式书面要求,我们将依法提供必要的信息。在非紧急情况下,我们会尝试提前通知您(除非法律禁止)。
除上述情况外,我们不会向任何广告联盟、数据经纪商或关联公司共享您的个人数据。我们的平台不接入任何第三方广告网络,因此不存在广告追踪器。
五、用户权利:访问、修改与删除
我们尊重并保障您对个人数据的法定权利。您可以通过以下方式行使您的权利:
- 访问权:您可通过登录账号,在「个人设置」-「数据概览」中查看我们持有的关于您的个人信息副本(包括账号信息及最近 30 天的登录日志)。
- 更正权:若您的邮箱地址或用户名发生变化,您可随时在「个人设置」中自行修改。出于安全考虑,修改邮箱需要输入当前密码进行二次验证。
- 删除权(被遗忘权):您可以通过发送邮件至 [email protected] 申请删除您的账号及所有关联数据。我们将在 15 个工作日内完成删除操作,并发送确认邮件。但请注意,根据法律法规要求,涉及交易记录或安全审计的日志可能需要额外保留 6 个月。
- 撤回同意权:对于基于您同意而进行的处理活动(如接收营销邮件),您可以随时通过邮件中的「退订」链接或联系客服撤回同意。
我们不会因您行使上述权利而对您进行任何形式的歧视或降权处理。
六、信息安全保障措施
我们采用多层次的安全防护体系,确保您的数据在传输和存储过程中的机密性与完整性:
- 传输加密:全站启用 TLS 1.3 加密协议,杜绝中间人窃听风险。所有敏感数据(如密码)在传输前均经过哈希加盐处理。
- 存储加密:数据库中的个人数据使用 AES-256 算法进行静态加密。备份数据存储于独立的加密存储桶中,访问权限受多重身份验证(MFA)保护。
- 访问控制:内部员工访问用户数据遵循「最小权限原则」,仅策略研究部与技术支持部的特定人员拥有解密密钥,且所有访问操作均记录在不可篡改的审计日志中。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,并持续监控 OWASP Top 10 安全风险。发现漏洞后,我们承诺在 72 小时内完成修复。
尽管我们有完善的安全措施,但任何网络传输都无法保证 100% 安全。若不幸发生数据泄露事件,我们将在发现后的 48 小时内通过邮件及网站公告通知您,并向相关监管机构报告。
七、政策更新与通知机制
随着法律法规的演变及平台功能的发展,我们可能适时修订本政策。所有重大变更将通过以下方式通知您:
- 站内信:登录后,您会在消息中心收到政策更新摘要。
- 邮件通知:对于涉及数据使用范围缩窄或用户权利增强的变更,我们将向您的注册邮箱发送详细说明邮件。
- 网站公告:在首页顶部展示政策更新横幅,持续展示至少 7 天。
政策的「生效日期」将标注于页面顶部。若您在政策更新后继续使用本平台服务,即视为您接受修订后的条款。我们建议您定期查看本页面。
八、联系我们与数据保护官
如您对本政策有任何疑问、意见或投诉,或希望行使您的数据权利,请通过以下渠道联系我们的数据保护官(DPO):
- 电子邮件:[email protected](请在主题中注明「隐私相关」)
- 邮寄地址:[隐私政策专用信箱] 上海市浦东新区张江高科技园区(具体门牌号请通过邮件索取)
我们承诺在收到您的隐私相关请求后,于 7 个工作日内予以初步回复,并在 30 日内完成实质性处理。如果您对我们的处理结果不满意,您有权向您所在地的数据保护监管机构提出申诉。