信息收集范围与类型:透明化告知数据采集边界

本平台(域名 data.pc-queenofbounty-pg.com.cn)深知个人信息安全的重要性。在您访问、注册或下载《麻将胡了》教学资源的过程中,我们仅会收集为提供优质服务所必需的最少信息。具体而言,我们收集的信息分为两类:主动提供的信息与自动采集的信息。

主动提供的信息包括:当您下载资源包时填写的电子邮箱地址;当您参与付费课程购买时提供的交易流水号(我们不会直接存储您的银行卡号或第三方支付账号);当您联系我们技术支持时可能提供的设备型号与系统版本。这些信息均基于您的自愿操作。

自动采集的信息包括:通过Cookie及同类技术收集的访问日志、浏览器类型、操作系统信息、访问时间与停留页面。这些技术数据用于分析站点的流量趋势与内容受欢迎程度,例如我们通过分析发现,关于“《麻将胡了 》特殊倍率”的页面访问深度最高,这指导我们优化了内容布局。我们承诺,自动采集的信息不包含任何可识别个人身份的内容。

信息使用目的与方式:严格限定服务边界

我们收集上述信息的核心目的是为了履行教学服务合同与提升用户体验。具体使用场景包括:第一,发送您请求的《麻将胡了》出分技巧资源包下载链接与解压密码,这是信息使用的最直接场景。第二,在您购买完整版课程后,用于开通对应的学习权限并发送电子发票。第三,基于您的浏览偏好,我们可能会通过邮件推送您可能感兴趣的更新内容,但每一封营销邮件中都会包含“一键退订”按钮。

我们不会将您的个人信息用于与教学服务无关的用途。例如,我们不会将您的邮箱出售给任何第三方广告联盟。在内部,您的数据访问权限被严格分级,只有负责用户运营与技术支持的核心员工,才能通过双重身份验证(2FA)登录客户管理系统查看必要的信息。所有数据操作行为均记录在审计日志中,保存周期为180天。

在数据使用过程中,我们采用“数据最小化”原则。例如,在分析教学效果时,我们仅使用脱敏后的统计数据(如“有30%的用户在下载后一周内访问了进阶课程页面”),而不会追踪具体某个用户的学习行为轨迹。这种设计从源头降低了数据泄露的风险。

第三方数据共享政策:绝不转卖,有限委托

我们郑重承诺:我们从未、也绝不会将您的个人数据出售、出租或交易给任何第三方进行营销活动。在特定情况下,我们可能会与为平台提供必要支撑的合作伙伴共享有限数据,但此类共享均受严格合同约束。

具体场景包括:第一,邮件服务供应商。我们使用第三方邮件系统(如阿里云邮件推送)来发送下载链接。该供应商仅能接触到您的邮箱地址,且合同明确规定禁止其将数据用于任何其他用途。第二,支付服务提供商。当您购买完整版课程时,支付流程由持牌支付机构(如微信支付/支付宝)完成,我们仅接收支付结果通知(成功/失败),不接触您的完整支付信息。第三,法律合规要求。若政府机关依据法定程序提出调取要求,我们将在法律允许的范围内配合。

为了增加透明度,我们在官网首页底部设有“数据委托处理清单”链接,详细列出了当前合作的所有第三方服务商名称、数据交互类型及安全认证状态(如ISO 27001)。我们每年会对这些供应商进行安全复审,若发现其不再符合我们的安全标准,将立即终止合作并启动数据删除流程。

用户权利保障:查看、修改与删除的完整路径

根据《中华人民共和国个人信息保护法》及相关法规,您对自身数据拥有充分的权利。您有权随时要求我们提供一份关于我们持有您哪些个人数据的副本。由于我们收集的数据极为有限(主要是邮箱地址),此类请求通常会在7个工作日内处理完毕。

您有权请求修改不准确的信息。例如,如果您发现下载时填写的邮箱拼写错误,导致无法接收资料,您可以发送邮件至隐私专员邮箱([email protected]),附上身份证明(如发送邮件截图),我们将在核实后48小时内为您更正。您也有权请求删除您的个人数据,即“被遗忘权”。一旦您提出删除请求,我们将从所有活动数据库中清除您的信息,但可能需要在法律要求的期限内(如税务记录)保留部分交易日志。

此外,您有权撤回之前授予我们的同意授权。例如,您可以选择退订所有教学更新邮件。撤回同意不影响撤回前基于同意进行的处理活动的合法性。为了行使上述任何权利,请通过下方联系方式与我们取得联系。我们不会因您行使权利而向您收取任何费用,除非该请求明显超出合理范围(如重复提交)。

信息安全保障措施:技术与制度双重防护

保护您的数据免受未授权访问、泄露或篡改是我们安全团队的首要任务。在技术层面,我们采取了多层防护措施。数据传输方面,全站启用HTTPS加密协议(TLS 1.3),确保您在浏览与提交信息时数据不被窃听。数据存储方面,您的邮箱地址在数据库中经过AES-256算法加密存储,即使数据库文件被非法获取,攻击者也无法直接读取明文内容。

在访问控制方面,我们实施了严格的“最小权限原则”。仅有个别经过背景审查的运维人员拥有生产数据库的访问权限,且所有访问操作均需通过堡垒机进行审批与全程录像。我们每半年会邀请第三方安全公司(如奇安信或绿盟科技)进行一次渗透测试与漏洞扫描,最近一次测试报告显示,我们的整体安全评分达到A级,未发现高危漏洞。

制度层面,我们制定了《数据安全事件应急响应预案》。一旦发生可能涉及个人信息的泄露事件,我们承诺在发现后的48小时内向相关监管机构报告,并通过邮件或站内信通知受影响的用户。我们会定期对全员进行数据安全培训,将安全意识考核纳入员工晋升体系,确保“安全无小事”的理念深入到每一个工作流程中。

政策更新通知机制与隐私联络官

随着法律法规的演进与业务功能的变化,本隐私政策可能适时进行调整。我们承诺,任何重大变更(例如扩大数据收集范围、引入新的第三方服务商)将不会在未通知您的情况下生效。我们将在本页面顶部显著位置展示“最近更新日期”,并在政策版本变更时,通过您预留的邮箱发送变更摘要通知。

对于非重大变更(如文字表述的优化、联系方式的更新),我们将在本页面直接发布修订版,不再逐一发送邮件。我们建议您定期查看本页面以了解最新的隐私实践。若您在政策更新后继续使用我们的服务,即视为您接受修订后的条款。

若您对本隐私政策或数据处理实践有任何疑问、意见或投诉,请首先联系我们的隐私专员:[email protected],或邮寄至:上海市浦东新区张江高科技园区博云路2号(邮编:201203)法务部收。我们将在15个工作日内对您的请求进行实质性答复。如果您对我们的处理结果不满意,您有权向网信部门或消费者权益保护组织进行投诉举报。

📢 最新资讯