隐私说明:数据收集边界与用户权益保障

ssl.leaf-pg.com(以下简称"本平台")深知你在访问关于《麻将胡了》及 PG SOFT 相关内容时对个人隐私的关切。本隐私说明旨在以透明、清晰的方式阐述我们在你浏览、互动及使用我们服务(含下载资源)过程中,可能涉及的信息收集、使用、存储及共享的完整逻辑。我们严格遵循《中华人民共和国个人信息保护法》及 GDPR 的相关核心原则,采用"数据最小化"策略,即仅收集为你提供特定功能所必需的最少量信息。

本政策适用于本平台所有页面及子域名,但不适用于我们推荐的任何第三方游戏运营商或外部链接站点。我们强烈建议你在跳转至外部站点前,独立阅读其隐私政策,因为我们对第三方的数据处理行为不承担任何责任。本政策版本生效日期为 2025 年 1 月 1 日,我们将根据法律法规及业务变化适时更新。

信息收集范围与类型

我们采用分层收集模式,以区分基础访问数据与主动提交数据。基础访问数据(日志数据)在每次请求时由服务器自动记录,包括但不限于:IP 地址(经过脱敏处理,仅保留前三个八位组)、浏览器类型及版本、操作系统信息、访问时间戳、来源页面 URL 以及站内点击路径。这些数据用于站点安全监控(如识别 DDoS 攻击)及内容热力图分析,存储周期不超过 30 天,之后将进行自动化聚合删除。

主动提交数据仅在你执行特定操作时收集,主要包括:当你通过"联系我们"页面提交表单时提供的姓名(或昵称)、电子邮箱地址及留言内容;当你订阅我们的"策略周报"时提供的邮箱地址;以及当你参与站内投票或问卷时提交的选项数据。我们不会收集任何形式的敏感个人数据(如身份证号、金融账户信息、精确地理位置)。值得注意的是,本平台不设用户注册系统,因此不存在账户密码数据库的泄露风险。

信息使用目的与合法处理基础

我们收集的日志数据主要用于三个技术性目的:第一,故障排查——当服务器出现 5xx 错误时,通过访问序列还原异常触发场景;第二,安全防御——通过分析单一 IP 的请求频率,自动封禁每秒请求超过 20 次的疑似爬虫或恶意攻击源;第三,内容优化——基于页面热力图数据,调整攻略文章的段落结构,以提升信息触达效率。上述处理基于"合法利益"条款,且我们已通过技术手段最大限度降低对个人权益的影响。

对于你主动提交的邮箱地址,我们仅在两种情况下使用:发送你明确请求的"资源包下载链接"(触发型邮件),或发送每周一次的"策略精选"(订阅型邮件)。所有订阅邮件均包含一键退订链接,退订操作将在 10 个工作日内彻底清除你的邮箱信息。我们承诺绝不将你的邮箱地址用于任何与本站内容无关的第三方推广。

第三方数据共享政策

我们奉行"零出售、零租赁"原则,从未且将来也不会将你的个人数据出售或出租给任何第三方。数据共享仅存在于以下两种受严格约束的场景中:第一,必要服务提供商——我们使用阿里云(Aliyun)作为网站托管服务商及邮件推送服务商。这些服务商仅在处理我们委托的任务(如服务器日志存储、触发型邮件发送)时接触数据,且受到数据处理协议(DPA)的约束,禁止将数据用于任何其他目的。第二,法律合规要求——当收到具有法律效力的法院命令或监管机构正式要求时,我们将在法律允许的范围内进行披露,并尽可能提前通知你(除非法律禁止)。

关于数据跨境传输:我们的服务器位于中国境内(北京/上海可用区),因此你的数据不会进行跨境传输。对于邮件服务,我们使用的阿里云邮件推送服务同样部署于境内节点。若未来因业务需要调整服务器位置,我们将提前 30 天在本页面显著位置发布更新公告。

用户权利:访问、修改与删除

根据相关法律,你享有对个人数据的完整控制权。具体包括:访问权——你可发送邮件至 [email protected] 索取我们持有的关于你的数据副本,我们将在 15 个工作日内以结构化、机器可读的格式(如 JSON)提供;更正权——若你发现我们记录的邮箱地址有误,可随时通过邮件告知我们进行修正;删除权(被遗忘权)——你可以要求我们彻底删除你的订阅邮箱及对应互动记录,我们将在 10 个工作日内执行物理删除,而非仅进行标记隐藏。

由于我们的大多数数据(日志数据)在收集时已进行匿名化或假名化处理,因此对于无法关联到特定个人身份的数据,我们可能无法响应你的删除请求——因为这些数据已无法识别到你个人。对于基于"合法利益"处理的日志数据,你享有"反对权",我们将评估你的反对理由并决定是否停止相关处理。所有权利请求均免费,但若同一 IP 在 30 天内提交超过 3 次明显无理的重复请求,我们保留收取合理工本费的权利。

信息安全保障措施

我们采用纵深防御策略保护你的数据安全。在传输层,全站启用 TLS 1.3 加密协议,确保数据在浏览器与服务器之间传输时无法被窃听或篡改。在存储层,所有日志数据均进行 AES-256 静态加密,加密密钥由独立的密钥管理系统(KMS)托管,与数据库物理隔离。在应用层,我们部署了 Web 应用防火墙(WAF),可实时拦截 SQL 注入、跨站脚本(XSS)等常见攻击载荷。

此外,我们建立了内部访问控制机制:仅站点运维工程师及主编拥有服务器后台的 SSH 访问权限,且所有敏感操作(如日志导出)均需通过双人复核。我们每季度会委托第三方安全机构进行渗透测试,最近一次测试(2025 年 2 月)结果显示无高危漏洞。尽管有上述措施,但互联网环境并非绝对安全,我们建议你同样保护好用于接收我们邮件的个人邮箱账户,启用双重认证(2FA)以降低邮箱被劫持的风险。

政策更新通知机制与联系方式

本隐私说明的版本更新将遵循"事先通知"原则。若发生重大变更(如新增数据收集类型、引入第三方广告合作等),我们将在首页顶部横幅展示持续 7 天的醒目通知,并更新本页面顶部的"生效日期"。对于实质性影响你权利的变更(如数据共享范围的扩大),我们将通过你预留的邮箱发送单独的变更通知邮件,并给予你 15 天的"退出期"以决定是否继续使用我们的服务。

若你对本政策有任何疑问、投诉或建议,请首先联系我们的数据保护负责人(DPO):[email protected]。我们承诺在 48 小时内确认收到你的请求,并在 15 个工作日内给出实质性答复。若你对我们的处理结果不满意,你还有权向网信部门等监管机构提起投诉。我们建议你在发起正式投诉前,给予我们充分的沟通机会,以便高效解决潜在误解。

📢 最新资讯