隐私说明与数据保护政策
本政策适用于域名 feed.mima-pg.com 下的所有页面与服务。我们深知个人信息安全的重要性,因此制定了本份详尽的隐私说明,向您阐述我们收集哪些信息、如何使用这些信息,以及您所拥有的权利。本政策版本生效日期为 2025 年 3 月 15 日,取代之前发布的任何版本。
信息收集范围与类型
我们遵循「最小化收集」原则,仅收集为您提供服务所必需的信息。根据您与站点互动的不同方式,我们可能收集以下几类数据:
- 设备与技术信息: 当您访问本站时,服务器会自动记录日志信息,包括但不限于 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间、来源页面以及点击流数据。这些信息用于站点安全监控与流量分析,无法单独识别您的个人身份。
- 主动提交的信息: 当您通过「联系我们」页面发送邮件、填写反馈表单或投稿案例时,我们会收集您提供的姓名(或昵称)、电子邮箱地址、以及邮件正文中包含的任何信息。投稿案例时,您可能主动提供游戏截图,该截图可能包含您的游戏内昵称。
- 互动数据: 若您参与我们未来可能举办的线上投票或问卷调研,我们会收集您在问卷中填写的答案。此类调研均为匿名形式,除非问卷中明确说明需要收集联系方式。
我们明确承诺,不收集任何形式的敏感个人信息,例如身份证号码、银行账户信息、精确地理位置或健康数据。同时,本站不面向未满 18 周岁的未成年人提供服务,也不会有意收集未成年人的个人信息。
信息使用目的与合法依据
我们仅将收集到的信息用于以下明确目的,不会超出合理范围进行二次利用:
- 站点运营与安全: 分析服务器日志,以识别并防御恶意攻击、DDoS 攻击等安全威胁,保障站点稳定运行。处理方式基于我们的合法利益,即维护网站安全。
- 用户沟通与反馈: 使用您提供的邮箱地址回复您的咨询、确认案例投稿的接收情况,或发送必要的服务通知(非营销类)。处理此类信息是基于您的明确同意或与您签订的合同(若有)。
- 内容改进与分析: 通过聚合后的匿名访问数据(如页面浏览量、热门搜索词),分析用户偏好,以优化内容布局与选题方向。此分析不涉及个人身份识别。
我们不会将您的个人信息用于任何形式的自动化决策,包括用户画像分析。我们也不进行任何形式的个性化广告推送,因此无需使用您的数据构建用户画像。
第三方数据共享与跨境传输
我们承诺,除以下明确列出的情况外,不会向任何第三方出售、出租或交易您的个人信息:
- 服务提供商: 我们可能将您的邮箱地址提供给为我们提供邮件发送服务的技术供应商(例如邮件分发平台),以便向您发送回复邮件。该供应商仅能使用您的信息执行邮件发送功能,不得用于其他任何目的。
- 法律要求: 若法律法规、诉讼程序或政府主管部门的强制性要求需要披露您的信息,我们将在法律允许的范围内进行配合。
- 站点迁移: 若未来发生合并、收购或资产转让,您的个人信息可能作为资产的一部分进行转移。在此类事件发生前,我们将在站点发布显著通知,并确保接收方继续遵守本隐私政策。
关于跨境传输,我们的服务器目前部署于中国香港地区。若您身处中国大陆或其他司法管辖区,您的数据(如服务器日志)可能会传输至该服务器进行处理。我们已采取合理的技术与组织措施,确保数据传输过程中的安全性。
您的权利:访问、修改与删除
根据适用的数据保护法规,您对您的个人信息享有以下权利。由于我们收集的信息有限,行使这些权利的过程通常较为简便。
- 访问权: 您有权要求我们提供我们所持有的关于您的个人信息副本。
- 更正权: 若您发现我们持有的信息不准确或不完整,您有权要求我们进行更正。
- 删除权(被遗忘权): 在特定条件下,您有权要求我们删除您的个人信息。例如,当您撤回同意且没有其他合法理由继续处理时。
- 撤回同意权: 对于基于同意而进行的处理活动,您有权随时撤回您的同意,且不影响撤回前处理的合法性。
- 投诉权: 若您认为我们对您个人信息的处理违反了相关法律,您有权向数据保护监管机构提出投诉。
如需行使上述任何权利,请发送邮件至 [email protected]。我们将在收到请求后的 30 天内予以回复。为了保障您的账户安全,我们可能需要先验证您的身份,例如要求您提供发送原始邮件时使用的邮箱地址。
信息安全保障措施
我们采用多种安全技术来保护您的信息免受未经授权的访问、使用或披露。具体措施包括:
- 传输加密: 全站启用 HTTPS 协议,通过 TLS 1.2 及以上版本加密您与服务器之间的数据传输。
- 访问控制: 服务器后台采用严格的访问控制列表(ACL),仅授权运维人员可通过密钥登录,且所有登录操作均记录在审计日志中。
- 数据备份: 站点数据每日进行增量备份,每周进行全量备份。备份数据加密存储于与主服务器隔离的存储空间中。
- 安全补丁管理: 我们每月对服务器操作系统与应用框架进行安全漏洞扫描,并及时安装官方发布的安全补丁。
尽管我们采取了上述措施,但没有任何互联网传输或电子存储方法是 100% 安全的。因此,我们无法保证绝对安全。若发生数据安全事件,我们将在发现后的 72 小时内通过站点公告或邮件方式通知受影响的用户,并上报相关监管机构(如适用)。
政策更新与通知机制
我们可能会不时更新本隐私政策,以反映法律法规的变化、站点功能的调整或技术标准的演进。任何重大变更,我们将在本页面顶部展示的「生效日期」进行更新,并通过以下方式之一通知您:
- 在站点首页发布显著公告,持续展示时间不少于 7 天;
- 若我们存有您的邮箱地址,且变更内容涉及对您权利的实质性影响,我们将向该邮箱发送通知邮件。
我们建议您定期查看本页面,以了解最新的隐私实践。您在政策更新后继续使用本站,即表示您已阅读并理解更新后的政策内容。若您对政策内容有疑问,或希望就隐私事宜与我们沟通,请发送邮件至 [email protected],或通过「联系我们」页面中的表单进行提交。