隐私说明:平台信息收集与使用政策全解析
PG赏金女王平台(以下简称"本平台"或"我们")深知个人信息安全的重要性,始终将用户隐私保护视为平台运营的生命线。本隐私说明旨在以清晰、透明的语言向您阐述我们如何收集、使用、存储及保护您的个人信息,以及您就自身信息所享有的各项权利。请在使用本平台服务前仔细阅读本说明,您的继续使用行为即视为对本政策内容的知悉与同意。
本政策适用于本平台所有产品与服务,包括但不限于网页浏览、资源下载、白菜交流群加入、VIP服务订阅等功能模块。我们承诺严格遵守《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》等相关法律法规,以"最少够用"为原则处理您的个人信息。
信息收集范围与类型
在您使用平台各项功能的过程中,我们可能收集以下几类信息,每类信息的收集均基于明确且必要的业务场景:
- 账户注册信息:当您注册平台账号时,我们需要收集您的邮箱地址或手机号码、自定义用户名及密码。其中密码采用不可逆加密算法(bcrypt)存储,即使数据库发生泄露,原始密码也无法被还原。
- 设备与技术信息:为保障服务安全并优化页面适配,我们会自动收集您的IP地址、浏览器类型及版本、操作系统信息、设备型号、屏幕分辨率、访问时间及浏览的页面路径等日志信息。上述信息属于无法直接识别个人身份的技术数据。
- 互动与使用记录:当您参与白菜交流群讨论、下载资源或使用数据工具时,系统会记录您的操作日志,包括但不限于下载文件名称与时间、社群发言记录(仅限违规审查时调用)、工具使用频次等。
- 付费交易信息:当您购买VIP服务时,支付过程由第三方持牌支付机构完成,我们仅接收支付结果通知(成功/失败/金额),不接触、不存储您的银行卡号、支付密码等敏感金融信息。
我们特别提示:您在白菜交流群中主动发布的文字、图片等内容属于公开信息,其他群成员均可查看。请谨慎发布涉及个人敏感信息的资料,因您主动公开造成的隐私暴露不属于平台可控范围。
信息使用目的与方式
我们收集上述信息的核心目的在于为您提供更优质、更个性化的服务体验。具体使用场景包括但不限于以下几个方面:
第一,基础功能实现。使用您的账户信息完成身份验证、权限分配、订单确认及客户服务等基本操作。第二,服务优化与安全维护。通过分析技术日志数据,我们能够及时发现并修复系统漏洞、防范恶意攻击行为(如DDoS攻击、撞库尝试等),同时基于用户行为数据优化页面布局和内容推荐逻辑。第三,合规义务履行。在法律法规要求或政府机关依法查询时,我们将在法律允许的范围内配合提供必要信息。
我们郑重承诺:您的个人信息绝不会被用于任何与本平台服务无关的商业用途,包括但不限于向第三方出售、出租或交换用户信息。所有内部数据访问均实行严格的权限管控,任何员工仅能在完成本职工作的最小必要范围内接触用户数据,且所有访问操作均留有审计日志。
第三方数据共享与委托处理政策
我们深刻理解您对个人信息外泄的担忧,因此对任何形式的第三方数据交互均持极其审慎的态度。在以下有限且必要的情形下,您的信息可能会与第三方发生交互:
- 支付服务机构:当您进行VIP订阅付费时,交易信息将直接传输至持牌支付机构(如支付宝、微信支付)的系统,以实现支付指令的完成。该过程受支付机构自身隐私政策约束。
- 云服务提供商:平台服务器部署于具备ISO27001认证的国内云服务商机房,该服务商仅提供基础设施运维,无法访问业务数据层的具体内容。
- 法律合规要求:在收到具有法律效力的传票、搜查令或其他司法/行政机关的正式要求时,我们将在法律允许的范围内予以配合。
除上述情形外,我们不会主动向任何第三方共享您的个人信息。所有涉及用户数据的委托处理行为,我们均会与受托方签署严格的保密协议和数据保护条款,明确其处理目的、期限及安全责任,并对其处理活动进行监督。
用户权利:访问、修改与删除
依照现行法律法规,您就自身个人信息享有广泛的控制权。具体包括:
- 知情权与访问权:您有权向我们查询您的个人信息处理活动详情,包括但不限于处理目的、信息类别、保存期限等。您可通过"账户设置"页面查看大部分基本信息。
- 更正权:当您发现账户中的个人信息存在错误或不完整时,可随时自行修改或要求我们予以更正。我们将在3个工作日内完成核验并处理。
- 删除权:在符合法律规定的情形下(如我们违反约定收集信息、您撤回授权等),您有权要求我们删除您的个人信息。您可通过发送邮件至[email protected]提交删除申请,我们将在15个工作日内完成处理。
- 撤回同意权:对于基于您的同意而进行的信息处理活动,您有权随时撤回该同意。撤回不影响撤回前基于同意进行的处理活动的合法性。
- 注销账户权:您可以在"账户设置"页面申请注销账号。注销后,我们将删除或匿名化处理您的全部个人信息,但法律法规要求留存的部分(如交易记录)除外。
信息安全保障措施
保护您的信息安全是我们的首要责任。平台已构建了纵深防御的安全技术体系,具体措施包括:传输层采用TLS1.3加密协议,确保数据在传输过程中的机密性与完整性;存储层对密码、邮箱等敏感字段进行不可逆加密处理;应用层部署Web应用防火墙(WAF)以拦截SQL注入、XSS跨站脚本等常见网络攻击;运维层实行7×24小时安全监控,并定期聘请第三方安全机构进行渗透测试,平均每年发现并修复安全漏洞超过30个。
同时,我们制定了严格的数据安全管理制度,包括但不限于:最小权限原则(员工仅能访问履行职责所需的最小数据集)、数据分级分类管理、离职员工权限即时回收机制等。即便不幸发生数据安全事件,我们也会在发现后的48小时内通过邮件或站内信方式通知受影响的用户,并向有关监管部门报告,同时采取一切必要措施降低损害。
政策更新与联系我们
随着法律法规的演进和平台业务的发展,本隐私说明可能适时进行调整。任何重大变更(如信息收集范围扩大、使用目的改变等)我们将在平台首页发布显著公告,并在变更生效前至少7日通过您预留的联系方式发送通知。您继续使用平台服务即视为接受修订后的政策。日常的小幅修订(如措辞优化、排版调整)将通过更新页面顶部"最后修订日期"进行提示。
如您对本隐私说明或个人信息保护实践有任何疑问、意见或投诉,请通过以下渠道与我们联系:发送邮件至[email protected](邮件标题请注明"隐私相关咨询"),或使用平台在线客服功能并选择"隐私数据"分类。我们将在收到您的请求后15个工作日内予以答复。如您对我们的答复不满意,或认为我们的处理方式侵害了您的合法权益,您有权向网信部门等监管机构进行投诉举报。