隐私说明与数据保护政策(生效日期:2025 年 3 月 1 日)
欢迎访问 hold.md-pg.com。我们深知隐私保护对你至关重要。本政策详细说明了我们如何收集、使用、存储及保护你的个人信息,以及你依据《通用数据保护条例》(GDPR)及《个人信息保护法》(PIPL)等适用法规所享有的权利。请在使用本平台服务前仔细阅读本政策。
一、信息收集范围与类型
我们仅收集为提供本站服务所必需的最少信息。根据你与平台互动的不同方式,我们收集的信息分为以下三类:(1)主动提交信息:当你在联系我们页面填写表单、订阅邮件资讯或参与线上调研时,我们会收集你的姓名(或昵称)、邮箱地址、IP 地址及你主动填写的问题描述。其中,邮箱地址是必填项,用于接收回复;其余字段为选填项。(2)自动记录信息:当你浏览本站时,服务器会自动记录标准访问日志,包括访问时间、浏览器 User-Agent、操作系统类型、屏幕分辨率、来源页面 URL 及访问的页面路径。这些信息用于分析站内流量趋势及排查技术故障,无法单独识别特定个人身份。(3)Cookie 及类似技术信息:我们使用第一方 Cookie 来存储你的偏好设置(如语言选择)及用于基础的流量分析,具体说明见下文第三节。
我们特别声明:本站不收集任何形式的敏感个人信息(如种族、政治观点、宗教信仰、健康记录、性取向及生物识别数据)。同时,我们不会主动收集未满 18 周岁未成年人的个人信息。若我们发现在未获得监护人同意的情况下处理了未成年人数据,将在 48 小时内删除相关记录。
二、信息使用目的与合法依据
我们仅将收集的信息用于以下明确目的,且不会超出必要范围进行二次利用:(1)提供与维护服务:使用你的自动记录信息来优化页面加载速度、调整内容布局,以提升用户体验。处理的法律依据为“合同履行所必需”。(2)回复你的咨询:使用你提交的邮箱地址及问题描述,以便我们的编辑团队准确理解并回应你的请求。法律依据为“为订立或履行合同而采取的必要步骤”。(3)发送服务通知:仅在涉及重大版本更新或安全警报时,我们才会向你注册的邮箱发送通知邮件。此类邮件中会明确提供“一键退订”按钮。法律依据为“正当利益”,即保障用户知情权与账户安全。(4)改进内容质量:通过聚合分析访问日志中的热门页面与搜索关键词(均已做去标识化处理),来调整我们的攻略选题方向。法律依据为“正当利益”。
我们承诺,不会将你的个人信息用于任何形式的自动化决策,包括用户画像分析或行为评分。我们也不会将你的数据出售、出租或用于任何商业广告的精准投放。
三、Cookie 与追踪技术说明
本站使用以下类型的 Cookie,且所有 Cookie 均为第一方所有,不包含任何第三方广告追踪器:(1)必要 Cookie:用于维持网站基本功能,例如记住你的 Cookie 同意偏好。此类 Cookie 无法禁用,有效期通常为 12 个月。(2)功能 Cookie:用于记住你选择的语言偏好(简体中文)及文章阅读模式(如字体大小)。有效期 30 天。(3)分析 Cookie:我们自建了基于开源 Matomo 的流量分析系统,该系统将 Cookie 数据存储在自有服务器上,不会将数据发送至 Google Analytics 等境外第三方。此 Cookie 有效期 13 个月,用于统计独立访客数及页面停留时长。
你可以在浏览器设置中随时删除或阻止所有 Cookie。但请注意,若禁用必要 Cookie,网站的某些交互功能(如表单提交)可能无法正常工作。我们不会使用指纹识别(Fingerprinting)或浏览器缓存复活(Cache Buster)等隐蔽追踪技术来绕过你的隐私设置。
四、第三方数据共享与跨境传输政策
我们遵循“最小化共享”原则。目前,我们仅在以下两种情形下与第三方共享必要信息:(1)网站托管服务商:我们的服务器位于中国香港地区的 Tier III 数据中心,托管服务商在签订保密协议(NDA)后,可在维护硬件时接触到服务器日志,但禁止复制或外泄任何数据。(2)法律合规要求:若收到具有合法管辖权的政府机关或司法机关的正式调查令,我们将依法提供必要的日志信息。在收到此类请求时,我们会进行合法性审查,若发现请求范围过宽或缺乏法律依据,将予以拒绝。
我们不会将任何个人数据跨境传输至中国大陆境外或香港地区以外的服务器。所有数据存储均符合香港《个人资料(私隐)条例》及 GDPR 的跨境传输要求。若未来因业务需要引入新的数据处理方,我们会提前更新本政策并通过站内公告通知你。
五、用户权利:访问、修改与删除
根据适用法律,你享有以下权利:(1)访问权:你可以请求获取我们持有的关于你的个人数据副本,我们将在 30 天内免费提供结构化、机器可读的电子格式文档。(2)更正权:若你发现我们记录的邮箱地址等信息有误,可随时发送更正请求。(3)删除权(被遗忘权):你可以要求我们删除你的个人数据。在收到请求后,我们会在 15 个工作日内执行删除,除非存在法律规定的保留义务(如为处理未决争议而需保留证据)。(4)限制处理权:在你对数据准确性提出异议期间,你可以要求我们暂停处理该数据。(5)数据可携权:你有权将你主动提交的数据以 CSV 格式传输至另一服务商。
如需行使上述任何权利,请发送邮件至 [email protected],邮件标题请注明“数据主体请求”。为验证你的身份,我们可能要求你提供注册时使用的邮箱地址及最近一次访问网站的 IP 地址。我们不会因你行使合法权利而对你进行任何形式的歧视性对待。
六、信息安全保障措施
我们采用了符合行业标准的技术与组织措施来保护你的数据:(1)传输加密:全站启用 TLS 1.3 加密协议,确保浏览器与服务器之间的数据传输无法被窃听或篡改。(2)存储加密:所有服务器日志及数据库备份均使用 AES-256 算法进行静态加密。(3)访问控制:仅平台核心运维人员(共 3 人)拥有服务器后台的 SSH 密钥访问权限,且所有操作均记录在审计日志中,保留期为 6 个月。(4)定期备份:数据库每日凌晨 3 点进行全量备份,备份文件存储于独立存储区域,并保留最近 30 天的版本。
七、政策更新与通知机制
我们可能不时修订本隐私政策,以反映法律法规变化或网站功能调整。任何重大变更(例如收集数据类型的变化)将至少提前 7 天在网站首页顶部显示显著通知横幅,并向你的注册邮箱发送变更摘要。政策的“生效日期”将随之更新。你继续使用本网站即视为接受修订后的政策。若你对本政策有任何疑问,或希望就数据保护事宜联系我们的数据保护官,请发送邮件至 [email protected],我们将在 5 个工作日内给予实质性答复。