信息收集范围
为提供实时赛事数据、会员观赛门票和登录费用查询等服务,平台在最小必要范围内收集以下信息:
账户信息
会员注册时使用的用户名、加密密码、手机号码或邮箱地址。
设备信息
浏览器类型、操作系统版本、屏幕分辨率及设备标识。
浏览记录
页面访问路径、停留时长、关注的焦点赛事与联赛排名查询记录。
服务日志
登录时间、查询频率、登录费用刷新记录及终端切换记录。
我们不做什么 不收集与应用无关的通讯录、精准位置和短信内容;不将免费额度查询过程中的赛事浏览行为与身份信息关联用于外部投放。
数据使用目的
收集的信息只对应用户正在使用的服务场景,具体包括:
- 实现即时赛事实时数据、技术统计与5分钟战报推送。
- 匹配会员观赛门票价位,计算登录费用与联赛排名免费额度。
- 维护多终端登录状态,支持用户换设备后重新查询登录费用。
- 分析页面使用情况,改进数据面板加载速度和信息层级。
- 安全审计,识别异常登录、恶意抓取和免费额度滥用行为。
最小化处理
目的限定
不向第三方出售
到期自动清理
用户权利
用户对个人数据拥有清楚的控制渠道。发起申请后,客服团队会在24小时内确认受理,并按下表时限完成操作:
| 权利类型 | 支持的操作 | 完成时限 |
|---|---|---|
| 访问权 | 查询昵称、联系方式、观赛记录与额度使用记录 | 3个工作日 |
| 更正权 | 更新邮箱、手机号和常用设备信息 | 1个工作日 |
| 删除权 | 注销会员数据、清除赛事浏览痕迹 | 5个工作日 |
| 撤回同意 | 关闭个性化推荐或停止数据处理 | 立即生效 |
申请通道:email@yibeilive.com.cn,邮件主题注明“隐私权利申请”。该邮箱同时用于处理观赛门票、登录费用及赛事数据查询等事宜。
数据安全措施
平台在每日超过10万条赛事数据的高并发处理场景下,执行严格安全基线,以下是核心措施的量化说明:
TLS 1.2
全链路传输加密
AES-256
数据存储加密
180天
访问日志保留上限
7x24小时
安全值班响应
- 角色权限:会员、运营、技术三种角色分离,敏感操作需二次验证。
- 脱敏策略:客服处理工单时只能查看脱敏后的账号与额度信息。
- 备份机制:每日增量备份,每季度一次完整安全演练。
- 漏洞管理:高危漏洞在48小时内完成修复,并向受影响用户同步风险说明。
Cookie 使用
平台仅使用必要功能型和最小统计型Cookie,保留时限以会话期和90天内为界:
关闭Cookie后,观赛数据查询与免费额度入口仍可使用,但会员登录和跨设备费用同步需要重新验证身份。