隐私说明与数据保护政策
本政策适用于 stat.up-queenofbounty.cn 域名下的所有页面与服务。我们深知个人信息安全的重要性,因此在设计产品与流程时,始终遵循"数据最小化"与"目的限制"两大基本原则。本政策详细阐述了我们在你访问网站、使用工具及参与社区互动时,如何收集、使用、存储以及保护你的信息。请在使用我们的服务前,仔细阅读本政策全文。
一、信息收集的范围与类型
我们仅收集为了提供高质量服务所必需的最少信息。根据你使用功能的不同,收集的信息类型分为基础数据与敏感数据两类。基础数据包括:设备型号、操作系统版本、浏览器类型 (User-Agent)、IP地址、访问时间戳以及浏览的页面路径。这些数据用于保障网站安全运行及进行流量质量分析。
当你主动注册账号或订阅邮件资讯时,我们会收集你的邮箱地址、昵称以及你选择的兴趣标签。当你在社区发帖或参与评论时,我们会存储你的发言内容及发布时间。为了打击恶意灌水和外挂广告,我们会记录发帖时的IP地址,但该地址仅对平台安全管理员可见。我们不会收集你的真实姓名、家庭住址、身份证号码或银行卡信息,除非你参与需要邮寄实物的线下活动并主动提供。
二、信息使用的目的与合法性基础
收集到的信息将被用于以下明确目的:(1) 提供核心功能——包括但不限于登录验证、攻略内容个性化推荐、工具版本更新推送。(2) 安全风控——通过分析IP地址和操作频率,识别并拦截爬虫、撞库攻击及恶意刷量行为。我们每季度平均拦截超过20万次异常访问请求。(3) 改进产品——通过分析用户行为路径的聚合数据,优化页面布局和内容结构,例如我们发现超过62%的用户倾向于在移动端阅读攻略,因此对移动端界面进行了专项适配。
我们处理上述信息的法律依据是基于你的明确同意以及我们的合法商业利益。你可以在任何时间通过下文第四节所述的途径撤回同意,撤回同意不影响撤回前基于同意进行的处理的合法性。
三、Cookie 与同类追踪技术的使用说明
为了记住你的登录状态(维持会话)以及了解内容偏好,我们使用了Cookie及Local Storage技术。具体而言,我们设置名为 pg_session_id 的会话Cookie,该Cookie在浏览器关闭后即失效。我们还设置名为 pg_pref_lang 的持久化Cookie,用于记忆你的语言偏好,有效期长达180天。
我们目前未接入任何第三方广告联盟的追踪代码,因此不会利用Cookie向你推送跨站广告。我们自建的统计系统不会创建跨站跟踪标识符。如果你不希望任何Cookie被存储,可以通过浏览器设置禁用Cookie。但请注意,禁用Cookie会导致你无法正常登录账号,且每次访问都需要重新输入偏好设置,影响使用体验。
四、第三方数据共享与委托处理
我们承诺不出售你的任何个人信息。在以下特定场景中,我们可能与第三方共享必要的数据,且均签署了严格的数据保护协议:
(1) 云服务提供商:我们的服务器托管于阿里云华东2(上海)节点,他们仅作为数据处理者,无法访问我们的业务数据库。
(2) 邮件推送服务商:当我们向你发送订阅资讯时,会使用SendCloud服务,该服务商会处理你的邮箱地址以完成投递,但禁止将其用于任何其他目的。
(3) 法律合规要求:当收到具有法律效力的传票、搜查令或法院命令时,我们会依法提供必要的数据。在紧急情况下,为保护用户的生命安全或重大公共利益,我们也可能在未获得你同意的情况下披露数据。
在跨境传输方面,由于我们的服务对象主要位于中国大陆,所有用户数据均存储于中国境内的服务器。我们不会主动向境外传输数据,除非因法律合规要求或你发起的跨境投诉处理所需。
五、用户权利保障与行使方式
根据《个人信息保护法》及相关法规,你对自己的数据享有充分的权利。具体包括:访问权——你可以随时登录账号查看个人资料及历史发言记录;更正权——如果你发现绑定的邮箱或昵称有误,可在个人设置中心自行修改;删除权——你可以通过提交工单要求删除你的账号及关联的所有信息,我们会在7个工作日内完成删除,但根据法律要求必须留存的日志(如安全审计日志)除外。
如需行使上述权利,请发送邮件至 [email protected],邮件中请清晰注明你的诉求及注册邮箱。为了验证身份,防止他人恶意操作,我们可能会要求你提供账号的创建时间或最近一次登录的大致时间。我们会在15个工作日内对你的请求进行实质性答复。对于重复、无根据或过于繁琐的请求,我们可能会收取合理的人工成本费,但会在响应前明确告知你费用标准。
六、信息安全保障措施
保护你的数据免受未授权访问、公开披露、篡改或破坏是我们的首要安全目标。我们采用了多层次的安全防护体系:
(1) 传输加密:全站启用TLS 1.3协议,确保数据在传输过程中的机密性与完整性。
(2) 存储加密:数据库中存储的敏感字段(如邮箱地址)均使用AES-256算法进行加密存储。即使数据库文件被窃取,攻击者也无法直接读取明文信息。
(3) 访问控制:实施基于角色的访问控制机制,仅有极少数核心运维人员拥有生产数据库的访问权限,且所有高危操作均需进行双人复核并记录操作日志。
(4) 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,最近一次测试(2024年Q3)未发现高危漏洞。同时,我们建立了应急响应预案,一旦发生数据安全事件,将在48小时内通过站内信及邮件方式告知受影响的用户,并向相关监管机构报告。
七、政策更新与通知机制
因法律法规变化或业务功能调整,我们可能会适时修订本政策。对于涉及减少用户权利或扩大数据收集范围的重大变更,我们会在网站首页发布显著公告,并通过你注册时预留的邮箱发送弹窗通知,确保你在变更生效前有至少7天的时间审阅。政策的旧版本将存档备查,你可以在本页面底部点击"历史版本"进行查看。
本政策最近一次更新时间为2025年01月15日,生效日期为2025年01月22日。若你对本政策内容有任何疑问、意见或投诉,请首先通过邮件与我们联系,我们通常会在48小时内回复。如果你对我们的处理方式不满意,你还有权向网信部门或电信管理部门进行投诉举报。感谢你对[PG]赏金女王 PG游戏平台的信任与支持。