隐私说明与数据保护政策
本隐私说明(以下简称"本政策")适用于域名 back.line-queenofbounty-pg.com.cn 下的所有页面与服务。我们深知,在浏览"赏金女王下载"指引或阅读出分技巧教学时,你的信任至关重要。本政策旨在以透明、易懂的方式阐述我们收集哪些信息、为何收集以及你如何行使控制权。请在使用本平台前仔细阅读本政策。
一、我们收集的信息范围与类型
我们遵循"最小化收集"原则,仅收集为提供和改进服务所必需的信息。根据你与平台互动的不同方式,我们可能收集以下类别:
- 日志数据(自动收集):当您访问本平台时,服务器会自动记录标准日志,包括但不限于IP地址(经脱敏处理)、浏览器类型与版本、操作系统信息、访问时间戳、来源页面URL以及点击流数据。这些数据用于站点安全监控与流量趋势分析,不包含能直接识别个人身份的信息。
- 设备信息:我们可能通过JavaScript脚本收集您的屏幕分辨率、时区设置、语言偏好等非敏感设备属性,用于优化页面在不同客户端上的显示效果。我们不会读取您的文件系统、通讯录或麦克风权限。
- 主动提交的信息:当您通过"联系我们"页面提交工单或发送邮件时,我们会收集您的邮箱地址、昵称(如有)以及您在邮件正文中主动提供的问题描述。这些信息仅用于回复您的咨询。
- Cookie标识符:详见下文第三节的专门说明。
敏感信息声明:我们绝不收集您的游戏账号密码、支付密码、身份证号码或任何形式的金融账户信息。若您在任何声称代表本平台的页面上被要求提供此类信息,请立即通过邮件举报。
二、信息使用目的与合法依据
我们仅将收集到的信息用于以下明确目的,不会进行超出范围的二次利用:
- 内容个性化(合法利益):基于您的粗略地理位置(国家/地区级别)和语言偏好,为您呈现更符合本地化需求的"赏金女王"版本下载指引。
- 安全与防欺诈(合法利益):分析日志数据以识别恶意爬虫、DDoS攻击源或尝试破坏平台安全的行为。IP地址的脱敏处理在服务器内存中完成,存储时间不超过7天。
- 服务改进(合法利益):聚合分析用户访问路径,了解哪些出分技巧教学文章最受欢迎、哪些下载指引的跳出率较高,从而优化内容结构。
- 用户支持(合同履行):使用您提交的邮箱地址与您沟通,解决关于客户端安装或技巧应用的疑问。
我们承诺,绝不会将您的个人信息出售、出租或交易给任何第三方用于营销目的。
三、Cookie 与追踪技术说明
本平台使用Cookie和类似技术(如LocalStorage)来提升您的浏览体验。具体使用场景如下:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | session_id |
维持您的登录状态(如果您注册了论坛账号),防止跨站请求伪造。 | 会话结束即失效 |
| 偏好设置Cookie | layout_mode |
记住您选择的文章列表视图模式(列表/网格)。 | 1年 |
| 分析统计Cookie | _ga (示例) |
匿名统计访问量、来源渠道,帮助我们了解内容表现。该Cookie由自建统计服务管理,数据不出境。 | 最长2年 |
您可以通过浏览器设置删除或阻止所有Cookie。但请注意,禁用严格必要Cookie可能导致您无法正常使用论坛回复、工单提交等交互功能。本平台不使用任何跨站追踪Cookie(如Facebook Pixel或Google Ads Remarketing Tag),因此我们不会在其他网站上向您展示定向广告。
四、第三方数据共享与跨境传输政策
我们仅在以下有限情形下与第三方共享您的数据,且所有第三方均受保密协议约束:
- 云服务提供商:本平台托管于境内合规的云服务商(如阿里云/腾讯云),他们仅作为数据处理者,无法访问我们数据库中的明文数据。
- 邮件服务商:用于发送工单回复邮件的服务商(如阿里云DirectMail)。我们仅传输您的邮箱地址及必要的邮件正文内容。
- 法律合规要求:若政府机关依据法定程序提出正式调查令,我们将在法律允许的范围内配合提供必要日志数据。
跨境传输说明:我们目前不主动向境外传输任何个人数据。所有服务器节点均位于中国大陆境内。若未来因技术架构调整需启用境外CDN加速,我们将提前更新本政策并通过站内公告通知。
五、您的权利:访问、修改与删除
依据《中华人民共和国个人信息保护法》及通用数据保护条例(GDPR)的精神,您对自身数据享有以下权利:
- 访问权:您有权要求我们提供一份我们持有的关于您的个人数据副本。
- 更正权:若您发现我们记录的邮箱地址有误,可随时发邮件要求更正。
- 删除权(被遗忘权):您可以通过邮件请求删除您的浏览日志(基于IP的聚合数据)或工单记录。删除请求将在15个工作日内处理完毕。
- 撤回同意权:对于基于同意处理的非必要Cookie,您可通过浏览器设置撤回同意。
- 投诉权:若您认为我们的处理方式侵犯了您的合法权益,您有权向网信部门或电信管理部门投诉。
行使上述权利均不收取任何费用。为防止数据泄露,我们会在处理请求前通过邮件验证您的身份。
六、信息安全保障措施
我们采取了符合行业标准的技术与组织安全措施,具体包括:
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中的机密性。
- 存储加密:数据库中的敏感字段(如邮箱地址)使用AES-256算法进行静态加密。
- 访问控制:实施基于角色的访问控制(RBAC),仅极少数运维人员拥有数据库的访问权限,且所有操作均记录审计日志。
- 漏洞管理:每季度进行一次外部渗透测试,每半年进行一次代码安全审计。发现的高危漏洞会在48小时内修复。
尽管有上述措施,互联网环境不存在绝对安全。若发生数据安全事件,我们将在72小时内通过邮件或站内公告通知受影响的用户,并向有关监管部门报告。
七、政策更新通知机制
本政策可能因法律法规变化或业务调整而更新。重要变更将通过以下方式通知:
- 在本页面顶部展示醒目的"政策修订日期"横幅,保留至少7天。
- 对于涉及用户权利的重大变更(如数据共享范围扩大),我们将向您的注册邮箱发送单独通知邮件。
政策版本历史:v1.0(2024年1月1日发布)、v1.1(2024年9月15日更新,明确了Cookie类型表格)。
八、联系方式与数据保护官
若您对本政策有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护负责人:
📧 邮箱:[email protected](邮件主题请注明"隐私咨询")
我们承诺在收到隐私相关咨询后的5个工作日内给予初步答复。