隐私说明 — 赏金女王中文版数据保护政策
本隐私政策适用于 bug.pc-queenofbounty-pg.cn 域名下的所有页面及服务。我们深知在下载「赏金女王」中文版及浏览高倍爆分实测数据时,你的个人信息安全至关重要。本政策详细说明了我们收集哪些信息、如何使用这些信息,以及你所拥有的控制权利。请在使用本站服务前仔细阅读。
信息收集范围与类型
我们遵循「最小化收集」原则,仅收集为提供本站核心功能所必需的信息。根据你与站点互动的不同方式,我们可能收集以下类别:
- 日志数据(自动收集):当您访问本站时,服务器会自动记录标准日志,包括IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、来源页面及点击流数据。这些数据用于站点流量分析与安全监控,存储周期为30天,之后自动匿名化处理。
- 账户信息(自愿提供):若您在本站注册账号以便下载认证版本或提交工单,我们需要收集用户名、电子邮箱地址及加密后的密码。密码采用bcrypt算法加盐哈希存储,即使数据库泄露,原始密码也无法被还原。
- 工单与反馈内容:当您提交问题咨询或版本反馈时,我们会存储您填写的描述文本、截图附件及错误日志文件。这些信息仅用于解决您的问题,处理完毕后保留90天用于内部质量分析,随后删除。
- Cookie标识符:用于维持您的登录状态及记录偏好设置(如版本对比表格的显示方式),具体机制见下节。
我们不收集任何与游戏账号相关的密码、二级密码、角色交易记录等敏感信息。若您通过QQ群或Telegram与我们沟通,请注意这些平台本身的数据政策独立于本站。
信息使用目的与方式
所有收集的信息仅用于以下明确目的,不会用于与站点服务无关的用途:
- 提供与维护服务:使用日志数据诊断服务器故障、优化页面加载速度(平均加载时间从2023年的2.8秒降至目前的1.9秒)。
- 个性化体验:基于Cookie中的偏好设置,在您返回站点时自动展开您上次查看的版本对比表格,无需重复操作。
- 安全防护:分析IP日志以识别并阻止DDoS攻击及恶意爬虫。在2024年第三季度,我们通过日志分析成功拦截了2.1万次来自异常IP段的批量数据抓取请求。
- 沟通回复:使用您提供的邮箱地址回复工单咨询,或发送与您下载的版本相关的紧急安全公告(例如发现该版本存在新漏洞时)。
- 内部数据分析:对匿名化后的访问数据进行聚合统计,以了解玩家对「高倍爆分实测分享」中哪些地图或BOSS更感兴趣,从而调整内容优先级。此分析不涉及个人身份识别。
我们承诺,绝不会将您的个人信息出售、租赁或交易给任何第三方用于市场营销目的。
Cookie 与追踪技术说明
本站使用Cookie及类似技术来提升浏览体验。具体使用情况如下:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要 | session_id | 维持登录状态,防止跨站请求伪造攻击 | 会话结束即失效 |
| 功能偏好 | version_toggle | 记住您在下载页选择的「标准版/特供版」对比视角 | 30天 |
| 分析统计 | _ga (匿名) | 使用自建统计脚本(非Google Analytics)计算独立访客数 | 365天 |
我们未接入任何第三方广告网络,因此不存在跨站追踪Cookie。您可以通过浏览器设置禁用Cookie,但请注意,禁用「严格必要」Cookie将导致无法登录账号和下载认证版本资源。本站在中国大陆服务器部署,数据存储符合当地法律法规要求。
第三方数据共享政策
在以下有限且必要的情况下,我们可能向特定第三方披露部分数据,且均签署严格的数据处理协议:
- 服务器托管商:我们的服务器位于阿里云(华北2节点)。作为基础设施提供商,阿里云运维人员仅在硬件故障排查时可能接触到存储介质,但受保密协议约束,无法读取逻辑层数据。
- 邮件发送服务:用于自动发送工单回复通知。我们仅传输收件人邮箱地址与邮件正文,且服务商不得将该列表用于任何其他目的。
- 法律合规要求:若收到具有法律效力的传票或政府机关正式调查令,我们将依法提供所需信息。在非紧急情况下,我们会尽量提前通知受影响的用户(除非法律禁止)。
我们明确禁止任何第三方将共享数据用于画像分析或广告投放。除上述三类场景外,您的数据不会离开我们的服务器环境。
用户权利:访问、修改与删除
依据《个人信息保护法》及相关法规,您对自身数据享有以下权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内响应:
- 访问权:请求获取我们持有的关于您的个人信息副本,包括但不限于注册邮箱、用户名、工单历史摘要。
- 更正权:若您的注册邮箱或用户名发生变化,可申请更新。
- 删除权(被遗忘权):您可以要求删除您的账户及关联的个人数据。删除操作将在30天内完成,但受法律保留义务约束的数据(如涉及未结安全调查的日志)除外。
- 撤回同意权:对于基于同意处理的非必要Cookie数据,您可以随时撤回同意,我们将停止处理并清除相关标识符。
- 注销账号权:您可以在登录后进入「账户设置」页面自行注销账号。注销后,您的用户名将被释放,但历史工单记录将以匿名化形式保留用于服务改进。
请注意,为了验证请求者身份,我们可能需要您提供注册邮箱收到的验证码或账户绑定的角色名称作为辅助验证,以防止他人恶意获取您的数据。
信息安全保障措施
我们采取了多层技术与管理措施保护您的数据安全:
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中不被窃听或篡改。
- 静态加密:数据库中存储的个人敏感字段(如邮箱)使用AES-256算法加密,密钥由独立的密钥管理系统(KMS)保管,定期轮换。
- 访问控制:仅站长与两名核心运维成员拥有数据库的访问权限,且所有访问操作均记录审计日志,日志保存期为180天。
- 定期备份:数据库每日凌晨自动全量备份至异地存储,备份文件同样加密。恢复演练每季度执行一次,最近一次演练于2024年9月成功完成。
- 漏洞管理:每季度委托第三方安全公司进行渗透测试。2024年度测试共发现并修复低危漏洞3个,未发现高危或严重漏洞。
尽管我们尽力保护您的数据,但没有任何互联网传输或存储方法是100%安全的。若发生数据安全事件,我们将在发现后的72小时内通过邮件及网站公告两种方式通知受影响用户,并上报相关监管机构。
政策更新与联系方式
本隐私政策可能因法律法规变化或站点功能调整而更新。当发生重大变更(如收集数据类型变化、数据共享范围扩展)时,我们将在首页顶部展示显著通知横幅,并保留旧版本政策内容至少30天以供查阅。次要的文字修订则直接更新至本页面,并修改页面底部的「最后更新日期」。
如对本隐私政策或您的数据权益有任何疑问、投诉或建议,请通过以下方式联系我们的数据保护负责人:
- 邮箱:[email protected](邮件标题请注明「隐私咨询」)
- 响应时限:普通咨询5个工作日内回复;涉及数据删除或账号注销的请求15个工作日内完成处理。
本政策最后更新日期:2025年01月01日。请定期查看本页面,以确保您始终了解我们如何保护您的信息。