隐私说明与数据保护政策
PG赏金女王中国官方网站(以下简称"本平台")深知个人信息安全的重要性。本政策详细阐述了我们在您访问网站(menu.vip-queenofbounty-pg.com.cn)及下载攻略资料时,如何收集、使用、存储及保护您的信息。本政策自2024年1月1日起最新修订并生效,适用于所有访问本平台的用户。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供服务所必需的信息。根据您使用的功能不同,我们收集的信息分为以下两类:
1. 主动提交的信息
- 邮箱地址:当您下载攻略资料包时,我们需要您提供邮箱以发送下载链接。我们仅记录邮箱地址本身,不关联您的任何游戏账号信息。
- 论坛注册信息:如果您在我们的社区发言,需要注册账号。注册时需提供用户名和邮箱。用户名可以是昵称,不强制要求真实姓名。
- 调研问卷信息:我们偶尔会发布关于游戏偏好的匿名问卷,您可以选择不参与。问卷中可能包含年龄段、游戏年限等选项,这些均为选填项。
2. 自动收集的技术日志
当您访问网站时,服务器会自动记录标准日志,包括:IP地址(经过脱敏处理,仅保留前三个网段)、浏览器类型(User-Agent)、操作系统信息、访问时间戳以及浏览的页面路径。这些信息用于网站流量分析与安全监控,无法单独识别您的个人身份。
二、信息使用目的与方式
我们承诺,所有收集到的信息仅用于明确的目的,不会进行超出范围的二次利用。具体使用场景如下:
- 发送下载资源:使用您提供的邮箱发送攻略包下载链接及后续的版本更新通知。我们会在每封邮件底部提供"一键退订"按钮,退订后您的邮箱将从发送列表中移除。
- 改进内容质量:分析聚合后的访问日志(不包含个人标识),了解用户最关注的攻略章节,从而优化内容排版与选题方向。例如,我们发现大量用户访问"版本更新影响"页面,因此在后续内容中增加了该板块的比重。
- 保障账号安全:论坛的注册信息用于防止恶意灌水、盗号及垃圾广告。我们通过比对注册邮箱和发帖行为模式,识别异常账号。
- 法律合规要求:在收到法院传票、政府监管要求等法律程序时,我们可能需要在法律允许的范围内披露特定信息。
三、Cookie 与追踪技术说明
本平台使用Cookie和类似技术以提升您的浏览体验。我们对Cookie的使用秉持透明原则,具体说明如下:
我们使用的Cookie类型:(1)严格必要性Cookie:用于维持您的登录状态(如果您注册了论坛账号),此类Cookie无法禁用。(2)功能偏好Cookie:用于记住您上次阅读的页面位置或资料包版本选择,有效期不超过24小时。(3)分析统计Cookie:我们使用自建的分析脚本(非Google Analytics等第三方工具)记录页面访问量,该脚本默认不跨站跟踪。
您如何控制Cookie:大多数浏览器允许您在设置中阻止所有Cookie。但请注意,如果您禁用Cookie,论坛的自动登录功能将失效,且部分个性化设置(如阅读进度)将无法保存。我们目前不使用任何跨站追踪Cookie,也不与广告联盟共享Cookie数据。
四、第三方数据共享政策
我们非常明确地承诺:我们不会出售、出租或交易您的个人信息给任何第三方。在以下特定且必要的情况下,我们可能会与有限的服务提供商共享必要的数据:
- 邮件发送服务商:我们使用第三方的邮件发送引擎来投递下载链接邮件。该服务商仅能接触到您的邮箱地址,且被合同约束不得将该地址用于任何其他目的。
- 云服务器托管商:我们的网站托管于中国大陆的合规云服务商。作为基础设施提供者,他们在技术层面可接触到服务器日志,但已签署严格的保密协议。
- 法律强制披露:当法律法规、诉讼程序或政府主管部门依法提出要求时,我们可能被迫披露相关信息。我们将尽最大努力在允许的范围内提前通知您。
除上述情况外,任何数据的对外提供均需经过我们的法务部门逐案审批,并记录在案。
五、您的权利:访问、修改与删除
我们尊重您对个人信息的控制权。根据《个人信息保护法》及相关法规,您享有以下权利:
1. 访问权
您有权通过发送邮件至 [email protected] 申请查阅我们持有的关于您的个人信息副本。我们将在15个工作日内提供电子版文件。
2. 更正权
如果您发现您提交的邮箱地址有误,或论坛用户名需要修改,您可以登录论坛账户自行修改,或联系技术支持协助更正。
3. 删除权(被遗忘权)
在以下情形中,您可以要求我们删除您的个人信息:处理目的已实现、您撤回授权、我们违规收集或使用、法律规定的其他情形。收到删除请求后,我们将在15个工作日内完成删除,但出于法律合规或审计目的需要保留的日志除外(最长保留180天)。
六、信息安全保障措施
我们采取了符合行业标准的技术与组织措施来保护您的数据安全,防止未经授权的访问、泄露或篡改。
- 传输加密:全站启用HTTPS(TLS 1.3协议)加密传输,确保您与服务器之间的数据交换不被窃听。
- 存储加密:数据库中的用户密码采用bcrypt算法加盐哈希存储,即使数据库泄露,原始密码也难以被还原。
- 访问控制:服务器机房采用双因素认证(2FA)门禁系统,仅授权运维人员可进行物理访问。
- 定期审计:我们每季度进行一次内部安全漏洞扫描,并委托第三方安全公司每年进行一次渗透测试。最近的一次测试(2024年9月)未发现高危漏洞。
尽管我们采取了上述措施,但请您理解,互联网环境不存在绝对的安全。我们建议您也为自己的账号设置高强度密码,并定期更换。
七、政策更新与通知机制
随着法律法规的更新或业务功能的调整,本隐私政策可能会发生变更。我们承诺将通过以下方式通知您重大变更:
- 站内显著公告:当政策发生重大修改时,我们会在网站首页顶部显示持续一周的公告横幅。
- 邮件通知:对于已注册用户,我们将向您的注册邮箱发送变更摘要邮件。
- 版本历史记录:本页面底部将保留所有历史版本的存档链接,方便您随时查阅。
政策更新后的首次访问将被视为您已知悉并同意修订后的条款。如果您对政策内容有任何疑问,或希望行使您的个人信息权利,请随时通过以下邮箱联系我们:[email protected]。我们会在10个工作日内给予正式书面回复。