隐私说明与数据保护政策:我们如何对待你的每一次点击
本隐私政策适用于 data.paly-queenofbounty-pg.cn 域名下的所有页面与服务。我们深知,作为一款专注于《赏金女王》爆分实测记录的平台,玩家在浏览和交互过程中产生的行为数据具有极高的分析价值,同时也极为敏感。我们承诺,将遵循“数据最小化”原则,仅收集为提供和改进服务所必需的最少信息。
本政策详细说明了我们在何时、何种场景下收集哪些信息,以及你对自己个人数据所拥有的控制权。我们建议你花费 5 分钟仔细阅读本政策。若你继续使用本网站,即视为你已阅读并同意本政策中的全部条款。
信息收集范围与类型:区分主动提供与自动采集
我们收集的信息主要分为两大类。第一类是你在主动交互过程中提供的个人身份信息。例如,当你通过邮件联系我们时,我们会获得你的邮箱地址及邮件内容中可能包含的昵称或 ID。当你提交爆分实测记录时,我们可能会要求你提供游戏角色名称与所在服务器名称,以便对数据进行归因分析。这类信息属于自愿提供,你可以选择不提供,但这可能会影响我们对你提交数据的深度分析能力。
第二类是设备与环境信息。当你的浏览器访问本网站时,我们的服务器日志会自动记录以下信息:IP 地址、浏览器类型与版本(User-Agent)、操作系统类型、访问时间戳、以及你访问的页面路径。这些信息仅用于站点安全审计与流量质量分析。我们特别声明,我们不会主动采集你的键盘输入记录、屏幕截图或任何超出本网站页面范围内的应用数据。
此外,为了优化爆分数据的展示效果,我们会使用本地存储(LocalStorage)技术来记录你的筛选偏好(例如:你常看的版本类型或爆分区间)。该数据仅保存在你的设备浏览器中,并不会被上传至我们的服务器。
信息使用目的与方式:数据如何服务于内容优化
我们收集上述信息的目的具有明确的边界。首先,设备与环境信息主要用于保障平台安全。我们通过分析 IP 地址的访问频率,来识别并拦截恶意的爬虫程序或分布式拒绝服务攻击(DDoS)。在过去的 12 个月中,我们平均每月拦截约 2,000 次异常访问请求,有效保障了正常玩家的访问速度。
其次,我们使用聚合后的行为数据(不包含个人身份信息)来进行内容优化。例如,如果我们发现大量玩家在浏览“1.76 复古版爆分记录”页面时的平均停留时间显著短于其他页面,我们会反思该页面的数据呈现方式是否不够直观,并据此进行改版。我们不会将你的个人身份信息用于任何形式的广告精准投放,因为我们目前不依赖第三方广告网络进行变现。
Cookie 与追踪技术说明:透明化管理你的隐私偏好
本网站使用 Cookie 和类似技术来提升你的浏览体验。严格来说,我们使用的 Cookie 分为两类。第一类是功能性 Cookie,它们是网站正常运行所必需的。例如,用于记住你本次会话中是否已关闭“新手引导弹窗”的状态。这类 Cookie 不包含任何个人身份信息,且无法被禁用,否则会影响网站核心功能的使用。
第二类是分析性 Cookie。我们目前使用自建的、部署于同一服务器上的轻量级统计脚本,而非第三方的 Google Analytics 或百度统计。这意味着,你的访问数据不会传输至任何第三方服务器。我们自行统计页面浏览量(PV)、独立访客数(UV)以及访问来源,以了解玩家最常通过哪些搜索引擎关键词(如“赏金女王 模拟器”或“爆分实测记录”)找到我们。
第三方数据共享政策:边界清晰的例外情况
我们郑重承诺:我们不会出售、出租或交易你的任何个人身份信息给任何第三方。你的数据仅用于本平台内部运营。然而,在以下特定的、法律允许的例外情况下,我们可能会被要求披露特定信息。
- 法律合规要求:当收到具有管辖权的法院、政府机关或监管机构依法出具的正式调查令或传票时,我们将在法律允许的范围内配合提供必要的数据。
- 紧急安全事件:当发生安全漏洞或恶意攻击事件,且需要与云服务提供商(如服务器托管商)协同排查时,我们可能会共享必要的 IP 地址与时间戳日志,但我们会要求该提供商签署保密协议。
- 业务转让:如果未来发生合并、收购或资产重组,你的数据可能会作为资产的一部分进行转移。在此类事件发生前,我们将在网站首页发布显著通知,并给你提供选择退出(Opt-out)的机会。
我们目前未接入任何第三方登录服务(如微信扫码登录或 QQ 互联),因此不存在通过第三方 OAuth 授权获取你社交资料的风险。
用户权利:查看、修改与删除你的个人数据
我们尊重你对个人数据所拥有的合法控制权。根据《个人信息保护法》及相关法规,你在使用本网站服务期间,享有以下权利。由于我们目前并未建立用户注册登录系统,因此大部分数据关联是基于你的邮箱地址进行的。
如果你希望行使以下权利,请发送邮件至 [email protected],我们将在 15 个工作日内处理你的请求。
- 访问权:你可以请求我们提供一份包含我们已收集的关于你的所有个人数据的副本(例如,你曾发送给我们的邮件记录)。
- 更正权:如果你发现我们存储的关于你的信息(如邮箱地址)有误,你有权要求我们进行更正。
- 删除权(被遗忘权):你可以要求我们删除你的个人数据。请注意,出于法律合规或审计目的需要保留的数据(如财务记录)可能无法立即删除,但我们会在法定的保留期结束后进行清除。
- 限制处理权:在你对数据的准确性提出异议期间,你可以要求我们暂停处理该数据。
为了保障账户安全,在处理上述请求前,我们可能会要求你提供一些验证信息以证明你是数据主体本人。我们不会因你行使合法权利而对你进行任何形式的区别对待或降低服务质量。
信息安全保障措施:技术与管理层面的双重防护
保护你的数据免受未授权访问、泄露或篡改是我们最重要的安全目标。在技术层面,我们全站强制启用 HTTPS 加密传输协议(TLS 1.3),确保你在浏览与提交数据时,信息在传输过程中是加密的。我们的服务器操作系统与 Web 中间件(Nginx)均配置了自动安全补丁更新策略。
在管理层面,我们严格执行“最小权限原则”。只有负责数据运维的核心成员(目前为 2 人)才拥有服务器数据库的读写权限,且所有操作均需通过双因素认证(2FA)验证。我们定期(每季度)对服务器进行漏洞扫描与渗透测试。尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全,我们建议你也在自己的设备上启用防火墙与杀毒软件,形成双重防护。
政策更新通知机制:保持透明与及时告知
随着法律法规的变化以及我们服务功能的迭代,本隐私政策可能会不时进行修订。我们承诺,若本政策发生重大变更(例如,我们开始收集新类型的数据,或引入新的第三方服务提供商),我们将在网站首页发布为期不少于 7 天的显著公告,并在政策文本顶部更新“最后修订日期”。
对于非重大变更(如措辞优化、章节顺序调整),我们可能不会逐一发送邮件通知,但会更新页面顶部的修订日期。我们建议你定期查看本页面,以了解我们最新的隐私实践。若你在政策更新后继续使用本网站,即视为你已接受更新后的条款。
联系我们:隐私相关问题的直接沟通渠道
如果你对本隐私政策有任何疑问、意见或投诉,或者你希望行使上述任何一项数据主体权利,请通过以下专属渠道联系我们。我们设有专门负责数据合规的同事来处理你的请求,该同事不参与日常的内容编辑工作,以确保处理的独立性与公正性。
数据保护官邮箱:[email protected]。请在邮件标题中简要描述你的诉求,例如“申请删除个人数据”或“咨询数据使用范围”。我们通常会在 3 个工作日内确认收到你的请求,并在 15 个工作日内给出实质性答复。如果你对我们的处理结果不满意,你还有权向当地的网信部门或相关监管机构进行投诉。