赏金女王官方站点隐私说明
cd.soft-queenofbounty.com.cn(以下简称“本平台”)深知个人信息对您的重要性。本隐私说明旨在透明地披露我们如何收集、使用、存储及保护您在访问本平台、下载「赏金女王」APP 以及使用我们服务过程中产生的信息。请在使用我们的服务前,仔细阅读本政策的全部条款。
一、信息收集范围与类型
我们仅收集为了提供高质量服务所必需的最少信息。根据您使用的功能不同,我们收集的信息分为以下几类:
- 设备信息:当您下载或更新「赏金女王」APP 时,我们会自动收集您的设备型号、操作系统版本、唯一设备标识符(IMEI/OAID)、IP 地址以及网络类型(Wi-Fi/5G/4G)。这些信息用于保障下载服务的稳定性和安全性,防止恶意刷量。
- 日志信息:当您访问本平台的攻略页面时,服务器会自动记录您的浏览器类型、访问时间、浏览的页面路径以及点击行为。这些数据仅用于聚合分析,以优化我们的内容布局。
- 注册信息:当您在本平台论坛发言或参与活动时,您需要提供用户名、邮箱地址及密码(加密存储)。我们不会强制要求您提供真实姓名。
- 游戏内数据(仅在您主动同步时):若您选择将游戏战绩同步至我们的排行榜工具,我们会收集您的游戏角色名、等级、战力值及对战记录。此功能为可选功能,您可随时关闭授权。
我们明确承诺:绝不收集您的通讯录、相册、短信内容以及地理位置精确信息。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下核心场景,绝不会用于与「赏金女王」服务无关的商业用途。具体使用场景包括:
- 提供核心服务:处理您的 APP 下载请求、推送版本更新通知、维护社区账号安全。
- 个性化内容推荐:基于您的浏览日志,向您推荐可能感兴趣的「进阶技巧解析」文章。我们仅使用站内数据进行推荐,不涉及跨平台追踪。
- 服务优化与研发:分析设备型号分布,以针对主流机型进行专项性能调优;分析攻略页面的跳出率,以提升内容质量。
- 安全风控:利用 IP 地址和设备标识符进行异常流量监测,防范 DDoS 攻击及恶意注册。
我们承诺,在使用您的信息时,将遵循“最少够用”原则。例如,在推送更新通知时,我们仅使用您的设备令牌,不会读取您的其他应用列表。
三、Cookie 与追踪技术说明
为了提升您的浏览体验,本平台的网页端使用了 Cookie 及类似技术(如 LocalStorage)。我们使用的 Cookie 主要分为以下两类:
- 严格必要型 Cookie:用于维持您的登录会话状态。当您登录论坛后,此类 Cookie 会记录您的会话 ID,使您无需在每个页面上重复输入密码。禁用此类 Cookie 将导致您无法正常登录。
- 分析型 Cookie:我们使用自建的统计分析脚本(非 Google Analytics 等第三方工具)来收集匿名访问数据。这些数据仅用于统计页面访问量,不包含个人身份信息。
我们不使用任何跨站追踪 Cookie,也不与广告联盟共享您的浏览行为数据。您可以通过浏览器设置删除或阻止 Cookie,但请注意,这可能会影响论坛登录等核心功能的正常使用。
四、第三方数据共享政策
我们高度重视您的数据隐私,坚决反对非法买卖数据的行为。在以下极少数情况下,我们可能会与特定第三方共享必要的信息,且均会签署严格的保密协议:
| 第三方类型 | 共享数据范围 | 共享目的 | 数据留存期限 |
|---|---|---|---|
| 云服务提供商 | 服务器访问日志(含 IP) | 用于 CDN 加速与 DDoS 防护 | 30 天自动清除 |
| 游戏开发方 (PG) | 设备标识符(加密) | 用于游戏内反作弊检测 | 随游戏账号生命周期 |
| 支付渠道 | 订单金额及交易时间 | (如有)处理虚拟商品购买 | 遵循支付渠道政策 |
| 执法机构 | 依法要求的必要数据 | 配合法律法规调查 | 直至案件结束 |
除上述场景外,我们绝不会在未获得您明确授权的情况下,将您的个人信息出售、出租或共享给任何第三方。
五、您的数据主体权利
依据《个人信息保护法》及相关法规,您对您的个人信息享有以下完全的控制权。您可以通过发送邮件至 [email protected] 行使以下权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。
- 更正权:若您发现您的注册邮箱或用户名有误,可随时申请更正。
- 删除权:您有权要求我们删除您的账号信息及相关的浏览日志。请注意,删除账号后,您将无法继续使用论坛服务,但已下载的 APP 单机功能不受影响。
- 撤回同意权:对于基于同意处理的信息(如游戏数据同步),您可随时撤回授权。
- 注销权:您可以在论坛设置页面自助注销账号,注销流程将在 15 个工作日内完成。
我们将在收到请求后的 15 个工作日内回复您。为了保障账号安全,处理敏感操作(如删除账号)时,我们可能需要您提供注册邮箱验证码以确认身份。
六、信息安全保障措施
保护您的数据安全是我们的首要责任。我们采取了以下技术与管理措施来防止数据泄露、篡改或丢失:
- 传输加密:全站启用 HTTPS/TLS 1.3 协议加密,确保您在浏览和下载过程中的数据传输安全。
- 存储加密:您的密码采用 bcrypt 算法加盐哈希存储,即使数据库泄露,攻击者也无法还原原始密码。
- 访问控制:实施基于角色的访问控制(RBAC),仅授权的内容编辑与运维人员可接触后台数据,且所有操作均记录审计日志。
- 定期渗透测试:我们委托第三方安全公司每季度进行一次 Web 应用渗透测试,并对发现的漏洞在 48 小时内修复。
尽管我们采取了上述措施,但请您理解,互联网环境不存在绝对的安全。我们建议您也采取积极措施保护个人信息,例如使用复杂密码、定期更换密码,并在公共网络环境下避免登录账号。
七、政策更新与通知机制
随着法律法规的更新和业务功能的变化,我们可能会适时修订本隐私说明。政策更新后,我们将在本页面顶部显示“最近更新日期”,并对于重大变更(如收集信息范围扩大、数据使用目的改变),我们将在网站首页发布弹窗公告,并在您下次登录论坛时进行强制确认。
重大变更的定义包括但不限于:数据控制主体变更、收集信息类型大幅增加、数据共享对象发生根本性变化。我们建议您定期查看本页面,以了解最新的隐私实践。
八、联系我们与监管渠道
如果您对本隐私说明有任何疑问、意见或投诉,请首先通过以下渠道联系我们:
数据保护专员邮箱:[email protected](邮件标题请注明“隐私相关咨询”)
邮寄地址:上海市浦东新区张江高科技园区博云路 2 号浦软大厦 8 楼,法务部(收),邮编 201203。
我们将在收到您的反馈后 15 个工作日内予以答复。若您对我们的答复不满意,或认为我们的处理损害了您的合法权益,您有权向上海市浦东新区互联网信息办公室或您所在地的网信部门进行投诉举报。我们始终尊重并配合监管机构的调查与指导。