隐私说明与数据保护政策
本政策适用于 app.free-queenofbounty-pg.com.cn 及其关联子页面。我们深知个人信息安全的重要性,特别是在涉及「赏金女王 在线试玩」及策略数据分析的场景下。本页面将详细阐述我们收集哪些数据、如何使用这些数据,以及你所拥有的控制权。请在使用本站任何服务前仔细阅读本政策。
一、信息收集范围与类型
我们遵循“最小化收集”原则,仅收集为提供优质服务所必需的信息。根据你与站点互动的不同方式,我们可能收集以下几类数据:
1. 账号注册信息
- 邮箱地址:用于创建唯一标识、发送登录凭证与安全通知。
- 用户名/昵称:用于在社群或排行榜中进行展示,不强制要求实名。
- 密码(加密存储):采用 bcrypt 算法加盐哈希处理,任何人(包括本站员工)均无法读取明文密码。
2. 设备与技术日志
当您访问「在线试玩」环境或下载数据包时,系统会自动记录以下信息:IP 地址、浏览器类型与版本、操作系统信息、访问时间戳、点击流数据。这些数据仅用于诊断网络故障、防范恶意攻击及优化页面加载策略。
3. 策略使用偏好数据
当您使用「策略研究版」的深度分析功能时,我们会记录您在模拟环境中调整的参数组合(如波动率系数、循环周期值)。请注意,此类数据在存储前会进行匿名化处理,去除可直接关联到您个人账号的标识符。
二、信息使用目的与法律依据
我们承诺,所有收集到的信息均不会用于本政策未载明的其他用途。具体使用场景包括:
- 提供核心服务: 处理你的登录请求,维持「在线试玩」环境的稳定连接,确保你能够正常加载策略数据包。
- 安全与防欺诈: 通过分析 IP 地址与设备指纹,识别异常登录行为,保护你的账号免受未授权访问。例如,当检测到异地登录时,我们可能会触发二次验证流程。
- 产品优化与迭代: 聚合分析匿名化的策略使用数据,以了解玩家在「刷分思路解析」中最关注的功能模块,从而指导后续版本的开发优先级。
- 法律合规: 当收到具有法律效力的传票、法院命令或监管要求时,我们会在法律允许的范围内配合提供必要的数据。
上述处理行为的法律依据主要基于“履行合同必要性”(为你提供服务)与“正当利益”(维护站点安全与改进产品)。
三、Cookie 与追踪技术说明
本站使用 Cookie 及类似技术来提升你的浏览体验。具体使用情况如下:
- 严格必要型 Cookie: 用于维持会话状态,例如记住你的登录状态。若禁用此类 Cookie,你将无法正常使用「在线试玩」的核心功能。
- 功能型 Cookie: 用于记住你的界面偏好设置(例如语言选择、参数面板的折叠状态),有效期为 30 天。
- 分析型 Cookie: 我们自建了轻量级统计系统,不使用第三方广告追踪器。该 Cookie 用于生成匿名访问统计报告,帮助我们了解哪些攻略页面的阅读时长最长,数据保留期为 180 天。
你可以在浏览器设置中管理或删除 Cookie。但请注意,禁用所有 Cookie 可能导致部分个性化功能无法使用,且每次访问都需要重新登录。
四、第三方数据共享与跨境传输
我们坚守一个底线:绝不贩卖你的个人信息。 我们仅在以下有限情形下,可能与特定服务提供商共享必要的数据:
- 云服务托管商: 用于存储加密后的数据库备份。该服务商已通过 ISO 27001 认证,且数据处理协议中包含严格的数据保护条款。
- 邮件推送服务商: 用于发送系统通知(如密码重置、版本更新公告)。我们仅共享你的邮箱地址,且服务商禁止将此类数据用于任何其他营销目的。
- 法律要求的披露: 除上述情况外,未经你的明确同意,我们不会向任何第三方机构提供能够识别你个人身份的信息。
关于跨境传输,由于我们的服务器节点位于中国香港地区,你的数据可能会存储于该地区的数据中心。我们已采取标准合同条款(SCCs)等适当保障措施,确保数据传输的合法性。
五、用户权利与数据主体请求
根据适用的隐私保护法规,你对自己产生的数据拥有以下不可剥夺的权利:
- 访问权: 你有权要求我们提供一份你所留存的个人数据副本。
- 更正权: 若发现你的邮箱或昵称信息有误,可随时在个人中心自行修改,或联系客服协助更正。
- 删除权(被遗忘权): 你可以要求我们删除你的账号及关联数据。请注意,出于财务审计或法律纠纷解决的合理需要,部分日志数据可能需要额外保留 90 天后方可彻底删除。
- 限制处理权: 在你对数据准确性提出异议期间,你可以要求我们暂停处理你的相关数据。
- 数据可携带权: 你有权要求我们将你的核心数据(如注册信息、策略配置记录)以结构化、机器可读的格式(如 JSON)提供给你。
如需行使上述任何权利,请发送邮件至 [email protected]。我们将在 15 个工作日内完成身份验证并处理你的请求。若请求复杂或涉及大量数据,处理时间可能延长至 30 天,届时我们会主动通知你。
六、信息安全保障措施
保护你的数据安全是我们工程团队的首要任务。我们部署了多层防御体系:
- 传输加密: 全站启用 TLS 1.3 协议,确保数据在传输过程中不被窃听或篡改。
- 静态加密: 数据库中存储的敏感字段(如邮箱、IP 地址)均使用 AES-256 算法进行加密。
- 访问控制: 实施基于角色的访问控制(RBAC),仅极少数核心运维人员拥有生产数据库的访问权限,且所有访问操作均记录在不可篡改的审计日志中。
- 漏洞管理: 每季度委托第三方安全公司进行渗透测试与代码审计,最近一次测试(2025年2月)未发现高危漏洞。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。若不幸发生数据安全事件,我们将在 72 小时内通过邮件或站内公告的方式通知受影响的用户,并上报相关监管机构。
七、政策更新与通知机制
随着法律法规的演变及站内功能的变化,我们可能会适时修订本隐私政策。我们将通过以下方式通知你重大变更:
- 在网站首页顶部展示明显的公告横幅,持续至少 7 天。
- 若变更涉及数据使用目的或第三方共享范围,我们将额外通过邮件进行单独通知,并获取你的再次确认。
政策版本生效日期将标注于页面顶部。你在版本生效后继续使用本站服务,即视为你已阅读并理解更新后的政策内容。
八、联系我们与隐私投诉
如果你对本隐私政策有任何疑问,或认为你的隐私权受到侵犯,请首先通过以下渠道与我们联系:
- 隐私专员邮箱:[email protected]
- 邮寄地址:中国香港特别行政区 数码港道100号 数据中心3座 5楼(仅限书面函件)
我们承诺在 15 个工作日内对隐私相关投诉进行初步回复。如果你对我们的处理结果不满意,你有权向所在地的数据保护监管机构提出申诉。我们始终坚信,透明的数据实践是建立用户信任的基石。