隐私说明与数据保护政策
本隐私政策适用于 sun.zh-zone-bountyqueen.com 及「PG-[赏金女王]」相关攻略平台的所有产品与服务。我们深知个人信息的重要性,因此严格按照《中华人民共和国个人信息保护法》及相关国际法规(如GDPR)的要求,采取业界领先的安全措施保护您的数据。请在使用服务前仔细阅读本政策。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。根据您使用的功能模块不同,收集的信息类型分为以下三类:
- 账户信息 — 当您注册论坛账号或订阅邮件服务时,我们需要收集您的用户名、电子邮箱地址以及您自行填写的偏好设置(如关注的游戏类型:「赏金女王」或「麻将胡了」)。密码均经过bcrypt加密存储,我们无法查看您的原始密码。
- 设备与技术日志 — 当您访问网站时,服务器会自动记录标准日志,包括IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间以及浏览的页面路径。这些数据仅用于站点安全审计与流量质量分析,不包含任何可识别个人身份的直接信息。
- 主动提交的数据 — 当您通过「联系我们」页面提交表单,或在使用《麻将胡了爆分数据记录表》后选择上传匿名战绩用于优化算法时,我们会收集您主动提供的对局数据。请注意,在上传前,工具会提示您移除任何可能包含个人信息的备注字段。
二、信息使用目的与方式
我们承诺,所有收集到的信息仅用于以下明确的目的,绝不会超出合理范围进行二次利用。具体使用场景包括:
- 提供核心服务 — 使用您的邮箱发送您主动订阅的攻略周报、版本更新通知以及下载链接。
- 优化内容推荐 — 基于您的阅读行为(如频繁浏览「无限翻倍」相关文章),我们可能会在首页为您推荐相关的进阶课程。该过程仅基于Cookies,不涉及人工画像。
- 安全风控 — 分析IP地址与设备指纹,用于识别恶意爬虫、撞库攻击及滥用下载服务的行为。例如,当同一IP在1小时内下载超过20次文件时,系统将自动触发临时封禁。
- 算法改进 — 经过去标识化处理的匿名对局数据,将用于优化我们的爆分概率预测模型,以提升攻略的准确性。
三、Cookie 与追踪技术说明
本站使用Cookie及类似技术(如LocalStorage)来提升您的访问体验。我们严格限制第三方追踪器的使用,目前仅接入百度统计用于了解页面访问趋势,该工具已开启IP匿名化设置。
具体使用的Cookie类型如下:
| Cookie名称 | 用途分类 | 有效期 |
|---|---|---|
| session_id | 必要型 — 维持登录状态 | 浏览器会话结束 |
| user_pref_lang | 偏好型 — 记录语言选择 | 1年 |
| _ga / _gid | 统计型 — 百度/谷歌分析 | 最长2年 |
| download_verify | 功能型 — 防止重复下载 | 10分钟 |
您可以通过浏览器设置删除或阻止所有Cookie。但请注意,禁用必要型Cookie将导致您无法正常登录账户或下载受保护的资源。
四、第三方数据共享政策
我们郑重承诺:我们不会出售、出租或交易您的任何个人信息。仅在以下特定情形下,我们可能向特定第三方披露必要的信息:
- 云计算服务商 — 我们的服务器托管于阿里云(上海区域)。云服务商仅在维护硬件或排查网络故障时,可接触到存储介质,但受保密协议约束。
- 邮件分发服务商 — 我们使用SendGrid(国际版)进行邮件触达。您的邮箱地址会传输至其服务器,但仅用于发送我们发出的邮件。
- 法律合规要求 — 当收到具有法律效力的传票、搜查令或法院判决时,我们可能被迫披露相关信息。在允许的范围内,我们会尽力通知您。
除上述情况外,任何第三方(包括广告联盟)均无法通过我们的平台获取您的联系方式。我们目前不展示任何第三方程序化广告,以彻底杜绝数据泄露风险。
五、用户权利:访问、修改与删除
依据相关法律法规,您对您的个人信息享有充分的控制权。您可以通过以下方式行使您的权利:
- 访问权 — 您可以通过发送邮件至 [email protected] 申请获取我们持有的关于您的数据副本。我们将在15个工作日内提供结构化、机器可读的电子文件。
- 更正权 — 如果您发现绑定的邮箱地址有误,可在登录后进入「账户设置」自行修改,或联系客服协助更正。
- 删除权(被遗忘权) — 您有权要求我们彻底删除您的账户及所有相关数据。请注意,删除操作不可逆,且出于财务审计目的,交易记录(如有)将在匿名化后保留5年。
- 撤回同意权 — 您随时可以点击邮件底部的「取消订阅」按钮来撤回对营销邮件的授权,撤回不影响撤回前基于同意进行的处理合法性。
六、信息安全保障措施
保护您的数据安全是我们的首要任务。我们构建了纵深防御体系,具体措施包括:
- 传输加密 — 全站启用TLS 1.3协议,确保数据在传输过程中不被窃听或篡改。证书由DigiCert签发。
- 存储加密 — 数据库中敏感字段(如邮箱)使用AES-256算法进行静态加密。加密密钥存储在独立的密钥管理服务(KMS)中,与数据库物理隔离。
- 访问控制 — 实施最小权限原则,仅极少数运维人员拥有数据库的访问权限,且所有操作均记录在审计日志中。
- 定期渗透测试 — 我们每年委托第三方安全公司(如绿盟科技)进行一次全面的渗透测试与代码审计,最近一次测试日期为2025年2月,未发现高危漏洞。
七、政策更新与通知机制
随着业务调整或法律法规变化,我们可能适时修订本隐私政策。重大变更(如收集数据类型变化、共享对象增加)将通过以下方式显著通知您:
- 在网站首页顶部展示为期至少7天的公告横幅。
- 向您预留的邮箱发送单独的变更通知邮件(如您已订阅)。
政策版本历史:V1.0(2021年3月)、V2.0(2023年5月)、V3.0(2025年1月)。当前生效版本为V3.0,更新日期为2025年1月15日。
八、联系我们与数据保护官
如果您对本隐私政策有任何疑问,或希望行使上述任何权利,请通过以下渠道联系我们的数据保护官(DPO):
- 电子邮箱:[email protected](邮件标题请注明「隐私相关」)
- 响应时间:我们将在48小时内确认收到您的请求,并在15个工作日内做出实质性答复。
如果您对我们的处理方式不满意,您有权向当地数据保护监管机构(如您所在地的网信部门)提出投诉。我们恳请您在投诉前先与我们沟通,以便我们有机会为您解决问题。