隐私说明与数据保护政策
[PG]赏金女王 PG中文网(以下简称"本站"或"我们",域名:hide.pc-queenofbounty-pg.cn)深知在传奇私服与游戏研究领域,用户数据的敏感性。本政策详细阐述我们如何收集、使用、存储及保护你的个人信息。请在使用本站任何服务前,仔细阅读本政策全文。当你点击注册或继续使用服务时,即视为你已完全理解并同意本政策全部条款。
第一章:信息收集范围与类型
我们遵循"最小化收集"原则,仅采集提供服务所必需的信息。根据你与本站互动的不同场景,我们可能收集以下数据类型:
1. 主动提交的信息
- 注册信息:当你在本站创建账号时,需提供用户名、电子邮箱地址及加密密码。密码采用 bcrypt 算法加盐哈希处理,任何人(包括本站管理员)均无法获取你的明文密码。
- 互动内容:你在评论区发布的文字、上传的"爆分"截图(脱敏后)以及参与问卷调查时填写的答案。
2. 自动采集的信息
- 设备日志数据:包括 IP 地址(仅存储前 24 位,末位进行脱敏)、浏览器类型(User-Agent)、操作系统版本、访问时间戳及浏览的页面路径。此类数据用于站点安全分析与访问趋势统计。
- 行为流数据:通过自研埋点记录你在站内的点击热力图,例如在"爆分全过程"教程页面的停留时长,用于优化内容排版。
我们特别声明:本站绝不收集任何与真实身份直接关联的敏感信息,如身份证号码、银行账户、真实姓名及家庭住址。
第二章:信息使用目的与合法性基础
我们仅将收集的信息用于以下明确用途,不会进行超出范围的二次利用:
- 核心服务提供:用于账号登录验证、下载资源时的权限校验以及保存你的个人游戏参数配置(如"爆分"监控浮窗的偏好设置)。
- 安全风控:通过分析 IP 与设备指纹,识别并拦截恶意爬虫、撞库攻击及 DDoS 攻击源。该处理基于"网络安全法"规定的法定义务。
- 个性化推荐(已获授权):在你勾选同意后,我们会根据你的浏览历史,在站内推荐你可能感兴趣的"爆分"案例复盘。你可在"账号设置-隐私中心"随时关闭该功能。
- 法律合规:当收到具有法律效力的调查令或法院裁定书时,我们将在法律允许的范围内配合提供必要的数据。
我们承诺,绝不将你的个人信息出售、出租或交易给任何第三方用于市场营销目的。
第三章:Cookie 与追踪技术说明
本站使用 Cookie 及类似技术(如 LocalStorage)来提升用户体验。具体使用场景如下:
| Cookie 类型 | 用途说明 | 有效期 |
|---|---|---|
| 严格必要型 | 维持登录状态(Session ID),防止跨站请求伪造(CSRF)。 | 浏览器会话结束即失效 |
| 功能偏好型 | 记忆你选择的主题模式(夜间/日间)及攻略列表的展示密度。 | 1 年 |
| 统计分析型 | 使用自建统计系统(非 Google Analytics)分析页面访问量,数据不出境。 | 永久(匿名化) |
你可以在浏览器设置中禁用第三方 Cookie,但请注意,禁用"严格必要型"Cookie 将导致你无法正常登录或下载资源。我们未接入任何广告联盟,因此不存在广告追踪型 Cookie。
第四章:第三方数据共享与跨境传输
我们仅在以下特定场景下,向必要的服务提供商共享最小限度的数据,且均签署了严格的数据处理协议(DPA):
- 云服务器托管商:我们的服务器部署于中国境内(阿里云华北 2 节点),数据物理存储位置不出境。
- 邮件推送服务商:用于发送密码重置邮件或你主动订阅的"爆分周报"。我们仅共享你的邮箱地址。
- 内容分发网络(CDN):用于加速下载资源,CDN 节点会缓存匿名化的访问日志,但不会涉及个人身份信息。
除上述情况外,我们不会向任何境外机构或个人提供你的数据。若因业务发展需引入新的数据处理者,我们将提前 30 日在本页面发布更新公告。
第五章:用户权利与数据主体请求
依据《个人信息保护法》,你享有以下法定权利。你可以通过访问"账号设置-隐私中心"或发送邮件至 [email protected] 行使这些权利:
- 访问权:获取我们持有的关于你的个人信息副本。
- 更正权:发现个人信息有误时,有权要求我们进行修改。
- 删除权:在特定条件下(如撤回授权、注销账号),有权要求我们删除你的个人信息。账号注销后,数据将在 15 个工作日内彻底删除或匿名化处理。
- 撤回同意权:对于基于同意处理的信息,你有权随时撤回同意,撤回不影响撤回前基于同意进行的处理合法性。
- 可携带权:有权要求我们以结构化、常用且机器可读的格式提供你的基本资料数据。
我们将在收到请求后的 15 个工作日内完成身份核验并予以答复。对于恶意重复或明显无理的请求,我们保留收取合理成本费的权利。
第六章:信息安全保障与未成年人保护
我们采用纵深防御策略保障数据安全:
- 传输加密:全站启用 TLS 1.3 协议,确保数据在传输过程中的机密性与完整性。
- 存储加密:数据库中的敏感字段(如邮箱)使用 AES-256 算法进行静态加密。
- 访问控制:实行最小权限原则,仅极少数运维人员拥有生产数据库的访问权限,且所有操作均记录审计日志。
- 漏洞管理:每季度委托第三方安全公司执行渗透测试,并在发现高危漏洞后 72 小时内完成修复。
关于未成年人保护:本站内容涉及复杂的概率计算与策略博弈,主要面向 18 周岁以上成年用户。我们不会故意收集未成年人的个人信息。若监护人发现未成年子女向我们提供了个人信息,请立即联系我们,我们将在核实后第一时间删除相关数据。
政策更新与通知:本政策版本号 v3.0(2025 年 1 月 1 日生效)。当我们对本政策进行重大变更时,将在网站首页顶部展示显著的通知横幅,持续公示至少 7 日。若你继续使用服务,即视为接受修订后的政策。