隐私说明与数据保护政策
本隐私政策适用于 boss.app-queenofbounty-pg.com.cn 网站(以下简称“本站”)及其关联的子页面。我们深知在浏览「赏金女王」中文版下载与刷分思路解析内容时,您的个人信息安全至关重要。本政策详细阐述了我们在您访问本站、下载客户端或提交工单时,如何收集、使用、存储及保护您的信息。请在使用本站服务前仔细阅读本政策。
一、信息收集范围与类型
我们遵循「最小化收集」原则,仅收集为您提供服务所必需的信息。根据您与本站互动的不同方式,我们可能收集以下数据类型:
- 日志数据(自动收集):当您访问本站时,服务器会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径(如 /download 页面)。这些数据用于站点流量分析与安全审计,例如识别分布式拒绝服务攻击(DDoS)特征。日志数据不包含您的姓名或精确地理位置。
- 咨询数据(主动提供):当您通过「联系我们」页面发送邮件或提交工单时,我们会收集您填写的邮箱地址、昵称以及邮件正文内容。这些数据仅用于回复您的咨询。若您提交了游戏截图以协助排查问题,我们建议您提前遮挡包含账号 ID 的敏感区域。
- 下载行为数据:当您点击「赏金女王」中文版下载链接时,我们可能记录下载开始与完成的状态标识。此数据用于统计下载成功率,以判断是否存在镜像服务器故障。我们不收集您设备内除下载文件外的任何个人文件信息。
二、信息使用目的与方式
所有收集到的信息仅用于以下明确目的,未经您的单独同意,我们不会将数据用于任何与上述目的无关的场景。
- 提供与维护核心服务:确保「赏金女王」中文版下载链接的可用性,以及「刷分思路解析」文章的正常加载。日志数据帮助我们定位页面加载缓慢的瓶颈。
- 改进内容质量:通过分析访问热点(例如哪些刷分攻略页面访问量高),我们调整内容创作优先级。此分析基于聚合数据,不涉及个体追踪。
- 安全与防欺诈:检测并阻止恶意爬虫、垃圾评论以及试图篡改下载文件的非法请求。若发现安全威胁,我们可能临时封禁特定 IP 段的访问权限。
- 客户支持:使用您提供的邮箱地址回复您的技术问题。我们不会主动向您发送营销推广邮件,除非您单独订阅了「攻略更新周报」。
三、Cookie 与追踪技术说明
本站使用 Cookie 和类似技术(如 Local Storage)来提升您的浏览体验。我们对此保持透明:
- 必要 Cookie:用于维持您的会话状态(Session),例如记住您是否已关闭「下载前安全提示」弹窗。此类 Cookie 无法禁用,否则站点核心功能将失效。
- 分析型 Cookie:我们部署了自建的轻量级统计脚本(非 Google Analytics),用于记录页面访问次数与来源渠道。该脚本不跨站追踪用户,且不设置第三方广告 Cookie。
- 偏好设置:用于记录您选择的语言(简体中文)与字体大小偏好。存储于浏览器本地,有效期 30 天。
特别说明:我们明确禁止任何第三方广告联盟在本站投放追踪型 Cookie。您不会在本站看到任何个性化广告。若您发现浏览器中出现来自本站域名的非功能性 Cookie,请及时通过本页底部的联系方式告知我们。
四、第三方数据共享政策
我们承诺:我们不出售、不出租、不交易您的任何个人信息。在以下特定情形下,我们可能与有限的服务提供商共享必要的数据:
| 第三方类型 | 共享的数据范围 | 共享目的 |
|---|---|---|
| 云服务器托管商(如阿里云) | 服务器日志(含 IP) | 网站托管与流量负载均衡 |
| 邮件服务商 | 您的邮箱地址与咨询内容 | 发送工单回复邮件 |
| CDN 加速服务商 | 访问请求头(不含 Cookie) | 加速「赏金女王」客户端下载速度 |
上述第三方均签署了保密协议,且仅允许在为我们提供服务所必需的范围内处理数据。除法律法规强制要求(如公安机关调证)外,我们不会向任何政府机构主动提供用户数据。
五、用户权利:访问、修改与删除
依据《中华人民共和国个人信息保护法》及相关法规,您对您的个人信息享有以下权利。由于我们收集的数据量极少,行使权利的过程通常非常迅速。
- 访问权:您有权询问我们是否持有您的个人数据(如邮箱地址),并要求提供数据副本。
- 更正权:若您发现提交的邮箱地址有误,可随时发送更正请求。
- 删除权(被遗忘权):您可以要求我们删除您的咨询记录与邮箱地址。请注意,删除请求可能导致我们无法继续为您提供历史工单的追溯服务。
- 撤回同意权:若您曾同意接收攻略周报,您可随时通过邮件中的「退订」链接撤回同意。
行使上述权利无需支付任何费用。我们将在 15 个工作日内完成身份核验与处理。为保障账户安全,我们可能需要您提供曾使用的邮箱以验证身份。
六、信息安全保障措施与政策更新
我们采取了符合行业标准的安全防护措施来保护您的数据:
- 传输加密:全站启用强制 HTTPS(TLS 1.3 协议),确保您与服务器之间的数据传输加密。
- 存储加密:服务器日志与数据库均进行 AES-256 静态加密存储。
- 访问控制:仅网站运维核心人员拥有服务器后台的访问权限,且所有操作均记录审计日志。
政策更新通知:当我们对本政策进行重大变更时(例如收集数据类型增加、第三方共享范围扩大),我们将在网站首页发布显著公告,并更新本页面顶部的「生效日期」。重大变更生效前,我们会预留至少 7 天的缓冲期。持续使用本站服务即视为您接受修订后的政策。
若您对本隐私政策有任何疑问,或希望行使您的数据权利,请通过以下方式联系我们的数据保护负责人:[email protected]。我们将在 48 小时内予以回复。