隐私说明与数据保护政策
在 [PG]赏金女王 中文官方网站(以下简称"本网站"或"我们"),我们深知个人信息与游戏数据安全的重要性。本页面详细阐述了我们在您访问、注册及使用我们服务(包括但不限于「放水时间揭秘版」工具)过程中,如何收集、使用、存储及保护您的相关信息。请在使用本网站前仔细阅读本政策。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。我们坚持"数据最小化"原则,拒绝过度收集。
1. 您主动提交的信息
- 注册信息: 当您创建账户时,需要提供用户名、电子邮箱地址及加密后的密码。我们仅使用邮箱用于接收验证码与找回密码,不会用于商业推广。
- 工单信息: 当您联系技术支持时,您提供的截图、日志文件及问题描述将被收集,用于故障排查。建议您在提交截图前,手动遮挡包含个人敏感信息的区域。
2. 我们自动收集的信息
- 设备与技术日志: 包括 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及点击流数据。这些数据用于分析站点访问量及诊断服务器故障。
- 游戏内数据(仅限专业版工具): 当您启用「女王之眼」插件时,我们会收集游戏内的对局结果摘要(非实时操作指令),例如每局得分、投入产出比等。这些数据仅以聚合形式呈现,用于优化我们的「放水时间」预测模型。
二、信息使用目的与方式
我们收集的所有信息均用于明确且合法的目的,绝不会超出必要范围使用您的数据。
- 提供核心服务: 使用您的设备信息确保「放水时间揭秘版」工具能在您的硬件环境下正常显示与计算。
- 个性化体验: 基于您的历史查询记录(如常关注的服务器),为您推送相关的维护公告与版本更新通知。
- 安全风控: 利用 IP 与设备指纹信息,检测并阻止恶意注册、撞库登录及数据爬取行为,保护全体用户的账号安全。
- 算法优化: 使用脱敏后的游戏对局数据,训练我们的概率预测模型。我们承诺,用于算法训练的数据均为不可逆匿名化数据,无法追溯到具体个人。
三、Cookie 与追踪技术说明
本网站使用 Cookie 及类似技术(如 LocalStorage)来提升您的浏览体验。具体使用场景如下:
| 技术类型 | 使用目的 | 有效期 |
|---|---|---|
| 严格必要型 Cookie | 维持登录状态(Session),防止跨站请求伪造攻击 (CSRF)。 | 浏览器会话结束即失效 |
| 偏好设置型 Cookie | 记录您选择的语言(简体中文)以及主题风格(深色/浅色模式)。 | 1 年 |
| 统计型 Cookie | 用于统计页面访问量,来源渠道分析。我们使用自建的 Matomo 分析系统,数据不出境。 | 6 个月 |
您可以通过浏览器设置禁用或删除 Cookie。但请注意,禁用 Cookie 将导致您无法正常登录账户,且「放水时间」预测功能可能因无法识别用户身份而失效。
四、第三方数据共享政策
我们承诺,**绝不贩卖、出租或交易**您的任何个人信息。仅在以下特定且必要的情形下,我们可能向特定第三方披露有限的数据:
- 云计算服务商: 我们的服务器托管于阿里云(中国大陆节点),他们可能因维护需要接触到存储介质,但受保密协议约束,无法读取加密数据。
- 执法机构: 当收到具有法律效力的传票、搜查令或法院命令时,我们依法配合提供必要的数据。我们会通过法律途径尽可能缩小披露范围。
- 紧急情况: 为保护本网站、其他用户或公众的财产及人身安全,在紧急且必要的情况下进行披露。
需要特别说明的是,我们不会与任何广告联盟共享您的数据用于行为定向广告推送。本网站无任何第三方广告联盟嵌入。
五、用户权利:访问、修改与删除
根据《个人信息保护法》(PIPL)及相关法规,您对您的个人信息享有充分的权利。您可以通过登录账户后在"个人中心-账号设置"中自行操作,或联系客服协助处理。
- 访问权: 您有权获取我们持有的关于您的个人信息副本。
- 更正权: 若您的邮箱或手机号(如有绑定)填写错误,您可以随时在设置中修改。
- 删除权: 您可以在账户设置中申请注销账号。注销后,我们将于 15 个工作日内删除您的所有个人数据及操作日志,但依据法律法规要求需留存的部分(如财务凭证)除外。
- 撤回同意权: 对于非必要的信息处理活动,您有权随时撤回同意。撤回不影响撤回前基于同意已进行的处理活动的合法性。
特别提示:若您申请删除游戏数据样本,将可能导致「放水时间」模型对您的设备特征识别失效,从而影响预测准确度。删除操作不可逆,请谨慎操作。
六、信息安全保障措施
我们采用了多层次的安全防护体系,以应对潜在的数据泄露风险。
- 传输加密: 全站启用 HTTPS/TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。
- 存储加密: 数据库中的密码字段采用 bcrypt 算法加盐哈希存储,即使数据库泄露,攻击者也无法还原明文密码。
- 访问控制: 内部实行最小权限原则,仅极少数核心运维人员拥有数据库的直连权限,且所有操作均留有审计日志。
- 漏洞管理: 我们每季度会委托第三方安全公司进行渗透测试,并对发现的漏洞(如 SQL 注入、XSS 跨站脚本)在 72 小时内完成修复。
七、政策更新通知机制
随着法律法规的更新以及业务功能的变化,我们可能会适时修订本隐私政策。我们将在网站首页发布显著公告,并通过您注册时预留的邮箱发送修订摘要。
政策版本更新周期通常为一年,但若有重大变更(如收集数据类型增加、数据使用目的改变),我们会即时更新。重大变更后的政策自公布之日起 7 日后生效。若您在政策更新后继续使用本网站服务,即视为您已阅读并接受修订后的条款。
本政策最近一次更新日期为 2025 年 01 月 01 日。历史版本存档可发送邮件申请查阅。
八、联系我们与数据保护官
如您对本隐私政策有任何疑问,或希望行使您的数据主体权利,请通过以下方式联系我们的数据保护官(DPO):
电子邮箱:[email protected]
邮件主题请注明【隐私政策咨询】或【数据主体请求】,我们将在 7 个工作日内予以答复。若您对我们的处理方式不满意,您有权向网信部门等监管机构进行投诉。