隐私说明与数据保护政策 - 赏金女王 Queen of Bounty 专题站
本隐私政策适用于域名 rift.queenofbounty-pg.com.cn(以下简称“本站”)。我们深知你在浏览《赏金女王》相关信息时对个人隐私的关切。本站承诺遵循合法、正当、必要的原则,仅收集维持网站基本功能所必需的信息。本政策详细说明了我们如何收集、使用、存储以及保护你的数据,请在使用本站服务前仔细阅读。
一、信息收集范围与类型
我们收集的信息分为两大类:自动收集的日志信息与用户主动提交的信息。自动收集的信息包括:IP 地址(经过脱敏处理,仅保留前两段)、浏览器类型(User-Agent)、操作系统版本、访问时间以及浏览的页面路径(Referer)。这些信息通过标准的 Nginx 访问日志记录,用于站点流量分析与安全监控,无法直接识别特定自然人身份。
用户主动提交的信息仅包括:当你在本站注册账号时提供的用户名与加密后的电子邮箱地址;当你在“玩家心得”板块投稿时,可能包含你自愿填写的游戏角色名称与所在服务器名称。我们强烈建议你在投稿内容中不要透露个人真实姓名、家庭住址、手机号码等敏感个人信息。若你的投稿内容中包含了此类信息,我们将视为你已明确授权我们在审核过程中将其视为非敏感信息处理。
二、信息使用目的与合法依据
我们收集上述信息的核心目的仅限于:第一,确保网站的安全稳定运行,例如通过分析 IP 地址识别并阻断恶意的 DDoS 攻击或 CC 攻击流量;第二,优化内容分发策略,通过分析热门页面访问地域分布,调整 CDN 节点缓存策略,提升不同地区玩家的访问速度;第三,用于改进《赏金女王》攻略内容的针对性,例如,若大量用户搜索“Queen of Bounty 装备掉落”,我们会优先生产相关主题的深度评测内容。
我们不会将你的个人信息用于任何形式的商业广告推送,更不会进行用户画像分析。我们处理个人信息的法律依据是基于“为提供网站服务所必需”以及“维护网站合法权益”之正当利益。我们不会主动收集你的身份证号码、银行卡信息或任何支付凭证。
三、Cookie 与同类追踪技术使用说明
本站使用 Cookie 技术以提升你的访问体验。我们仅使用两种类型的 Cookie:会话 Cookie 与 偏好 Cookie。会话 Cookie 为临时性文件,在你关闭浏览器后即被自动删除,用于维持登录状态(若你注册了账号)及防止跨站请求伪造攻击。偏好 Cookie 用于记忆你的浏览设置,例如深色/浅色模式的切换选项,有效期最长为 30 天。
我们目前未接入任何第三方统计工具(如 Google Analytics、百度统计)或广告联盟 SDK。因此,不存在第三方通过 Cookie 追踪你在其他网站行为的情况。你可以通过浏览器设置中的“清除浏览数据”功能随时删除已存储的 Cookie,但这可能导致部分个性化功能(如记住登录状态)失效,不会影响网站核心内容的正常浏览。
四、第三方数据共享与委托处理
我们承诺,除以下两种特定情形外,我们不会向任何第三方出售、出租、交易或共享你的个人数据:
- 法律合规要求:若监管机构(如网信办、公安机关)依据法定程序出具正式调查函,我们将依法提供必要的服务器日志记录。
- 网站托管服务商:我们的服务器部署在阿里云(或腾讯云)的香港节点。该云服务商作为数据处理者,仅能按照我们的指令维护硬件与网络基础设施,无权访问或使用存储于服务器内的业务数据。我们已与该服务商签署了包含《数据安全协议》的合同条款。
特别说明:当你在本站点击跳转至外部《赏金女王》服务器官网或下载网盘时,你将离开本站域名范围。那些外部站点具有独立的隐私政策,我们无法控制其信息收集行为,建议你仔细阅读目标网站的隐私条款。
五、用户权利与数据管理
根据《中华人民共和国个人信息保护法》及 GDPR 相关精神,我们赋予你对自己个人数据的完全控制权。若你已在本站注册账号,你享有以下权利:
- 访问权:通过登录账号,在“个人中心-资料设置”中查看你提交的所有个人信息。
- 更正权:随时修改你的电子邮箱地址或用户名(用户名修改可能受限于系统唯一性校验)。
- 删除权:你可以通过联系我们页面提供的邮箱发送“注销账号”请求,我们将在 15 个工作日内永久删除你的账号信息及所有关联的投稿记录。注销后,你的历史投稿将变为“匿名用户”发布。
- 撤回同意权:对于非必需的功能性 Cookie,你可以随时通过浏览器设置予以拒绝。
若你需要导出我们持有的关于你的数据副本,请发送邮件至 [email protected],我们将在验证身份后 30 日内提供结构化、机器可读的电子文件。
六、信息安全保障措施
我们采取了符合行业标准的技术与组织安全措施来保护你的数据免受未经授权的访问、泄露、篡改或销毁。具体包括:
技术层面:全站启用 HTTPS 加密传输协议(TLS 1.3),确保数据在传输过程中的机密性。服务器操作系统与应用框架每月定期更新安全补丁。数据库访问采用最小权限原则,后台管理界面强制启用双重身份验证(2FA)。此外,我们配置了 Web 应用防火墙(WAF),实时拦截 SQL 注入、XSS 跨站脚本等常见网络攻击。
组织层面:仅网站核心运维人员(共 2 名)拥有服务器后台的最高管理权限。所有涉及用户数据的操作均需通过堡垒机进行审计记录。我们定期对服务器进行全量备份,备份数据加密存储于异地的对象存储桶中,保留周期为 90 天。尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全,我们建议你在不同平台使用不同的密码,以降低撞库攻击带来的潜在风险。
七、政策更新通知机制与联系我们
随着法律法规的演变或网站功能的迭代,我们可能会适时修订本隐私政策。重大变更(例如收集信息类型的变化、数据共享对象的增加)将在网站首页发布显著公告,并更新本页面顶部的“最后修订日期”。对于非重大变更(如文案措辞优化),我们将直接更新本页面,不再逐一弹窗通知。建议你定期回访本页面以获取最新版本。
若你对本政策有任何疑问、意见或投诉,请首先通过邮件联系我们的数据保护负责人:[email protected]。我们承诺在 15 个工作日内予以答复。若你认为我们的处理方式损害了你的合法权益,且未能通过协商解决,你亦有权向广州市互联网信息办公室进行投诉举报。
最后修订日期:2025 年 01 月 01 日