隐私说明 - 赏金女王玩家社区数据保护政策

本隐私说明(以下简称"本政策")适用于 studio.queenofbounty-bz.com.cn 及其相关子页面(以下统称"本平台")。我们深知,在浏览游戏攻略和参与社区讨论时,你的个人信息安全至关重要。本政策旨在以透明、清晰的方式,向你阐述我们收集哪些信息、为何收集这些信息、如何使用这些信息,以及你所拥有的控制权。请在使用本平台服务前,仔细阅读本政策的全部条款。

一、信息收集范围与类型

本平台遵循"最小化收集"原则,仅收集为提供基础服务所必需的信息。我们明确区分"主动提供的信息"与"自动采集的信息"两类。主动提供的信息包括:当你在论坛注册账号时填写的用户名、电子邮箱地址(用于验证与找回密码);当你在发布帖子或评论时自愿填写的个人资料(如头像、签名档);当你通过"联系我们"页面提交反馈时留下的联系方式。这些信息均为你主动提交,我们不会在未经你同意的情况下进行补充收集。

自动采集的信息则是在你访问平台时由服务器日志和前端脚本记录的技术数据。具体包括:IP地址、浏览器类型及版本(如Chrome 120.0.0.0)、操作系统信息(如Windows 11)、访问时间戳、浏览的页面路径、在页面上的停留时长、以及引荐来源网址(即你从哪个页面跳转到本站)。这些信息不包含你的真实姓名或具体住址,主要用于网站安全防护、流量异常监控以及内容偏好分析。我们不会将自动采集的信息与你的注册账号进行强制关联,除非涉及安全事件调查。

二、信息使用目的与方式

我们收集上述信息的目的具有明确的边界,不会进行超出必要范围的二次利用。具体而言,信息使用场景包括:第一,账户管理与服务提供——使用你的邮箱进行身份验证、发送密码重置链接、推送你主动订阅的特定攻略更新通知;第二,社区秩序维护——通过IP地址与行为日志,识别并阻止恶意灌水、刷屏、人身攻击等违规行为,保障讨论环境的健康度;第三,内容优化与推荐——分析站内热门搜索词与内容访问趋势,帮助我们调整攻略的选题方向,以更好地满足玩家需求。

我们郑重承诺,绝不会将你的个人信息出售、出租或交易给任何第三方用于商业营销目的。我们也禁止任何员工将用户信息用于与平台运营无关的私人用途。在涉及数据分析时,我们会采用数据脱敏技术(如IP地址匿名化、用户ID哈希化),确保分析结果无法回溯到具体个人。所有数据处理活动均遵循《中华人民共和国个人信息保护法》及GDPR(若你位于欧洲经济区)的相关规定。

三、Cookie 与追踪技术说明

本平台使用Cookie及类似技术来提升你的浏览体验。Cookie是存储在您设备上的小型文本文件。我们使用的Cookie主要分为两类:必要型Cookie与偏好型Cookie。必要型Cookie是网站运行所不可或缺的,例如用于维持登录状态(Session Cookie)、防范跨站请求伪造攻击(CSRF Token)。这些Cookie不包含任何可识别的个人身份信息,且在你关闭浏览器后即会失效。偏好型Cookie则用于记忆你的界面设置,例如论坛帖子的排序方式、深色/浅色主题切换等,有效期最长不超过6个月。

我们目前未接入任何第三方广告联盟,因此不存在由广告商设置的追踪Cookie。但为了解网站访问量及用户行为趋势,我们使用了自建的、部署于同域名下的轻量级统计脚本(非Google Analytics等外部服务)。该脚本仅采集前文所述的自动信息,且不会跨域名追踪你的网络行为。你可以通过浏览器设置(如Chrome的"清除浏览数据"功能)随时删除已存储的Cookie,但这可能导致部分个性化功能(如"自动登录")无法正常使用。我们不会使用Canvas指纹、Flash本地存储等隐蔽追踪手段。

四、第三方数据共享政策

在运营过程中,我们不可避免地会与少数提供基础技术服务的第三方合作,但共享范围被严格限制在"为提供服务所必需的最小数据集"内。目前涉及数据共享的第三方包括:网站托管服务商(位于中国境内的阿里云服务器,日志数据保留周期为90天);邮件发送服务商(用于投递密码重置邮件或用户主动订阅的通知,仅共享邮箱地址);以及CDN内容分发网络服务商(用于加速静态资源加载,处理的是不含个人信息的请求头数据)。

除上述技术服务商外,我们不会向任何其他第三方披露你的个人信息,除非出现以下特殊情况:第一,依据法律法规或司法机关的强制性要求(如法院传票、警察调查令),在此情况下我们会要求执法机构出具正式文书,并仅提供法律明确要求的最小范围数据;第二,在涉及平台重大安全事件(如大规模数据泄露)时,为保护用户权益,我们可能在官方公告中披露事件影响范围,但会对敏感字段进行部分遮蔽处理。我们不会将用户数据用于任何形式的征信评估或风控建模。

五、用户权利:访问、修改与删除

我们充分尊重你对个人信息的控制权。根据适用法律,你享有以下五项核心权利:第一,访问权——你可以通过"个人中心-账号设置"页面,查看我们持有的关于你的基本信息;第二,更正权——若你的注册邮箱、个人资料发生变化,可随时自行修改;第三,删除权(被遗忘权)——你可以申请删除你的账号及关联的所有发帖记录、私信记录。请注意,删除账号是不可逆操作,且为保障社区讨论的连续性,你的历史帖子可能会以"匿名用户"名义保留,但会移除所有可关联到你的标识信息。

如需行使上述权利,请发送邮件至 [email protected]。我们将在收到请求后的15个工作日内完成身份核验并予以处理。为保障账户安全,对于删除账号等高风险操作,我们可能会要求你通过注册邮箱发送确认邮件,或回答历史登录地点等验证问题。对于明显重复、无依据或超出合理频次的请求,我们保留收取合理服务费(最高不超过50元人民币/次)的权利,以覆盖行政成本。若你对我们的处理结果不满意,你有权向当地数据保护监管机构(如中国网信办)提出申诉。

六、信息安全保障措施

保护用户数据免受未授权访问、泄露或篡改,是我们安全工作的重中之重。我们采取了符合行业标准的多层次安全防护体系。在传输层面,全站启用TLS 1.3加密协议,确保浏览器与服务器之间的数据交换不被窃听或劫持。在存储层面,用户密码采用加盐的bcrypt算法(cost factor为12)进行单向哈希处理,即使数据库被攻破,原始密码也无法被逆向还原。我们的服务器部署于国内顶级Tier 3+数据中心,具备严格的物理门禁与24小时监控。

在内部管理层面,我们实施了最小权限原则。只有极少数核心运维人员拥有数据库的生产环境访问权限,且所有敏感操作均需通过双人复核并留存审计日志。我们每季度会聘请外部安全公司进行渗透测试与漏洞扫描,最近一次(2024年第二季度)的扫描结果显示,未发现高危漏洞。尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。我们建议你为平台账号设置独立的强密码(长度不低于12位,包含大小写字母、数字及特殊符号),并定期更换。若你发现任何可疑的安全漏洞,请立即通过"紧急安全事件"渠道向我们报告,我们将对首位报告者给予公开致谢。

七、政策更新通知机制

互联网法规与平台功能处于持续演进之中,本隐私说明可能随之调整。我们承诺,任何对政策的重大变更(例如新增数据收集类型、扩大共享范围)都会提前至少15天进行显著通知。通知方式包括:在网站首页顶部展示横幅公告、向注册用户发送邮件通知(若你未注销邮箱)。政策的非实质性修订(如措辞优化、排版调整)将不单独通知,但会在本页面底部的"最后修订日期"处标注更新时间。

我们鼓励你定期查看本页面,以了解我们如何保护你的信息。若你在政策更新后继续使用本平台服务,即视为你已阅读并理解更新后的条款。若你对更新内容有异议,你有权停止使用平台服务并申请注销账号。本政策的最终解释权归平台运营团队所有,但该解释权不影响你作为数据主体所享有的法定权利。最后一次修订日期为2025年1月15日。

📢 最新资讯