隐私说明与数据保护政策
欢迎访问PG赏金女王攻略平台(以下简称"本平台")。我们深知个人数据的重要性,并承诺以透明、安全的方式处理你的信息。本隐私政策详细阐述了我们在你访问 trust.condor-soft.com 及使用我们提供的攻略工具、社区服务时,如何收集、使用、存储及共享你的数据。请务必仔细阅读。
本政策适用于本平台直接运营的所有页面与服务,不适用于任何第三方链接指向的站点。我们建议你在使用任何在线服务前,均养成阅读隐私政策的习惯。本政策版本生效日期为2025年3月1日,取代此前所有版本。
一、信息收集范围与类型
我们坚持"最小化收集"原则,仅收集为你提供特定功能所必需的信息。根据你与平台互动的不同方式,我们可能收集以下三类数据:
1. 主动提供的信息: 当你在社区注册账号、参与投票或联系客服时,我们会收集你的用户名、电子邮箱地址以及你自愿填写的个人简介。若你参与线下活动(如有),可能还需提供手机号码用于通知。
2. 自动记录的信息(日志数据): 当你浏览页面时,服务器会自动记录你的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳、来源页面以及点击流数据。这些数据用于站点流量分析与安全监控,无法单独识别你的个人身份。
3. 设备与工具使用信息: 当你下载并使用我们的《策略工具包》时,工具本体不会回传任何个人数据。但若你选择开启自动更新检查,客户端会向服务器发送一个匿名的版本号请求。
我们特别声明:本平台不收集也不存储任何与你在第三方游戏平台内的账户密码、资金余额、投注流水等敏感金融信息。游戏内的交易行为完全发生在你所接入的游戏服务商系统中。
二、信息使用目的与方式
我们收集上述信息的核心目的在于持续改进内容质量与用户体验。具体使用场景包括但不限于:
- 内容个性化: 基于你的阅读历史与点击偏好,我们可能调整首页推荐攻略的顺序,以展示你更可能感兴趣的主题(如更偏向《麻将胡了》或《赏金女王》)。
- 服务优化: 分析日志数据中的页面加载耗时与跳出率,帮助我们定位性能瓶颈,优化服务器部署策略。
- 社区治理: 使用注册邮箱进行身份验证,防止恶意灌水、刷屏等破坏社区秩序的行为。当你的账号触发安全警报(如异地登录)时,我们会通过邮件通知你。
- 法律合规: 在面临法律纠纷、传票或政府监管要求时,我们可能在法律允许的范围内披露必要信息。
我们承诺,绝不会将你的个人邮箱或用户名出售、租赁给任何第三方用于商业营销。所有内部数据的使用均需经过合规部门的审批。
四、第三方数据共享政策
除了本隐私政策中描述的情况外,我们不会向无关第三方披露你的个人数据。仅在以下特定且必要的情形下,我们可能进行有限的数据共享:
1. 服务提供商(数据处理者): 我们使用第三方邮件服务商(如SendGrid)来发送事务性邮件(如密码重置)。他们仅能访问你的邮箱地址,且必须遵守严格的数据保护协议,禁止将数据用于任何其他目的。
2. 云基础设施提供商: 我们的服务器托管于AWS(亚马逊云服务)的东京节点。作为基础设施提供商,他们在技术层面可接触到存储的数据,但受限于保密协议,不得主动访问。
3. 法律要求的披露: 若政府机关依据法定程序提出正式要求,我们将在法律顾问审核后,提供必要的账号信息与访问日志。
我们郑重承诺:我们与任何游戏开发商、代理商之间不存在数据交换协议。你在我们平台的行为数据,绝不会被用于影响你在游戏内的概率判定。
五、用户权利:访问、修改与删除
依据《通用数据保护条例》(GDPR) 及《个人信息保护法》(PIPL) 的精神,你享有以下与自身数据相关的权利。你可以通过发送邮件至 [email protected] 行使这些权利,我们将在30天内予以处理。
- 访问权: 你可要求我们提供一份我们持有的关于你的个人数据副本(以结构化、机器可读的格式)。
- 更正权: 若你发现注册邮箱或用户名有误,可随时自行在账号设置中修改,或联系客服协助更正。
- 删除权("被遗忘权"): 你可以要求我们删除你的账号及关联的个人数据。请注意,出于法律义务(如税务或防欺诈),我们可能需要在删除后保留部分必要记录(通常保留6个月)。
- 限制处理权: 若你对我们处理数据的合法性提出异议,你可以要求我们暂时冻结对你的数据的处理活动。
- 数据可携带权: 你有权将你的个人数据(如社区发帖记录)以通用格式导出并转移至其他服务商。
为了保障账户安全,在处理上述请求前,我们可能需要验证你的身份(例如向注册邮箱发送验证链接)。请理解,这是为了防止他人恶意窃取或篡改你的数据。
六、信息安全保障措施
保护你的数据安全是我们的首要任务。我们采取了一系列技术与管理措施来防止数据泄露、丢失或被篡改:
传输加密: 全站启用TLS 1.3加密协议,确保你在浏览器与服务器之间传输的数据(包括登录凭证)在传输过程中无法被窃听或篡改。你可以在浏览器地址栏看到锁形图标以确认连接安全。
存储加密: 存储在数据库中的密码均经过加盐哈希处理(采用bcrypt算法),即使数据库发生泄露,攻击者也无法逆向还原出你的明文密码。
访问控制: 我们的服务器采用最小权限原则,仅极少数核心运维人员拥有生产环境的SSH访问权限,且所有操作均记录在审计日志中。
定期备份: 数据库每日进行全量备份,备份文件加密存储于异地的冷存储中,以防灾难性故障导致数据永久丢失。
尽管我们采取了上述措施,但请理解,没有任何一种互联网传输或存储方法是100%安全的。我们也建议你妥善保管自己的账号密码,避免在公共电脑上勾选"记住我"选项。
七、政策更新通知机制
互联网技术与法律法规不断演进,我们可能会适时修订本隐私政策。当我们进行重大变更时,将通过以下方式通知你:
我们会在网站首页发布显著的通知横幅,持续公示至少7天。同时,若你拥有注册账号,我们将向你预留的邮箱发送一封变更摘要邮件。变更后的政策将自发布之日起生效。
我们建议你定期回访本页面,查看政策顶部的"生效日期"以确认是否有更新。若你在政策更新后继续使用本平台服务,即视为你已阅读并理解最新的政策条款。重大变更的定义包括:收集数据范围扩大、数据使用目的改变、第三方共享对象增加等。
八、联系方式与数据保护官
如你对本隐私政策有任何疑问、意见或投诉,或希望行使上述任何权利,请通过以下渠道与我们联系:
数据保护官(DPO)邮箱: [email protected]
常规咨询邮箱: [email protected]
我们承诺在收到你的隐私相关请求后,会在5个工作日内确认收悉,并在30日内给出实质性答复。若你对我们的处理方式不满意,你亦有权向所在地的数据保护监管机构(如你所在国家/地区的个人信息保护局)提出投诉。我们建议在投诉前先与我们沟通,以便我们有机会为你解决问题。
你的信任是我们最宝贵的资产。我们将以最严谨的态度对待每一份数据委托。