隐私说明与数据保护政策
本政策适用于[start.dl-queenofbounty.cn](以下简称"本平台")的所有产品与服务。我们深知个人信息对您的重要性,因此严格按照《中华人民共和国个人信息保护法》及相关法律法规的要求,制定本政策。请您在使用本平台前仔细阅读本政策。
一、我们收集的信息范围与类型
在您使用本平台的过程中,我们会基于不同功能场景收集必要的信息。具体包括以下两类:
(一)您主动提供的信息:当您注册论坛账号、下载工具包或提交工单时,我们会收集您的用户名、电子邮箱地址、QQ号(选填)。当您参与攻略纠错或问卷调查时,可能会收集您提供的游戏版本信息、角色职业等非识别性内容。
(二)自动采集的信息:当您访问网站时,服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、浏览的页面路径以及点击行为日志。这些信息用于站点流量分析与安全防护,无法直接识别您的个人身份。
我们特别说明:本平台不收集您的游戏账号密码、支付密码、身份证号码等敏感个人信息。在论坛中发言时,请勿主动透露您的真实姓名、家庭住址等隐私内容。
二、信息使用目的与方式
我们收集信息的目的严格限定于以下范围,不会用于与这些目的无关的用途:
- 提供核心服务:使用您的邮箱用于发送工具包下载链接、专业版订阅到期提醒、重要安全通知。
- 优化内容质量:分析页面访问热度与用户停留时长,用于调整攻略的排版与推荐顺序。此分析基于聚合数据,不涉及个人行为画像。
- 安全风控:利用IP地址与访问日志识别恶意爬虫、撞库攻击等异常行为,保护网站与用户数据安全。
- 合规审计:根据监管要求保留必要的日志记录,保留期限不超过6个月。
我们承诺:绝不会将您的邮箱地址出售、出租给任何第三方用于商业营销。我们发送的邮件仅包含您主动订阅的服务通知,每封邮件底部均提供一键退订链接。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)来提升您的访问体验。具体应用场景如下:
必要Cookie:用于维持您的登录状态(会话标识)、记忆论坛发帖时的草稿内容。这些Cookie无法禁用,否则将导致您无法正常登录或发帖。
功能Cookie:用于记录您在下载页面对版本(GOM/GEE/BLUE)的选择偏好,以便下次访问时自动填充。这些Cookie不会跨站点追踪您的行为。
统计类Cookie:我们使用自建的轻量级统计脚本(非第三方工具)来记录页面浏览量,该脚本不设置跨域Cookie,不采集任何可识别个人身份的信息。
您可以通过浏览器设置删除或阻止Cookie,但请注意,禁用必要Cookie会导致论坛登录功能失效。我们目前不响应"请勿追踪"(DNT)信号,因为我们的统计脚本本身不进行跨站追踪。
四、第三方数据共享政策
我们坚持"最小化共享"原则。在以下特定情形下,我们可能向第三方披露您的部分信息,并会严格限制其使用范围:
- 邮件服务提供商:我们使用阿里云邮件推送服务发送系统通知。服务商仅能接触到您的邮箱地址,且不得用于任何其他目的。
- CDN加速服务商:为提升资源加载速度,我们使用CDN服务。CDN日志中可能包含您的IP地址,但存储期限不超过30天。
- 法律合规要求:当收到具有法律效力的传票、搜查令或政府监管要求时,我们会在法律允许的范围内进行披露,并尽可能提前通知您(除非法律禁止)。
我们郑重承诺:本平台不存在任何形式的广告联盟SDK或第三方数据交换API。您的数据不会因广告展示目的而被共享给任何"数据交易平台"。
五、您的权利:访问、修改与删除
根据《个人信息保护法》,您对您的个人信息享有充分的权利。具体包括:
- 查阅权:您可以通过登录论坛账户,在"个人设置-账户资料"中查看我们保存的您的注册邮箱与注册时间。
- 更正权:如您的邮箱地址发生变化,您可以随时在账户设置中自行修改,修改后需通过新邮箱验证激活。
- 删除权:您可以在"账户设置-危险区域"中申请注销账户。注销后,我们将于7个工作日内删除您的论坛帖子、评论记录及个人资料。请注意,注销操作不可逆,且将失去专业版服务的使用权。
- 撤回同意权:对于非必要的Cookie或邮件通知,您可以随时通过浏览器设置或邮件退订链接撤回授权。
- 获取副本权:如需获取您的个人数据副本,请发送邮件至[email protected],我们将在15个工作日内提供结构化文件。
六、信息安全保障措施
我们采用多层次的安全防护体系保护您的数据:
传输加密:全站启用HTTPS(TLS 1.3协议)加密传输,防止数据在传输过程中被窃听或篡改。下载文件均附带SHA-256校验值,确保文件完整性。
存储加密:数据库中的密码字段采用bcrypt算法加盐哈希存储,即使数据库泄露,攻击者也无法逆向还原明文密码。邮箱地址在数据库中以加密形式存储,仅在需要发送邮件时动态解密。
访问控制:服务器采用最小权限原则,仅运维人员拥有数据库的访问权限,且所有操作均记录审计日志。我们每季度进行一次内部安全扫描,每年委托第三方进行渗透测试。
尽管我们有上述措施,但请理解,互联网环境不存在100%的安全。请您务必妥善保管自己的账户密码,并开启双重验证(如支持)。
七、政策更新与通知机制
随着法律法规的更新或业务功能的调整,我们可能修订本政策。修订后的政策将发布在本页面,并更新页面顶部的"生效日期"。
对于涉及用户实质性权利(如信息收集范围扩大、共享对象变更)的重大变更,我们将在网站首页发布弹窗公告,并通过您注册邮箱发送邮件通知。您在政策生效后继续使用本平台服务,即视为您接受修订后的政策。
本政策自2024年1月1日起生效,最近一次修订日期为2024年10月15日。历史版本存档可发送邮件至privacy邮箱索取。
八、联系我们与申诉渠道
如您对本政策内容有任何疑问、意见或投诉,请通过以下渠道与我们取得联系:
- 个人信息保护负责人邮箱:[email protected]
- 邮寄地址:上海市浦东新区XX路XX号XX大厦XX层(邮编:200120)
我们将在收到您的问题后15个工作日内予以答复。若您对我们的处理结果不满意,您有权向网信部门或电信主管部门投诉举报。我们重视您的每一次反馈,并将持续改进我们的隐私保护实践。