隐私说明与数据保护政策
欢迎访问 sync.apps-queenofbounty.cn(以下简称“本网站”)。我们深知隐私对于用户的重要性,尤其是在涉及游戏账号与学习数据的环境下。本政策详细阐述了我们在您使用《[PG]赏金女王 Majong》攻略服务过程中,如何收集、使用、存储及保护您的个人信息。请您在使用本网站前仔细阅读本政策。
一、信息收集范围与类型
我们仅收集为您提供高质量攻略内容所必需的最少信息。第一类为账号注册信息:当您注册成为网站会员以下载资源或提交复盘时,我们会收集您的用户名、电子邮箱地址以及加密后的密码。我们不会强制要求您提供真实姓名、身份证号或手机号码。
第二类为使用行为数据:当您浏览页面、下载资源或使用 EV 计算器工具时,系统会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间以及浏览的页面路径。这些数据仅用于站点运维分析(如排查恶意攻击)与内容优化,无法单独识别您的个人身份。
第三类为用户主动提交的内容:当您通过“联系我们”页面提交工单,或参与“对局复盘投稿”活动时,我们会收集您在邮件或表单中主动提供的对局数据(PGN 文件)、截图以及文字描述。请注意,请勿在提交内容中附带任何形式的账号密码或支付信息。
二、信息使用目的与方式
我们收集上述信息的目的严格限定于以下四个方面:(1)提供核心服务——用于验证登录状态、生成资源下载链接以及保存您的学习进度记录。(2)提升内容质量——通过聚合分析用户的浏览偏好与搜索关键词(如“赏金女王”、“Majong 技巧”),我们能够调整专题文章的选题方向,使其更符合玩家需求。
(3)安全风控——利用 IP 地址与行为日志监控异常访问(如高频爬虫、撞库攻击),保障网站与用户数据的安全。(4)沟通与通知——在极少数情况下(如版本重大更新、资源包修复通知),我们会通过您注册时填写的邮箱发送必要的服务公告。我们承诺不会向您的邮箱发送任何形式的营销推广邮件,除非您单独勾选同意接收“每周技巧摘要”。
我们明确禁止将您的个人数据用于任何与上述目的无关的用途,包括但不限于用户画像分析、广告精准投放或信用评估。
三、Cookie 与追踪技术说明
本网站使用 Cookie 和类似技术来提升您的访问体验。我们使用的 Cookie 主要分为两类:必要型 Cookie 与 分析型 Cookie。必要型 Cookie 用于维持您的登录状态(Session ID)以及记住您的下载偏好(如语言选择),此类 Cookie 无法禁用,否则网站核心功能将无法运行。
分析型 Cookie 用于统计访问量及来源渠道。我们目前接入的是自建的轻量级统计脚本(不依赖 Google Analytics 或百度统计等第三方服务),因此数据不会被传输至境外服务器。该脚本仅记录随机生成的访客标识符,不包含任何个人敏感信息。您可以通过浏览器设置删除或阻止所有 Cookie,但这可能导致您需要重新登录,且部分个性化功能(如记住下载历史)将失效。
四、第三方数据共享政策
我们奉行严格的“数据最小化”原则。除以下两种特定情形外,我们不会向任何第三方出售、出租或交易您的个人信息:
情形一:必要的技术服务提供商。我们的网站托管于阿里云(新加坡节点),因此您的访问日志与数据库备份会存储于该服务商的服务器中。我们已与阿里云签署了严格的数据处理协议(DPA),要求其遵守 GDPR 及中国《个人信息保护法》的相关标准。
情形二:法律合规要求。若政府机关依据法定程序(如调查网络犯罪)向我们发出正式的法律文书,我们将在法律允许的范围内配合提供必要的数据。除此之外,我们不会向任何商业机构或个人泄露您的数据。特别声明:我们与任何“私服”运营团队均无数据关联,您的游戏账号数据(如战绩、金币)由游戏服务商独立管理,本网站无法也不被允许访问。
五、用户权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》及 GDPR 的相关条款,您对您的个人数据享有以下不可剥夺的权利。您可以通过登录网站后进入“个人中心-隐私设置”页面,或发送邮件至 [email protected] 来行使这些权利。
- 访问权:您有权获取我们持有的关于您的个人数据副本(免费提供一次,后续可能收取合理的服务费)。
- 更正权:若您发现注册邮箱或用户名有误,可随时自行修改或联系客服协助更正。
- 删除权(“被遗忘权”):您可以要求我们删除您的账号及所有关联数据。请注意,删除账号将导致您购买的积分、下载记录及学习进度永久丢失,此操作不可逆。
- 限制处理权:在您对数据准确性提出异议期间,您可以要求我们暂停处理您的相关数据。
- 数据可携权:您可以申请导出我们持有的您的个人数据(通常为 CSV 格式),以便转移至其他服务商。
我们将在收到验证请求后的 15 个工作日内完成处理。为保障安全,处理敏感请求(如删除账号)时,我们可能会要求您通过注册邮箱发送确认邮件以验证身份。
六、信息安全保障措施
保护您的数据安全是我们的首要责任。在传输层面,全站启用 TLS 1.3 加密协议,确保您在浏览器与服务器之间的数据交换不被窃听或篡改。在存储层面,您的密码经过 bcrypt 算法(成本因子 12)加盐哈希处理,即使数据库泄露,攻击者也无法逆向破解原始密码。
在运维层面,我们实行严格的权限管理制度。仅核心运维人员(2 名)拥有生产数据库的访问权限,且所有敏感操作(如导出用户表)均触发双因素认证(2FA)并记录至不可篡改的审计日志中。我们每月定期进行安全漏洞扫描,并每季度委托第三方安全公司进行渗透测试。尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全,我们建议您也为自己的账号设置高强度密码(至少 12 位,包含大小写字母、数字及特殊符号),并避免在多个网站复用同一密码。
七、政策更新与通知机制
随着法律法规的演变和网站功能的发展,我们可能会不时修订本隐私政策。若发生重大变更(如收集数据类型变化、数据共享范围扩展),我们将通过以下方式显著通知您:(1)在本页面顶部展示为期至少 30 天的“政策更新公告”横幅;(2)向您的注册邮箱发送一封包含变更摘要的邮件通知。
政策的“生效日期”将始终显示在页面底部。若您在我们通知后继续使用本网站服务,即视为您已阅读并同意修订后的政策。若您不同意变更内容,您有权在变更生效前注销您的账号。我们建议您定期查看本页面,以了解最新的隐私实践。
如您对本隐私政策或您的数据权利有任何疑问、意见或投诉,请首先通过邮件联系我们:[email protected]。我们承诺在 3 个工作日内予以回复。若您对我们的处理方式不满意,您有权向网信部门或当地数据保护机构提出申诉。