赏金女王攻略站隐私说明与数据保护政策
欢迎访问赏金女王攻略站(以下简称"本网站"或"我们")。我们深知个人信息对你而言至关重要,尤其是在游戏社区环境中。本隐私说明旨在透明地阐述我们如何收集、使用、存储及保护你的信息。请在使用本网站前仔细阅读本政策。当你访问或使用我们的服务时,即表示你已同意本政策所述的做法。
一、信息收集范围与类型
我们仅收集为了提升内容质量与网站功能所必需的最少信息。根据你与网站互动方式的不同,我们收集的信息分为以下三类:
- 自动收集的技术日志:当你在未登录状态下浏览攻略时,我们的服务器会自动记录你的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、来源页面以及浏览的页面ID。这些数据仅用于站点流量分析与安全监控,不包含任何个人身份识别信息。
- 用户主动提交的信息:当你注册论坛账号、参与评论或下载工具包时,我们会收集你的用户名、电子邮箱地址(用于接收下载链接)以及你主动填写的个人简介(选填)。在提交工单系统时,我们可能收集你的设备型号与系统版本以协助排查技术问题。
- Cookies及本地存储信息:我们使用Cookie来记住你的登录状态(有效期30天)以及你偏好的字体大小。具体的Cookie说明请见下文第三节。
我们郑重承诺:本网站不收集任何与游戏账号密码、身份证号码或真实姓名相关的敏感信息。请勿在公开评论或工单中透露此类数据。
二、信息使用目的与方式
我们收集上述信息的目的仅限于保障网站运营与优化用户体验,具体使用场景如下:
- 内容个性化推荐:基于你的浏览历史(如频繁阅读"Majong技巧"类文章),我们可能在侧边栏向你推荐更多相关攻略。该过程由算法自动完成,不涉及人工画像。
- 服务改进与数据分析:我们通过聚合统计数据(非个人数据)来分析热门关键词(如"赏金女王刷怪路线")的搜索趋势,以便调整内容创作方向。
- 安全风控与异常监测:利用IP地址与User-Agent信息,我们能够识别并拦截恶意爬虫、DDoS攻击及撞库尝试,保护网站与用户数据安全。
- 发送事务性通知:当你申请重置密码或下载资源时,我们会使用你的邮箱发送必要的系统通知,此类邮件不含任何营销推广内容。
三、Cookie 与追踪技术详细说明
本网站使用多种Cookie以提升访问体验。你可以通过浏览器设置禁用或删除Cookie,但这可能导致部分功能(如自动登录)无法正常使用。我们使用的Cookie分类如下:
| Cookie类型 | 具体名称示例 | 功能说明 | 存储时长 |
|---|---|---|---|
| 严格必要型 | PHPSESSID | 维持会话状态,用于工单提交与评论防重复 | 浏览器关闭即失效 |
| 偏好设置型 | font_size_pref | 记住你选择的字号大小 | 1年 |
| 分析统计型 | _ga, _gid | 匿名统计访问来源与页面停留时长(自建统计,非Google) | 最长2年 |
| 第三方嵌入型 | N/A | 我们未接入任何广告联盟或社交媒体的追踪插件 | 不适用 |
我们特别说明:本网站未使用任何跨站追踪技术(如Canvas指纹识别),也未使用Meta Pixel或Google Ads等再营销代码。你的浏览行为不会被用于站外广告投放。
四、第三方数据共享与委托处理政策
我们奉行严格的数据最小化原则。除以下明确列出的情形外,我们不会向任何第三方出售、出租或交易你的个人信息:
- 云服务提供商:我们的网站托管于阿里云(ECS服务器),日志数据存储于OSS对象存储中。阿里云作为数据处理者,仅能根据我们的指令维护硬件与网络,无权访问业务数据。
- 邮件推送服务商:我们使用阿里云邮件推送(DirectMail)发送事务性邮件。该服务商仅能获取你的邮箱地址用于投递,且禁止将地址用于任何其他目的。
- 法律合规要求:当收到具有法律效力的传票、搜查令或法院命令时,我们可能被迫披露特定信息。在法律允许的范围内,我们会尝试提前通知你。
我们不会与任何游戏私服运营方共享你的个人注册信息。你在我们网站的账号体系与游戏内账号完全独立。
五、用户权利:访问、修改与删除
根据《个人信息保护法》及相关法规,你享有对个人信息的法定控制权。你可以通过以下方式行使你的权利:
- 查询与复制:你可以发送邮件至
[email protected]申请导出我们持有的关于你的个人信息副本(通常为JSON格式)。我们将在15个工作日内响应。 - 更正权:如你发现注册邮箱填写错误或需要更新用户名,可登录论坛后在"个人设置"中自行修改,或联系管理员协助更正。
- 删除权(被遗忘权):你可以申请删除你的账号及关联数据。请注意,出于安全审计与防止欺诈的需要,相关操作日志(不含个人内容)将保留6个月后自动清除。
- 撤回同意权:你随时可以通过浏览器清除Cookie,或发送邮件要求我们停止处理你的个人数据。
我们将在收到请求后的15个工作日内完成身份核验并处理。若你的请求涉及技术不可行或法律规定的例外情况,我们会书面说明原因。
六、信息安全保障措施
保护你的数据免受未授权访问是我们最重要的责任。我们部署了以下多层安全防护体系:
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中的机密性与完整性。
- 存储加密:数据库中的用户密码采用bcrypt算法加盐哈希存储,即使数据库泄露,原始密码也无法被还原。
- 访问控制:服务器采用密钥对登录,禁用密码登录。后台管理界面受IP白名单限制,仅允许特定运维地址访问。
- 定期渗透测试:我们每季度委托第三方安全公司对网站进行漏洞扫描与渗透测试,最近一次测试(2025年2月)未发现高危漏洞。
七、政策更新通知机制
随着法律法规变化或网站功能迭代,我们可能适时修订本隐私说明。重大变更(如收集数据类型变化、数据共享对象调整)将通过以下方式通知你:
- 在网站首页顶部展示显著公告横幅,持续至少7天。
- 对于注册用户,我们将向你预留的邮箱发送变更摘要邮件。
政策更新后,若你继续使用本网站服务,即视为接受修订后的条款。历史版本存档可发送邮件至 [email protected] 索取。
八、联系我们与数据保护官
如果你对本隐私说明有任何疑问、意见或投诉,或希望行使上述任何权利,请通过以下渠道联系我们:
数据保护负责人:法务与合规组
电子邮箱:[email protected]
响应时间:我们承诺在48小时内确认收到你的请求,并在15个工作日内给出实质性答复。
如果你对我们的处理方式不满意,你还有权向当地网信部门或个人信息保护机构进行投诉。我们建议你先与我们沟通,以便我们有机会解决你的问题。