隐私说明与数据保护政策

本隐私政策适用于域名 bz.free-queenofbounty.cn 及其下属所有子页面(以下简称“本站”)。我们深知个人信息安全的重要性,尤其是在游戏与互联网社区领域。本政策旨在清晰、透明地向您阐述我们收集哪些信息、为何收集这些信息、如何使用这些信息,以及您所拥有的控制权。请您在使用本站及下载「赏金女王」客户端前,仔细阅读本政策全部内容。

我们承诺,自2023年1月1日起,本站全面遵循《中华人民共和国个人信息保护法》(PIPL)及《网络安全法》的相关规定。我们不会以任何非法目的收集您的敏感个人信息,亦不会将您的数据出售给任何第三方广告联盟。本政策将随着法律法规及业务功能的变化进行适时更新,更新后的版本将在页面顶部公示生效日期。

一、信息收集范围与类型

我们仅收集为您提供下载服务与内容浏览所必需的最少信息。根据您使用的功能不同,我们收集的信息分为以下两类:

1. 非注册浏览信息(自动收集):当您访问本站时,我们的服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、来源页面以及在本站的点击流数据(如停留时长、访问的攻略页面)。这些信息属于日志数据,无法直接识别您的个人身份,主要用于分析网站流量趋势与优化页面布局。

2. 主动提交信息(用户注册/发帖):当您在我们的论坛注册账号或提交实测反馈时,我们会收集您的用户名、电子邮箱地址以及您主动填写的反馈内容。如果您使用“账号找回”功能,我们可能需要您提供注册时的密保问题答案或绑定的手机号码(仅限您主动填写)。我们不会强制要求您提供真实姓名、身份证号或住址。

特别说明:关于游戏客户端内的数据。当您下载并运行「赏金女王」客户端时,客户端会收集本机的硬件指纹信息(如CPU序列号、主板编号的哈希值)用于生成唯一设备ID,以实现反外挂封禁功能。此信息仅用于安全风控,不会与您的真实身份关联。

二、信息使用目的与方式

我们收集上述信息的核心目的,是为了向您提供稳定、安全的游戏资讯与下载服务,并不断改进我们的产品体验。具体使用场景包括但不限于:

我们承诺,绝不会将您的个人信息用于与本站服务无关的商业推广,例如发送垃圾邮件或推送第三方广告。我们也不会利用您的浏览历史进行跨站追踪。

三、Cookie 与追踪技术说明

本站使用Cookie及类似技术(如LocalStorage)来提升您的访问体验。Cookie是存储在您浏览器中的小型文本文件,它帮助我们在您下次访问时记住您的偏好设置(如深色模式)。具体使用情况如下:

1. 必要Cookie:此类Cookie是网站运行所必需的,例如用于维持您的登录会话状态(Session ID)。禁用此类Cookie将导致您无法登录论坛或下载文件。

2. 功能Cookie:用于记住您的语言偏好、是否已阅读隐私政策弹窗等。这使我们无需在每次访问时重复询问您的偏好。

3. 分析型Cookie:我们使用自建的开源分析工具(Matomo)来统计页面访问量,该工具已进行IP匿名化处理。我们未接入Google Analytics或百度统计等第三方分析服务,以最大程度避免您的数据流向境外服务器。所有分析数据均存储于我们位于中国境内的服务器。

4. 广告Cookie:本站目前不展示任何第三方程序化广告,因此不包含任何广告追踪Cookie。如果未来我们引入广告,将提前征得您的明确同意。

您可以通过浏览器设置随时清除或阻止Cookie。但请注意,清除必要Cookie可能会导致您需要重新登录。

四、第三方数据共享政策

我们坚守“数据最小化”原则,除以下特定情形外,我们不会向任何第三方披露您的个人信息:

1. 法律合规要求:当收到具有法律效力的传票、搜查令或监管机构要求时,我们可能会披露必要的用户数据以配合执法行动。在法律法规允许的范围内,我们会尽力通知您(除非法律禁止)。

2. 紧急安全事件:当发生安全事件(如大规模数据泄露)时,我们可能会在监管机构的指导下,向受影响的用户发送通知邮件,该邮件由我们自行发送,不会将用户列表共享给第三方。

3. 服务提供商:我们目前使用的云服务器提供商(阿里云)与邮件推送服务商(阿里云 DirectMail)可能会在技术上接触到存储在服务器上的数据,但我们已与其签订了严格的数据处理协议(DPA),要求其仅代表我们处理数据,且不得用于任何其他目的。

4. 业务转让:如果我们涉及合并、收购或资产出售,您的个人信息可能作为业务资产的一部分被转让。在此情况下,我们将通过邮件或网站公告的方式明确告知您,并保证受让方继续受本政策约束。

我们郑重承诺:我们从未、将来也不会将用户数据出售给任何数据经纪商或广告联盟。

五、您的权利:访问、修改与删除

根据《个人信息保护法》,您对您的个人信息享有充分的控制权。您可以通过以下方式行使您的权利:

为保障账户安全,在处理上述请求前,我们可能需要验证您的身份(如通过注册邮箱发送验证链接)。我们将在验证通过后的法定时限内(通常为15个工作日)完成处理。

六、信息安全保障措施

保护您的数据免受未授权访问是我们的首要安全目标。我们采取了以下多层次的安全防护措施:

1. 传输加密:全站启用HTTPS协议(TLS 1.3),确保您在浏览器与服务器之间的数据传输是加密的,防止中间人窃听。

2. 存储加密:数据库中的用户密码采用bcrypt算法加盐哈希存储,即使数据库泄露,攻击者也无法逆推出明文密码。邮箱地址在数据库中同样进行了加密存储。

3. 访问控制:服务器采用防火墙与安全组策略,仅开放必要的端口。数据库服务器位于私有子网,不对公网直接暴露。

4. 安全审计:我们定期(每季度)对服务器进行漏洞扫描与渗透测试。同时,我们建立了日志监控系统,对异常登录行为(如异地IP批量尝试)进行实时告警。

尽管我们采取了上述措施,但请注意,互联网环境不存在100%绝对安全。如不幸发生安全事件,我们将在发现后的72小时内通过邮件或站内公告通知您,并向有关监管部门报告。

七、政策更新与联系我们

本隐私政策可能因法律法规变化或业务功能调整而进行修订。任何重大变更(如收集信息范围扩大)我们将在首页顶部以弹窗形式向您显著提示,并在您再次登录时需重新勾选同意。非重大变更(如文字措辞优化)将在本页面直接更新并修改生效日期。

若您对本隐私政策有任何疑问、意见或投诉,请首先通过以下渠道联系我们:

数据保护负责人邮箱:[email protected](该邮箱仅处理隐私相关事务,技术问题请勿发送至此)。

我们承诺在收到隐私相关咨询后的48小时内予以回复。如您对我们的回复不满意,或认为我们侵害了您的个人信息权益,您有权向网信、电信、公安等监管部门进行投诉举报。我们重视您的每一次反馈,并将持续完善我们的隐私保护实践。

📢 最新资讯