赏金女王PG隐私保护与数据使用说明
本隐私说明(以下简称"本政策")详细阐述了我们在你使用 close.zh-queenofbounty.cn 网站及赏金女王APP(以下合称"本平台")过程中,如何收集、使用、存储及保护你的个人信息。我们深知数据安全的重要性,因此以最高标准制定本政策,请在使用本平台服务前仔细阅读。
一、信息收集范围与类型
我们仅收集为提供核心服务所必需的最小化信息。根据功能场景不同,收集的信息分为三类:账户注册信息、设备与日志信息、使用行为信息。拒绝提供某些必要信息可能导致无法使用对应功能,例如:不提供手机号将无法注册账户。
- 账户注册信息:手机号码、电子邮箱地址、用户名及密码(加密存储)。用于创建账户、身份验证与密码找回。
- 设备与日志信息:设备型号、操作系统版本、唯一设备标识符(IMEI/IDFA)、IP地址、网络类型(Wi-Fi/4G/5G)。用于保障服务安全、排查崩溃故障及统计设备分布。
- 使用行为信息:APP内的功能点击记录、出分数据查询记录、预警触发记录。用于优化算法模型、个性化推荐出分时段。
- 位置信息(可选):仅在你主动授权后获取粗略位置(城市级),用于分析不同地域的出分环境差异。拒绝授权不影响核心功能使用。
二、信息使用目的与方式
我们承诺,所有收集的信息仅用于明确的目的,不会进行超出必要范围的二次利用。具体使用场景包括:第一,创建并维护你的账户体系;第二,提供出分时间点预测与推送服务;第三,进行数据分析以改进预测模型的准确率;第四,发送服务通知(如版本更新、策略调整)。
我们采用"目的限定"原则——每一类数据的使用均与收集时的告知目的一致。例如,设备型号信息仅用于兼容性适配,绝不会用于识别个人身份。我们不会将你的出分查询记录与任何第三方共享用于广告投放。所有个性化推荐功能均基于平台内部算法,不涉及向外部数据服务商出售用户画像。
在合法的前提下,我们可能对脱敏后的聚合数据(不包含个人标识)进行学术研究或行业白皮书发布。此类数据经过匿名化处理,无法逆向还原至个人身份,且发布前需经过内部隐私合规审查。
三、Cookie与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage、SessionStorage)来提升你的访问体验。Cookie是存储在设备上的小型文本文件,用于记住你的登录状态(有效期30天)与语言偏好。我们使用的Cookie均为第一方Cookie,不包含任何第三方广告追踪Cookie。
具体而言,我们使用两类Cookie:会话Cookie(关闭浏览器即失效)用于维持当前登录状态;持久Cookie(最长保留180天)用于记录界面偏好设置。我们同样使用一种轻量级像素标签(Web Beacon)来统计页面访问热度,该技术仅收集匿名访问数据,无法识别个人身份。
你可以在浏览器设置中随时清除或阻止Cookie。但请注意,禁用Cookie后将无法正常登录账户,且部分个性化功能(如出分提醒历史记录)将失效。清除Cookie不会删除服务器端的账户数据,仅表示下次访问需要重新登录。
四、第三方数据共享政策
我们不会出售、出租或交易你的个人信息。仅在以下三种特定情形下,可能向特定第三方披露必要信息:第一,法律法规或行政/司法机关的强制性要求;第二,为提供核心服务而必需的技术服务商(如短信验证码服务商、云存储服务商),此类服务商均签署严格的数据保护协议(DPA);第三,在涉及合并、收购或资产出售时,若发生控制权变更,我们将提前30天通过站内信通知你。
目前与我们合作的技术服务商包括:阿里云(数据存储)、极光推送(消息通知服务)、腾讯云(短信验证)。上述服务商仅能接触到完成其任务所必需的最少数据,且禁止将数据用于任何其他目的。我们每年会对服务商进行安全审计,确保其符合GDPR及《个人信息保护法》的合规标准。
需要特别说明的是,赏金女王游戏服务器本身是独立的第三方平台。当你从本平台跳转至游戏时,你在游戏内的行为数据由该游戏运营商独立收集,与本平台无关。我们建议你同时阅读游戏方的隐私政策。
五、用户权利:查看、修改与删除
依据《中华人民共和国个人信息保护法》及GDPR相关规定,你对自己的个人信息享有充分的权利。你可以随时通过APP内"设置-账户与安全"路径行使以下权利:访问权(查看我们持有的你的个人信息副本)、更正权(修改不准确的手机号、邮箱等)、删除权(注销账户并清除相关数据)。
删除账户的操作路径为:设置-账户与安全-注销账户。注销后,我们将于15个工作日内删除你的全部个人数据,但以下情况除外:因法律义务需要保留的数据(如税务凭证)、已进行匿名化处理的统计数据。注销操作不可逆,请谨慎决定。
若你希望导出个人数据的结构化副本(数据可携带权),请发送邮件至 [email protected],我们将在10个工作日内提供CSV格式的数据文件。此项服务每年可免费申请一次,超出次数将收取合理的人工处理费(¥20/次)。
六、信息安全保障措施
我们采用业界领先的安全技术体系来保护你的数据。数据传输全程使用TLS 1.3加密协议,防止中间人攻击;存储层面,敏感字段(如密码、手机号)采用AES-256算法加密后入库,且加密密钥由独立的密钥管理系统(KMS)保管,与数据分开存储。我们的安全团队每季度会委托第三方机构进行渗透测试,最近一次测试日期为2024年10月,未发现高危漏洞。
在内部管理层面,我们实行最小权限原则——只有极少数核心运维人员拥有数据库访问权限,且所有访问操作均有日志审计记录。员工入职时均需签署保密协议,离职时立即回收所有系统权限。若不幸发生数据安全事件,我们将在72小时内通过短信或邮件通知受影响的用户,并在官网发布事件公告。
我们建议你同样做好账户安全防护:使用包含大小写字母、数字及特殊字符的强密码;开启双重验证(2FA);不要在公共设备上勾选"记住密码";定期修改密码(建议每90天更换一次)。
七、政策更新与通知机制
我们保留根据法律法规变化或业务功能调整而更新本政策的权利。重大变更(如信息收集范围扩大、数据共享对象增加)将在生效前至少7天,通过APP弹窗、站内信或注册邮箱进行显著通知。非重大变更(如措辞优化、格式调整)将通过官网公告发布,不另行单独通知。
本政策版本号为V3.2,最近更新日期为2024年11月15日。历史版本存档可在官网底部"隐私政策存档"页面查询。若你在政策更新后继续使用本平台服务,即视为你已阅读并接受更新后的条款。若你不同意修改后的内容,有权停止使用服务并注销账户。
八、联系我们与隐私投诉
如果你对本政策有任何疑问、意见或投诉,请首先通过以下渠道联系我们:数据保护官邮箱 [email protected],或邮寄至福建省厦门市象屿路97号D栋807室(数据保护官收)。我们承诺在收到隐私相关咨询后48小时内给予初步回复。
若你认为我们的处理方式侵害了你的合法权益,且未能通过内部渠道解决,你可以向厦门市互联网信息办公室或当地网信部门进行投诉举报。依据《个人信息保护法》第六十五条,你还有权向有管辖权的人民法院提起诉讼。我们愿意积极配合监管机构的调查,并始终以保护用户权益为首要原则。