隐私说明与数据保护政策
本政策适用于lake.new-queenofbounty.com(以下简称"本平台")提供的所有服务,包括但不限于实战攻略解析内容浏览、工具下载、虚拟币充值特惠信息展示及社区互动功能。我们深知在涉及游戏策略与虚拟资产交易的环境中,数据安全至关重要。本政策详细阐述了我们在信息收集、使用、存储及共享方面的具体实践,请您仔细阅读。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供服务所必需的信息。具体分为以下三类:
1. 您主动提交的信息
- 注册信息:当您创建账号时,需提供有效的电子邮箱地址、自定义用户名及加密密码。我们支持使用第三方OAuth服务(如Google账号)登录,此情况下我们将仅获取您在第三方平台授权的公开资料(头像、昵称)。
- 互动信息:您在提交工单、参与社区讨论、或填写反馈问卷时提供的文字内容、截图附件及联系方式。
- 交易信息:当您参与虚拟币充值特惠活动或订阅专业版服务时,我们会记录交易哈希值(TXID)、充值金额、时间戳及使用的虚拟币种类。我们不收集也不存储您的钱包私钥或助记词。
2. 自动采集的信息
- 设备与日志信息:包括IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、浏览的页面路径、点击流数据以及页面停留时长。此类数据用于分析站点性能与内容受欢迎程度。
- 本地存储信息:我们使用Local Storage存储您的界面偏好设置(如语言、主题),以提升您的浏览体验。
3. 敏感信息说明
我们明确声明,本平台不收集任何与游戏账号密码、身份证号码、银行卡号或生物识别信息相关的敏感数据。请您切勿在任何声称代表本平台的渠道透露上述信息。
二、信息使用目的与合法依据
我们收集的信息仅用于以下明确目的,不会用于超出范围的二次利用:
- 服务提供与维护:验证您的身份以允许下载资源、同步您的订阅状态、推送您所关注游戏的版本更新通知。
- 安全风控:通过分析IP地址与行为模式,检测并阻止恶意注册、撞库攻击、DDoS攻击及其他违反服务条款的行为。例如,当同一IP在1小时内发起超过20次下载请求时,系统将自动触发安全验证。
- 内容个性化:基于您的阅读历史(如频繁浏览"麻将胡了"相关文章),我们可能向您推荐关联度更高的实战攻略解析内容。您可以在"隐私设置"中随时关闭此功能。
- 数据分析与研究:我们会对脱敏后的聚合数据(如每日活跃用户数、攻略文章平均阅读完成率)进行统计分析,用于优化内容策略。此类分析不涉及个人身份识别信息。
- 法律合规:当收到具有法律效力的传票、法院命令或监管要求时,我们将在法律允许的范围内配合提供必要信息。
我们的法律依据基于您的明确同意(注册时勾选协议)以及为履行服务合同所必需的正当利益。您可以随时撤回同意,撤回不影响撤回前基于同意进行的处理的合法性。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术来提升服务体验。具体使用情况如下:
- 严格必要型Cookie:用于维持会话状态,例如保持您的登录状态。禁用此类Cookie将导致您无法正常登录或使用下载功能。
- 偏好设置Cookie:用于记忆您的语言选择、时区设置以及文章列表的视图模式(列表/网格)。存储时长不超过12个月。
- 统计分析型Cookie:我们使用自建的轻量级分析脚本(非Google Analytics),统计页面访问量、独立访客数及流量来源。该脚本不跨站跟踪用户,且收集的数据经过IP匿名化处理(截断最后8位)。
- 广告与营销Cookie:本平台目前不投放任何第三方程序化展示广告,因此不设置任何广告追踪Cookie。若未来开展广告业务,我们将提前30天在本页面发布更新,并征得您的单独同意。
您可以通过浏览器设置管理或删除Cookie。但请注意,禁用严格必要型Cookie将影响核心功能的使用。我们建议您使用浏览器"无痕模式"访问本平台,以最大化隐私保护。
四、第三方数据共享与委托处理
我们承诺,绝不对外出售、出租或交易您的任何个人信息。在以下特定场景中,我们可能与第三方共享必要的信息,且均签署了严格的数据处理协议(DPA):
- 云服务提供商:我们的服务器托管于新加坡AWS数据中心(ap-southeast-1区域),AWS作为数据处理者,仅能根据我们的指令访问数据,且受AWS《数据处理附件》约束。
- 邮件推送服务商:用于发送密码重置邮件、订阅确认邮件及服务通知。我们仅共享您的邮箱地址与推送偏好设置。
- 支付处理商:当您进行虚拟币充值时,交易由您直接与支付通道完成,我们仅接收支付结果通知(成功/失败),不接触您的支付凭证。
- 法律要求的披露:若因法律诉讼、监管调查需要披露信息,我们将尽力通过法律途径抗辩过度宽泛的要求,并在法律允许的范围内提前通知您。
对于所有共享的第三方,我们要求其遵守与《通用数据保护条例》(GDPR)及《个人信息保护法》(PIPL)同等水平的安全标准。
五、您的权利与选择
根据适用法律,您对您的个人信息享有以下权利。您可以通过登录账号后在"隐私设置"页面自助操作,或发送邮件至 [email protected] 行使以下权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本,首次请求免费,重复请求将收取合理的手续费(约10美元/次)。
- 更正权:若您的注册邮箱或联系方式有误,您可以随时在账号设置中自行更正。
- 删除权(被遗忘权):您可以申请删除您的账号及关联数据。请注意,基于法律义务(如税务记录)或合法利益(如安全日志)需要保留的数据,我们将在法定保留期届满后删除。
- 限制处理权:当您对数据准确性提出异议时,您可以要求我们在争议期间限制对相关数据的处理。
- 数据可携带权:您可以申请获取我们持有的您的原始数据副本(JSON格式),以便转移至其他服务商。
- 撤回同意权:您可以随时撤回对营销邮件或个性化推荐的同意。撤回后,您仍可正常使用核心功能。
我们将在收到请求后的15个工作日内(法定要求)完成身份验证并予以处理。对于明显无根据或过度的请求,我们保留收取费用(50美元/次)或拒绝处理的权利。
六、信息安全保障措施
我们采用多层次的安全防护体系来保护您的数据:
- 传输加密:全站启用TLS 1.3协议,使用256位AES加密强度,确保数据在传输过程中的机密性。
- 存储加密:数据库中所有敏感字段(如邮箱、密码哈希)均使用AES-256进行静态加密。密码采用bcrypt算法加盐哈希,迭代次数为12。
- 访问控制:实施基于角色的访问控制(RBAC),仅授权员工可访问最小必要数据集。所有数据访问操作均记录在审计日志中,日志保留期为6个月。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,每年进行一次全面的代码审计。2023年度的测试结果显示无高危漏洞。
- 应急响应:我们制定了数据泄露应急响应预案。若发生涉及个人数据的泄露事件,我们将在72小时内通过邮件及站内信通知受影响的用户,并提供补救建议。
尽管我们采取了上述措施,但请注意,互联网环境不存在100%的安全。我们建议您定期更换密码,并避免在多个平台使用相同的密码。
七、政策更新与通知机制
我们可能会适时修订本隐私政策。所有重大变更(如收集范围扩大、共享对象变化)将在本页面顶部显著位置展示更新公告,并通过您注册邮箱发送通知。政策版本历史记录如下:
| 版本号 | 生效日期 | 主要变更内容 |
|---|---|---|
| v1.0 | 2021年3月15日 | 初始版本发布 |
| v2.0 | 2023年1月1日 | 新增虚拟币交易信息收集条款;更新第三方共享清单 |
| v3.0 | 2024年6月1日 | 细化Cookie类型说明;增加用户权利操作指引;明确数据保留期限 |
若您不同意修订后的政策,您有权在变更生效前注销您的账号。变更生效后继续使用服务,即视为您接受修订后的政策。
八、联系我们与数据保护官
如果您对本隐私政策有任何疑问、意见或投诉,或希望行使您的数据权利,请通过以下渠道联系我们:
- 数据保护官(DPO)邮箱:[email protected] —— 该邮箱由专人负责,确保在48小时内回复。
- 邮寄地址:上海市杨浦区国定路335号2号楼1108室,数据保护官收(邮编200433)。
- 在线表单:访问"联系我们"页面,选择"隐私相关"分类提交工单。
我们承诺在15个工作日内对您的请求进行实质性答复。若您对我们的处理方式不满意,您有权向您所在地的数据保护监管机构(如中国的国家互联网信息办公室)提出投诉。我们建议您在投诉前先给予我们解决问题机会。