隐私说明与用户数据保护政策
本隐私政策适用于 stop.app-queenofbounty.cn(以下简称"本平台")。我们深知传奇私服玩家对于个人信息安全的重视,因此制定了严格的数据收集与处理规范。本政策最后更新日期为 2025 年 5 月 20 日,自发布之日起生效。
一、信息收集范围与类型
在您使用本平台的过程中,我们仅在必要的最小范围内收集以下类别的信息:
- 主动提交的信息:当您下载资源包时,我们收集您填写的电子邮箱地址;当您投稿实战数据时,我们收集您提交的游戏内截图、对局日志文本以及您自愿填写的游戏昵称。
- 自动记录的信息:当您访问本站时,服务器会自动记录您的 IP 地址(仅保留最后三段,末段自动脱敏)、浏览器类型(User-Agent)、访问时间戳、以及浏览的页面路径。该数据存储于 Nginx 访问日志中,保留周期为 30 天。
- 功能型 Cookie:我们使用一个名为
qob_session_id的会话 Cookie,用于维持您下载资源时的登录状态。该 Cookie 为严格必要型,禁用后您将无法正常下载资源。
我们明确承诺:本平台不收集任何形式的真实姓名、身份证号码、银行卡信息、手机号码或家庭住址。您的游戏账号密码在任何情况下都不会被要求提供。
二、信息使用目的与方式
所有收集到的信息仅用于以下明确目的,不会进行超出范围的二次利用:
- 资源交付:使用您的邮箱发送下载链接、解压密码通知以及后续的资源更新提醒(每月不超过 2 封)。
- 内容优化:对脱敏后的访问日志进行聚合分析,以了解哪些教学章节最受欢迎、用户的平均停留时长等。我们使用 Plausible Analytics 作为统计工具,该工具不设置跨站追踪 Cookie。
- 数据复盘服务:当您主动提交对局数据用于案例分析时,我们仅将数据用于生成个人诊断报告。报告生成后,原始数据将在 30 日内从工作邮箱中彻底删除。
- 安全防护:通过分析 IP 访问频率,识别并阻止恶意爬虫、CC 攻击或暴力破解行为。该处理基于合法利益原则,且不会对您的正常访问造成干扰。
三、Cookie 与追踪技术说明
本平台对 Cookie 的使用秉持"最小必要"原则。目前仅使用以下两类:
- 严格必要型 Cookie:即上文提到的
qob_session_id,它属于第一方 Cookie,在您关闭浏览器后即失效。该 Cookie 不包含任何个人身份信息,仅存储一个随机生成的加密字符串。 - 功能型本地存储:当您选择"记住我"选项时,我们会在您的浏览器 Local Storage 中写入一个值(
qob_user_pref),用于记住您的界面主题偏好(如深色/浅色模式)。该数据不会同步至服务器。
我们目前不部署任何第三方广告追踪器、像素标签或跨站追踪代码。如果未来因功能升级需要引入新的追踪技术,我们将提前 14 天在本页面发布醒目通知,并重新征求您的同意。
四、第三方数据共享政策
本平台坚守"零出售、零租赁"原则,绝不将您的个人信息出售或出租给任何第三方。在以下特定场景中,我们可能与有限的服务提供商进行必要的数据交互,但均受严格的数据处理协议约束:
- 邮件发送服务商:我们使用自建邮件服务(基于 Postfix 与 Dovecot 搭建)发送下载通知,您的邮箱地址仅存储在我们自己的服务器数据库中,不会同步至任何 SaaS 邮件平台。
- 网站托管服务商:我们的服务器位于中国境内(阿里云华东节点),托管服务商仅能接触到加密后的流量数据,无法读取任何业务数据库内容。
- 法律合规要求:当收到具有法律效力的传票、搜查令或法院命令时,我们将在法律允许的范围内配合披露必要信息。若我们判断该请求存在过度范围,将寻求法律途径进行抗辩。
除上述情况外,未经您的明确授权,我们不会向任何外部实体提供您的个人数据。
五、用户权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》及相关法规,您对自身数据享有以下完整权利:
- 访问权:您有权随时发送邮件至 [email protected],请求查看我们持有的关于您的所有个人信息副本。我们将在 7 个工作日内提供结构化、机器可读的格式文件。
- 更正权:若您发现我们记录的邮箱地址有误(如因拼写错误导致无法接收邮件),可发送更正请求,我们将在 3 个工作日内完成更新。
- 删除权(被遗忘权):您可以通过发送邮件申请彻底删除您的个人数据。请注意,删除操作不可逆,且会导致您无法继续使用下载服务。我们将在 7 个工作日内完成删除,并通过邮件发送确认函。
- 撤回同意权:对于基于同意而进行的处理活动,您可随时撤回同意。撤回后,我们将停止处理相关数据,但不影响撤回前基于同意进行的处理的合法性。
- 投诉权:若您认为我们的处理行为侵害了您的合法权益,您有权向平台所在地(中国浙江省杭州市)的网信部门进行投诉举报。
六、信息安全保障措施
我们采用了符合行业标准的技术与管理措施来保护您的数据:
- 传输加密:全站部署 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。
- 存储加密:数据库中所有邮箱字段均使用 AES-256 算法进行静态加密,加密密钥独立存储于硬件安全模块(HSM)中。
- 访问控制:仅平台核心运维人员(共 2 人)拥有数据库的生产访问权限,且所有访问操作均记录在审计日志中,日志保留期为 180 天。
- 定期备份与恢复测试:数据库每日凌晨 3:00 自动备份,备份文件加密后存储于异地的对象存储桶中。我们每季度执行一次数据恢复演练,确保灾难发生时可在 4 小时内恢复服务。
- 漏洞管理:我们每月对网站进行一次依赖库漏洞扫描,每半年聘请第三方安全团队进行一次渗透测试。最近一次测试(2025 年 3 月)未发现高危漏洞。
七、政策更新与通知机制
随着法律法规的调整或平台功能的变化,本隐私政策可能需要进行修订。更新流程如下:
- 修订后的政策将在本页面发布,并同步更新页面顶部的"最后更新日期"。
- 对于涉及收集数据类型变更、使用目的变更或第三方共享范围扩大等重大变更,我们将通过您预留的邮箱发送单独的《隐私政策变更通知》,并在邮件中提供 30 天的异议期。
- 若您在异议期内未提出反对意见,则视为同意修订后的政策。若您提出反对,我们将暂停相关新功能的使用权限,直至双方达成一致。
我们建议您每次访问本站时,快速浏览本页面的更新日期。历史版本存档可发送邮件索取。
八、联系我们处理隐私问题
如果您对本隐私政策有任何疑问、意见或投诉,请通过以下专属渠道联系我们:
- 隐私事务专员邮箱:[email protected](推荐)
- 数据保护官直线:+86 (0)571-8888-6666(仅限工作时间,北京时间周一至周五 10:00-17:00)
- 邮寄地址:中国浙江省杭州市余杭区文一西路 969 号 3 号楼 402 室(请在信封注明"隐私政策咨询")
我们承诺在收到您的隐私相关咨询后,将在 48 小时内确认接收,并在 15 个工作日内给出实质性答复。若问题涉及技术性调查(如疑似数据泄露事件),我们将在 24 小时内向您发送初步响应,并在 72 小时内提供阶段性的调查进展报告。