隐私说明:我们如何收集与保护您的信息
欢迎访问「PG 赏金女王」内容平台(以下简称"本平台")。本隐私政策旨在以透明、清晰的方式向您阐述,当您浏览 reaction.sunfall-game.com 域名下的任何页面(包括但不限于「关于我们」、「下载」、「联系我们」等子页面)时,我们如何收集、使用、存储以及保护您的个人信息。我们深知隐私的重要性,因此我们严格遵循《通用数据保护条例》(GDPR)的基本精神以及亚太地区主要经济体的数据保护法规框架,致力于为您提供安全可信的网络环境。
本政策适用于您作为访客或注册用户在本平台产生的一切交互行为。请您在继续使用本平台服务前,仔细阅读以下条款。当您点击确认或主动提交任何表单时,即视为您已完全理解并同意本政策所述的全部内容。若您不同意本政策中的任何条款,请您立即停止使用本平台,并可通过下文「联系方式」章节中的指引要求我们删除已收集的有限信息。
信息收集范围与类型
我们坚持「最小化收集」原则,即仅收集为您提供服务所必需的最少量信息。根据您与平台交互方式的不同,我们可能收集以下几类数据:第一类为「主动提交信息」,包括但不限于当您通过「联系我们」页面提交工单时填写的电子邮箱地址、用户名(如有)、以及您在邮件正文中自愿提供的对局记录截图或文字描述。第二类为「自动采集日志信息」,当您访问本平台时,服务器会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳、来源页面(Referrer)以及浏览的页面路径。这些信息属于标准的服务器日志范畴,用于站点流量分析与安全监控。
我们特别说明,本平台不涉及任何形式的真实资金交易或游戏币充值功能。因此,我们不会收集您的银行账户、信用卡号、第三方支付账户等任何敏感财务信息。同时,我们亦不要求您提供真实姓名、家庭住址或身份证号码。若您在任何情况下收到以本平台名义索要上述敏感信息的请求,请务必提高警惕,并通过官方联系方式向我们举报。此外,如果您选择在社区或评论区(未来功能)公开留言,您公开的内容将被视为非保密信息,请您谨慎决定是否透露个人细节。
信息使用目的与处理方式
我们收集上述信息的目的仅限于以下几个方面,且不会超出这些合理范围进行二次利用:第一,用于响应您的服务请求,例如处理您的「进阶攻略包」下载申请、回复您的咨询邮件或解决您报告的技术故障。第二,用于改进我们的内容质量,例如通过分析匿名化的访问日志,了解哪些攻略章节最受欢迎,从而优化内容布局。第三,用于保障平台安全,例如通过检测异常 IP 访问频率来抵御分布式拒绝服务攻击(DDoS)或恶意爬虫抓取。
我们承诺,绝不会将您的个人信息出售、出租或交易给任何第三方用于营销目的。在内部处理流程中,仅经过授权的核心编辑与技术维护人员可以访问用户数据,且此类访问行为会被记录在案。对于「自动采集日志信息」,我们会在保留 30 天后自动进行匿名化处理(即删除 IP 地址的最后一段),以降低重新识别个人身份的风险。对于「主动提交信息」,我们会在您的请求处理完毕后的 180 天内进行定期清理,除非您主动要求延长保留期限(例如您希望持续接收后续更新资料)。
第三方数据共享政策
我们仅在以下两种特定且必要的情况下,可能与第三方共享您的有限信息:第一种情况是「服务分包商」,例如我们可能会使用第三方电子邮件服务商(如阿里云邮件推送)来向您发送下载链接或回复邮件。在此过程中,您的电子邮箱地址会传输至该服务商的服务器。我们要求所有分包商签署严格的数据处理协议(DPA),确保其仅能按照我们的指示处理数据,且不得用于任何其他目的。目前我们使用的分包商均存储于中国大陆或新加坡的服务器。
第二种情况是「法律合规要求」,若政府监管机构或司法部门依据法定程序向我们发出正式的数据调取令,我们将依法配合提供必要的信息。除上述两种情况外,我们不会在未经您明确授权的情况下向任何无关第三方披露您的个人信息。特别强调,我们不会与任何「赏金女王」游戏运营方(如 PG Soft)共享您的个人身份信息,您的游戏行为数据(如对局记录)在提交给我们分析时,亦会被视为匿名研究样本,去除个人标识后才会进入数据库。
您的权利:访问、修改与删除
我们尊重并保障您对自身个人数据所享有的合法权利。根据适用法律,您有权随时行使以下权利:第一,访问权——您有权向我們索取我们所持有的关于您的个人数据副本。第二,更正权——若您发现我们存储的关于您的信息不准确或不完整,您有权要求我们进行修改。第三,删除权(被遗忘权)——您有权要求我们删除您的个人数据,除非我们因法律义务需要保留该数据。第四,限制处理权——在某些特定条件下,您可以要求我们暂时停止处理您的数据。第五,数据可携权——您有权要求我们以结构化、机器可读的格式向您提供您提交的数据。
若您希望行使上述任何权利,请通过「联系我们」页面提供的邮箱提交书面申请。为了保障账户安全,我们可能会要求您提供一些与您原提交信息一致的内容以验证身份(例如您申请下载时使用的邮箱地址)。我们将在收到有效验证信息后的 7 个工作日内处理您的请求,并书面回复处理结果。若您对我们的回复不满意,您有权向您所在地的数据保护监管机构提出投诉。请注意,对于明显重复、过分频繁或超出合理范围的请求,我们可能收取合理的管理费用,但通常情况下,行使上述权利是免费的。
信息安全保障措施
保护您的数据安全是我们的首要责任。我们采用了多层安全防护体系来防止数据泄露、损毁或被非法访问。在传输层面,本平台全站启用 HTTPS 加密协议(TLS 1.3),确保您在浏览器与服务器之间传输的数据(包括邮件表单内容)在传输过程中无法被窃听或篡改。在存储层面,所有用户数据均存储在启用静态加密(AES-256)的数据库实例中,备份数据亦采用同样的加密标准。
在访问控制层面,我们实施了基于角色的访问控制(RBAC)机制,仅极少数运维人员拥有生产数据库的访问权限,且所有敏感操作(如数据导出)均需双人复核并记录操作日志。我们每季度会进行一次外部的漏洞扫描与渗透测试,以发现潜在的安全薄弱点。尽管我们采取了上述严密的防护措施,但请您理解,互联网环境不存在绝对的安全,我们建议您也采取必要的防护措施,例如为您的邮箱设置高强度独立密码,并避免在公共网络环境下提交敏感表单。
政策更新通知机制与联系方式
随着法律法规的演进或平台功能的迭代,我们可能会不时修订本隐私政策。任何重大变更(例如收集数据类型的改变、数据共享范围的扩大)将在本页面顶部以醒目的横幅公告形式通知您,并至少在变更生效前 7 天发布。对于非实质性变更(如文字表述优化、联系方式更新),我们将直接更新页面底部的「最后修订日期」,恕不另行单独通知。我们建议您定期回访本页面以了解最新的隐私实践。
若您对本隐私政策有任何疑问、意见或投诉,或者您希望行使上述任何数据权利,请通过以下方式与我们联系:发送邮件至 [email protected],邮件标题请注明【隐私咨询】。我们的数据保护负责人将在 5 个工作日内对您的请求进行初步回应。若您对我们的处理方式不满意,您有权向您所在地的监管机构提出申诉。感谢您对我们的信任,我们将持续努力为您提供一个安全、透明的信息环境。