隐私说明与用户数据保护政策
本政策适用于[PG]赏金女王 PG中文网(以下简称"本平台"或"我们"),域名:pgmj.free-queenofbounty.com.cn。我们深知个人信息对您的重要性,并会尽全力保护您的信息安全。请您在使用本平台服务前,仔细阅读本政策的全部条款。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。依据《中华人民共和国个人信息保护法》及相关法律法规,我们遵循"合法、正当、必要"原则进行信息处理。具体收集的信息类型分为以下三类:
1. 设备与技术信息:当您访问本平台或通过我们的入口启动游戏时,我们会自动收集您的设备型号、操作系统版本(如iOS 17.2)、IP地址、浏览器类型、访问时间戳以及点击行为日志。这些信息用于保障网络安全、诊断崩溃故障以及优化页面加载逻辑。例如,通过分析IP归属地,我们可以识别并拦截来自高风险地区的恶意攻击流量。
2. 账号注册信息:当您在我们的合作游戏服务器中注册账号时,需要提供用户名、密码(经加密存储)及联系方式(手机号或邮箱)。这些信息由游戏服务器运营方独立收集,我们仅作为入口导航方,不直接存储您的游戏账号密码。但我们可能会记录您用于注册的IP地址,用于风控审计。
3. 客服与反馈信息:当您联系我们寻求技术支持或进行投诉时,您主动提供的聊天记录、邮件内容、问题截图等均属于敏感程度较高的信息。我们仅在处理您的问题期间保留这些信息,并在问题解决后的30天内彻底删除。
二、信息使用目的与方式
我们收集信息的目的明确且单一,绝不会超出必要范围进行二次利用。具体使用场景包括:
- 提供核心服务:使用您的设备信息判断iOS版本兼容性,为您生成正确的试玩入口配置描述文件。如果您使用iOS 17系统,我们会自动匹配兼容性更高的签名包,避免因系统版本过新导致闪退。
- 安全风控:利用IP地址与行为日志构建风险控制模型。例如,当检测到同一IP在短时间内频繁请求下载链接时,系统会自动触发滑块验证机制,以防止恶意刷取签名名额。
- 服务优化与改进:我们会对聚合后的匿名数据进行统计分析,以了解不同地区的玩家对游戏版本的偏好趋势。这些分析数据不包含任何个人可识别信息,仅用于调整我们的服务器推荐排序算法。
- 法律合规义务:当监管机构依法要求提供特定数据时,我们将在法律允许的范围内予以配合。
我们郑重承诺:我们不会将您的个人信息出售、出租或交易给任何第三方。所有数据的使用均以提供更优质服务为最终目的。
三、Cookie与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)来提升您的浏览体验。Cookie是存储在您设备上的小型文本文件,它帮助我们记住您的访问偏好。
我们使用的Cookie主要分为两类:必要性Cookie与分析性Cookie。必要性Cookie是维持网站基本功能所必需的,例如用于维持您的登录会话状态、记住您选择的下载线路(标准版或极速版)。禁用此类Cookie将导致您无法正常使用网站的下载功能。分析性Cookie帮助我们了解访问者如何与网站互动,我们使用自建的简易统计脚本,而非Google Analytics等第三方工具,以避免数据外流风险。
我们目前不使用任何跨站追踪Cookie,也不会利用Cookie在非本平台域名的网站上向您推送广告。您可以通过浏览器设置删除或阻止Cookie,但这可能会影响部分功能的正常使用。具体的浏览器设置方法,请查阅您所用浏览器的官方帮助文档。
四、第三方数据共享政策
在特定情况下,我们可能需要与以下第三方共享有限的数据,且所有共享行为均基于合法、正当的目的:
1. 游戏服务器运营方:当您通过我们提供的入口点击"开始试玩"时,您的设备IP地址及来源标识会传递给对应的游戏服务器,以便其进行数据统计与反作弊检测。我们要求所有合作服务器运营方必须遵守同等严格的隐私保护标准。
2. 签名技术服务商:为了向您提供iOS安装服务,我们需要将您的设备UDID(设备唯一标识符)传递给签名服务商以生成专属描述文件。UDID属于敏感信息,我们与服务商签订的协议中明确禁止其将UDID用于除签名外的任何用途,并要求其在服务结束后立即删除。
3. 执法与监管机构:当收到具有法律效力的传票、搜查令或法院命令时,我们可能被要求披露特定用户的信息。在非紧急且非强制的情况下,我们会尝试在法律允许的范围内通知您。
除上述场景外,我们不会主动向任何第三方提供您的个人信息。我们的网站上可能存在指向外部资源的超链接,但该等链接网站不受本隐私政策的约束,我们建议您独立查阅其隐私政策。
五、您的合法权利与行使方式
根据相关法律法规,您对您的个人信息享有以下权利。您可以通过发送邮件至 [email protected] 来行使这些权利,我们将在15个工作日内响应您的请求。
- 访问权:您有权要求我们提供一份我们持有的关于您的个人信息副本。
- 更正权:如果您发现我们处理的您的个人信息有误,您有权要求我们进行更正。
- 删除权:在特定情况下(如我们不再需要该信息用于初始收集目的),您有权要求我们删除您的个人数据。请注意,删除请求可能导致您无法继续使用依赖该数据的相关服务。
- 限制处理权:您有权要求我们暂时停止处理您的个人数据,例如当您对数据的准确性提出异议时。
- 撤回同意权:对于基于您同意而进行的数据处理活动,您有权随时撤回您的同意。撤回同意不影响撤回前基于同意进行的处理的合法性。
为了保障您的账户安全,在处理上述请求前,我们可能需要验证您的身份。验证方式通常包括向您的注册邮箱发送确认链接或要求您提供历史订单信息。我们不会以任何理由向您收取高昂的响应费用,除非该请求明显超出了合理范围。
六、信息安全保障措施
我们采用了多层次的技术与管理措施来保护您的数据安全,防止数据泄露、损坏或丢失。
技术层面:全站启用强制HTTPS加密传输协议(TLS 1.3),确保数据在传输过程中的机密性与完整性。在存储层面,我们使用AES-256算法对敏感字段(如设备UDID)进行加密存储。我们的服务器部署了实时入侵检测系统(IDS),能够自动拦截SQL注入、跨站脚本攻击等常见的网络攻击行为。根据2024年上半年的安全审计报告,我们成功拦截了超过10万次恶意扫描与攻击尝试。
管理层面:我们实行严格的最小权限访问控制原则,只有极少数核心运维人员拥有生产环境数据库的访问权限,且所有访问操作均记录在不可篡改的审计日志中。我们每季度组织一次全员信息安全培训,每年委托第三方安全机构进行一次渗透测试。若不幸发生数据安全事件,我们将根据法律法规要求,在发现后的72小时内向主管部门报告,并通过站内信或邮件方式通知受影响的用户。
请您理解,互联网环境并非绝对安全,尽管我们采取了上述措施,但无法保证百分之百的安全性。建议您也采取积极措施保护个人信息,例如设置复杂密码并定期更换、不向任何人透露验证码、在公共网络环境下谨慎操作。
七、政策更新与通知机制
随着法律法规的演变以及我们业务功能的调整,本隐私政策可能会适时进行修订。我们将在本页面发布最新版本的政策文本,并更新页面顶部的"最近更新日期"。
对于涉及减少您权利或增加我们收集信息范围的重大变更,我们将在变更生效前至少7日,通过网站首页显著位置的弹窗公告或向您的注册邮箱发送邮件的方式,向您进行显著通知。若您在我们通知后继续使用本平台服务,即视为您已阅读并接受修订后的政策。我们建议您定期回访本页面,以了解最新的隐私实践动态。
八、联系我们与监管渠道
如果您对本隐私政策或您的个人信息处理有任何疑问、意见或投诉,请首先通过以下方式与我们联系:
隐私保护负责人邮箱:[email protected]
邮寄地址:请通过上述邮箱联系获取我们的实体通讯地址。
我们将竭诚为您解答。若您对我们的回复不满意,或认为我们的处理方式损害了您的合法权益,您有权向网信、电信、公安等监管部门进行投诉或举报。我们亦会积极配合监管部门的调查与指导工作。