隐私说明与数据保护政策
本隐私政策适用于你在访问 mountain.queenofbounty-jt.com.cn 域名及使用 [PG]赏金女王 模拟器软件过程中,我们对你个人信息的收集、使用、存储与共享行为的约束。我们深知,在游戏机制研究领域,你的模拟数据与战斗日志具有高度敏感性。我们承诺以最高标准保护你的数据主权,本政策最后更新于 2025 年 05 月 20 日。
一、信息收集范围与类型
我们遵循"最小化收集"原则。在未注册账户的情况下,你可以浏览大部分机制解析文章。但为了提供下载服务与个性化模拟建议,我们可能收集以下三类信息。第一类是账户注册信息,包括你的电子邮箱地址、用户名及加密后的密码(我们采用 bcrypt 算法加盐存储,绝不存储明文密码)。第二类是设备与技术日志信息,包括 IP 地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率以及访问时间戳。这些信息用于保障网站安全及分析访问趋势。
第三类是模拟器使用数据。请注意,我们不会自动上传你的游戏战斗日志至服务器。所有日志解析过程均在你的本地设备完成。我们仅收集软件的崩溃报告(Crash Dump)以及功能使用频率统计(例如你点击了"蒙特卡洛模拟"按钮多少次)。这些遥测数据是匿名化的,且你可以通过软件设置中的"关闭匿名遥测"选项随时终止上传。我们不会收集你在游戏中的角色名、服务器名称等与真实身份强关联的信息。
二、信息使用目的与方式
我们收集上述信息的目的具有明确的边界。第一,用于提供核心服务:即为你生成模拟报告、同步你的个人参数预设(如你常使用的攻击力区间模板)至云端(若你开启了同步功能)。第二,用于产品改进与安全维护:我们分析崩溃日志以修复软件缺陷,分析功能使用频次以决定优先开发哪些新模块(例如我们发现超过 60% 的用户会调整"幸运值"参数,因此我们优化了该滑块的操作精度)。
第三,用于有限度的个性化推荐:基于你的下载版本与阅读历史,我们可能通过邮件向你发送更新日志或相关机制解析文章。我们尊重你的选择权,每一封营销邮件底部都包含"一键退订"链接。我们郑重承诺:绝不将你的个人信息出售给任何第三方广告联盟,也绝不使用你的数据用于任何与传奇私服运营方相关的商业情报活动。
三、Cookie 与追踪技术说明
我们的网站使用 Cookie 与类似技术来提升你的访问体验。我们使用两类 Cookie:第一类是严格必要性 Cookie,这类 Cookie 是网站运行所必需的,例如用于维持你的登录会话状态(Session ID)以及记忆你的 Cookie 同意偏好。这类 Cookie 无法关闭。第二类是功能性 Cookie,用于记住你的语言偏好和界面主题设置(如深色模式)。这些 Cookie 不追踪跨站行为。
我们目前不使用任何第三方广告追踪 Cookie,也未接入 DoubleClick 或 Google Ads 等广告网络。我们使用自托管的 Matomo 分析平台(而非 Google Analytics)来统计页面浏览量。这意味着你的访问数据(匿名化后的 IP 地址)仅存储在我们位于新加坡的服务器上,不会传输至任何第三方分析公司。你可以通过浏览器的"禁止追踪"(DNT)信号来阻止 Matomo 的追踪。
四、第三方数据共享政策
除了本政策明确说明的情况外,我们不会向任何第三方披露你的个人数据。我们可能共享数据的唯一场景如下:第一,法律合规要求。若政府机关依据法定程序(如搜查令或法院传票)提出正式要求,我们将在法律允许的范围内配合。第二,紧急安全事件。当存在针对我们服务器或用户群体的安全攻击(如 DDoS 或数据泄露)时,我们可能向网络安全应急响应组织(CERT)共享必要的攻击特征信息(不含个人内容)。
第三,云服务提供商。为了提供稳定的下载服务,我们使用了对象存储服务(目前由阿里云 OSS 提供)。这些服务商仅能接触到静态文件(如安装包),无法读取你的个人账户数据。我们与所有合作方签署了严格的数据处理协议(DPA),要求他们遵守 GDPR 与《中华人民共和国个人信息保护法》的规定。我们不会将你的数据用于任何本政策未提及的目的。
五、你的权利:访问、修改与删除
根据适用的数据保护法规,你对自己的个人信息享有充分的权利。访问权:你可以随时登录账户,在"个人设置-数据概览"页面查看我们存储了哪些关于你的个人信息。修改权:你可以随时更正不准确的邮箱地址或偏好设置。删除权(被遗忘权):你可以通过联系技术支持提交账户注销申请。我们将在 15 个工作日内彻底删除你的账户信息及云端备份数据,但法律要求保留的财务记录除外。
数据可携带权:你可以申请导出我们持有的关于你的全部个人数据(格式为 JSON 或 CSV)。撤回同意权:对于基于你同意而进行的处理活动(如接收营销邮件),你有权随时撤回同意。若你希望行使上述任何权利,请发送邮件至 [email protected],我们会在验证你的身份后(通常需要你使用注册邮箱发送邮件以确认控制权)尽快处理。
六、信息安全保障措施
我们采用了多层次的安全防护体系来保护你的数据。在传输层面,全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,数据库采用 AES-256 算法进行静态加密。我们的服务器部署于具备 Tier III 认证的数据中心,具备严格的物理门禁与 24/7 监控。在应用层面,我们定期进行渗透测试与代码安全审计(频率为每季度一次),并建立了漏洞赏金计划,鼓励安全研究员向我们报告潜在风险。
我们建立了内部数据分级管理制度。仅核心运维人员(不超过 3 人)拥有生产数据库的访问权限,且所有敏感操作(如导出用户列表)均需经过双人审批并记录操作日志。尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。若不幸发生数据安全事件,我们将在发现后的 72 小时内通过邮件或站内信通知受影响的用户,并向相关监管机构报告。
七、政策更新与通知机制
随着法律法规的演变以及我们产品功能的发展,本隐私政策可能适时调整。我们将在本页面发布更新版本,并修改页面顶部的"最后更新日期"。对于重大变更(例如收集信息类型的变化、数据共享对象的实质性扩展),我们将通过更显著的方式通知你,包括但不限于在软件启动时弹出提示框或向你的注册邮箱发送单独的通知邮件。
我们建议你定期回访本页面以了解最新的隐私实践。若你在政策更新后继续使用我们的网站或软件服务,即视为你已阅读并理解更新后的政策内容。若你对本政策有任何疑问、意见或投诉,请联系我们的数据保护官(DPO):[email protected],或邮寄至:上海市浦东新区博云路 2 号浦软大厦 8 楼法务部(数据保护组)收。我们将在 30 日内给予正式书面答复。