赏金女王 Majong 平台隐私说明与数据保护政策
更新日期:2024 年 2 月 10 日。本隐私说明适用于域名 back.cn-queenofbounty.cn 及其子页面(下称「本平台」)。我们深知,在浏览爆机现场分享、下载学习工具或参与社区互动时,你的个人信息安全至关重要。本政策详细阐述了我们在信息收集、使用、存储及共享方面的具体做法,所有条款均遵循《中华人民共和国个人信息保护法》与《网络安全法》的相关规定。
一、信息收集范围与类型
本平台遵循「最小必要」原则收集信息。我们仅收集为你提供服务所必需的数据,主要分为以下三类。第一类为账号注册信息:当你注册成为平台用户时,需要提供用户名、电子邮箱地址与加密密码。手机号码为选填项,用于开启双重身份验证。第二类为设备与日志信息:当你访问平台或使用「爆机现场观察器」时,我们会自动记录 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及点击的页面路径。这些信息用于保障网络安全与内容分发优化。
第三类为互动与偏好信息:包括你在爆机现场分享下方提交的评论、收藏的案例标签、下载的样本包记录以及积分消耗明细。我们不会主动收集你的真实姓名、身份证号或精确地理位置,除非你主动参与需要实名认证的线下活动。对于未满 18 周岁的用户,我们要求必须在监护人指导下使用,且监护人需通过邮件确认知情。
二、信息使用目的与方式
所有收集到的信息仅用于明确的业务目的,禁止任何超出范围的二次利用。具体使用场景包括:1)提供核心功能——例如通过账号信息验证登录状态,通过设备日志确保观察器客户端与你的系统兼容;2)内容个性化推荐——基于你收藏的爆机案例类型(如 1.76 版本或单职业高爆版),在首页展示可能感兴趣的场景学习内容,但此推荐仅基于站内行为标签,不涉及跨站追踪;3)安全风控——利用 IP 与设备信息识别异常登录、恶意爬虫或批量注册行为,保障爆机现场分享内容不被非法采集。
我们承诺,不会将你的个人信息用于任何形式的「大数据杀熟」或与第三方共享用户画像进行精准广告投放。平台内展示的少量横幅广告均基于页面内容上下文匹配,与你的浏览历史无关。所有信息处理活动均记录在内部数据日志中,保留期限为处理完成后 180 天。
三、Cookie 与追踪技术说明
本平台使用 Cookie 与类似技术来提升访问体验。具体而言,我们使用两类 Cookie:一是「严格必要 Cookie」,这类 Cookie 用于维持会话状态,例如记住你的登录令牌(有效期 7 天)以及防跨站请求伪造令牌,禁用此类 Cookie 将导致无法正常登录或发布评论。二是「功能偏好 Cookie」,用于记忆你对爆机视频清晰度(720P 或 1080P)的选择以及目录折叠状态,有效期不超过 30 天。
我们目前未使用任何第三方广告追踪 Cookie(如 DoubleClick 或 Meta Pixel)。观察器客户端内不含任何统计 SDK,不会采集游戏进程内存数据。关于「Do Not Track」信号,由于行业尚未形成统一标准,本平台暂时不响应浏览器发出的 DNT 请求,但我们提供全局隐私开关——你可以在「账号设置-隐私中心」中关闭所有非必要 Cookie 的加载。
四、第三方数据共享政策
本平台不会出售、出租或以其他方式转让你的个人信息给任何第三方用于营销目的。仅在以下特定场景下,我们可能向特定接收方披露有限信息:第一,云服务提供商——我们的服务器托管于阿里云上海地域,为保障网站访问速度与数据备份,服务商会接触到加密后的数据块,但无法读取明文内容。第二,实名制合规审查——若你参与平台组织的线下爆机观摩会,我们需要将你的姓名与身份证号提交至公安部门进行背景核验,该流程通过加密通道完成。
第三,法律强制披露——当监管机构依据法定程序要求提供特定用户数据时,我们会在核实法律文书有效性后,仅披露请求范围内最小化的信息。对于私服运营方提出的数据调取请求(例如怀疑你使用外挂),我们一律拒绝,除非有明确的法院命令。我们与任何传奇私服游戏服务器之间不存在数据库层面的直接连接。
五、用户权利:查看、修改与删除
依据《个人信息保护法》第四章,你对自己的个人信息享有充分的控制权。你可以通过以下方式行使权利:访问权——登录后进入「账号设置-个人资料」,可查看我们存储的关于你的基本信息与最近 30 条操作日志;更正权——若你的邮箱或用户名填写错误,可在个人资料页面直接修改,修改后需重新验证新邮箱;删除权——你可以在「隐私中心」点击「注销账号」,系统将进入 15 天冷静期,期间可撤销注销。冷静期结束后,你的所有个人数据(包括评论记录、积分明细、下载历史)将在 30 个工作日内被彻底匿名化删除。
对于数据副本导出请求,你可以发送邮件至 [email protected],我们将在 15 个工作日内提供一份结构化(JSON 格式)的个人数据副本。此服务每年免费提供一次,重复申请需支付 20 元工本费。请注意,为了验证请求者身份,我们可能需要你提供注册邮箱收到的验证码或历史密码提示答案。
六、信息安全保障措施
我们采用了符合行业标准的安全防护体系。数据传输层面,全站启用 TLS 1.3 加密协议,确保你在浏览爆机现场分享或下载工具时数据不被窃听。存储层面,用户密码采用 bcrypt 算法加盐哈希,即使数据库泄露也无法逆向还原明文密码。访问控制层面,平台内部实行最小权限原则,仅有内容审核与安全运维岗位的员工可以访问用户反馈工单,且每次访问均触发审计日志。
我们每半年委托第三方安全机构进行渗透测试,最近一次测试时间为 2023 年 12 月,未发现高危漏洞。尽管如此,任何网络传输方式都无法保证 100% 安全。若发生数据安全事件,我们将在发现后的 48 小时内通过站内信与邮件通知受影响用户,并向上海市通信管理局提交事件报告。建议你定期修改密码,并避免在其他网站使用相同的注册邮箱与密码组合。
七、政策更新通知机制与联系方式
本隐私说明可能因法律法规变化或业务功能调整而更新。重大变更(例如收集数据类型增加、第三方共享范围扩大)将在首页顶部展示持续 7 天的醒目横幅通知,同时向你的注册邮箱发送摘要邮件。非实质性变更(如措辞优化、章节重排)将仅更新页面顶部的「更新日期」。
若你对本政策有任何疑问、意见或投诉,请首先通过邮件联系我们的数据保护负责人:[email protected]。我们承诺在 7 个工作日内给予初步答复。若你对处理结果不满意,可向上海市浦东新区网信办或消费者权益保护委员会提出申诉。联系地址:上海市浦东新区申港大道 88 号 1105 室,邮编:201306。