信息收集范围与类型说明
本隐私说明适用于 start.up-queenofbounty-pg.cn 域名下所有页面及关联服务。在您访问、浏览或使用我们提供的关于 PG 赏金女王(PG Bounty of Queen)放水时间研究内容及工具包服务时,我们可能通过不同途径收集您的信息。我们严格遵守最小化收集原则,即仅收集为您提供服务所必需的最少信息。
我们收集的信息主要分为两类:第一类是您在主动提交时提供的身份信息,包括但不限于:当您通过邮件或工单系统联系我们时提供的邮箱地址、用户名、服务器名称及问题描述中可能包含的游戏角色 ID。第二类是在您使用网站过程中自动记录的日志信息,包括 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳、浏览的页面路径以及从哪个外部链接跳转至本站(Referer 字段)。
特别说明:我们不会主动收集您的游戏账号密码、支付凭证或任何形式的身份验证信息。如果在沟通过程中您不慎发送了此类敏感信息,我们强烈建议您立即修改相关密码,并通过邮件通知我们删除对应邮件记录。
信息使用目的与处理方式
我们收集上述信息的目的具有明确的业务指向性,绝不用于与本站主题无关的用途。具体而言,您的信息将用于以下四个场景:第一,处理您提交的咨询工单或邮件请求,以便准确理解您的问题背景并给出针对性回复;第二,用于改进我们的放水时间预测模型,我们会分析不同地区用户访问时间与服务器活跃度的关联性,但此分析基于聚合数据,不涉及个人身份识别;第三,用于发送您主动订阅的工具包更新通知或重要公告;第四,用于网站安全防护,通过分析异常访问日志来识别并阻止恶意爬虫或攻击行为。
我们承诺,不会将您的个人信息出售、出租或交易给任何第三方。对于用于数据分析的日志信息,我们会在处理前进行去标识化处理,即删除 IP 地址的最后一段及任何可直接关联到个人身份的字段。数据保留周期方面,工单邮件记录将在问题解决后保留 180 天,之后自动进入删除流程;网站访问日志的原始数据保留周期为 30 天,超期数据仅保留聚合统计结果。
第三方数据共享与委托处理规则
除以下明确列出的场景外,我们不会向任何第三方机构或个人提供您的个人信息。场景一:当我们因法律义务(如法院传票、政府监管要求)需要披露信息时,我们会在法律允许的范围内提前通知您(除非法律禁止通知)。场景二:当我们与为我们提供技术基础设施的云服务商(如阿里云或腾讯云)合作时,您的访问日志会存储于其服务器上,但我们与云服务商签署了严格的数据保护协议,禁止其访问或使用您的数据用于任何其他目的。
需要特别澄清的是,我们与 PG 赏金女王(PG Bounty of Queen)游戏本身的运营商、开发者及服务器管理方没有任何从属或合作关系。因此,我们不会、也无法将您的任何信息同步至游戏服务器端。您在游戏内的行为数据由游戏运营商独立管理,建议您同时阅读游戏官方的隐私政策以全面了解信息处理方式。
如果未来我们发生合并、收购或资产转让等重大变更,您的个人信息将作为业务资产的一部分进行转移。在此情况下,我们会通过网站显著公告及邮件通知的方式告知您,并要求新的承接方继续遵守本隐私说明的全部条款。
您的数据权利与行使方式
依据《中华人民共和国个人信息保护法》及相关法规,您对自身信息享有查阅、复制、更正、删除、限制处理及注销账户的权利。由于本站不设立强制注册机制,大部分功能为匿名访问,因此您的权利主要针对主动提交的信息(如邮件记录、工单内容)。
您可以通过发送邮件至 [email protected] 行使上述权利。邮件请以【数据权利请求】作为标题开头,并在正文中清晰说明您的诉求。为了验证请求者的身份,防止他人冒名查询,我们可能需要您提供最初提交信息时使用的邮箱地址及大致时间范围。我们将在收到有效请求后的 15 个工作日内完成处理并书面回复。对于同一诉求的重复提交,我们有权收取合理的处理成本费用。
请注意,基于技术限制,已删除的邮件可能仍残留在备份系统中最长 90 天。我们承诺在备份系统数据恢复时同步执行删除指令。此外,为了遵守法律义务或解决争议,部分数据(如涉及欺诈调查的记录)可能无法立即删除,此类例外情况我们会在回复中具体说明。
信息安全保障措施与数据泄露应对
我们采用多层次的安全防护体系来保护您的数据免受未授权访问、公开披露、篡改或破坏。在传输层面,全站启用 TLS 1.3 加密协议,确保浏览器与服务器之间的数据交换不可被窃听。在存储层面,所有包含个人信息的数据库均采用 AES-256 算法进行静态加密,加密密钥由独立的安全模块管理,与数据库物理隔离。
我们定期(每季度)进行内部安全审计与渗透测试,模拟黑客攻击路径以发现潜在漏洞。同时,我们的服务器部署了 Web 应用防火墙(WAF)及入侵检测系统(IDS),能够实时拦截 SQL 注入、跨站脚本攻击(XSS)等常见网络攻击。对于工具包下载文件,我们在发布前会进行数字签名,确保文件在传输过程中未被篡改。
尽管我们采取了上述措施,但请您理解,互联网环境不存在绝对的安全。如果发生涉及个人信息的泄露事件,我们将在发现后的 72 小时内通过电子邮件或站内公告向受影响用户告知,并同步向相关监管机构报告。通知内容将包括泄露信息的大致范围、可能造成的影响、我们已采取的补救措施以及您可以自行采取的防护建议。
政策更新通知机制与生效日期
本隐私说明的最近一次更新日期为 2025 年 3 月 1 日。我们保留根据业务发展或法律法规变化适时调整本政策的权利。当发生重大变更时(例如收集信息类型扩大、信息使用目的改变或第三方共享范围调整),我们会通过网站首页显著位置的公告横幅进行为期至少 7 天的公示,并通过邮件向所有订阅用户发送变更摘要。
重大变更的定义包括但不限于:信息收集范围实质性扩大、与更多第三方建立数据共享关系、数据存储地域发生跨境转移。对于非重大变更(如措辞优化、排版调整、联系方式更新),我们仅会更新页面顶部的"最近更新日期",不再单独推送通知。我们建议您定期回访本页面以了解最新政策动态。
若您在本政策更新后继续使用我们的网站或服务,即视为您已阅读并理解更新后的全部条款。若您不同意修改后的政策,您有权停止使用服务,并可以通过前述渠道请求删除您的个人信息。
隐私相关咨询与投诉渠道
如果您对本隐私说明有任何疑问、意见或投诉,或者您认为我们在处理您的个人信息时违反了相关法律法规,请首先通过以下渠道与我们联系。我们设有专门的隐私保护负责人,负责监督本政策的日常执行与合规性评估。
隐私事务专用邮箱:[email protected]。我们承诺在收到隐私相关咨询后的 48 小时内予以初步确认,并在 15 个工作日内给出实质性解决方案或解释说明。如果您对我们的处理结果不满意,您有权向网信、电信、公安等个人信息保护相关监管部门进行投诉或举报。我们会在力所能及的范围内提供必要的协助与证据支持。