隐私说明与数据保护政策
本政策适用于域名 mountain.new-queenofbounty.com 及其子页面(下称"本平台")。我们深知在访问"免费爆分入口"及阅读"玩法技巧总结"时,您的隐私和数据安全至关重要。本政策详细阐述我们收集何种信息、如何使用、以及您所拥有的控制权。请在使用本平台服务前仔细阅读。
一、信息收集范围与类型
本平台遵循"最小化收集"原则,仅收集为您提供服务所必需的最少信息。我们明确区分"必要信息"与"可选信息"。
1. 自动收集的信息(必要)
- 访问日志:包括IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳、请求的页面URL。此类数据用于诊断服务器故障、分析内容受欢迎程度及抵御DDoS攻击。日志保留期限为30天,之后自动永久删除。
- 设备指纹(哈希值):基于浏览器配置生成的匿名标识符,用于识别异常流量模式(如爬虫攻击),不包含任何可识别个人身份的信息。
2. 您主动提交的信息(可选)
- 邮件咨询内容:当您通过"联系我们"页面发送邮件时,我们会收集您的邮箱地址、姓名(如有)及邮件正文。该信息仅用于回复您的咨询,存储期限为处理完毕后90天。
- Telegram OAuth授权:若您使用策略增强版功能,我们会通过Telegram官方API获取您的用户ID及用户名,用于验证社群资格。我们无法访问您的Telegram密码或私聊记录。
- 投稿者信息:如果您向内容编辑部投稿,我们会收集您的署名、联系方式及样本数据截图,用于稿酬发放与文章真实性核验。
二、信息使用目的与方式
所有收集的信息仅用于以下明确目的,不会用于任何与平台服务无关的用途。具体使用场景包括:
- 服务提供与优化:分析访问日志中的热门页面路径,以调整内容布局,确保您能更快捷地找到"赏金女王免费爆分入口"及最新技巧文章。
- 安全防护:利用IP及设备指纹识别并阻断恶意爬虫、暴力破解及CC攻击行为。在2024年,我们的防火墙成功拦截了超过2,300万次恶意请求,保障了服务的连续性。
- 社群资格管理:Telegram用户ID用于确认您在社群中的频道访问权限,防止未授权用户进入高阶策略区。
- 沟通回复:您的邮箱地址仅用于回复您主动发起的咨询,我们不会向您发送任何未经请求的营销邮件(Newsletter)。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术来提升访问体验,但拒绝使用任何跨站追踪型Cookie。具体分类如下:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要型 | cf_clearance, session_id | 维持页面会话状态,防止跨站请求伪造(CSRF) | 会话结束/24小时 |
| 功能偏好型 | lang_pref, theme_choice | 记忆您的语言选择(如简体中文)及页面主题 | 365天 |
| 统计分析型 | _pk_ref, _pk_ses | 自建Matomo统计,用于了解页面访问量,不包含个人数据 | 30分钟/13个月 |
| 第三方广告型 | 无 | 本平台不展示任何第三方广告,故不设置此类Cookie | — |
您可以通过浏览器设置删除或阻止所有Cookie,但请注意,禁用"严格必要型"Cookie将导致入口导航页无法正常加载。我们使用的Matomo统计已启用"IP匿名化"处理,您的IP地址在存储前最后八位会被置零。
四、第三方数据共享政策
我们承诺:绝不贩卖、出租或交易您的个人信息。仅在以下特定情形下,可能向第三方披露必要信息,且均签署严格的数据处理协议:
- 云服务提供商:服务器托管商(如AWS、阿里云海外节点)可能因维护需求访问服务器日志,但仅限在故障排查时,且禁止复制或外传数据。
- 法律合规要求:若接到具有管辖权的法院或政府机构依据法定程序发出的正式要求,我们可能被迫披露特定访问日志。我们会尽力通过法律途径缩小披露范围。
- Telegram API:当您使用OAuth登录时,您的用户ID会通过加密通道传输至Telegram服务器进行验证,此过程遵循Telegram的隐私政策。
除上述情况外,任何第三方(包括数据分析公司、广告联盟)均无法通过本平台获取您的个人数据。我们不会在页面中嵌入Facebook Pixel、Google Analytics等第三方跟踪脚本。
五、您的权利:访问、修改与删除
根据《个人信息保护法》及相关法规,您对您的个人信息享有以下权利。由于本平台大部分数据为匿名日志,具体操作指引如下:
1. 访问权
您有权要求我们提供我们所持有的关于您的个人数据副本。请发送邮件至 [email protected],邮件标题注明"【数据访问请求】"。我们将在7个工作日内提供结构化、机器可读的电子文件。
2. 修改权
若您发现我们存储的邮箱地址或Telegram用户名有误,可随时发送更正请求。对于自动收集的日志信息,由于其匿名性质,无法进行逐条修改,但您可以要求我们提前删除相关记录。
3. 删除权("被遗忘权")
您可以通过发送邮件至上述地址要求删除您的个人数据。我们会在核实身份后30天内执行删除操作,但请注意:为履行法律义务或处理争议,我们可能需要在受限范围内保留部分数据(如财务记录)。
例外说明:由于访问日志不包含直接标识符(如姓名、身份证号),我们无法仅凭IP地址定位并删除特定个人的全部日志,除非您能提供精确的访问时间戳及当时的公网IP。因此,我们强烈建议您定期清理本地浏览器缓存。
六、信息安全保障措施
我们采用多层次安全架构保护您的数据免受未授权访问、篡改或泄露。具体技术及管理措施包括:
- 传输加密:全站启用TLS 1.3协议,证书使用ECDSA加密套件,确保数据在传输过程中的机密性与完整性。
- 存储加密:所有服务器磁盘采用AES-256静态加密。数据库中的敏感字段(如邮箱地址)额外使用应用层加密存储。
- 访问控制:服务器管理员账号强制启用硬件多因素认证(MFA),且仅允许从特定IP白名单登录。
- 定期渗透测试:我们每季度委托第三方安全公司进行黑盒渗透测试,最近一次测试(2025年2月)未发现高危漏洞。
- 员工培训:所有可接触原始数据的员工均签署保密协议,并每年接受数据安全合规培训。
尽管我们采取了上述措施,但请理解,互联网环境不存在100%绝对安全。若发生数据安全事件,我们将在发现后的72小时内通过站内公告及邮件方式通知受影响的用户,并向监管机构报告。
七、政策更新与通知机制
本隐私政策可能因法律法规变化或平台功能调整而更新。我们承诺以下更新流程:
- 版本管理:每份政策文件均标注生效日期及版本号(当前版本:v3.2,生效日期2025年1月15日)。
- 显著通知:对于重大变更(如收集数据类型增加、数据共享范围扩大),我们将在网站首页顶部显示持续7天的醒目横幅通知,并/或向您的邮箱发送摘要邮件。
- 历史存档:所有历史版本的政策文档将存档于 /privacy/archive/ 路径下,供您随时查阅对比。
若您在本政策更新后继续使用本平台服务,即视为您已阅读并理解更新后的条款。如您不同意变更内容,有权停止使用服务并请求删除您的数据。
八、联系方式与数据保护官
如您对本隐私政策有任何疑问、意见或投诉,或希望行使上述任何权利,请通过以下渠道联系我们:
- 数据保护官(DPO)邮箱:[email protected] —— 此邮箱由专人及外部法律顾问共同监管,确保您的请求得到中立且及时的回应。
- 邮件主题格式:请务必在主题中注明"【隐私咨询】"或"【数据请求】"字样,以便我们优先处理。
- 响应时间承诺:所有隐私相关邮件将在3个工作日内确认收悉,复杂请求(如跨部门数据整合)将在14个工作日内给出最终答复。
若您对我们的处理方式不满意,您有权向您所在地的网信部门或个人信息保护机构进行投诉。我们建议在投诉前先与我们沟通,以便我们有机会解决您的问题。