隐私说明与数据保护政策(PG赏金女王爆分平台)

本隐私政策更新日期为2025年3月1日,版本号V3.2。本政策适用于您对 grab.zh-zone-bountyqueen.com 网站及其提供的所有相关服务(包括但不限于"赏金女王 Queen of Bounty"网页版、桌面增强版客户端)的访问与使用。我们深知在"无需注册下载"的便捷模式下,您依然关心个人数据的处理方式。本政策将用通俗易懂的语言,完整披露我们收集哪些信息、为何收集、如何使用以及您享有的权利。

请您在使用平台服务前,务必仔细阅读并充分理解本政策。若您继续使用我们的服务,即表示您已同意本政策所述的全部条款。若您不同意,请立即停止访问本网站。我们建议您定期重新阅读本页面,因为随着业务功能迭代,政策内容可能会适时调整。

一、我们收集的信息范围与类型

我们遵循"最小化收集"原则,仅收集为您提供流畅体验所必需的信息。根据您是否主动注册,收集的信息类型有所不同。对于所有访客,我们的服务器会自动记录标准的访问日志,包括IP地址(经过脱敏处理,仅保留前三个八位组)、浏览器类型(User-Agent)、操作系统版本、访问时间戳、以及在本站内的点击流轨迹(如页面停留时长、功能按钮点击顺序)。这些日志数据仅用于站点安全监控与性能分析,保留期限为7天,到期后自动匿名化。

若您选择使用邮箱进行轻量级绑定(非强制),我们将收集您的邮箱地址。该地址仅用于跨设备同步您的玩法偏好设置与爆分历史记录。我们不会收集您的姓名、身份证号码、电话号码、精确地理位置等敏感个人信息。平台不涉及任何真实货币交易,因此我们从不收集银行卡、支付宝或微信支付等金融账户信息。请警惕任何冒充平台名义索取此类信息的行为。

二、信息使用目的与合法依据

我们收集上述信息的目的严格限定于以下四个方面:第一,提供与维护核心服务功能,例如通过识别您的设备标识符来加载您上次使用的界面布局设置,以及通过分析点击流数据来定位并修复界面交互bug。第二,优化"快速爆分"体验算法,我们会聚合分析所有玩家的行为数据(不含个人身份信息),用于研究能量条机制在不同操作频率下的反馈效果,从而调整视觉特效的触发阈值,使其更具合理性与趣味性。

第三,安全防护与风控,通过分析IP地址与设备指纹特征,识别并阻断恶意爬虫、CC攻击及撞库尝试行为。第四,法律合规要求,在面临司法调查或监管机构依法要求时,我们将按照法定程序提供必要的数据。我们处理上述信息的法律依据为您在充分知情前提下给予的同意,以及我们为履行网络安全法定义务所必需的合规处理。

我们在此郑重承诺:我们绝不会将您的个人数据用于任何形式的广告精准投放,也绝不将行为数据出售给任何第三方数据经纪商。

三、Cookie 与同类追踪技术说明

为了让"无需注册下载"的体验成为可能,我们使用了一种名为"本地共享对象"(即LocalStorage)的技术,而非传统的Cookie。LocalStorage中的数据仅存储在您的浏览器本地,且不会随着HTTP请求自动发送至服务器。具体而言,我们会在您的浏览器中存储一个随机的访客标识符(Visitor ID),该标识符不包含任何可识别您个人身份的信息,仅用于在您下次访问时恢复您的历史爆分记录(若您未清理浏览器数据)。

我们同时使用会话级Cookie(Session Cookie)来维持您在单次访问过程中的状态,例如记录您当前选择的游戏版本(网页版或客户端引导页)。该Cookie在您关闭浏览器后即失效。我们目前未使用任何第三方广告追踪Cookie,也未接入Google Analytics等外部统计工具。我们自建的统计系统已通过隐私增强技术(如差分隐私)处理数据,确保无法从统计数据中反推出单个用户的具体行为序列。

您可以通过浏览器的隐私设置来清除或阻止上述本地存储。但请您注意,若您清除了LocalStorage中的访客标识符,您的历史爆分记录与偏好设置将无法恢复,且会被视为全新访客。清除操作不可逆,请谨慎执行。

四、第三方数据共享与委托处理政策

我们深知数据共享的敏感性,因此采取"零出售、严委托"的原则。我们不会与任何第三方共享您的个人数据,除非属于以下三种例外情形:第一,委托处理。我们可能将数据存储服务委托给位于新加坡的云服务提供商(该提供商已通过SOC 2 Type II审计)。在此过程中,您的数据将传输至新加坡数据中心。该提供商仅能根据我们的书面指示处理数据,且不得将数据用于任何其他目的。

第二,法律强制披露。若政府机关依据现行有效的法律程序(如搜查令、法院指令)提出正式要求,我们将依法提供必要的数据。在法律法规允许的范围内,我们会尝试就该等要求向您发出通知。第三,业务转让。若平台发生合并、收购或资产出售,您的个人数据可能作为交易资产的一部分被转让。在此情形下,我们将通过网站显著公告的方式通知您,并要求受让方继续受本政策约束。

除上述情形外,我们向任何第三方提供的任何数据均为高度聚合且匿名的统计信息,例如"某时段内能量条满级触发爆分的平均概率为18.7%",此类信息无法关联到任何具体个人。

五、您的权利:访问、更正与删除

根据适用法律(包括《中华人民共和国个人信息保护法》及GDPR关于数据主体权利的规定,若您位于欧盟经济区),您对您的个人数据享有以下权利。由于平台大部分功能支持匿名使用,这些权利的行使主要针对您主动提交的邮箱绑定数据。

请注意,在行使上述权利时,为了验证您的身份,我们可能需要您提供注册时使用的邮箱以及该邮箱收到的验证码。我们不会要求您提供任何额外的身份证明文件。

六、信息安全保障措施与政策更新

我们采用了多种技术与管理措施来保护您的数据安全。在传输层面,全站启用TLS 1.3加密协议。在存储层面,所有个人数据均使用AES-256-GCM算法进行加密存储,加密密钥由独立的密钥管理系统(KMS)保管,且每月轮换一次。在运维层面,我们实施了严格的访问控制策略,仅有个别核心数据库管理员拥有生产环境的解密权限,且所有敏感操作均触发双人复核机制。

尽管我们采取了上述措施,但请您理解,互联网环境不存在绝对的安全。若不幸发生数据安全事件,我们将在发现后的72小时内通过官网公告及邮件(若您已绑定)的方式向您告知事件的基本情况、可能的影响、我们已采取的补救措施以及您可采取的自主防范建议。

本政策的更新机制如下:当业务功能或法律环境发生重大变化时,我们将修订本政策。对于实质性变更(如收集信息范围扩大、使用目的改变),我们将通过弹窗或站内信的方式向您显著提示,并在本页面顶部更新生效日期。对于非实质性变更(如文字表述优化、章节编号调整),我们将直接更新且不另行单独通知。您继续使用服务即视为接受修订后的政策。若您对本政策有任何疑问,请发送邮件至 [email protected],我们将在10个工作日内予以答复。

📢 最新资讯