赏金女王中文官方网站隐私保护与数据安全说明
本政策更新日期:2025年1月15日。赏金女王中文官方网站(以下简称"本平台"或"我们")深知个人信息对您的重要性,我们将严格按照《中华人民共和国个人信息保护法》《网络安全法》及国际通行隐私准则,对您的信息进行妥善保护。本政策详尽说明了我们收集哪些信息、如何使用、何时共享以及您享有的全部权利。
一、我们收集的信息范围与类型
在您使用本平台各项功能的过程中,我们仅收集为提供优质服务所必需的最少信息。具体分为以下三类:
1. 您主动提供的信息
- 注册信息:当您创建账号时,需要提供有效的电子邮箱地址、自定义用户名及密码。邮箱仅用于账号验证、密码找回及重要通知发送。
- 互动信息:您在评论区发布的文字、参与问卷调研的答案、通过邮件向我们发送的咨询内容。
- 积分兑换信息:若您参与实物奖品兑换,需提供收件人姓名、联系电话及收货地址。该信息仅用于物流配送。
2. 我们自动收集的信息
- 设备与技术日志:包括IP地址、浏览器类型与版本、操作系统、访问时间、来源页面、点击流数据。此类信息用于网站安全防护与流量统计分析。
- 使用行为数据:页面停留时长、功能使用频率(如监控助手启动次数)。我们通过此数据优化产品功能布局。
3. 敏感信息说明
我们不会主动收集您的身份证号码、银行账户、生物识别信息等个人敏感信息。任何需要此类信息的活动均为诈骗行为,请立即向report邮箱举报。我们同样不收集任何与未满18周岁未成年人相关的个人信息。
二、信息使用的目的与合法依据
我们承诺,所有收集的信息仅用于以下明确且合法的目的,绝不超出必要范围进行数据挖掘或滥用:
- 提供核心服务:用于账号登录验证、放水日历数据展示、监控助手实时推送功能。
- 安全与风控:通过IP与设备指纹识别异常登录、撞库攻击、恶意爬虫行为。保留日志的最长期限为12个月,到期后自动匿名化处理。
- 服务优化与研发:分析功能使用热度,以决定是否调整界面布局或开发新工具。此环节使用的均为脱敏后的聚合数据,无法定位到个人。
- 法律合规义务:当收到具有法律效力的调查令、法院裁定或监管机构要求时,我们将依法在必要范围内披露信息。
我们处理您个人信息的法律依据包括:您给予的明确授权同意、为履行与您之间的服务协议所必需、为遵守法定合规义务所必需。
三、Cookie与同类追踪技术使用说明
本平台使用Cookie及LocalStorage技术以提升访问体验。具体应用场景如下:
- 必要型Cookie:用于保持登录状态(有效期30天)、记忆界面语言偏好。禁用此类Cookie将导致无法正常登录。
- 功能型Cookie:记录您上次查看的服务器列表,以便您再次访问时快速恢复工作界面。
- 统计型Cookie:托管于自建统计系统(Matomo),不向任何第三方传输原始访问数据。我们使用该数据计算独立访客数、热力图分析。
我们不使用任何跨站追踪Cookie,亦不接入Google Analytics、Facebook Pixel等境外数据服务。您可通过浏览器设置删除或阻止Cookie,但这可能导致部分个性化功能失效。关于Cookie的详细管理方法,可参考浏览器官方帮助文档。
四、第三方数据共享与委托处理
我们秉持"非必要不共享"原则。在以下特定情形中,信息可能会被披露给第三方:
| 第三方类型 | 共享信息 | 使用目的 | 安全保障措施 |
|---|---|---|---|
| 云服务器提供商 | 访问日志(含IP) | 网站托管与CDN加速 | 签署保密协议,数据存储于境内节点 |
| 邮件推送服务商 | 邮箱地址 | 发送系统通知与订阅周报 | 禁止二次使用,支持一键退订 |
| 物流快递公司 | 姓名/电话/地址 | 寄送积分兑换礼品 | 单次使用,签收后3日内删除 |
| 监管/司法机关 | 依法所需信息 | 配合案件调查 | 仅限法律明文要求范围内 |
除上述场景外,我们不会将您的个人信息出售、出租或共享给任何广告联盟、数据经纪商。若未来因业务整合发生公司并购或资产转让,我们将提前30日在官网显著位置发布公告,并确保受让方继续履行本政策全部承诺。
五、您享有的数据权利与行使方式
根据《个人信息保护法》第四章规定,您对自身信息拥有完整的控制权。具体包括:
- 查阅复制权:您可通过"个人中心-账号资料"查看注册信息。如需导出完整数据副本,请发送邮件至[email protected]。
- 更正补充权:若您的邮箱或用户名填写错误,可在个人中心自行修改;修改邮箱需通过原邮箱验证。
- 删除权:您可以申请注销账号。注销后,我们将于15个工作日内删除或匿名化处理您的全部个人信息,但依法需保留的日志(如安全审计日志)除外。
- 撤回同意权:您随时可以在"个人中心-隐私设置"中撤回对营销邮件推送的授权,撤回不影响撤回前基于同意进行的处理合法性。
- 限制处理与携带权:在特定法定情形下,您有权要求我们暂时停止处理您的数据。请通过邮件提出申请,我们将在7个工作日内回复。
所有权利请求均免费受理,我们承诺在15个工作日内完成核查与答复。对于重复无理的请求,我们可能收取合理的工时费(每小时50元),并在执行前征得您的同意。
六、信息安全保障措施与政策更新
技术层面:全站启用TLS 1.3加密传输;数据库采用AES-256静态加密;后台访问强制使用硬件密钥(WebAuthn)双因素认证。我们每年委托第三方安全公司进行渗透测试,最近一次测试(2024年11月)未发现高危漏洞。
管理层面:内部实行最小权限原则,仅极少数运维人员拥有数据库访问权限,且所有敏感操作均记录审计日志。员工入职需签署保密协议,离职时立即收回全部系统权限。
应急响应:我们已制定《数据安全事件应急预案》,若发生泄露事故,将在发现后48小时内通过邮件及官网公告通知受影响用户,并向属地网信部门报告。
政策更新:本政策如有重大变更(如收集范围扩大、使用目的调整),我们将通过弹窗或邮件进行显著提示。重大变更自发布之日起7日后生效,若您继续使用服务即视为接受修订。历史版本存档可发送邮件索取。
若您对本政策内容有任何疑问、意见或投诉,请首先联系我们的数据保护负责人(邮箱:[email protected],邮件标题请注明【隐私咨询】)。我们将在10个工作日内予以答复。如您对我们的处理不满意,还可向上海市浦东新区互联网信息办公室进行申诉。