隐私说明与数据保护政策
欢迎访问 view.dp-queenofbounty-pg.com.cn(以下简称"本平台")。我们深知个人信息与数据安全对您的重要性,并承诺严格按照本隐私政策的规定,收集、使用、存储及保护您在使用本平台过程中提供的所有信息。本政策适用于本平台所有的产品与服务,请您在使用前仔细阅读。
我们建议您定期查阅本页面,因为随着业务的发展与法律法规的更新,我们可能会适时调整本政策。当政策发生重大变更时,我们会通过站内公告或邮件通知的方式提醒您。若您在政策更新后继续使用我们的服务,即视为您已充分理解并同意更新后的条款。
一、信息收集范围与类型
在您使用本平台的过程中,我们可能会在以下场景收集必要的信息,以保障服务的基本功能与安全风控:
1. 您主动提供的信息
- 注册信息: 当您创建账户时,需要提供有效的电子邮箱地址与自定义用户名。邮箱将作为您的唯一登录凭证。
- 互动反馈: 当您通过「联系我们」页面提交工单或发送邮件时,我们会收集您的邮箱地址与邮件正文中可能包含的其他信息,以便进行回复与跟踪。
- 社区内容: 如果您在我们的用户社区上传实测数据或发表评论,这些内容及其元数据(如发布时间)将被存储。
2. 我们自动收集的信息
- 设备与技术日志: 当您访问本平台时,服务器会自动记录您的 IP 地址、浏览器类型、操作系统版本、访问时间以及浏览的页面路径。这些信息用于生成匿名的流量统计报告。
- 使用行为数据: 包括您在页面上的停留时长、点击行为、下载记录等。我们通过分析这些数据来优化站点布局与内容推荐算法。
二、信息使用目的与方式
我们收集上述信息的目的,严格限定于以下几个方面,绝不会用于与提供服务无关的用途:
- 核心功能提供: 使用您的注册信息为您创建并维护账户,确保您能够正常下载资源、访问会员专属内容。
- 服务优化与改进: 分析匿名的使用行为数据,以了解用户偏好,从而改进我们的页面设计、内容结构,提升用户体验。
- 安全风控与合规: 利用 IP 地址与技术日志进行异常流量监测,防范恶意攻击、刷量等违规行为,保障平台的数据安全。
- 沟通与通知: 在必要时(如密码重置、服务变更、重大政策更新)通过您预留的邮箱向您发送必要的服务通知。我们承诺不会向您发送与业务无关的营销推广邮件,除非您单独授权。
我们不会将您的个人信息用于任何形式的自动化决策(如用户画像分析)用于影响您的个人权益。
四、第三方数据共享政策
我们高度重视您的数据隐私,除以下明确列举的特定情形外,我们不会向任何第三方出售、交易或出租您的个人信息:
- 法律合规要求: 当收到具有法律效力的传票、搜查令或政府监管机构的合法要求时,我们可能被强制要求披露特定信息。
- 紧急安全事件: 为保护本平台用户的生命财产安全或公共安全,在紧急情况下可能需要进行必要的披露。
- 服务外包商: 我们可能会将邮件发送服务、数据分析支持等非核心业务外包给可信赖的合作伙伴。这些合作伙伴仅能接触到为完成其服务所必需的最少信息,并被严格禁止将您的信息用于任何其他用途。我们要求所有合作伙伴签署保密协议。
我们郑重承诺,本平台不存在任何形式的广告联盟或第三方追踪器(如 Google Analytics、Facebook Pixel 等)。您的浏览行为不会被用于构建跨站广告画像。
五、用户权利:访问、修改与删除
我们尊重您对个人信息的控制权。根据适用的法律法规,您有权对自己的数据行使以下权利:
- 访问权: 您有权通过联系我们的数据保护专员,获取我们持有的关于您的个人信息副本。
- 更正权: 若您发现账户信息存在错误,您可以自行在个人资料页面进行修改,或联系客服协助更正。
- 删除权("被遗忘权"): 您有权要求我们删除您的账户及与之关联的个人数据。请注意,出于法律合规或安全审计的需要,部分数据(如交易记录日志)可能需要保留一定期限后才能删除。
- 撤回同意权: 对于基于您的同意而进行的数据处理活动,您有权随时撤回该同意。撤回同意不影响撤回前基于同意进行的处理活动的合法性。
如需行使上述任何权利,请发送邮件至 [email protected]。我们将在收到请求后的 15 个工作日内完成身份验证并予以处理。
六、信息安全保障措施
保护您的数据免受未授权访问、篡改或泄露是我们安全团队的首要任务。我们部署了多层次的安全防护体系:
- 传输加密: 整个站点启用 HTTPS 协议,使用 TLS 1.3 加密技术,确保您在浏览器与服务器之间传输的数据无法被窃听。
- 存储加密: 数据库中存储的敏感字段(如邮箱地址)均经过 AES-256 算法加密处理。密码从不以明文形式存储,而是使用加盐的 bcrypt 算法进行哈希处理。
- 访问控制: 实施严格的基于角色的访问控制(RBAC)机制,只有经过授权的核心运维人员才能接触到生产环境的数据,且所有访问操作均记录在不可篡改的审计日志中。
- 定期渗透测试: 我们每季度会邀请独立的安全研究机构对平台进行模拟攻击测试,以发现并修复潜在的安全漏洞。
尽管我们采取了上述业界领先的安全措施,但请理解,没有任何一种互联网传输或存储方法是 100% 安全的。我们建议您也采取积极措施保护自己的账户安全,例如使用高强度且唯一的密码,并开启二次验证功能(如支持)。
七、政策更新通知机制
本隐私政策的生效日期为 2025 年 1 月 1 日。我们保留随时修改本政策的权利。当政策条款发生实质性变更时(例如,收集的信息类型、使用目的或共享对象的改变),我们将采取以下方式通知您:
- 在本页面顶部显示显著的通知横幅,持续展示至少 7 天。
- 对于已注册用户,我们将通过您预留的邮箱发送一封变更摘要通知。
- 在网站的官方公告栏发布更新日志。
变更后的政策自公布之日起生效。若您在政策更新后继续使用本平台提供的任何服务,即表示您已阅读、理解并接受更新后的政策全部内容。若您不同意修改后的条款,您有权停止使用我们的服务,并请求删除您的个人数据。
八、联系我们与数据保护专员
若您对本隐私政策或您的个人信息处理有任何疑问、意见或投诉,请首先通过以下渠道与我们联系。我们设立了专门的数据保护专员(DPO)负责处理相关事宜。
数据保护专员邮箱: [email protected]
通信地址: 请在邮件中说明您的具体诉求,我们通常会在 48 小时内确认收到您的请求,并在 15 个工作日内给出实质性答复。
如果您对我们的处理方式不满意,您有权向您所在地的监管机构(如网信办或数据保护管理局)提出投诉。我们建议您在投诉前先给予我们一个解决问题的机会,我们将竭诚为您服务。