一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供服务所必需的最基本信息。在您浏览网站内容时,我们不会主动收集任何个人身份信息。但当您使用特定功能时,可能会涉及以下类型的信息收集:
- 账户注册信息:当您申请"赏金猎人"认证或下载专业版资源时,需要提供用户名、电子邮箱地址以及加密后的登录密码。密码采用bcrypt算法进行单向哈希处理,平台数据库内不存储明文密码。
- 设备与技术日志:当您使用下载中心的辅助工具时,工具会自动生成本地日志文件,其中可能包含操作系统版本、屏幕分辨率、工具运行时长等非敏感技术参数。这些日志仅存储于您的本地设备,除非您主动上传用于故障排查。
- 游戏数据快照:为了提供胜率分析服务,您需要手动导入或输入游戏内的对局数据(如牌型、押注额、结果等)。这些数据被视为"非个人身份关联数据",我们仅将其聚合后用于统计模型分析。
- 互动反馈信息:当您通过联系我们页面提交工单或发送邮件时,我们会保留您的联系方式(邮箱或电话)以及通信内容,用于处理您的请求及后续回访。
我们特别声明:平台从未、将来也不会收集您的游戏账户密码、支付密码、身份证号码等高度敏感的个人信息。任何要求您提供此类信息的页面均属于仿冒钓鱼页面。
二、信息使用目的与合法性基础
我们收集上述信息的目的仅限于以下几个方面,且不会超出必要范围进行二次利用。数据处理的法律依据基于您的明确授权同意(《中华人民共和国个人信息保护法》第十三条第一款)。
- 提供核心功能服务:使用您的注册邮箱用于登录身份验证、重置密码以及接收您主动订阅的版本更新通知。
- 优化算法模型:聚合后的非身份关联游戏数据,将用于改进《胜率速查表》中概率模型的准确度。我们在发布任何统计报告前,都会进行数据脱敏处理,确保无法通过报告反推至个人用户。
- 安全保障与风控:基于技术日志分析异常访问行为,例如检测到来自非官方渠道的篡改版本工具请求时,我们有权暂停相关账户的使用权限以保护整体生态安全。
- 法律合规要求:当收到具有法律效力的政府机关调查令或法院判决书时,我们将在法律允许的范围内提供必要的数据协助。
我们承诺,绝不会将您的个人信息出售、出租或交易给任何第三方用于市场营销目的。内部数据访问权限实行分级管理,仅核心运维人员可接触原始日志数据,且所有访问操作均记录在不可篡改的审计日志中。
三、Cookie 与同类追踪技术说明
我们的网站使用Cookie及类似技术来提升您的浏览体验并保障服务安全。您可以通过浏览器设置管理或删除Cookie,但请注意,禁用某些必要Cookie可能导致网站部分功能(如登录状态保持)无法正常使用。
具体而言,我们使用以下类型的Cookie:第一类是"严格必要Cookie",用于维持会话状态,防止跨站请求伪造攻击(CSRF),该Cookie为Session级别,关闭浏览器即失效;第二类是"偏好设置Cookie",用于记忆您对网站界面语言或表格展示密度的选择,有效期最长不超过180天;第三类是"统计型Cookie",我们采用自建的第一方分析脚本(非Google Analytics等第三方服务),用于统计页面访问量、热门文章排行等匿名聚合数据,该Cookie不包含任何个人身份信息。
我们郑重承诺:本站未接入任何形式的第三方广告联盟,因此不存在跨站追踪Cookie(如Facebook Pixel、Google AdSense 等)。您的浏览行为不会被用于构建跨站兴趣画像。
四、第三方数据共享与委托处理
我们深知数据共享的敏感性,因此设定了极其严格的第三方合作准入标准。目前,我们的业务运营涉及以下两类第三方服务商,均签署了具有法律约束力的《数据委托处理协议》:
- 云服务器托管商:网站源码与数据库存储于位于中国境内的阿里云ECS服务器(华北2地域)。阿里云作为基础设施提供商,仅能接触到物理层面的数据存储介质,无法读取业务逻辑层的数据内容。
- 邮件推送服务商:用于发送系统通知邮件(如密码重置链接)。我们与该服务商约定,其不得查看邮件内容,且邮件数据保留期不超过30天。
除上述情形外,我们仅在以下特殊场景下可能披露您的信息:(1) 为保护平台知识产权或用户重大权益所必需;(2) 因合并、分立、解散等重大经营变更导致的数据移交,我们会提前30天在网站显著位置发布公告。我们承诺,任何数据共享行为均会进行最小化处理,例如向邮件服务商仅提供收件人地址哈希值。
五、用户权利与数据主体请求
根据相关法律法规,您对自身个人信息享有充分的控制权。您可以通过登录网站后进入"账户设置"页面,或直接发送邮件至 [email protected] 行使以下权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本,我们将在15个工作日内提供结构化、机器可读的电子文件。
- 更正权:若您发现注册邮箱、用户名等信息有误,可随时自行修改或联系客服协助更正。
- 删除权(被遗忘权):在以下情形下,您可以要求我们删除您的个人信息:处理目的已实现无需继续保留、您撤回授权同意、数据处理行为违反法律规定。收到删除请求后,我们会在15个工作日内完成操作,但已进行匿名化聚合处理的数据除外(此类数据无法识别个人身份)。
- 撤回同意权:您可以通过关闭浏览器Cookie功能或取消订阅邮件通知来撤回部分授权。撤回同意不影响撤回前基于同意进行的处理活动的合法性。
- 注销账户权:您可以在"账户设置-安全中心"中申请注销账户。注销后,您的所有个人信息将被立即删除,但您在社区发布的帖子将转为匿名状态保留,以维持社区讨论的连贯性。
六、信息安全保障措施
我们采用了多层次、纵深防御的安全体系来保护您的数据免受未授权访问、公开披露、篡改或破坏。具体措施包括但不限于:
- 传输加密:全站启用强制HTTPS(TLS 1.3协议),确保数据在传输过程中的机密性与完整性。
- 存储加密:数据库中敏感字段(如邮箱地址)使用AES-256算法进行加密存储,加密密钥由独立的密钥管理系统(KMS)保管,且与数据库权限分离。
- 访问控制:实施基于角色的访问控制(RBAC)模型,最小权限原则贯穿员工账号管理。所有运维操作需通过双因素认证(2FA)验证。
- 安全监测:部署了Web应用防火墙(WAF)与入侵检测系统(IDS),实时监控异常流量模式。我们每月进行一次内部漏洞扫描,每季度委托第三方安全公司进行渗透测试。
- 数据备份:核心数据库每日进行全量备份,备份文件加密后存储于异地的对象存储服务中,保留周期为30天,以防灾难性故障导致的数据丢失。
七、政策更新与通知机制
随着法律法规的演变以及平台功能的迭代,我们可能会适时修订本隐私政策。我们承诺,任何涉及缩减用户权利或扩大信息收集范围的重大变更,绝不会在未获得您明确同意的情况下生效。
政策更新流程如下:新版政策草案将提前7天在网站首页顶部公告栏进行公示。在公示期内,您可以通过邮箱提交意见。公示期结束后,新版政策将正式生效,并在本页面底部标注"最后更新日期"。对于已注册用户,我们还会通过站内信或注册邮箱发送变更摘要通知。
我们建议您定期回访本页面查看最新政策。若您在政策更新后继续使用我们的服务,即视为您已阅读并理解更新后的全部条款。若您不同意修改后的政策,您有权停止使用相关服务并申请注销账户。
八、联系我们与数据保护官
我们已正式任命一名数据保护官(DPO),负责监督本政策的执行情况并处理您的隐私相关投诉。若您对本政策内容有任何疑问、意见或投诉,或者您认为您的个人信息权益受到侵害,请通过以下渠道与我们联系:
发送邮件至:[email protected](该邮箱由数据保护官直接查阅,回复周期不超过48小时)。您也可以在每天北京时间14:00-17:00拨打隐私专线 +86 400-8820-2025 转9号分机进行口头咨询。
我们将在收到您的请求后15个工作日内给出实质性答复。若您对我们的处理结果不满意,您有权向网信部门或相关行业主管部门进行投诉举报。我们承诺,绝不会因您行使合法权利而对您施加任何形式的报复性措施,包括但不限于限制账号功能或降低服务优先级。