隐私说明与数据保护政策
本隐私政策适用于 pass.dl-queenofbounty.cn 域名下的所有页面与服务(以下简称「本平台」)。我们深知在您浏览、下载攻略资料或使用数据模型工具的过程中,个人信息安全至关重要。本政策详细阐述了我们在信息收集、使用、存储及共享方面的具体实践。请您在使用本平台任何功能前,仔细阅读以下全部条款。若您继续使用本服务,即视为您已充分理解并同意本政策所述内容。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。具体分为以下三类:第一类为「基础访问数据」,当您浏览本平台时,服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。这些数据通过日志文件形式保存,用于分析站点流量趋势与排查技术故障,保存期限为30天,到期后自动匿名化处理。
第二类为「主动提交数据」,这包括您在提交工单时填写的邮箱地址、问题描述文本,以及您自愿在邮件中提供的任何信息。若您下载高阶数据模型并注册激活,我们还会收集您的用户名与加密后的密码哈希值。第三类为「设备信息」,当您使用移动端访问时,我们可能收集设备型号与屏幕分辨率,以确保页面渲染的兼容性。我们明确承诺,不收集任何形式的身份证号码、银行账户信息或精确地理位置数据。
二、信息使用目的与方式
收集到的信息仅用于以下明确目的:基础访问数据用于生成聚合性的流量统计报告,帮助我们优化内容布局与服务器带宽分配。该报告不包含任何可识别个人身份的信息。主动提交数据中的邮箱地址,仅用于回复您的咨询、发送您明确请求的资料更新通知(需您单独勾选同意)或发送与您工单直接相关的技术解决方案。
我们不会将您的个人信息用于任何形式的用户画像分析、跨站广告投放或出售给第三方数据经纪商。若未来需要将信息用于本政策未载明的其他用途,我们将事先征得您的明确同意。数据模型注册用户的用户名与密码哈希值,仅用于验证登录身份,确保您能安全访问专属的优先响应服务。所有密码均采用bcrypt算法加盐哈希处理,即使在数据库泄露的极端情况下,原始密码也无法被逆向还原。
三、Cookie 与追踪技术说明
本平台使用Cookie技术以提升您的访问体验。我们仅使用两种类型的Cookie:第一类是「严格必要Cookie」,此类Cookie用于维持会话状态,例如记录您的登录状态(如果您注册了账号)以及记住您是否已阅读本隐私政策。此类Cookie无法被禁用,其生命周期在您关闭浏览器后即告结束(即会话Cookie)。
第二类是「偏好设置Cookie」,用于记住您在下载页面上选择的资料包筛选条件,以便您下次访问时无需重复设置。该Cookie的有效期为30天。我们郑重声明,本平台不部署任何形式的第三方广告追踪Cookie、跨站追踪像素或指纹识别脚本。我们也不使用任何外部统计服务(如Google Analytics),所有流量分析均基于我们自建的、部署于自有服务器上的日志分析系统完成,从而彻底杜绝了数据经由第三方通道泄露的风险。
四、第三方数据共享政策
我们奉行「零共享」原则,即除非法律法规明确要求,否则我们不会向任何第三方机构、组织或个人出售、出租、交易或共享您的任何可识别个人信息。仅在以下两种极端情况下例外:第一,当接到具有合法管辖权的司法机关(如法院、检察院)出具的正式调查令或协助执行通知书时,我们将依法提供必要的数据;第二,若本平台发生合并、收购或资产转让,您的信息可能作为资产的一部分进行转移,但我们会确保接收方继续受本隐私政策的约束。
需要特别说明的是,虽然我们的邮件服务与工单系统可能托管于第三方云服务提供商的服务器上,但我们在选择服务商时已签署严格的数据处理协议(DPA),要求其仅作为数据处理器按照我们的指令操作,且不得将数据用于任何其他目的。目前,我们的所有数据存储节点均位于中国境内(北京与上海机房),符合《中华人民共和国数据安全法》的本地化存储要求。
五、用户权利:访问、修改与删除
您依法享有对个人信息的充分控制权。您有权随时请求访问我们持有的关于您的个人信息副本。若您发现任何信息不准确或不完整,您有权要求我们进行修改或补充。更重要的是,您有权要求我们删除您的个人信息。当您提出删除请求时,我们将在15个工作日内完成核查与删除操作,但以下情况除外:若您的信息涉及未完结的法律纠纷或存在法定的数据保留义务,我们将在义务存续期间暂缓删除。
行使上述权利的方式非常简单:您只需发送邮件至 [email protected],并在邮件标题中注明「隐私请求」即可。为保障账户安全,我们可能需要您提供注册邮箱或最近一次工单编号以验证身份。所有合法的隐私请求均免费处理,我们不收取任何「数据导出费」或「信息删除费」。对于重复、无根据或超负荷的请求,我们保留收取合理工本费的权利,但会在执行前明确告知费用标准。
六、信息安全保障措施
我们采用纵深防御策略来保护您的数据安全。在传输层面,全站启用TLS 1.3加密协议,确保数据在您的浏览器与我们的服务器之间传输时无法被窃听或篡改。在存储层面,如前所述,密码采用bcrypt加盐哈希,其他敏感字段(如邮箱地址)在数据库中采用AES-256算法进行静态加密。在运维层面,我们实施严格的访问控制列表(ACL),仅授权的最小权限人员才能接触原始日志数据,且所有访问操作均记录在审计日志中,保留期为6个月。
我们每季度执行一次内部安全漏洞扫描,每半年委托第三方安全机构进行渗透测试。自平台成立以来,我们从未发生过一起数据泄露事件。尽管如此,我们仍制定了完善的应急响应预案(IRP)。若不幸发生安全事件,我们承诺在发现后的72小时内通过电子邮件通知所有受影响用户,并在网站首页发布显著公告,同时向当地网信部门报告。请知悉,互联网环境不存在绝对安全,但我们将以最高标准持续守护您的信任。
七、政策更新通知机制
随着法律法规的演进及平台功能的迭代,本隐私政策可能不时进行修订。我们将在本页面顶部显著位置标注「最近更新日期」,并在政策发生重大变更(如信息收集范围扩大、共享对象变化)时,通过以下两种方式通知您:第一,若您注册了账号,我们将向您的注册邮箱发送单独的电子邮件通知;第二,我们将在网站首页发布持续7天的弹窗公告。
您在收到重大变更通知后,若继续使用本平台服务,即视为您接受修订后的政策。若您不同意修改后的条款,您有权在变更生效前注销账号并请求删除所有个人信息。我们建议您定期回访本页面,以了解最新的隐私实践。本政策最近一次更新时间为2025年1月15日,更新内容为细化了对Cookie类型的描述。
八、联系方式与数据保护官
我们已指定专门的数据保护负责人(DPO),负责监督本政策的执行与合规。若您对本隐私政策有任何疑问、意见或投诉,或希望行使您的任何数据权利,请通过以下渠道与DPO直接沟通:
- 数据保护官邮箱:[email protected]
- 邮寄地址:中国上海市浦东新区张江高科技园区博云路2号(仅接受书面函件)
- 响应时限:我们将在收到您邮件后的48小时内确认接收,并在15个工作日内给出实质性答复。
若您对我们的处理结果不满意,您有权向中国国家互联网信息办公室或您所在地的网信部门进行投诉举报。我们重视您的每一项反馈,并将持续优化我们的隐私保护实践。