隐私说明与个人信息保护政策
本政策适用于 joy.pgsouz.com 域名下的所有站点及服务。我们深知个人信息对您的重要性,并会以高度谨慎的态度处理您的数据。本页面将详尽阐述我们在信息收集、使用、存储及共享方面的具体实践。请您在使用我们的服务前,仔细阅读本政策的全部条款。特别是当您参与「赏金女王」试玩互动或下载相关工具包时,部分功能可能需要收集特定的设备信息以保障运行安全。
一、信息收集的范围与类型
我们仅收集与提升服务质量直接相关的必要信息。根据您使用的功能模块不同,收集的数据类型分为以下两类:
- 基础账户信息:当您注册成为平台会员时,我们需要收集您的用户名、电子邮箱地址及加密后的登录密码。我们不会强制要求您提供真实姓名、身份证号或住址等敏感身份信息。
- 设备与技术日志信息:在您使用试玩客户端或浏览网页时,系统会自动记录包括但不限于 IP 地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率及访问时间戳。此外,为了优化图形渲染效果,我们会收集您的显卡型号与显存大小。
- 行为偏好数据:在“策略研究版”工具中,为了提供历史数据导出功能,我们会记录您在模拟器内设置的参数组合及生成的虚拟结果序列。请注意,该数据仅关联您的账户 ID,不涉及真实货币交易信息。
我们明确承诺:本平台不涉及任何形式的真实货币充值与提现操作。因此,我们不会收集您的银行卡号、第三方支付账户或任何财务凭证信息。
二、信息使用的目的与方式
我们收集上述信息的核心目的在于保障服务的稳定运行与持续改进。具体使用场景包括:
- 服务提供与身份验证:使用您的邮箱与密码组合验证登录身份,确保账户操作的安全性。
- 个性化内容推荐:基于您的历史文章阅读类别与试玩模式偏好,我们可能会在首页向您推荐相关的策略分析文章。您可以在“账户设置”中关闭该智能推荐功能。
- 安全风控与异常监测:分析设备技术日志用于识别异常登录行为(如异地登录、频繁密码错误),以防止账户被盗用。例如,若同一 IP 在短时间内发起超过 30 次登录请求,系统将自动触发安全锁定。
- 产品研发与数据分析:我们会对聚合后的匿名数据进行统计分析,以理解玩家在不同关卡的平均停留时长,从而优化新手引导流程。该分析不涉及个人身份识别信息。
三、Cookie 与同类追踪技术说明
为了提升您的访问体验并记住您的偏好设置,我们会在您的浏览器中存储小型数据文件,即 Cookie。具体使用情况如下:
- 严格必要型 Cookie:此类 Cookie 是网站运行所必需的,用于实现会话保持与登录状态记忆。您无法关闭此类 Cookie,否则将导致无法正常登录。
- 性能分析型 Cookie:我们使用自建的统计脚本(非第三方广告追踪器)来了解页面的访问热力图与跳出率。该数据经过聚合处理,仅用于优化页面布局。
- 偏好记忆型 Cookie:用于记录您选择的界面语言(简体中文)以及音量大小等个性化设置。
我们郑重声明:本平台严禁使用任何形式的跨站追踪 Cookie(Third-party Tracking Cookies)用于广告重定向。您可以通过浏览器的隐私设置清除或阻止 Cookie,但这可能会影响部分个性化功能的正常显示。
四、第三方数据共享与委托处理
我们承诺,除以下明确列举的情形外,我们不会向任何第三方出售、出租或交易您的个人信息:
- 云服务提供商:我们的服务器托管于合规的云计算服务商(如阿里云或腾讯云)。这些服务商仅作为数据处理者,按照我们的指令存储数据,无权将数据用于任何其他目的。我们已与其签署了严格的保密协议。
- 电子邮件发送服务商:用于向您发送系统通知(如密码重置邮件)。该服务商仅能获取您的邮箱地址,且禁止用于营销推广。
- 法律合规要求:当收到具有法律效力的传票、搜查令或政府监管指令时,我们可能被要求披露特定信息。在法律法规允许的范围内,我们会尝试向您发送通知。
我们不会与任何广告联盟或数据经纪商共享您的浏览行为数据。所有数据共享行为均会记录在内部的“数据访问日志”中,并接受定期审计。
五、您的权利:访问、更正与删除
我们充分尊重您对个人信息的控制权。根据相关法律法规,您享有以下权利:
- 访问权:您有权通过“账户设置-个人资料”页面查看我们持有的关于您的基本信息。
- 更正权:若您发现绑定的邮箱地址填写错误,您可以自行在账户安全中心修改,或联系客服协助更正。
- 删除权:您可以通过发送邮件至 [email protected] 申请注销账户。账户注销后,我们将在 15 个工作日内删除您的所有个人数据及关联的行为日志,但依据法律法规要求必须保留的审计记录除外(通常保留 6 个月)。
- 撤回同意权:对于基于您的同意而进行的非必要信息处理(如个性化推荐),您可以随时在设置中撤回授权。
为保障账户安全,处理上述请求前,我们可能需要验证您的身份。我们将在 15 个工作日内对您的请求作出答复。
六、信息安全保障措施
我们采用了多层次的技术与管理措施来保护您的数据安全:
- 传输加密:全站启用 HTTPS 安全传输协议,使用 TLS 1.3 加密技术,确保数据在传输过程中不被窃听或篡改。
- 存储加密:您的登录密码采用 bcrypt 算法加盐哈希后存储,即使是数据库管理员也无法逆向获取您的明文密码。
- 访问控制:内部员工访问用户数据实行“最小权限原则”,仅数据研发工程师在排查故障时具有临时读取权限,且所有操作均记录在不可篡改的审计日志中。
- 应急响应预案:我们制定了完善的数据泄露应急响应流程。若不幸发生安全事件,我们将在发现后的 72 小时内通过邮件或站内信通知受影响的用户,并上报相关监管机构。
七、政策更新与通知机制
随着业务功能的发展或法律法规的变化,我们可能适时修订本政策。重大变更(如收集目的改变、第三方共享范围扩大)将通过以下方式显著通知您:
- 在网站首页发布为期至少 7 天的浮动公告横幅。
- 向您的绑定邮箱发送专门的修订通知邮件。
修订后的政策自公布之日起生效。若您继续使用我们的服务,即视为您接受修订后的条款。我们建议您定期查阅本页面,以了解最新的隐私实践。若您对本政策有任何疑问或投诉,请首先通过 [email protected] 与我们联系,我们承诺在 48 小时内给予初步反馈。