隐私说明与数据政策:我们如何保护你的“赏金女王”实测数据
本隐私政策适用于 app-queenofbounty.cn 域名下的所有页面及“PG赏金女王模拟器”客户端软件。我们深知,在“一把翻倍实测记录”的收集过程中,你的战斗数据、设备信息甚至游戏习惯都是高度敏感的。本政策旨在以透明、易懂的语言,向你阐明我们收集什么、为何收集、如何使用,以及你所拥有的绝对控制权。
一、信息收集范围与类型
我们遵循“最小化收集”原则,仅采集运行模拟器核心功能所必需的信息。根据你使用的服务模块不同,收集的数据类型分为以下两类:
- 设备与日志信息(自动收集):当你在本地运行 PG-QueenSim 时,软件会自动生成一份诊断日志,包含操作系统版本、GPU 驱动版本、物理内存大小、以及模拟器运行时的平均帧率。这些信息仅存储在本地,除非你主动上传日志文件,否则我们无法获取。
- 账号与实测数据(主动提供):若你注册成为测试员并上传“一把翻倍实测记录”,我们会收集你的注册邮箱、设定的昵称、以及上传的 .qlog 文件。该文件中包含你在模拟器中的操作序列、翻倍触发时间戳、角色等级与装备方案。请注意,我们绝不收集你的真实姓名、身份证号、银行卡信息或任何能够直接识别你线下身份的数据。
二、信息使用目的与方式
我们收集上述数据的目的仅限于以下四个场景,且不会用于任何与“赏金女王”玩法研究无关的用途。具体使用逻辑如下:
- 模拟器功能优化:诊断日志中的帧率数据用于定位不同硬件环境下的卡顿问题。例如,我们发现 AMD 6000 系列显卡在特定驱动版本下会导致翻倍动画延迟 3ms,并据此发布了修复补丁。
- 社区数据聚合分析:你上传的实测记录会经过脱敏处理(移除精确到毫秒的时间戳),并与其他用户的样本合并,用于生成“不同等级区间翻倍成功率对比”等统计报告。你上传的原始文件仅保留 30 天,之后自动删除,只保留聚合后的统计数据。
- 个性化推荐(可选):如果你勾选了“接收策略推送”,我们会基于你的历史实测数据,通过邮件向你发送针对性的战术建议。该功能可随时在账号设置中关闭。
三、Cookie 与追踪技术说明
我们的网站(app-queenofbounty.cn)使用 Cookie 和类似技术来提升你的浏览体验。具体而言,我们使用两种类型的 Cookie:会话Cookie(用于维持你登录状态的临时标识,关闭浏览器即失效)和 分析Cookie(通过自建的 Matomo 分析服务,非 Google Analytics,以保护数据主权)。
我们不使用任何跨站追踪 Cookie,也不包含 Facebook Pixel、TikTok Pixel 等第三方广告追踪代码。模拟器客户端本身不含任何遥测模块或广告 SDK。如果你不希望网站使用 Cookie,可以在浏览器设置中禁用,但请注意,禁用后你将无法使用测试员账号的登录功能。
四、第三方数据共享与跨境传输
我们坚守一个底线:绝不贩卖你的个人数据。在以下两种特定情况下,我们可能会与第三方共享必要的信息,且均受本政策约束:
- 云服务提供商:为了存储你上传的实测数据,我们使用了位于中国境内(阿里云华北节点)的服务器。该服务商仅提供基础设施,无权访问你的数据内容。
- 法律合规要求:若监管机构依据法定程序要求提供特定用户的数据,我们会在法律允许的范围内进行形式审查,并尽可能通知你(除非法律禁止提前告知)。
我们目前不涉及任何数据跨境传输行为。所有数据均存储于中国境内的服务器中。
五、你的权利:访问、更正与删除
根据《中华人民共和国个人信息保护法》及相关法规,你对由我们处理的个人数据享有以下绝对权利。你可以通过登录账号后台或发送邮件至 [email protected] 行使这些权利:
- 访问权:你可以随时导出我们持有的关于你的全部数据副本(包括上传的原始日志与账号信息)。
- 更正权:如果你的注册信息发生变更(如更换邮箱),你可以在“账号设置”中自行修改,或联系客服协助更正。
- 删除权(被遗忘权):你可以要求我们彻底删除你的账号及所有关联的实测数据。我们会在 15 个工作日内完成删除操作,并从备份系统中清除相关记录。
- 撤回同意权:对于基于你同意进行的处理(如个性化推送),你可以随时撤回同意,撤回后我们将立即停止相关处理活动。
六、信息安全保障措施
我们采用了分级安全防护体系来保护你的数据免遭泄露、篡改或丢失。具体措施包括:
- 传输加密:所有网站访问均强制使用 HTTPS/TLS 1.3 协议。模拟器上传数据时使用专用的 AES-256-GCM 加密通道。
- 存储加密:数据库中存储的邮箱地址使用哈希加盐处理,即使数据库被攻破,攻击者也无法还原原始明文。
- 访问控制:生产环境服务器采用双因素认证(2FA)登录,且仅有核心运维人员拥有数据库的读写权限。所有操作均记录在不可篡改的审计日志中。
- 最小权限原则:我们的前端服务器与数据库服务器物理隔离,即使 Web 服务被入侵,攻击者也无法直接访问底层数据。
七、政策更新与通知机制
随着法律法规的演变和产品功能的迭代,我们可能会适时修订本隐私政策。任何重大变更(例如新增数据收集类型、引入新的第三方服务商)将于生效前 7 天,通过以下方式通知你:
- 网站首页顶部显示显著的通知横幅。
- 向你注册时填写的邮箱发送邮件摘要。
- 模拟器客户端在启动时弹出更新提示。
政策更新后,如果你继续使用我们的服务,即视为你已阅读并理解最新版本的政策。若你对本政策有任何疑问、意见或投诉,请首先联系我们的数据保护负责人(DPO):[email protected]。我们承诺在 48 小时内回复你的初步问询,并在 15 个工作日内给出完整的解决方案或处理结论。