信息收集范围与类型

本隐私政策适用于 keep.upssoft.com 域名下的全部子页面(包括但不限于 PG-[赏金女王] 专题站)。我们遵循「最小化收集」原则,仅收集为你提供服务所必需的信息。具体分为以下三类:

  • 账号注册信息: 当你注册成为网站用户时,我们需要收集你的邮箱地址、自定义用户名及密码(加密存储)。邮箱用于身份验证、密码找回及重要通知推送。我们支持匿名浏览,但评论、下载资源包、参与投稿等功能需要注册账号后方可使用。
  • 设备与技术日志: 当访问网站时,服务器自动记录标准日志,包括 IP 地址(脱敏处理前 24 位)、浏览器类型及版本(User-Agent)、操作系统信息、访问时间戳、来源页面 URL 以及浏览的页面路径。这些数据用于网站安全监控(如识别 DDoS 攻击)、流量统计及内容偏好分析,保留周期为 180 天,之后自动匿名化。
  • 主动提交的内容: 包括但不限于你在投稿功能中提交的对局心得、在评论区的留言、通过联系我们页面发送的邮件内容。请注意,公开发布的评论和投稿内容(除联系方式外)可能对其他用户可见,请勿在公开区域填写敏感个人信息。

我们明确不收集任何形式的敏感个人信息,包括但不限于身份证号、银行账户、支付密码、精确地理位置(仅识别城市级别)以及健康数据。若未来因功能升级需收集新类型数据,我们将单独弹窗征得你的明示同意。

信息使用目的与方式

收集的信息仅用于以下明确目的,不会进行超出范围的二次使用:

  1. 提供核心服务: 使用你的账号信息验证身份,以便你下载资源包、保存个人偏好设置(如下注档位预设)、同步对局记录模板数据。此处理依据为「履行合同所必需」。
  2. 优化内容质量: 分析聚合后的匿名浏览数据(非个人级别),了解用户对哪些攻略主题更感兴趣。例如,若数据显示「连胡策略」类文章阅读量占比超过 60%,我们会增加该方向的选题权重。此分析仅使用聚合数据,无法反推至个人。
  3. 安全风控: 利用 IP 和日志数据检测异常访问模式,如暴力破解尝试、批量注册机器人等。当检测到风险时,我们可能临时禁用相关账号并要求二次验证。
  4. 法律合规: 当收到具有法律效力的政府机关调查令或法院裁定书时,我们将依法在必要范围内披露用户数据。在非紧急情况下,我们会提前通知用户(除非法律禁止)。

我们承诺不会将你的个人信息出售、出租或交易给任何第三方。也不会将数据用于任何形式的广告精准投放(即不进行跨站追踪)。

第三方数据共享政策

我们仅在以下有限情形下与第三方共享必要的数据,且所有第三方均受保密协议约束:

  • 云服务提供商: 网站托管于阿里云(ECS 服务器),服务器日志数据存储在云端。阿里云作为数据处理者,仅能按我们的指令维护服务器,无权访问业务数据。我们与阿里云签署了《数据处理协议》(DPA),确保其符合 GDPR 及中国《个人信息保护法》的要求。
  • 邮件服务商: 用于发送密码重置邮件或订阅通知的邮件服务商(SendCloud),仅能获取你的邮箱地址及邮件内容,不得用于任何其他目的。
  • 法律要求的披露: 除上述情况外,我们不会向任何商业合作伙伴、广告联盟或数据经纪商共享你的个人信息。我们同样禁止任何第三方在未经授权的情况下通过我们的平台收集数据。

需要特别说明的是,本网站不包含任何第三方广告联盟代码(如 Google AdSense),因此不存在广告商通过 Cookie 追踪你的行为。

用户权利:查看、修改与删除个人数据

根据《中华人民共和国个人信息保护法》及 GDPR(适用于欧盟用户),你对自己的个人数据享有以下权利:

  • 访问权: 你可通过「个人中心 - 账号设置」页面查看我们存储的关于你的全部个人信息。若需导出完整数据副本(含操作日志),请发送邮件至 [email protected],我们将在 15 个工作日内提供结构化文件。
  • 更正权: 若你的邮箱地址或用户名填写有误,可在个人中心自行修改。修改邮箱时,新邮箱需通过验证链接激活。
  • 删除权(被遗忘权): 你可以随时在「个人中心 - 账号安全」页面点击「注销账号」。注销后,你的个人资料、评论记录及投稿内容将在 30 天冷静期后永久删除。冷静期内再次登录可取消注销。服务器备份中的残留数据将在 90 天内自动覆盖。
  • 撤回同意权: 若你此前同意我们进行某项额外数据处理(如接收营销邮件),你可随时通过邮件撤回同意,撤回不影响撤回前处理的合法性。
  • 投诉权: 若你认为我们的处理行为侵犯了你的权益,你有权向网信部门等监管机构投诉。但我们希望你先与我们沟通,大多数问题可通过友好协商解决。

所有权利请求均为免费,我们会在 15 个工作日内完成处理。对于明显重复或毫无根据的请求,我们保留收取合理工本费的权利(每次 50 元人民币)。

信息安全保障措施

我们采用多层次安全防护体系保护你的数据安全,具体措施包括:

  • 传输加密: 全站启用 HTTPS(TLS 1.3 协议),确保数据在传输过程中不被窃听或篡改。证书由 DigiCert 签发,有效期内自动续期。
  • 存储加密: 用户密码使用 bcrypt 算法(cost factor=12)进行哈希加盐处理,即使数据库泄露,攻击者也无法逆向还原明文密码。其他敏感字段(如邮箱)在数据库中同样进行 AES-256 加密存储。
  • 访问控制: 服务器采用最小权限原则,仅运维人员可通过 VPN + 双因素认证(2FA)登录管理后台。所有后台操作均记录审计日志,保留 1 年。
  • 定期渗透测试: 我们每年委托第三方安全公司(如漏洞盒子)进行一次黑盒渗透测试,并在发现高危漏洞后 72 小时内完成修复。最近一次测试时间为 2025 年 1 月,未发现严重漏洞。
  • 数据备份: 数据库每日凌晨 3:00(北京时间)自动全量备份至异地存储(OSS),备份文件加密保存,保留

📢 最新资讯

  • 9月重磅:PG赏金女王赏金女王热门话题盘点
  • 【7日精选】PG赏金女王赏金女王必看推荐合集
  • 2026年9月最新PG赏金女王赏金女王优选指南
  • 20269月 PG赏金女王赏金女王全网最新汇总
  • 【2026年9月7日最新】PG赏金女王赏金女王每日精选推荐