隐私说明与个人信息保护政策
赏金女王(以下简称"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在向您阐明,当您访问 shadow.queenofbounty-bd.com.cn 或使用我们的游戏服务时,我们如何收集、使用、存储及共享您的信息。请您在使用前仔细阅读本政策。
一、我们收集的信息范围与类型
在您使用赏金女王服务的过程中,我们会基于最小必要原则,收集以下几类信息。拒绝提供这些信息可能导致您无法正常使用部分核心功能。
1. 账号注册信息:当您创建赏金女王账号时,我们需收集您的手机号码或邮箱地址,用于账号的唯一识别与登录验证。您还可以选择提供昵称与头像,这些信息将在游戏内公开展示。密码仅以不可逆的加密形式存储(bcrypt算法加盐),我们无法通过后台查看您的原始密码。
2. 设备与日志信息:为确保服务安全与反作弊审查,我们会自动收集您的设备型号、操作系统版本、唯一设备标识符(IMEI/IDFA,仅在您授权后获取)、IP地址、浏览器类型以及访问时间。这些日志数据仅保留180天,到期后自动匿名化处理。
3. 游戏行为数据:包括角色等级、在线时长、击杀/死亡记录、装备获取途径、虚拟货币流水。此类数据用于游戏平衡性分析与异常行为检测。我们特别声明,我们不会收集您在游戏内的聊天内容文字,仅在收到其他玩家举报时,才会调取被举报时间点前后30秒的聊天记录进行人工审核。
4. 测速中心数据:当您使用测速功能时,我们会收集您的IP地址与网络延迟样本。该数据仅用于生成聚合统计报告(如区域平均延迟),不会关联至您的个人账号。
二、信息使用目的与方式
我们收集上述信息,仅用于以下明确的目的,不会超出合理范围进行二次利用:
- 提供核心服务:验证您的身份、处理游戏登录、保存游戏进度、发放活动奖励。
- 安全风控:检测并阻止恶意注册、撞库攻击、外挂程序运行及账号盗取行为。我们的风控系统会实时分析异常登录行为,如异地IP瞬时切换。
- 服务优化:分析游戏内经济系统数据,以调整装备爆率平衡;分析测速节点负载,以优化服务器部署。
- 合规审计:遵照《中华人民共和国网络安全法》与《个人信息保护法》的要求,留存必要日志以备监管部门查询。
我们承诺,绝不会将您的个人信息用于任何形式的"大数据杀熟"或与第三方共享进行精准广告营销。我们的商业模式完全基于玩家自愿的充值服务,而非广告流量变现。
四、第三方数据共享与委托处理
我们深知您对数据共享的担忧。在赏金女王的运营过程中,我们仅与以下类型的服务提供商进行必要的数据交互,且均签署了严格的保密协议:
1. 云服务与服务器托管商:(如阿里云、腾讯云)作为数据处理者,他们仅能根据我们的指令存储数据,无权访问或使用您的数据用于任何其他目的。数据传输过程均通过TLS 1.3加密协议。
2. 支付渠道:当您进行游戏充值或购买道具时,订单信息(包括金额、时间、支付渠道交易号)会传递至微信支付、支付宝或苹果App Store。我们仅接收支付结果回调,不存储您的完整银行卡号或第三方支付账号。
3. 短信与邮件服务商:用于发送验证码与账号安全通知。我们仅提供您的手机号码或邮箱哈希值,服务商无法读取原始数据。
除了上述情况,我们不会向任何其他第三方出售、出租或共享您的个人信息。若未来因公司合并、分立或资产收购导致控制权变更,我们将提前30日在官网显著位置发布公告,并确保受让方继续履行本政策的全部义务。
五、您的权利:访问、更正与删除
根据《个人信息保护法》,您对您的个人信息享有以下权利。您可以通过登录官网"账号管理"页面自助操作,或联系客服专员协助处理。
- 查询与复制权:您有权获取我们持有的关于您的个人信息副本。请通过工单系统提交申请,我们将在15个工作日内提供结构化、机器可读的CSV文件。
- 更正权:如果您发现您的绑定手机、邮箱或实名信息有误,可通过"账号安全中心"进行修改。涉及实名认证信息的修改,需提供手持身份证照片进行人工核验。
- 删除权:在以下情形下,您可以要求我们删除您的个人信息:a) 处理目的已实现或无法实现;b) 您撤回授权同意;c) 我们违反法律或约定收集使用信息。请注意,删除账号将导致游戏角色、虚拟财产(除法定不可删除的货币充值记录外)一并清除,此操作不可逆。
- 注销权:您可以在"账号管理-安全中心"中申请注销账号。注销后,我们将停止为您提供服务,并在15天内删除您的全部个人信息(法律法规要求保留的日志除外)。
- 撤回同意权:对于基于您同意收集的信息(如设备标识符),您可以在设备系统设置中关闭对应授权。
对于任何权利请求,我们将在15个工作日内予以答复。如无特殊原因,我们不收取任何处理费用,但为防止恶意重复请求,单月超过3次的查询请求可能产生合理的工时费。
六、信息安全保障措施
保护您的个人信息安全是我们最重要的责任。我们已部署多层纵深防御体系,具体包括:
技术层面:所有数据传输采用TLS 1.3加密;数据库存储采用AES-256字段级加密;核心数据库与备份库实行网络物理隔离;每年定期进行渗透测试与漏洞扫描,最近一次(2025年2月)第三方攻防演练中,未发现高危漏洞。
管理层面:内部实行最小权限访问原则,仅极少数运维人员拥有数据库的访问权限,且所有操作均记录在不可篡改的审计日志中。我们与所有员工签署了保密协议,并每年进行安全意识培训与考核。
应急响应:我们制定了《数据安全事件应急预案》。一旦发生数据泄露事件,我们将在72小时内向监管机构报告,并通过短信或邮件通知受影响的用户,告知事件基本情况和补救措施。
七、政策更新与联系我们
随着法律法规的演变和业务功能的迭代,我们可能会适时修订本政策。未经您的明确同意,我们不会削减您依据当前政策所享有的权利。任何重大变更(如收集信息范围扩大、使用目的改变)将通过官网首页弹窗、游戏内公告或您预留的联系方式提前7日通知您。
本政策版本生效日期为2025年3月1日。如果您对本政策内容有任何疑问、意见或建议,可通过以下方式与我们取得联系:
- 个人信息保护专员邮箱:[email protected]
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层 法务部(数据合规组)
我们通常在48小时内响应您的隐私请求。如果您对我们的回复不满意,特别是认为我们的信息处理行为损害了您的合法权益,您还有权向上海市浦东新区互联网信息办公室进行投诉举报。