隐私保护与数据安全政策说明
欢迎使用[赏金女王 Queen of Bounty] 官网及游戏服务。我们深知个人信息对你的重要性,并承诺严格按照《中华人民共和国网络安全法》及《个人信息保护法》的相关规定,对你的隐私数据提供全面保护。本政策详细阐述了我们收集哪些信息、如何使用这些信息,以及你所享有的管理权利。
一、我们收集的信息范围与类型
为了向你提供稳定的游戏服务并保障账号安全,我们仅收集实现服务所必需的最少信息。根据不同的使用场景,收集的信息分为以下几类:
- 注册信息:当你在[赏金女王]网页版入口创建账号时,我们会收集你的手机号码(用于登录验证)及设置的密码(经过不可逆加密存储)。若使用第三方平台授权登录,我们仅获取该平台的公开标识(如 OpenID)与昵称。
- 实名认证信息:依据国家防沉迷政策要求,你需要提供真实姓名及身份证号码。该数据将直接加密传输至国家新闻出版署防沉迷系统进行校验,我们服务器不保留明文身份证号码。
- 设备与技术日志:为排查网络故障与打击外挂,我们会自动记录你的 IP 地址、设备型号、操作系统版本、浏览器 UA 标识、游戏内行为日志(如击杀记录、掉落记录)及崩溃报告。
- 充值交易信息:当你进行游戏内点券充值时,我们会记录订单号、支付金额、支付渠道流水号。根据财务合规要求,此类数据需保留至少 3 年。
我们特别声明:不会收集你的通讯录、相册、地理位置(非精确)或短信内容等与游戏服务无关的敏感权限。
二、信息使用的目的与方式
我们收集上述信息的目的仅限于提升服务质量与维护运营安全,绝不会用于数据倒卖或与第三方共享(法律强制要求除外)。具体使用场景包括:
- 账号安全验证:使用手机号与密码组合验证登录身份,使用实名信息校验是否未成年人。
- 游戏行为分析:基于你的击杀与死亡数据,动态调整游戏内 PvE 难度,以提供更合适的挑战体验。
- 反作弊与风控:结合设备信息与行为日志,识别并拦截脚本、外挂等违规行为,保护公平竞技环境。
- 客户服务支持:当你提交工单时,我们需要调取你的角色信息与操作日志以定位问题。
- 消息通知:通过站内信或短信(需你单独授权)发送游戏版本更新、活动预告等必要通知。
我们承诺,所有数据处理行为均遵循"最小必要"原则,且不会对你的个人信息进行自动化决策(如大数据杀熟)。
三、Cookie 与同类追踪技术说明
[赏金女王]官网及网页版入口使用 Cookie 及 LocalStorage 技术来提升访问体验。具体应用场景如下:
- 会话维持:使用 Cookie 保存你的登录状态(Token),有效期 30 天,避免每次刷新页面都需要重新登录。
- 偏好设置:记录你的音效音量、画面质量、技能快捷键位等本地设置项。
- 流量统计:使用自研统计脚本(非第三方广告追踪)分析页面访问量、停留时长,以优化官网布局。
你可以通过浏览器设置禁用 Cookie。但请注意,禁用后将无法使用自动登录功能,且部分需要本地缓存的游戏资源可能加载异常。我们不会使用任何跨站追踪型 Cookie,也不会将浏览数据提供给广告联盟。
四、第三方数据共享与委托处理
我们深知数据共享的敏感性。在以下特定情形下,我们可能会与关联服务商共享必要的信息,且均签订了严格的保密协议:
| 第三方类型 | 共享数据范围 | 使用目的 |
|---|---|---|
| 云服务器提供商 (阿里云/腾讯云) | 服务器访问日志(含 IP) | 提供基础设施运维与 DDoS 防护 |
| 支付渠道 (支付宝/微信) | 订单金额与商户订单号 | 完成支付交易流程 |
| 实名认证服务商 | 姓名与身份证号哈希值 | 接入国家防沉迷实名验证接口 |
| 短信服务商 | 手机号码 | 发送验证码与账号安全提醒 |
除上述情形外,我们不会向任何境外机构或个人提供你的数据。若因法律诉讼需要披露,我们将提前通知你(法律禁止提前通知的除外)。
五、用户权利与数据管理
根据《个人信息保护法》,你对自身数据享有充分的控制权。你可以通过以下途径行使你的权利:
- 查询与复制:登录官网个人中心,可查看绑定的手机号、实名状态及近 90 天的登录日志。
- 更正与修改:在"账号安全"页面,你可以自助更换绑定手机(需原号码验证)。实名信息一旦提交无法自行修改,如确属录入错误,需联系客服人工核验。
- 删除账号:你可以通过联系客服提交"注销账号"申请。注销后,你的角色数据、充值记录、个人资料将在 15 个工作日内被完全清除且不可恢复。请注意,注销行为不可逆转,请谨慎操作。
- 撤回授权:你可以随时关闭短信推送通知,或调整客户端内的隐私权限设置。
我们将在 15 个工作日内处理你的数据主体请求,且在处理过程中不收取任何额外费用。
六、信息安全保障措施
我们采用了多种技术手段与管理流程来防止数据泄露、篡改或丢失:
- 传输加密:官网全站启用 HTTPS/TLS 1.3 加密协议,确保数据在传输过程中不被窃听。
- 存储加密:数据库中的密码字段使用 bcrypt 算法加盐哈希,即使数据库泄露也无法还原明文密码。
- 访问控制:实行最小权限原则,仅极少数核心运维人员拥有数据库访问权限,且所有操作均记录在审计日志中。
- 安全演练:每季度进行一次红蓝对抗渗透测试,及时发现并修复潜在漏洞。
若不幸发生安全事件,我们将在发现后的 48 小时内通过站内信或短信告知受影响的用户,并同步上报至属地网信部门。
七、政策更新通知与联系我们
随着法律法规的更新或业务功能的调整,我们可能适时修订本隐私政策。重大变更(如收集信息范围扩大、数据使用目的改变)将通过官网首页弹窗或游戏内公告的方式,提前 7 日显著通知你。若你继续使用服务,则视为同意修订后的政策。
如你对本政策内容有任何疑问、意见或投诉,请通过以下方式与我们取得联系:
- 隐私保护专员邮箱:[email protected]
- 邮寄地址:上海市浦东新区 XX 路 XX 号 XX 大厦 18 层(法务部收)
我们将在收到你的反馈后 15 个工作日内予以答复。如果你对我们的处理结果不满意,你还有权向上海市浦东新区网信办或消费者协会进行投诉举报。