赏金女王隐私保护与数据安全说明
赏金女王(Queen of Bounty)深知个人信息对你的重要性,并感谢你对我们的信任。本隐私说明旨在清晰、透明地阐述我们如何收集、使用、存储及保护你的个人信息。请务必在注册或使用我们的产品与界面(包括但不限于PC客户端、手机端应用及网页版)前,仔细阅读本政策的全部条款。本政策最近更新日期为2025年3月15日,自发布之日起生效。
一、信息收集范围与类型
在你在赏金女王平台创建账号、参与娱乐模式对战或使用增值服务时,我们可能收集以下几类信息,收集范围严格限定于为你提供服务所必需的最小化数据集合:
- 注册信息:包括你的手机号码(用于账号登录与安全验证)、电子邮箱地址(用于接收重要通知)、用户名及密码(经MD5加盐哈希后存储)。实名认证信息(姓名与身份证号)仅用于国家防沉迷系统校验,我们以加密形式存储且不用于任何其他目的。
- 设备信息:当你在手机端或PC端运行游戏时,我们可能收集设备型号、操作系统版本、唯一设备标识符(如Android ID、IDFV)、MAC地址、IP地址以及网络运营商信息。这些信息用于保障账号安全、防止多开作弊及进行性能调优。
- 日志信息:包括游戏内行为日志(对局时间、击杀数、段位变化)、崩溃日志与性能监控数据。此类数据以匿名化聚合形式分析,用于平衡游戏数值与修复程序漏洞。
- 支付信息:当你进行虚拟道具购买时,支付流程由持牌第三方支付机构(如支付宝、微信支付)完成。我们仅接收支付结果通知,不存储你的银行卡号、支付密码等敏感金融数据。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下明确场景,未经你的单独同意,我们不会将信息用于其他用途。具体使用方式包括:
- 提供核心服务:使用注册信息创建游戏账号,并基于设备信息与日志信息维持对战匹配、段位计算及排行榜展示等基础功能。
- 安全保障与风控:利用设备标识与IP地址进行异常登录检测、反外挂行为分析及恶意攻击防御。当系统识别到高风险操作(如异地登录)时,将触发二次验证流程。
- 用户体验优化:分析匿名化的对局日志数据,以调整娱乐模式中角色平衡性参数、地图资源刷新率等,确保竞技公平性。我们不会利用你的数据绘制用户画像用于个性化广告推送。
- 法律合规:依据《网络安全法》与《个人信息保护法》要求,保留必要日志不少于6个月,配合监管机关依法进行的调查与取证。
三、Cookie 与追踪技术说明
赏金女王官方网站与手机端应用可能使用Cookie及同类技术(包括LocalStorage、Web Beacon)以提升访问体验与安全性。具体应用场景如下:
- 会话维持:使用Session Cookie在页面跳转时保持你的登录状态,该Cookie在浏览器关闭后自动失效。
- 偏好存储:基于LocalStorage存储你的界面语言选择、音量大小、画质档位等个性化设置,确保下次登录时自动加载。
- 安全防护:使用安全Cookie记录登录时间戳与设备指纹哈希值,用于识别异常登录行为。此类Cookie不包含任何可直接识别个人身份的信息。
- 统计分析:我们使用自研的轻量级分析脚本(非第三方工具)统计页面访问量与功能点击率,所有数据均经过IP匿名化处理(删除末位八位字节)。
你可以在浏览器设置中禁用或清除Cookie,但请注意,禁用必要Cookie可能导致你无法正常登录游戏或使用部分核心功能。
四、第三方数据共享政策
我们深知数据共享的敏感性。除以下列明的必要情形外,赏金女王不会向任何第三方出售、出租或交易你的个人信息。可能涉及数据共享的合作伙伴及场景包括:
- 实名认证服务商:为履行国家防沉迷政策要求,我们将你的姓名与身份证号加密传输至国家新闻出版署指定的实名认证接口进行核验。此过程采用HTTPS+TLS1.3加密通道,认证服务商仅返回"通过/不通过"的布尔结果,不保留原始数据。
- 支付服务机构:当你发起充值时,我们需将订单号与金额传输至支付宝/微信支付以生成支付单。支付机构的数据处理行为受其自身隐私政策约束。
- 云服务提供商:游戏服务器与数据库托管于阿里云与腾讯云机房,云服务商作为数据处理者,仅能根据我们的指令进行运维操作,无权访问业务数据明文。
- 执法与监管机构:当我们收到具有法律效力的传票、搜查令或监管要求时,将依法提供必要的数据。我们会对此类请求进行严格的形式审查,拒绝明显超范围或不合法的请求。
除上述情形外,任何涉及向第三方共享你的个人信息的动作,我们都会通过弹窗或邮件形式获取你的单独同意。
五、用户权利:访问、更正与删除
依据《个人信息保护法》第四章的规定,你对自身的个人信息享有充分的控制权。你可通过以下途径行使相关权利,我们将在15个工作日内响应你的请求:
- 查阅与复制权:登录游戏后,在"设置-账号安全-个人信息"中可查看你的基本注册资料。如需导出完整数据副本,请发送邮件至[email protected]。
- 更正权:若你的手机号或邮箱发生变更,可通过"设置-账号安全-更换绑定"自助修改。实名认证信息一旦通过不可自行修改,如确属录入错误,请联系客服提交人工更正申请。
- 删除权:你可以在"设置-账号安全-注销账号"中发起账号注销流程。注销后,我们将于15天冷静期结束后删除你的全部个人信息与游戏数据,但依据法律要求需保留的日志记录(如充值流水)将在匿名化处理后保留。
- 撤回同意权:对于非必要的信息收集项(如设备信息用于性能优化),你可以在设备系统设置中关闭相应权限授权。撤回不影响撤回前基于同意进行的处理合法性。
六、信息安全保障措施
赏金女王已建立并实施符合国家等级保护三级标准的信息安全管理体系。具体技术与管理措施包括:
- 加密传输:所有客户端与服务器之间的通信均采用TLS 1.3协议加密,密钥长度为256位。敏感数据(如密码、身份证号)在存储前使用AES-256算法进行加密。
- 访问控制:生产环境数据库实行最小权限原则,仅授权核心运维人员通过堡垒机进行访问,所有操作行为均记录审计日志,日志保存期限不少于6个月。
- 安全监测:安全运营中心(SOC)7×24小时实时监测异常访问行为,部署Web应用防火墙(WAF)与入侵检测系统(IDS)。2024年全年,我们成功拦截了针对用户账号的撞库攻击尝试超过4,200万次。
- 数据备份:核心数据库每日进行全量备份,增量备份每2小时执行一次。备份数据存储于异地灾备中心,恢复时间目标(RTO)不超过2小时。
七、政策更新通知与联系方式
随着法律法规的演进与产品功能的迭代,我们可能适时修订本隐私政策。重大变更(如信息收集范围扩大、数据共享对象变更)将通过以下方式显著通知你:游戏内弹窗公告、注册邮箱邮件推送、官网首页横幅展示,通知期不少于7日。
若你对本政策内容或你的个人信息权益有任何疑问、意见或投诉,请通过以下渠道与我们取得联系:
- 隐私保护专职邮箱:[email protected]
- 数据保护负责人:张明远(法务合规总监)
- 邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大厦12层 法务部(数据合规组)收
我们将在收到你的反馈后15个工作日内予以答复。若你对我们的答复不满意,或认为我们侵害了你的合法权益,你还有权向上海市浦东新区网信办或消费者权益保护委员会进行投诉举报。