隐私说明与个人信息保护政策
赏金女王(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策适用于 spawn.queenofbounty-ql.com.cn 域名下的所有产品与服务(包括但不限于赏金女王 APK 客户端、H5 网页版)。我们致力于维持您对我们的信任,恪守以下原则:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则。请在使用我们的产品前,仔细阅读并充分理解本隐私政策。
一、我们收集哪些信息及收集方式
在您使用赏金女王服务的过程中,我们会基于不同功能模块的需求,收集您主动提供的信息以及因服务运行而产生的必要信息。我们仅收集实现产品功能所必要的信息,且不会收集与提供服务无关的个人信息。
1. 核心账号信息
- 注册信息: 当您注册赏金女王账号时,您需要提供手机号码以完成实名验证。手机号码属于敏感个人信息,我们将采用加密算法(如 AES-256)进行存储。
- 身份凭证: 为响应国家关于防止未成年人沉迷网络游戏的要求,我们可能需要您提供姓名及身份证号码进行实名认证。该信息仅用于年龄与身份核验,不会用于任何其他商业用途。
2. 设备与日志信息
为确保服务的稳定运行与安全性,当您使用我们的客户端时,我们会自动收集以下技术信息:设备型号、操作系统版本、唯一设备标识符(如 IMEI/OAID)、IP 地址、MAC 地址、浏览器类型、操作日志(如点击流数据)。这些信息属于间接用户画像数据,无法单独识别您的身份。
3. 游戏行为数据
为提供公平的游戏环境与个性化的活动推荐,我们会记录您的游戏战绩、虚拟道具使用记录、充值记录及活动参与记录。请注意,我们不会收集您在游戏内聊天时输入的密码、支付密码等高度敏感信息。
二、信息使用的目的与方式
我们承诺,所有收集到的信息均将用于明确、合理且必要的用途。具体使用场景包括但不限于:
- 服务提供与维护: 用于创建账号、登录验证、发放奖励、保存游戏进度以及提供客户支持服务。
- 安全风控: 利用设备信息与行为日志进行实时反作弊分析、识别异常登录及盗号风险。例如,当检测到同一账号在异地进行短时间登录时,系统将自动触发安全拦截。
- 产品优化: 分析用户群体的操作习惯与功能使用频率,用于改进产品界面设计、优化服务器性能。我们采用数据脱敏技术,确保分析过程中无法追溯到具体个人。
- 合规审计: 根据法律法规要求,保留必要的网络日志不少于 6 个月,以备监管部门查询。
我们不会将您的个人信息用于与上述目的无关的用途。若未来需将信息用于其他目的,我们会事先征得您的明确同意。
四、第三方数据共享与委托处理
我们深知您对数据共享的关切。我们承诺,除以下特定情形外,我们不会向任何第三方出售、出租或交易您的个人信息:
- 授权合作伙伴: 为了提供支付服务、推送通知、数据分析等功能,我们可能会与具备合法资质的第三方服务商合作。例如,支付渠道商(如支付宝、微信支付)需要获取您的支付凭证信息以完成交易。这些合作伙伴仅能在履行其职责所必需的范围内接触您的信息,且受到严格的保密协议约束。
- 监管机构要求: 依据相关法律法规、诉讼仲裁需要或政府主管部门的强制性要求,我们可能会依法披露您的个人信息。
- 企业并购重组: 若发生合并、收购、资产转让等交易,我们将会要求新持有您个人信息的公司、组织继续受本政策的约束。
目前,我们的主要数据分析服务提供商位于中国境内,所有数据均存储于阿里云华东节点,不存在数据出境情况。
五、您的权利与选择
依据《中华人民共和国个人信息保护法》,您享有以下法定权利。您可以通过客户端内的"设置-账号中心"路径或联系客服行使这些权利。
| 权利类型 | 权利说明 | 行使方式 |
|---|---|---|
| 查阅/复制权 | 您有权获取您的个人基本资料与游戏记录副本 | 客户端内自助导出 |
| 更正权 | 发现个人信息有误时,有权要求更正 | 联系在线客服修改 |
| 删除权 | 在特定条件下,有权要求删除您的个人信息 | 邮件提交申请 |
| 撤回同意权 | 对于基于同意收集的信息,有权撤回授权 | 客户端"隐私设置"中操作 |
| 注销账号权 | 有权申请注销账号,我们将删除或匿名化处理您的信息 | 邮件提交注销申请 |
| 投诉举报权 | 发现违规处理信息行为时,有权向网信部门举报 | 拨打 12377 热线 |
对于上述权利请求,我们将在 15 个工作日内予以答复。涉及敏感信息或复杂技术问题的,可能适当延长处理期限,但最长不超过 30 日。
六、信息安全保障措施
我们采用了业界领先的技术与管理措施来保护您的个人信息安全,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。
- 加密传输: 所有数据传输均采用 TLS 1.3 协议加密,确保在传输过程中不被窃听或篡改。
- 加密存储: 数据库中的密码字段采用加盐的 PBKDF2 算法进行哈希处理,即使数据库泄露,攻击者也无法还原原始密码。
- 访问控制: 内部员工访问用户数据实行"最小权限"原则,并开启双因素身份验证。所有敏感操作均记录在审计日志中,日志保留期为 1 年。
- 应急响应: 我们成立了专门的网络安全应急响应小组(CSIRT),制定了完善的数据泄露应急预案。一旦发生安全事件,我们将在 72 小时内通过邮件或站内信通知受影响的用户。
七、政策更新与未成年人保护
随着业务的发展或法律法规的变化,我们可能适时修订本政策。未经您明确同意,我们不会削减您按照本政策所应享有的权利。对于重大变更(如收集范围缩减、使用目的调整),我们会通过弹窗或站内公告的形式向您显著提示。
本平台严格禁止未满 18 周岁的未成年人创建账号。我们通过实名认证系统拦截未成年人的注册请求。若我们发现在未事先获得可证实的父母同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据。如果您认为我们可能持有任何关于未成年人的信息,请立即通过下方联系方式与我们取得联系。
本政策的最终解释权归赏金女王运营团队所有。若您对本政策有任何疑问、意见或建议,请通过 [email protected] 与我们联系,或邮寄至:中国上海市浦东新区张江高科技园区博云路 2 号浦软大厦 12 层法务部(邮编:201203)。我们将在收到反馈后的 15 个工作日内予以回复。