隐私说明与用户数据保护政策

赏金女王 Queen of Bounty(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在向您清晰阐述我们如何收集、使用、存储、共享及保护您的个人信息,以及您所享有的相关权利。请在使用我们的产品与服务前,仔细阅读本政策。

一、信息收集范围与类型

在您注册账号、使用游戏服务或参与活动时,我们会在取得您明确授权的前提下,收集实现游戏功能所必需的各类信息。具体收集范围如下:

1. 账号注册信息

当您创建账号时,我们需要收集您的手机号码或邮箱地址、您自行设定的用户名及密码。手机号/邮箱用于账号的登录验证与找回密码,密码采用不可逆的加密算法(bcrypt)存储,即使数据库泄露,也无法还原原始密码。

2. 设备与日志信息

为了保障游戏运行安全与排查技术故障,我们会自动收集您的设备信息(包括设备型号、操作系统版本、唯一设备标识符(IMEI/IDFA)、MAC地址)以及操作日志(包括IP地址、登录时间、游戏内行为日志、崩溃日志)。该信息的收集周期为自您登录起至登出止,存储期限不超过6个月。

3. 充值交易信息

当您使用充值服务时,我们会收集您的充值订单号、支付渠道、充值金额及交易时间。我们不会直接收集您的第三方支付账户密码、银行卡号等敏感金融信息,支付过程完全在微信支付、支付宝等持牌支付机构的加密环境中完成。

4. 实名认证信息

根据国家防沉迷政策要求,我们需要收集您的真实姓名与身份证号码用于实名认证。该信息将加密传输至国家新闻出版署防沉迷实名验证系统进行校验,我们仅在本地保留"已成年/未成年"的标记结果,不保留完整的身份证号码。

二、信息使用目的与方式

我们严格遵守法律法规的规定,遵循合法、正当、必要和诚信的原则收集和使用您的个人信息。具体使用目的包括:

我们承诺,不会将您的个人信息用于与上述目的无关的用途。若我们需要将信息用于本政策未载明的其他用途时,我们会再次征求您的单独同意。

三、Cookie 与追踪技术说明

我们的官方网站与H5游戏微端会使用Cookie及同类技术(如LocalStorage、Web Beacon)来提升您的访问体验。具体应用场景如下:

会话维持:当您登录官网或H5微端时,我们会在您的设备上生成一个加密的会话标识符(Session ID),用于维持您的登录状态。该Cookie在您关闭浏览器后即失效。我们不会使用Cookie来追踪您在第三方网站上的浏览行为。

偏好存储:我们可能会使用持久性Cookie(有效期最长30天)来记住您的界面语言偏好、音效开关状态等个性化设置。您可以通过浏览器设置随时清除这些Cookie,但清除后可能需要重新进行偏好设置。

第三方统计工具:为了分析官网访问流量与用户行为趋势,我们接入了友盟+(Umeng)统计SDK。该工具会使用匿名化的设备标识符进行数据聚合分析,且不会将您的个人信息与第三方共享。您可以在设备系统的"隐私管理"中关闭广告追踪功能,以限制该SDK的数据采集。

四、第三方数据共享政策

我们深知个人信息的重要性,除以下情形外,我们不会向任何第三方出售、出租、交易或共享您的个人信息:

  1. 实名认证服务商:为履行防沉迷义务,我们会将您的姓名与身份证号码传输至国家新闻出版署指定的实名认证接口,该传输过程采用国密SM4算法加密。
  2. 支付服务机构:当您发起充值时,为了完成支付流程,我们会将您的用户ID与订单金额传递至微信支付或支付宝,但不会传递您的其他个人信息。
  3. 云计算服务商:我们的游戏服务器与数据库托管于阿里云(Alibaba Cloud)与腾讯云(Tencent Cloud),这些服务商仅能接触到物理硬件层面的数据,且均签署了严格的数据保密协议。
  4. 执法机构:在收到具有法律效力的传票、搜查令或法院命令时,我们会依法向相关执法机构披露必要的信息。

除上述情况外,若未来因业务发展需要引入新的数据合作方,我们将在官网公示更新本政策,并通过弹窗或站内信的方式再次征得您的明确同意。

五、您的合法权利与行使方式

根据《中华人民共和国个人信息保护法》及相关法律法规,您对您的个人信息享有以下权利:

六、信息安全保障措施

我们采用了业界领先的安全技术与管理措施,全方位保护您的个人信息免遭未经授权的访问、公开披露、使用、修改、损坏或丢失。

技术层面:所有数据传输均使用TLS 1.3加密协议;数据库中的密码字段采用bcrypt加盐哈希存储,身份证号采用AES-256加密后存储;核心服务器部署于国内顶级Tier 3+数据中心,配备防火墙、入侵检测系统(IDS)与24小时实时监控。

管理层面:我们建立了严格的数据访问权限控制机制,仅经过授权的运营与技术人员在"最小必要"原则下可访问您的数据,且所有访问操作均记录在审计日志中。我们每年定期开展员工信息安全培训,并委托第三方安全公司进行渗透测试(频率为每半年一次)。

尽管我们采取了上述措施,但请您理解,互联网环境并非绝对安全。我们建议您也采取积极措施保护个人信息安全,包括但不限于:使用复杂密码并定期更换、不向任何人透露您的密码与验证码、在公用电脑上登录后及时退出。

七、政策更新通知机制

随着法律法规的更新与业务的发展,我们可能适时修订本隐私说明的内容。一旦发生重大变更,我们将通过以下方式通知您:

本政策最新修订日期为2025年1月1日,版本号为 v3.2。若您在本政策更新后继续使用我们的服务,即视为您已阅读并接受更新后的政策内容。

如您对本隐私说明有任何疑问、意见或建议,请通过以下方式与我们联系:隐私保护专用邮箱:[email protected],或邮寄至:北京市朝阳区XX路XX号XX大厦XX层法务部(邮编:100000)。我们将在收到您的反馈后15个工作日内予以回复。

📢 最新资讯