赏金女王官网隐私说明与用户数据保护政策
本隐私说明(以下简称"本政策")适用于赏金女王官网首页入口(域名:rank.apps-queenofbounty-pg.cn)及其关联游戏服务器。我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策将清晰阐述我们如何收集、使用、存储及共享您的信息。
一、信息收集范围与类型
我们仅收集为提供游戏服务所必需的最少信息。在您注册账号时,我们会收集您的邮箱地址或手机号码,用于创建账号唯一标识及密码找回。在您进行实名认证时(根据文化部相关规定),我们会收集您的真实姓名与身份证号码,该信息仅用于年龄与身份合法性校验,并会进行不可逆的哈希加密处理。
在您使用游戏客户端及官网首页入口的过程中,我们会自动收集设备信息(包括设备型号、操作系统版本、唯一设备标识符[IMEI/Android ID]、MAC地址)、日志信息(包括IP地址、访问时间、点击记录、游戏内行为日志如击杀数、掉落记录)以及网络信息(包括网络类型、网络运营商、Wi-Fi信号强度)。这些信息用于保障游戏安全、进行服务器负载均衡以及优化"连续出分实测"数据的准确性。我们特别声明,我们不会收集您设备上的任何个人文件、通讯录、短信或通话记录。
二、信息使用目的与方式
我们收集的信息将用于以下明确目的:首先,用于创建、维护您的游戏账号,并提供客户支持服务。其次,用于进行游戏内反作弊检测,我们通过分析日志信息中的行为模式来识别并打击外挂、脚本等违规工具,以维护游戏的公平性——这也是我们"连续出分实测"承诺的技术基石。第三,用于向您发送游戏更新通知、活动预告以及重要的服务变更信息。我们承诺,在未获得您明确同意的情况下,不会将您的个人信息用于与上述目的无直接关联的商业营销。
我们采用数据最小化原则,即仅处理实现特定功能所必需的最少数据。例如,当您使用"连续出分实测"功能时,我们仅处理与您角色相关的击杀与掉落日志,不会关联分析您的其他游戏行为。此外,我们会对游戏内聊天内容进行敏感词过滤,但该过程在内存中实时完成,不会持久化存储您的完整聊天记录。
三、Cookie 与追踪技术说明
为提升您的访问体验,我们的官网首页入口会使用Cookie及类似技术(如Beacon、像素标签)。Cookie是存储在您设备上的小型文本文件,用于记住您的登录状态(有效期7天)、语言偏好以及浏览设置。我们使用两类Cookie:严格必要型Cookie,这类Cookie是网站运行所必需的,无法关闭;以及分析型Cookie,我们使用自研的统计脚本(非第三方工具)来了解页面访问量、热门入口等聚合数据,该脚本不会跨站追踪您的浏览历史。
我们目前未接入任何第三方广告联盟的追踪代码(如Google Analytics、百度统计),因此不存在跨站广告精准推送行为。您可以通过浏览器设置禁用或删除Cookie,但请注意,禁用Cookie可能导致您无法正常登录账号或使用部分交互功能。我们的游戏客户端内置的"出分记录器"会生成一个本地数据文件(后缀为.qbd),该文件仅存储您本机的历史记录,不会自动上传至服务器,除非您手动点击"上传比对"按钮。
四、第三方数据共享政策
我们高度重视您的隐私,不会向任何第三方出售、出租或交易您的个人信息。仅在以下特定且必要的情形下,我们可能会共享必要的信息:第一,支付服务提供商。当您进行游戏内充值时,我们会将您的订单号与支付金额传递给合作的持牌支付机构(如支付宝、微信支付),但不会传递您的账号密码或身份证信息。第二,云计算服务商。我们的服务器托管于国内知名的云服务商(如阿里云、腾讯云),他们在技术层面可接触到物理硬件,但已签署严格的保密协议,且无法读取我们数据库中的加密字段。
第三,执法机构。当收到具有法律效力的传票、搜查令或法院裁定,或为保护我们用户及公众的合法权益免受严重损害时,我们可能会依法披露相关信息。我们坚持对每一次政府信息披露请求进行法律审查,并在法律允许的范围内通知受影响的用户。除上述情形外,任何涉及个人数据的对外传输,我们都会先征得您的单独明确同意。
五、您的权利:访问、更正与删除
根据《个人信息保护法》,您对您的个人信息享有充分的权利。您有权访问我们持有的关于您的个人信息副本,您可以在官网首页入口的"账号中心"内查看您的注册资料与登录日志。您有权更正不准确的信息,例如修改绑定的邮箱或手机号码(需通过身份验证)。
您有权删除您的个人信息及账号。您可以在"账号中心"点击"注销账号"按钮,系统将进入为期7天的冷静期。冷静期内,您可以随时撤销注销申请。冷静期结束后,您的账号将被永久删除,所有游戏数据(包括角色等级、装备道具、出分记录)将被不可逆地抹除。注销后,我们仅会保留依据法律法规必须留存的信息(如实名认证日志需保留至少3年),但该部分数据将进行匿名化处理,无法关联到您的个人身份。
六、信息安全保障措施
我们采用了多层次的安全防护体系来保护您的数据。在数据传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在数据存储层面,您的密码采用加盐的bcrypt算法(成本因子为12)进行单向哈希存储,即使数据库泄露,攻击者也无法逆向破解原始密码。您的身份证信息在存储前会经过AES-256-GCM加密,密钥存储于独立的硬件安全模块(HSM)中。
在组织管理层面,我们实行严格的数据访问控制。仅极少数核心运维人员(不超过3人)拥有生产数据库的访问权限,且所有访问操作均需通过双人复核并记录至不可篡改的审计日志中。我们每年会委托独立的第三方安全公司进行渗透测试与代码审计。2024年度的审计结果显示,系统未发现高危漏洞。虽然我们采取了上述措施,但没有任何一种互联网传输或电子存储方法是100%安全的,我们无法保证绝对安全,但会持续跟进最新的安全技术动态,及时更新防护策略。
七、政策更新通知与联系我们
我们可能会适时修订本隐私政策。一旦发生重大变更(例如收集信息类型改变、数据共享对象调整),我们将在官网首页入口发布显著的通知公告,并通过您注册时提供的邮箱发送邮件提醒。政策更新生效日期将以公告中的"最后更新日期"为准。您在政策更新后继续使用我们的服务,即视为您接受修订后的政策。
如您对本隐私政策有任何疑问、意见或投诉,请通过以下渠道联系我们:数据保护专员邮箱:[email protected]。我们将在15个工作日内对您的请求进行核查并予以回复。如果您对我们的处理方式不满意,您还有权向网信部门或相关监管机构进行投诉举报。我们重视您的每一次反馈,并将持续优化我们的隐私保护实践。