信息收集范围与类型:我们获取哪些数据
赏金女王Queen of Bounty(以下简称"本平台")深知个人信息对您的重要性,我们将严格按照《中华人民共和国个人信息保护法》及相关法律法规的要求,以"最小必要"原则收集和使用您的信息。本政策适用于您在本平台(包括网站、客户端、移动应用等)注册、登录、游戏、充值及提现的全过程。
我们收集的信息主要分为三类。第一类是基础注册信息,包括您的手机号码、电子邮箱地址、用户名及密码(加密存储)。手机号码为注册的必要信息,用于账号安全验证及重要通知发送。第二类是实名认证信息,根据网络游戏管理相关规定,您需提供真实姓名及身份证号码进行实名认证。该信息仅用于年龄验证与防沉迷系统识别,本平台不会将此信息用于任何其他商业用途。第三类是游戏行为数据,包括登录IP地址、设备型号、操作系统版本、游戏内操作日志(如打怪数量、充值金额、下注记录)。此类数据以匿名化形式进行统计,用于优化游戏平衡性与打击作弊行为。
请注意,本平台不会主动收集您的生物识别信息(如指纹、面部特征)、精准定位信息(GPS坐标)或通讯录数据。若未来因功能升级需要收集上述敏感信息,我们将通过弹窗等方式单独向您获取明确授权。
信息使用目的与方式:数据如何服务于您的体验
我们收集信息的核心目的是为了向您提供稳定、安全且个性化的游戏服务。具体而言,您的信息将用于以下六个方面:第一,创建并维护您的游戏账号,确保您能够正常登录并保存游戏进度;第二,处理您的充值、提款及虚拟货币交易请求,保障资金流转的准确性;第三,向您推送与您账号相关的服务通知(如版本更新公告、安全提醒),此类消息为功能性通知,您无法退订;第四,用于风控与反欺诈分析,通过比对设备指纹与行为模式,识别并拦截盗号、洗钱等违规行为;第五,在获得您单独同意的前提下,向您发送营销活动信息(如节日礼包、限时赛事),您可随时通过短信退订或客服渠道取消授权;第六,进行数据统计与产品研发,我们对脱敏后的数据进行聚合分析,以改进游戏玩法与界面设计。
我们承诺,绝不会将您的个人信息出售或出租给任何第三方。所有数据使用行为均遵循"目的限制"原则,即超出原授权范围的新用途,我们将重新获取您的授权。例如,若我们计划将游戏数据分析结果用于学术研究,会先对数据进行彻底的匿名化处理,确保无法识别到个人。
第三方数据共享政策:我们与谁合作,共享什么
本平台严格遵守"共享最小化"原则,仅在特定且必要的业务场景下向第三方提供您的数据。具体共享情况如下:第一,支付服务机构:当您进行充值与提款操作时,我们会将您的订单号、支付金额及必要的身份核验信息传输给支付宝、微信支付或银联等持牌支付机构,以完成资金划转。我们不会向支付机构提供您的游戏角色信息或行为数据。第二,实名认证服务商:根据监管要求,我们需要将您的姓名与身份证号码提交至国家新闻出版署防沉迷实名认证系统进行比对,该数据在验证完成后即被丢弃,不留存于本地数据库。第三,云服务提供商:我们的服务器托管于阿里云及腾讯云,这些服务商仅作为基础设施提供者,在技术层面可能接触到加密后的数据备份,但无权限解密或读取任何个人信息。
除上述情形外,我们不会向任何其他第三方提供您的个人信息。在涉及公司合并、收购或资产转让等重大变更时,我们将提前30日通过站内信及官网公告通知您,并确保承接方继续履行本隐私政策的全部义务。若因法律诉讼、政府调查等法定事由需要披露您的信息,我们将在法律允许的范围内提前通知您(除非法律禁止提前通知)。
您的权利与选择:查询、修改与删除个人数据
根据《个人信息保护法》,您对自身个人信息享有充分的控制权。您可以通过以下途径行使您的合法权利:第一,查阅与复制权:您可以在"个人中心"->"账号信息"中查看您提交的全部基础资料。如需获取完整的个人信息副本,请发送邮件至 [email protected],我们将在15个工作日内以结构化文件形式提供。第二,更正与补充权:若您的手机号或邮箱发生变更,您可以通过"账号安全"页面进行自助修改。实名认证信息一旦提交不可自行修改,如确因身份证号录入错误,请联系客服提交户口本或派出所证明进行人工修正。第三,删除权:在以下情形中,您可以要求我们删除您的个人信息:(1) 处理目的已实现或无法实现;(2) 您撤回授权同意;(3) 我们违反法律收集使用信息。您可以通过提交工单申请注销账号,账号注销后,我们将于15天内删除您的全部个人信息及游戏数据,但法律法规要求保留的日志记录(如交易流水)除外。
我们高度重视未成年人保护。若您是未满18周岁的未成年人,应在监护人指导下使用本平台。我们将通过实名认证信息识别未成年人,并对其开启防沉迷模式(每日游戏时长不超过1.5小时,晚22时至次日早8时禁止登录)。若监护人发现被监护人未经同意注册,可通过客服渠道申请强制注销,我们将在核实后48小时内完成处理。
信息安全保障措施:多重技术防护体系
保护您的数据安全是我们的首要责任。本平台已建立覆盖"传输-存储-使用"全生命周期的安全防护体系。在数据传输层面,全站启用TLS 1.3加密协议,确保您的数据在互联网传输过程中不被窃听或篡改。在数据存储层面,您的密码采用bcrypt算法加盐哈希处理,即使数据库文件泄露,也无法逆向破解原始密码。身份证号码等敏感信息使用AES-256加密算法进行加密存储,加密密钥由独立的安全团队保管,与业务数据库物理隔离。
在内部管理层面,我们实行严格的数据分级访问控制。仅客服、风控及技术运维岗位的员工拥有最低必要权限的数据访问权限,且所有访问操作均记录在不可篡改的审计日志中。我们每季度开展内部红蓝对抗演练,每年聘请第三方安全公司进行渗透测试。2024年度,我们共拦截了超过2,300万次恶意爬虫请求及1.2万次SQL注入攻击尝试,未发生一起成功入侵事件。若不幸发生数据安全事件,我们将根据法律规定在72小时内向监管机构报告,并通过短信或邮件向受影响用户发出警示通知。
政策更新与联系我们:保持透明与沟通
随着法律法规的演进及业务功能的变化,本隐私政策可能适时修订。重大变更(如收集信息范围扩大、使用目的改变)将在官网首页弹窗及客户端启动页进行显著提示,公示期不少于7日。您在公示期后继续使用本平台服务,即视为接受修订后的政策。对于历史版本的隐私政策,我们将在官网底部"隐私政策存档"区域保留副本,供您随时查阅。
若您对本隐私政策有任何疑问、意见或投诉,请通过以下渠道与我们联系:数据保护负责人邮箱 [email protected],或邮寄至平台运营主体注册地址(详情请见官网首页底部备案信息)。我们承诺在收到您的反馈后15个工作日内予以答复。若您对我们的处理方式不满意,您还有权向属地网信部门或电信管理机构进行投诉举报。感谢您对赏金女王的信任,我们将一如既往地守护您的数字隐私安全。