赏金女王 Queen of Bounty 隐私保护与数据安全政策
本隐私政策旨在透明地说明赏金女王(以下简称"本平台")如何收集、使用、存储、共享及保护您的个人信息。我们深知个人信息的重要性,并承诺以行业最高标准守护您的数据安全。本政策适用于您通过任何终端访问和使用本平台的所有产品与服务。
一、信息收集范围与类型
为了向您提供注册、登录、游戏、充值、提现及客户支持等核心功能,我们会在不同场景下收集必要的信息。依据最小化收集原则,我们仅采集实现服务所必需的数据,具体分类如下:
- 注册身份信息:当您创建账号时,我们会收集您的手机号码或电子邮箱地址、您设定的用户名及密码(密码经bcrypt算法加盐哈希处理后存储,不可逆)。
- 实名认证信息:为遵守相关法律法规及防沉迷要求,我们可能收集您的真实姓名与身份证号码。该信息仅用于年龄验证与实名比对,并以加密形式隔离存储于独立的安全区域。
- 设备与技术日志:当您使用客户端或网页时,系统自动记录IP地址、设备型号、操作系统版本、浏览器UA、分辨率、唯一设备标识符(IDFA/IMEI,仅在您授权后获取)以及操作日志(如点击流、游戏内行为)。
- 交易与支付信息:在您进行充值与提现时,我们会收集订单号、交易金额、支付渠道流水号及支付账户的脱敏信息(如银行卡后四位)。我们不会存储您的完整银行卡号或支付密码。
- 客服沟通记录:当您联系客服时,我们会保存您主动提供的聊天记录、截图、邮件内容及通话录音(录音前会明确告知)。
二、信息使用目的与方式
我们收集的信息仅用于明确且合法的目的,绝不会在未告知您的情况下进行超范围使用。具体使用场景包括:
首先,用于提供与维护核心服务:包括账号登录验证、游戏数据同步、翻倍结果结算、奖励发放、活动参与资格确认。其次,用于安全风控与反欺诈:通过分析设备指纹、IP异常行为、操作频率等数据,识别并阻止盗号、外挂、洗钱等违规行为,保护全体玩家的利益。
此外,我们会在获得您单独同意的前提下,使用您的联系方式向您推送游戏更新公告、优惠活动及个性化推荐内容。您可在"设置-通知管理"中随时关闭营销类推送,关闭不影响基础功能使用。我们郑重承诺:绝不将您的个人信息用于任何与提升服务质量无关的商业用途,更不会出售或出租您的数据。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage、Beacon)以提升访问体验与系统稳定性。Cookie是存储在您设备上的小型文本文件,我们使用的Cookie主要分为以下几类:
必要型Cookie:用于维持登录状态(Session ID)、记忆安全验证标识、负载均衡路由。此类Cookie无法禁用,否则将导致无法正常登录或游戏中断。有效期至浏览器会话结束或最长24小时。功能型Cookie:用于记忆您的界面偏好(如音量大小、画质档位、语言选择)。有效期最长365天。
我们同时使用自研的统计SDK(非第三方广告SDK)来收集匿名化的使用数据,如页面停留时长、功能点击率。该数据经过聚合处理,无法单独识别任何个人身份。我们目前不接入任何第三方广告网络,因此不存在跨站追踪行为。若未来引入广告合作,我们将提前征得您的单独同意并提供一键拒绝选项。
四、第三方数据共享政策
我们严格限制将您的个人信息共享给第三方。仅在以下特定情形下,且遵循"最小必要"原则进行有限披露:
- 支付服务提供商:为完成交易,我们需将订单号、金额及必要的验证信息传输至微信支付、支付宝等持牌支付机构。他们仅能使用该信息处理当笔交易,不得用于其他目的。
- 云服务与CDN供应商:为保障游戏流畅运行,我们使用阿里云及Cloudflare的服务。这些供应商可能接触到传输中的数据,但已签署严格的数据处理协议(DPA),禁止访问明文内容。
- 监管与执法机构:当收到具有法律效力的传票、搜查令或法院命令时,或为保护本平台合法权益、用户及公众安全时,我们可能依法披露必要信息。
除上述情形外,我们不会向任何第三方出售、出租、共享或公开您的个人信息。涉及公司合并、收购或资产转让时,我们将提前通知您并确保受让方继续受本政策约束。
五、用户权利与数据主体请求
我们尊重并保障您对个人数据依法享有的各项权利。您可以通过"设置-账号安全"自助操作或联系客服行使以下权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。
- 更正权:若您的个人信息(如手机号、邮箱)有误,您可以随时更新或联系客服修正。
- 删除权(被遗忘权):在符合法律法规要求的前提下,您可以申请注销账号。注销后,我们将停止提供服务并在15个工作日内删除您的全部个人信息,法律法规要求保留的日志除外(如交易记录需保留5年)。
- 限制处理权:当您对数据的准确性或处理合法性存在争议时,您可以要求我们暂时停止处理该数据。
- 可携带权:您可以申请将您的核心数据(如注册信息、游戏资产记录)以结构化、机器可读的格式导出。
所有权利请求将在15个工作日内处理完毕。对于明显无意义或超频的请求,我们保留收取合理费用或拒绝处理的权利。若您对处理结果不满,可向当地数据保护监管机构提出申诉。
六、信息安全保障措施
赏金女王平台已建立纵深防御安全体系,从物理、网络、主机、应用、数据五个层面保障信息安全:
传输层面,所有数据交互均强制使用TLS 1.3加密协议,密钥长度为256位。存储层面,您的密码使用bcrypt算法(cost factor=12)加盐哈希,支付信息使用AES-256-GCM加密后存储于独立的加密数据库中,且加密密钥由硬件安全模块(HSM)保管。访问控制层面,内部员工访问您的数据需经过双人审批与操作审计,且遵循"最小权限"原则。
我们每年委托第三方安全公司进行渗透测试与代码审计,最近一次审计(2025年1月)未发现高危漏洞。同时,我们建立了7x24小时安全运营中心(SOC),实时监控异常流量与攻击行为。尽管我们采取了上述措施,但请注意,互联网环境不存在绝对安全,我们建议您也妥善保管个人账号信息,启用两步验证(2FA)功能,并避免在公共网络环境下进行敏感操作。
七、政策更新与通知机制
随着法律法规变化及业务功能调整,我们可能适时修订本隐私政策。重大变更(如收集信息范围扩大、数据使用目的改变、共享对象增加)将通过以下方式显著通知您:
我们将在政策生效前至少7日,通过站内信、弹窗公告或您预留的联系方式发送变更通知。同时,官网首页将展示最新版本的政策全文并标注生效日期。对于非重大变更(如措辞优化、排版调整),我们将直接更新本页面并修改顶部"最后更新日期"。我们建议您定期查看本页面以了解最新动态。
若您对本次更新内容有异议,您有权在生效日前申请注销账号并停止使用服务。若您在政策生效后继续使用本平台服务,则视为您已阅读并理解更新后的全部条款。
八、联系我们与数据保护官
如您对本隐私政策或您的个人信息处理有任何疑问、意见或投诉,请通过以下渠道与我们联系:
数据保护官(DPO)专用邮箱:[email protected]。我们设有专职的数据保护官负责监督本政策的执行与协调您的权利请求。您也可通过在线客服(转接"隐私专员")或邮寄至注册地址:香港特别行政区湾仔区轩尼诗道338号北海中心15楼(法务部收)。
我们承诺在收到您诉求后的24小时内进行初步回复,并在15个工作日内给出实质性解决方案。如果您对我们的处理结果不满意,您有权向您所在司法辖区的数据保护机构提出正式投诉。本政策自2025年1月1日起生效,最近一次更新日期为2025年3月10日。