隐私说明与数据保护政策
欢迎阅读赏金女王 Queen of Bounty 的隐私说明。我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在清晰、透明地说明我们如何收集、使用、存储及保护您的信息。请在使用我们的服务前,仔细阅读本政策的全部内容。
一、信息收集范围与类型
我们仅收集与提供服务直接相关的必要信息,且遵循最小化收集原则。我们收集的信息主要分为两类:您主动提供的信息和我们在您使用服务过程中自动获取的信息。
主动提供的信息:当您注册账户时,我们会收集您的电子邮箱地址、用户名以及您设置的密码(经过单向哈希加密存储)。当您参与实名认证流程时,我们会收集您的真实姓名及身份证件号码,该信息仅用于验证年龄及法律合规要求,并经过特殊加密隔离存储。当您联系我们的客服团队时,您提供的聊天记录及截图也属于主动提供的信息。
自动获取的信息:在您使用客户端或网页服务时,系统会自动记录您的IP地址、设备型号、操作系统版本、浏览器类型、大致地理位置(精确到城市级别)以及操作日志(如点击流、游戏时长、虚拟货币变动记录)。此外,我们还可能收集性能监控数据,如页面加载时间与崩溃报告,以帮助我们优化产品体验。
二、信息使用目的与方式
我们收集的信息将严格用于以下明确目的,未经您的单独同意,我们不会将信息用于与这些目的无关的用途。具体使用场景包括:账户管理、游戏功能实现、安全风控与反欺诈、客户支持服务以及产品优化与数据分析。
在数据分析层面,我们采用数据脱敏与聚合技术。例如,我们会统计某款游戏的平均在线时长,但不会分析特定个体的行为画像用于精准广告推送。我们不会将您的个人身份信息出售给任何第三方。在涉及法律要求或监管调查时,我们只会在法律强制要求的最小范围内披露必要信息,并尽可能提前通知您(在法律允许的范围内)。
三、Cookie 与追踪技术说明
赏金女王平台使用Cookie及类似技术(如Local Storage、Session Storage)来提升服务体验与安全性。Cookie是存储在您设备上的小型文本文件,主要分为以下几类:严格必要型Cookie(用于维持登录状态与防范跨站请求伪造攻击)、功能偏好型Cookie(用于记忆您的语言选择与界面设置)以及统计分析型Cookie(用于匿名统计访问量,帮助我们理解页面热度)。
我们目前不使用任何形式的第三方广告追踪Cookie。我们的统计分析工具已进行本地化部署,所有访问数据均存储于境内服务器,不会传输至境外。您可以通过浏览器设置管理或删除Cookie。但请注意,若您禁用严格必要型Cookie,将导致无法正常登录或使用核心功能。我们建议您保持默认设置,以获得最安全流畅的体验。
四、第三方数据共享政策
我们承诺,除以下特定情形外,我们不会向任何第三方共享您的个人身份信息。可能的共享场景仅限于:支付服务提供商(为完成交易,需共享订单金额与交易标识)、云计算服务商(提供服务器托管,仅处理数据但无权使用)、以及政府监管机构(依据具有法律效力的正式文书)。
在与第三方合作前,我们会对其进行严格的安全能力评估,并签署包含数据保护条款的合同协议。我们要求所有第三方服务商必须遵守适用的数据保护法律,且不得将您的信息用于任何未经授权的用途。对于涉及数据处理的境外合作方,我们仅选择已通过相应安全认证(如ISO 27001)的机构。此外,我们不会将您的身份证号码、详细联系地址等敏感信息提供给任何非监管类第三方。
五、您的权利与选择
根据适用的法律法规,您对您的个人信息享有以下权利。您可以通过登录账户进入"安全中心"或直接联系我们的数据保护专员来行使这些权利。
- 访问权:您有权获取我们持有的关于您的个人信息副本。
- 更正权:当您发现您的个人信息有误或不完整时,您有权要求我们进行修改或补充。
- 删除权:在特定条件下(如我们不再需要该信息提供服务),您有权要求我们删除您的个人信息。
- 限制处理权:当您对信息准确性提出异议时,您有权要求我们暂停对该信息的处理。
- 可携带权:您有权要求我们以结构化、常用且机器可读的格式向您提供您的核心个人数据。
- 撤回同意权:对于基于您同意而进行的处理活动,您有权随时撤回您的同意,且不影响撤回前基于同意进行的处理合法性。
我们将在收到您的请求后15个工作日内予以答复。为了保障账户安全,处理敏感请求时我们可能需要验证您的身份。
六、信息安全保障措施
赏金女王采用纵深防御的安全架构来保护您的数据。在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中无法被窃听或篡改。在存储层面,所有密码均通过bcrypt算法加盐哈希处理,即使数据库泄露也无法还原原始密码。身份证件号码等超高敏信息采用独立的加密机进行加密,密钥分片存储于不同物理位置。
我们内部实行严格的数据访问权限控制,基于最小权限原则,只有极少数经过背景审查的核心运维人员才能接触解密密钥。同时,我们建立了7x24小时的安全运营中心,利用流量异常检测与WAF(Web应用防火墙)实时拦截恶意攻击。每半年我们会委托独立第三方安全公司进行渗透测试,最近一次测试中未发现高危漏洞。若不幸发生数据安全事件,我们将根据法律法规要求,在72小时内向监管机构报告,并通过邮件或站内信向受影响用户告知情况。
七、政策更新与通知机制
随着法律法规的演变及平台功能的迭代,我们可能会适时修订本隐私政策。任何重大变更,我们将通过以下方式通知您:在网站首页或客户端登录页展示显著公告,并向您的注册邮箱发送邮件通知。政策修订后的生效日期将在页面顶部标注。重大变更包括但不限于:信息收集范围显著扩大、信息使用目的发生根本性改变、涉及数据跨境传输的新情况等。
我们建议您定期查看本页面,以了解最新的隐私实践。若您在本政策修订后继续使用我们的服务,即视为您已阅读并理解更新后的政策内容。
八、联系我们与数据保护专员
若您对本隐私政策有任何疑问、意见或投诉,或者您希望行使上述任何权利,请通过以下渠道与我们联系。我们设立了专门的数据保护专员负责处理您的隐私请求。
- 隐私专项邮箱: [email protected]
- 数据保护专员联系电话: +86 400-820-2024 转 8
- 邮寄地址: 中国上海市浦东新区张江高科技园区博云路2号浦软大厦8楼 法务与合规部(数据保护专员收)
我们承诺在收到您的隐私请求后,会在法律法规要求的时限内给予实质性答复。如果您对我们的处理方式不满意,您还有权向相关的数据保护监管机构进行投诉。