隐私说明与个人信息保护政策
赏金女王(Queen of Bounty)深知个人信息对您的重要性,我们将依照法律法规要求,采取相应安全保护措施保护您的个人信息。本政策旨在帮助您了解我们收集哪些信息、为何收集这些信息、如何使用与共享这些信息,以及您如何行使自身权利。请在使用我们的产品与服务前,仔细阅读并充分理解本政策。
一、我们收集的信息范围与类型
在您使用赏金女王(Queen of Bounty)服务过程中,我们会按照合法、正当、必要的原则收集实现产品功能所必需的信息。这些信息主要分为以下几类:
- 账号注册信息:当您创建账号时,需提供手机号码或电子邮箱地址,并设置登录密码。手机号码将作为您找回密码和账号申诉的核心凭证。
- 实名认证信息:根据国家防沉迷政策要求,您需要提供真实姓名及身份证号码进行实名认证。该信息仅用于年龄验证与防沉迷系统判定,我们不会将其用于任何其他商业目的。
- 设备与技术日志信息:为保障服务安全与运行稳定,我们会自动收集您的设备型号、操作系统版本、IP地址、MAC地址(仅Android)、软件版本号、接入网络方式、操作日志与崩溃日志。此类信息属于必要信息,若拒绝提供,将导致您无法正常登录游戏。
- 游戏行为数据:包括角色等级、战力数值、游戏内货币数量、副本通关记录、活动参与记录等。这些数据用于实现游戏核心玩法逻辑、排行榜展示及反作弊检测。
- 充值消费信息:当您使用虚拟货币或购买道具时,我们会收集订单号、支付金额、支付渠道及交易时间。请注意,您的完整银行卡号或第三方支付账号由支付渠道(如支付宝、微信支付)自行收集,我们无权访问。
二、信息使用目的与方式
我们收集上述信息,仅用于以下明确且合法的目的,不会超出与处理目的直接相关的范畴进行额外使用。
核心功能提供:使用账号信息验证您的身份,加载您的角色存档数据,同步跨设备进度。使用游戏行为数据计算战斗数值、发放奖励、生成排行榜。若缺少这些信息,游戏将无法正常运行。
安全风控与反作弊:利用设备信息与日志数据构建安全模型,实时识别并拦截外挂程序、脚本辅助、盗号行为。当系统检测到异常登录或违规操作时,会触发账号临时冻结保护,并通过短信或邮件通知您。
服务改进与产品分析:我们会对聚合后的匿名数据进行统计分析,例如不同地图的玩家停留时长、副本通关率、职业选择偏好等。这些分析有助于我们调整游戏平衡性,优化服务器资源配置。请注意,用于分析的均为脱敏后的聚合数据,无法识别到特定个人。
合规与法律义务:根据网络安全法、未成年人保护法等法律法规要求,保留必要的日志记录不少于6个月,配合监管机构依法调取证据。
三、Cookie 与追踪技术说明
为了提升您的访问体验与登录状态保持,我们及合作方可能在客户端或网页端使用Cookie、Beacon及类似技术。
Cookie的使用:我们使用严格必要的Cookie来维持您的登录会话(Session),当您关闭浏览器或退出登录后,此类Cookie即被清除。我们还使用功能偏好Cookie来记忆您的画质设置、音效开关等个性化选项。
SDK中的追踪技术:我们的手机版本集成了用于数据统计和异常监控的第三方SDK(如友盟+、Firebase Crashlytics)。这些SDK可能会采集设备标识符(如IDFA、OAID)用于生成统计报表。我们已与第三方SDK服务商签署严格的数据处理协议,要求其仅将数据用于为我们提供服务,禁止其向其他方出售或转移数据。
您的选择:您可以通过浏览器设置阻止或删除Cookie,但这可能导致部分网页功能(如自动登录)失效。在手机系统设置中关闭"广告跟踪限制"或"个性化推荐"开关,可限制SDK对设备标识符的读取,但这不会影响游戏的基础运行功能。
四、第三方数据共享与委托处理
我们高度重视您的个人信息安全,除以下情形外,我们不会主动向任何第三方共享或转让您的个人信息:
- 获得您的明确同意或授权:在获取您单独同意的前提下,我们会向您指定的第三方共享必要信息。
- 法定情形下的提供:根据法律法规、诉讼争议解决需要,或按行政、司法机关依法提出的强制要求,我们可能会对外提供您的账号信息与日志数据。
- 与关联公司或授权合作伙伴共享:为实现在线支付、云存储、消息推送等功能,我们可能将必要的订单信息或设备标识符提供给授权合作伙伴。例如,支付服务商需要您的订单号与金额以完成扣款;推送服务商需要设备Token以向您发送活动通知。我们会在共享前进行安全影响评估,并通过合同约束其数据安全责任。
我们明确禁止任何第三方将共享信息用于其他任何用途。若因业务合并、分立、解散或破产导致个人信息转让,我们会要求新的持有方继续受本政策约束,否则我们将要求其重新征得您的授权同意。
五、您的权利与行使方式
依据《个人信息保护法》,您对您的个人信息享有以下法定权利。您可以通过游戏内"设置"→"账号安全"或发送邮件至 [email protected] 来行使这些权利。
- 查询与复制权:您可以随时在个人中心查看您的注册信息、实名状态及登录设备记录。如需获取完整的个人信息副本,请发送邮件申请,我们将在15个工作日内提供结构化、通用的电子文件。
- 更正权:若您发现绑定的手机号、邮箱有误,可通过自助更换流程或联系客服进行更正。实名认证信息一旦提交,仅支持在每年1月1日至1月15日期间申请修改一次。
- 删除权:在以下情形中,您可以请求删除个人信息:处理目的已实现、您撤回同意、我们违反法律处理信息、法律规定的其他情形。删除请求将在15个工作日内处理完毕。请注意,删除账号意味着角色数据、虚拟财产将一并清除且不可恢复。
- 撤回同意权:对于基于您同意进行的个人信息处理活动,您有权随时撤回同意。撤回不影响撤回前基于同意已进行的处理活动的合法性。
- 注销账号权:您可以在"设置"→"账号安全"→"注销账号"中发起注销流程。注销后,我们将删除或匿名化处理您的所有个人信息,但根据法律要求必须保留的日志记录除外。
对于上述权利请求,我们通常不收取费用。但对于明显超出合理限度的重复请求,我们可能根据实际情况收取一定成本费用。若您的请求被拒绝,我们会书面说明理由,并告知您可向网信部门投诉举报的途径。
六、信息安全保障措施
我们采用业界领先的技术与组织措施来保护您的个人信息免遭丢失、滥用、未经授权的访问、披露、更改或破坏。
技术层面:所有数据传输均采用TLS 1.3加密协议。存储层面对密码、身份证号等敏感字段使用SHA-256加盐哈希算法进行不可逆加密。服务器部署于具有严格门禁与监控的Tier III+级别数据中心,并配置Web应用防火墙(WAF)与入侵检测系统(IDS)。
组织层面:我们实行最小权限原则,仅授权因业务需求必须接触个人信息的员工访问相关数据。所有员工均需签署保密协议,并定期参加数据安全培训。核心数据库操作实行双人复核制度,任何批量导出行为均需安全总监审批并留存审计日志。
应急响应:我们已制定《数据安全事件应急预案》。若不幸发生个人信息安全事件,我们将按照预案启动应急流程,在72小时内通过站内信、邮件或短信方式告知您事件基本情况、可能影响、我们已采取的措施及补救建议。同时,我们将按规定向有关监管机构上报事件详情。
七、政策更新与通知机制
随着业务的发展或法律法规的变化,我们可能适时修订本政策。未经您明确同意,我们不会削减您依据当前政策所享有的权利。
对于重大变更(如收集范围扩大、使用目的改变、共享对象增加等),我们将在官网首页、游戏登录界面或通过站内信向您发送显著通知。通知将包含变更生效日期及新旧政策对比摘要。重大变更生效前,我们会设置不少于7日的公示期。若您继续使用服务,即视为接受修订后的政策。
对于非重大变更(如文字表述优化、格式调整等),我们将在本页面直接更新并修改文末的"最后更新日期",不再另行单独通知。我们建议您定期查阅本页面,以了解我们最新的隐私实践。本政策最后更新日期为2025年1月1日。
八、联系我们与争议解决
若您对本政策或个人信息保护相关事宜有任何疑问、意见或建议,可通过以下渠道联系我们:
个人信息保护负责人邮箱:[email protected]。我们将在收到邮件后的15个工作日内予以答复。如果您对我们的回复不满意,特别是认为我们的个人信息处理行为损害了您的合法权益,您还可以向被告住所地人民法院提起诉讼,或向网信、电信、公安等监管部门进行投诉举报。
联系地址:请在邮件中索取我们法务部门的注册地址。为了保障您的信息安全,我们可能需要验证您的身份,请您在联系时提供注册手机号及角色名称,我们将在核实身份后处理您的请求。