信息收集范围与类型说明
赏金女王官网(以下简称“本平台”)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在向您阐述我们在您使用本平台服务过程中,如何收集、使用、存储和分享您的相关信息。请在使用前仔细阅读本政策。
我们收集的信息主要分为两大类:账号注册信息与设备及日志信息。账号注册信息包括您主动提供的用户名、电子邮箱地址、手机号码(可选)以及您设置的密码(经不可逆加密存储)。设备及日志信息则是在您访问本平台或运行游戏客户端时自动获取的,包括但不限于您的IP地址、浏览器类型、操作系统版本、访问时间、点击流记录以及游戏内的行为日志(如击杀数、掉落记录、充值记录等)。
需要特别说明的是,本平台不会主动收集您的身份证号码、真实姓名、家庭住址等敏感个人信息,除非您主动参与我们举办的线下活动或需要开具发票。在收集此类信息前,我们一定会通过弹窗或单独协议的形式再次征得您的明确同意。
信息使用目的与处理方式
我们收集上述信息的核心目的在于向您提供稳定、安全的游戏服务,并持续优化您的用户体验。具体而言,您的信息将用于以下四个主要场景:
- 服务提供与身份验证:用于创建和管理您的游戏账号,验证您的登录状态,处理密码找回请求,以及保障交易安全。
- 游戏运营与反作弊:分析游戏行为日志,用于检测和打击外挂、脚本、恶意刷金等违反游戏公平性的行为。我们的风控系统会基于行为特征模型进行判定,例如在同一IP段下异常的多开行为。
- 个性化推荐与内容推送:基于您的游戏等级与偏好,向您推送可能感兴趣的攻略内容或版本更新公告。我们承诺,此推送不会涉及任何第三方广告联盟的精准广告投放。
- 安全风控与故障排查:在您遇到登录异常或游戏崩溃时,利用设备信息与日志记录进行问题定位与修复。
我们仅会在实现上述目的所必需的期限内保留您的个人信息,超出期限后,我们将对数据进行匿名化处理或彻底删除。在游戏账号注销后,您的个人信息将在30天内被完全清除。
第三方数据共享与委托处理规则
本平台郑重承诺,绝不会出售或出租您的任何个人信息给第三方。仅在以下特定且必要的情形下,我们可能会与关联方或合作伙伴共享必要的信息,且所有共享行为均受本隐私政策的约束:
- 支付服务提供商:当您进行充值操作时,为完成交易,我们需要将您的订单号与支付金额传输给微信支付、支付宝或苹果App Store等支付渠道。我们不会向其提供您的账号密码。
- 云服务与CDN供应商:为保障游戏服务器的稳定运行,我们使用阿里云及腾讯云的基础设施。这些服务商可能接触到我们存储在云端的数据,但他们仅能依据我们书面授权的范围进行维护操作,且受到严格的保密协议约束。
- 执法机构要求:在法律法规要求或应国家有权机关(如法院、检察院、公安机关)依法调取时,我们会在核实对方身份及法律文书后,提供必要的数据。
除上述情况外,任何第三方若想获取您的数据,均需经过我们的严格安全评估。2024年内,我们未发生任何数据泄露或违规共享事件。
您的权利:访问、更正与删除
依据《中华人民共和国个人信息保护法》,您对自己的个人信息享有充分的控制权。您可以通过以下途径行使您的合法权利:
- 查阅与复制权:您可以通过官网“账号中心”登录后,查阅我们持有的您的个人资料。如需获取数据副本,请发送邮件至隐私保护邮箱,我们将在15个工作日内提供结构化、机器可读的电子文件。
- 更正权:若您发现绑定的邮箱或手机号有误,可在“账号中心”内自行修改。修改手机号需要原号码接收验证码,若原号码已停用,请通过人工申诉渠道进行核验。
- 删除权:在以下情形中,您可以要求我们删除您的个人信息:我们违反法律法规收集使用信息、我们未征得您同意收集信息、或您主动注销账号。账号注销功能位于“账号中心-安全设置”底部,注销后不可恢复,请谨慎操作。
- 撤回同意权>:对于非必需的信息收集(如个性化推送),您可以在设置中随时关闭授权。关闭后,我们将停止基于该信息的处理活动,但不影响此前基于授权已进行的处理。
为保障账号安全,您在行使上述权利时,我们可能需要验证您的身份(如通过绑定手机发送验证码)。我们将在收到请求后的15日内回复您的诉求,复杂情况可延长至30日。
信息安全保障措施与数据存储
赏金女王官网采用了业界领先的安全技术与管理措施,以防范信息的丢失、滥用、篡改或破坏。在技术层面,我们实施了以下防护体系:
数据传输全程使用TLS 1.3加密协议,确保您在登录及充值过程中的数据不被窃听。服务器端存储的密码均经过bcrypt算法加盐哈希处理,即使数据库被攻破,攻击者也无法逆向还原您的明文密码。同时,我们的运维团队部署了Web应用防火墙(WAF)与入侵检测系统(IDS),能够实时拦截SQL注入、跨站脚本攻击等常见网络攻击。
在数据存储地域方面,所有中国大陆用户的个人信息均存储在位于上海、北京的阿里云数据中心内,不会进行跨境传输。我们制定了严格的数据分级分类管理制度,只有经过授权的核心运维人员才能接触到底层数据,且所有访问操作均记录在不可篡改的审计日志中。我们每年至少开展一次渗透测试与漏洞扫描,确保安全防护体系的有效性。
尽管我们采取了上述措施,但请您理解,互联网环境并非绝对安全。请您务必协助我们保护账号安全,包括但不限于:不向任何人透露密码、定期更换密码、不在公共电脑上勾选“记住密码”选项。
隐私政策更新通知与联系我们
随着法律法规的演变以及平台功能的迭代,我们可能会适时对本隐私政策进行修订。修订后的政策将在本页面发布,并更新页面顶部的“生效日期”。对于重大变更(如信息收集范围扩大、使用目的变更),我们将通过官网弹窗或您注册邮箱发送显著通知,以获取您的再次同意。
我们建议您定期查阅本页面,以了解我们最新的隐私实践。若您对本隐私政策或个人信息保护相关事宜有任何疑问、意见或投诉,请通过以下渠道与我们取得联系:
隐私保护负责人邮箱:[email protected]
邮寄地址:上海市浦东新区博云路2号浦软大厦8层 法务部(收),邮编201203
我们将在收到您的反馈后15个工作日内予以答复。若您对我们的答复不满意,或认为我们的处理损害了您的合法权益,您有权向上海市浦东新区网信办或电信管理部门进行投诉举报。