信息收集范围与类型:透明化数据清单
在您使用赏金女王 Queen of Bounty 服务的过程中,我们仅收集为您提供核心游戏体验所必需的最少信息。我们严格遵循"最小化收集"原则,绝不采集与游戏功能无关的个人敏感数据。具体而言,我们收集的信息分为两大类。第一类是账号注册信息,包括您的手机号码或邮箱地址(用于登录验证与密码找回)、您设定的昵称(用于游戏内展示)以及账号创建时间。第二类是设备与技术日志信息,包括您的设备型号、操作系统版本号、唯一设备标识符(仅为保障账号安全,不用于跨平台追踪)、网络IP地址以及游戏客户端的版本号。这些技术信息的收集目的是为了诊断网络连接问题、防止多开作弊行为以及向您的设备推送适配的版本更新。
需要特别说明的是,我们不会主动收集您的位置信息(GPS数据)、通讯录、相册内容或短信记录。当您通过第三方账号(如微信、Google)授权登录时,我们仅从该第三方平台获取您在授权界面明确同意的公开信息(如头像与昵称),不会读取您的任何私密好友列表或发布权限。此外,所有游戏内的虚拟币消耗记录、旋转历史与奖励获取记录均作为游戏数据保存在我们的服务器中,这些数据与您的账号ID关联,但不会与您的真实姓名或身份证号进行绑定,除非法律法规有明确强制要求。
信息使用目的与方式:严格限定于服务优化
我们收集的所有信息均用于明确且有限的目的。首先,账号信息用于实现基本的产品功能,包括身份验证、保存游戏进度、同步跨设备数据以及提供客户支持服务。例如,当您更换手机登录时,我们需要通过手机号验证码确认您的身份,以确保账号资产的安全性。其次,设备与技术日志信息用于维护平台的稳定运行,我们通过分析崩溃日志来修复特定机型上的闪退漏洞,通过监控异常IP访问频率来识别并阻断恶意攻击行为。第三,在获得您单独同意的前提下,我们可能会使用您的联系方式(邮箱或手机号)向您推送游戏版本更新通知、限时活动预告或重要的服务变更公告。您可以在任何时刻通过"设置" > "通知管理"中关闭营销类推送,但请注意,与服务安全直接相关的必要通知(如密码修改确认)无法被关闭。
我们郑重承诺,绝不会将您的个人信息用于任何与提升服务质量无关的用途,包括但不限于数据倒卖、精准广告投放中的用户画像构建(除非您另行单独授权)或任何形式的歧视性定价。我们的算法系统不会利用您的游戏行为数据对您进行信用评估。所有数据的使用均遵循合法、正当、必要的原则,并严格限定在实现处理目的的最小范围内。
第三方数据共享政策:绝不售卖,有限委托
我们深知个人信息的重要性,因此采取"零售卖、严委托"的共享策略。我们不会将您的个人数据出售、出租或交易给任何第三方营销机构。在以下特定且必要的情形下,我们可能会向关联方或服务委托方共享您的部分信息,且均受到严格的数据处理协议约束。第一类是云服务提供商,我们可能将游戏数据存储于阿里云或腾讯云等合规数据中心,这些服务商仅能根据我们的指令进行维护操作,不得访问或使用数据用于任何其他目的。第二类是支付渠道方,当您进行虚拟币充值时,为完成交易,我们需要将您的订单号与支付金额传递给微信支付或支付宝,但此过程不涉及您的账号密码信息。
第三类是法律合规要求,若政府机关依据现行法律法规出具正式的调查令或调取证据通知书,我们将在法律允许的范围内予以配合。除上述情形外,我们不会在未获得您单独授权的情况下向任何第三方提供您的可识别个人信息。在涉及公司合并、分立、破产清算等重大变更时,我们将要求承继方继续履行本隐私政策的全部义务,否则我们将要求其删除您的所有数据。我们每年会委托独立的第三方审计机构对数据安全与合规性进行审查,并出具SOC 2报告,以确保承诺的落实。
您的合法权利:查看、修改、删除与携带
根据《个人信息保护法》及相关法规,您对自身数据享有充分的权利。访问权:您有权通过游戏内"设置" > "账号信息"查看我们持有的您的个人信息副本,包括绑定的手机号、邮箱及注册日期。更正权:若您发现个人信息有误,例如手机号已停用,您可以在"账号安全"页面发起变更申请,或通过联系客服进行人工核验后修改。删除权:在特定条件下(如您注销账号或我们不再需要该信息实现原定目的),您有权要求我们删除您的个人信息。请注意,删除后您的游戏进度与虚拟资产将一并清除,且不可恢复。
此外,您还享有撤回同意权与注销账号权。撤回同意权是指,对于基于您同意而进行的处理活动(如接收营销推送),您可以随时通过"通知管理"关闭开关,撤回后不影响此前基于同意进行的处理的合法性。注销账号权是指,您可以通过邮件申请彻底删除账号及相关数据,我们会在15个工作日内完成处理。对于上述权利的行使,我们不会设置任何不合理的障碍或收取额外费用。若您对我们的处理方式不满,您有权向网信部门或消费者权益保护组织进行投诉举报。我们承诺在收到您的请求后,会在7个工作日内予以实质性答复。
信息安全保障措施:技术与管理双重防线
保护您的数据安全是我们的首要责任。在技术层面,我们采用了传输层安全协议(TLS 1.3)对客户端与服务器之间的所有数据传输进行加密,确保数据在传输过程中不被窃听或篡改。在存储层面,您的密码经过加盐的BCrypt算法进行哈希处理后存储,即使数据库发生泄露,攻击者也无法逆向还原出原始明文密码。对于游戏核心数据(如虚拟币余额与奖励记录),我们采用AES-256加密算法进行静态加密,并定期进行异地容灾备份,备份数据保留期限为90天。
在管理层面,我们实施了严格的内部访问控制机制。只有极少数负责运维与安全的核心人员,在通过双因素认证(2FA)并经过主管审批后,才能访问包含个人信息的数据库,且所有访问操作均记录在不可篡改的审计日志中。我们每年至少组织一次内部红蓝对抗演练,模拟黑客攻击以检验防御体系的有效性。同时,我们已制定《数据安全事件应急预案》,若不幸发生安全事件,我们将在发现后的72小时内通过站内信、邮件或电话等方式告知受影响的用户,并上报至相关监管机构。请放心,自平台上线以来,我们尚未发生过任何一起经确认的个人数据泄露事件。
政策更新通知机制与联系我们
随着法律法规的演进与产品功能的迭代,我们可能会适时修订本隐私说明。任何重大变更(例如信息收集范围扩大、使用目的改变或共享对象调整)将不会立即生效。我们会在变更生效前至少7个自然日,通过以下方式向您显著通知:在官方网站首页发布弹窗公告、向您绑定的邮箱发送邮件或在游戏登录界面展示更新提示。对于涉及您重大权益的变更,我们将再次征得您的明示同意。您在政策更新后继续使用本服务,即视为您已阅读并理解最新的隐私条款。
若您对本隐私说明有任何疑问、意见或投诉,请通过以下方式与我们取得联系。数据保护负责人邮箱:[email protected]。邮件中请注明您的账号ID与具体问题,我们承诺在15个工作日内给予您详细答复。若您对我们的答复不满意,您还可以向上海市浦东新区互联网信息办公室进行申诉。我们珍视您的信任,并将持续以最高的行业标准守护您的数字隐私安全。