隐私说明与个人信息保护政策
本政策适用于《赏金女王 Queen of Bounty》官方平台(以下简称"本平台"或"我们"),域名包括 queenofbounty-kl.com.cn 及其所有子页面。我们深知个人信息对您的重要性,因此严格按照《中华人民共和国网络安全法》、《个人信息保护法》及相关法律法规的要求,采取全流程的安全防护措施。
本政策将帮助您了解我们收集哪些信息、为何收集、如何使用,以及您对自己信息所拥有的控制权。请您在使用本平台服务前,仔细阅读并充分理解本政策。
一、我们收集的信息范围与类型
我们仅收集与提供游戏服务直接相关且必要的个人信息,拒绝过度收集。具体包括以下三大类:
1. 您主动提供的信息
- 注册资料:包括用户名、密码(加密存储)、电子邮箱、手机号码(用于双重验证)。
- 实名认证信息:根据防沉迷政策要求,需提供真实姓名与身份证号码。该信息仅用于年龄验证与实名制登记,存储于独立的安全隔离区。
- 充值交易信息:包括支付渠道订单号、交易金额、交易时间。我们不会存储您的完整银行卡号或第三方支付账户密码。
2. 我们自动收集的信息
- 设备信息:IP 地址、操作系统版本、浏览器类型、设备型号、唯一设备标识符(仅用于反作弊识别)。
- 日志信息:登录时间、游戏内行为日志(如打怪数量、副本通关记录)、异常崩溃日志。
- 网络信息:网络类型(Wi-Fi/4G/5G)、网络运营商、网络延迟数据。
3. 第三方合法共享的信息
当您使用第三方账号(如微信、QQ)授权登录时,我们将从该平台获取您的 Open ID 与昵称。我们不会获取您的微信好友列表或聊天记录。
二、信息使用目的与方式
我们承诺,所有收集的信息仅用于以下明确目的,不会用于与您无关的商业用途。具体使用场景包括:
- 提供核心游戏服务:用于账号登录验证、角色数据同步、游戏版本更新推送。
- 保障交易安全:用于充值订单的核验、防欺诈风控分析(如检测异常高额充值行为)。
- 优化产品体验:通过分析游戏行为日志,针对性调整职业平衡性、副本难度及活动奖励。
- 履行法定义务:配合公安机关调查网络犯罪、执行未成年人防沉迷限制。
- 发送服务通知:通过短信或邮件发送游戏维护公告、安全提醒。我们不会发送任何第三方营销广告。
除上述用途外,若需将信息用于其他目的,我们将再次征得您的明示同意。
四、第三方数据共享政策
我们高度重视您的隐私,除以下特定情形外,绝不向任何第三方出售、出租或交易您的个人信息:
| 接收方类型 | 共享信息范围 | 共享目的 | 安全保障措施 |
|---|---|---|---|
| 支付服务商(微信支付/支付宝) | 订单号、金额 | 完成交易扣款 | 签署 DPA 协议,数据加密传输 |
| 短信服务商 | 手机号码 | 发送验证码 | 要求即时删除,禁止留存 |
| 云服务提供商 | 服务器日志(不含身份证号) | 数据存储与灾备 | 签署保密协议,数据隔离存储 |
| 司法机关 | 依法要求的信息 | 配合案件侦办 | 查验正式法律文书 |
除上述情况外,若因公司合并、分立、破产等原因发生信息转移,我们将要求承接方继续遵守本政策,并在转移前通过官网公告通知您。
五、您的权利:访问、修改与删除
依据《个人信息保护法》,您对自身信息享有以下合法权利。您可通过官网"账号中心"自助操作,或联系客服协助处理。
- 查阅权:您有权登录账号中心查看我们持有的您的个人信息副本,包括注册资料与登录日志。
- 更正权:若您的手机号、邮箱等信息发生变更,可随时在账号设置中自助修改。实名认证信息仅支持每年修改一次。
- 删除权:您可申请注销账号,注销后我们将于 15 个工作日内删除您的全部个人信息(包括游戏角色数据)。但根据监管要求,充值记录需保留 3 年以备税务审计。
- 撤回同意权:您有权撤回对于营销短信的接收授权。撤回不影响撤回前基于同意已进行的处理活动的合法性。
- 获取副本权:您可申请获取我们持有的您的个人信息副本,我们将在 15 个工作日内以结构化文档形式提供。
对于上述权利请求,我们将在 15 个工作日内予以答复。若我们拒绝您的请求,将书面说明具体理由,并告知您可向网信部门投诉举报。
六、信息安全保障措施
我们建立了覆盖"采集、传输、存储、使用、销毁"全生命周期的安全防护体系,具体措施如下:
- 加密传输:官网全站启用 TLS 1.3 协议,所有数据传输采用 256 位 AES 加密。
- 加密存储:密码采用 bcrypt 算法加盐哈希存储,即使数据库泄露也无法还原明文密码。身份证号采用 AES-256-GCM 算法加密存储。
- 访问控制:实施基于角色的访问控制(RBAC),仅极少数运维人员拥有数据库访问权限,且所有操作均有审计日志。
- 入侵检测:部署 Web 应用防火墙(WAF)与入侵检测系统(IDS),实时监控异常流量与 SQL 注入攻击。
- 定期渗透测试:每年委托第三方安全公司进行至少一次全站渗透测试,最近一次于 2024 年 8 月完成,未发现高危风险。
- 数据备份:每日自动增量备份、每周全量备份,备份数据异地存储于不同物理机房,确保灾难恢复点目标(RPO)不超过 15 分钟。
七、政策更新通知机制
随着法律法规的更新与业务功能的变化,我们可能适时修订本政策。重要变更将通过以下方式通知您:
- 显著位置公告:在官网首页顶部展示横幅公告,公示期不少于 7 日。
- 游戏内弹窗:若变更涉及您的重要权益(如信息共享范围扩大),将在您登录时强制弹窗展示变更摘要,需点击"同意"后方可继续使用。
- 邮件/短信通知:对于影响重大的变更(如控制权变更),将通过您预留的邮箱或手机号发送单独通知。
若您不同意修订后的政策,您有权停止使用我们的服务并申请注销账号。在政策公示期内继续使用服务,即视为您接受修订后的条款。
八、隐私投诉与联系方式
若您对本政策内容有任何疑问、意见或投诉,或发现您的个人信息权利受到侵害,请第一时间通过以下渠道与我们联系:
- 个人信息保护负责人邮箱:[email protected]
- 客服热线:400-888-2025(转 3 号键为隐私专线)
- 书面函件:上海市徐汇区漕河泾开发区宜州路 188 号 B 栋 12 层 法务部(数据合规组)收
我们将在收到请求后的 15 个工作日内完成核查并给予书面答复。若您对我们的处理结果不满意,您有权向上海市互联网信息办公室或工信部进行投诉举报。