隐私说明 - 赏金女王 Queen of Bounty 用户数据保护政策
赏金女王 Queen of Bounty 活动官网(以下简称"本平台")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全。本隐私说明旨在向您清晰阐述我们如何收集、使用、存储及保护您的个人信息,以及您所拥有的相关权利。本政策适用于 shard.queenofbounty-fj.com.cn 域名下的全部产品与服务,自 2025 年 1 月 1 日起生效。
一、信息收集范围与类型
本平台仅收集与提供核心服务所必需的信息,遵循"最少够用"原则。具体收集的信息分为三大类:账号注册信息——包括手机号码、用户名、密码(加密存储)、注册 IP 地址与注册时间;设备与日志信息——包括设备型号、操作系统版本、浏览器类型、唯一设备标识符(IMEI/IDFA)、网络类型、IP 地址、访问时间与点击记录;游戏行为数据——包括角色等级、游戏时长、爆分触发记录、积分变动日志及参与赛事信息。
在您使用充值、提现等功能时,我们还会收集必要的交易信息,包括订单号、交易金额、支付渠道与交易时间。但请注意,本平台不收集您的完整银行卡号、支付密码或信用卡 CVV 码等敏感支付信息,此类数据由持牌支付机构直接采集与处理,我们仅接收支付结果的回调通知。此外,实名认证所需的身份证信息将进行脱敏展示,仅保留前 3 位与后 4 位。
二、信息使用目的与方式
本平台对收集的信息仅用于以下明确目的:(1)创建与维护您的游戏账号,提供登录验证服务;(2)向您发放爆分奖励、赛事奖金及其他活动权益;(3)进行游戏平衡性分析与反作弊检测,维护公平竞技环境;(4)向您推送与您角色进度相关的游戏更新通知与活动提醒;(5)履行法律法规规定的网络安全与实名制义务。
我们承诺不会将您的个人信息用于与上述目的无关的商业用途,例如向第三方出售或出租您的数据。在涉及用户画像与个性化推荐时,我们仅使用脱敏后的聚合数据,确保无法追溯到具体个人。所有数据处理活动均记录在案,内部审计团队每月进行一次数据使用合规性抽查,每季度由外部法律顾问出具合规评估报告。
三、Cookie 与追踪技术说明
本平台使用 Cookie 及同类技术(如 LocalStorage、SessionStorage)来提升您的访问体验与保障服务安全。具体使用场景包括:维持登录状态(有效期 30 天)、记住界面偏好设置(如语言、音量)、进行分布式会话负载均衡以及基础流量统计分析。我们使用的 Cookie 主要分为必要型 Cookie(无法禁用,否则无法正常提供服务)与分析型 Cookie(用于匿名统计访问量,可通过浏览器设置关闭)。
本平台目前未接入任何第三方广告联盟的追踪代码,也未使用跨站追踪指纹技术。我们自建的访问统计系统部署于境内服务器,数据保留周期为 180 天,到期后自动进行不可逆的匿名化处理。您可以随时通过浏览器设置删除或阻止 Cookie,但请注意,禁用必要型 Cookie 可能导致您无法正常登录游戏或参与爆分活动。
四、第三方数据共享政策
本平台在以下有限情形下,可能与特定第三方共享您的必要信息,并会通过协议约束其数据使用行为:支付服务商——为完成充值交易,我们需将订单号、金额及用户标识符传输至持牌支付机构;云服务提供商——我们的服务器托管于阿里云,其技术人员在故障排查时可能接触到服务器日志,但已签署严格的数据保密协议;政府监管机构——依据《网络安全法》《数据安全法》等法律法规要求,配合公安机关、网信部门进行必要的调查取证。
除上述情形外,本平台不会主动向任何第三方共享或转让您的个人信息。若未来因业务发展需要引入新的数据接收方,我们将提前 30 日通过站内信与短信方式通知您,并取得您的单独同意。所有第三方合作方均需通过我们的数据安全评估,评估标准参照 GB/T 35273-2020《信息安全技术 个人信息安全规范》。
五、您的权利与行使方式
依据《个人信息保护法》,您对自身个人信息享有完整的控制权。您可以通过以下途径行使相应权利:查阅权——登录官网"个人中心"查看基本资料与登录日志;更正权——在个人中心直接修改非关键信息(如昵称、头像),关键信息(如手机号)需通过安全验证后修改;删除权——您可申请删除账号及关联数据,我们将在 15 个工作日内完成删除操作(法律法规要求保留的日志除外);撤回同意权——您可随时通过客服渠道撤回对营销信息推送的授权。
若您需要行使上述权利,或对本隐私政策有任何疑问,可发送邮件至 [email protected] 或拨打 400-820-2025 转隐私保护专线。我们将在 15 个工作日内(复杂情况可延长至 30 日)给予书面答复。若您对我们的处理方式不满意,您还有权向网信部门或工信部门进行投诉举报。
六、信息安全保障措施
本平台已建立覆盖"传输-存储-使用-销毁"全生命周期的安全防护体系。传输层面,全站启用 TLS 1.3 加密协议,敏感数据在传输前进行二次加密;存储层面,用户密码采用 bcrypt 算法加盐哈希存储,积分与奖励数据采用 AES-256 算法加密落盘;访问控制层面,实行最小权限原则,数据库操作需经过双人审批与操作审计;安全监测层面,部署了 Web 应用防火墙(WAF)与入侵检测系统(IDS),7×24 小时实时监测异常访问行为。
我们还建立了数据安全事件应急响应机制。一旦发生或可能发生个人信息泄露、篡改、丢失事件,我们将立即启动应急预案,采取补救措施,并在 72 小时内向主管部门报告,同时以短信、邮件或站内信方式告知受影响的用户。2024 年全年,本平台未发生一起经确认的个人信息泄露事件,安全建设投入占平台总运营成本的 12%。
七、政策更新与通知机制
随着法律法规的演进与业务功能的迭代,本隐私说明可能适时进行修订。重大变更包括但不限于:信息收集范围显著扩大、信息使用目的发生根本性改变、数据共享对象出现重大调整、您的权利行使方式产生变化等。对于重大变更,我们将通过以下方式向您显著通知:官网首页弹窗公告(持续展示 7 日)、站内信推送以及绑定手机号短信提醒。
修订后的政策将注明"最后更新日期",并在生效前至少提前 15 日进行公示。若您不同意修订后的内容,您有权在生效日前申请注销账号;若您在政策生效后继续使用本平台服务,则视为您已阅读并接受修订后的条款。本政策的解释权及争议解决适用中华人民共和国法律,并提交平台运营所在地有管辖权的人民法院诉讼解决。