隐私说明与数据保护政策:您的信任,我们的责任
赏金女王 Queen of Bounty(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在清晰、透明地向您说明我们如何收集、使用、存储、共享及保护您的个人信息,以及您所享有的相关权利。请在使用我们的服务前,仔细阅读并理解本政策的全部内容。
本政策适用于您通过 node.queenofbounty-pg.com.cn 域名及旗下所有客户端访问与使用的全部产品与服务。我们承诺,将严格遵守《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》及相关法律法规的要求,以"最少够用"原则处理您的数据。
信息收集范围与类型:明确告知,获取授权
为了向您提供基础的游戏服务、保障账号安全以及进行反作弊检测,我们可能会收集以下几类必要的信息。若您拒绝提供,将可能导致您无法正常登录游戏或使用部分核心功能。
- 账号注册信息:您注册时提供的手机号码、电子邮箱地址、以及您设定的用户名与密码(密码经过不可逆的 MD5 加盐哈希加密存储)。
- 设备与日志信息:当您使用客户端时,系统会自动采集您的 IP 地址、设备型号、操作系统版本、唯一设备标识符(IMEI/IDFA)、浏览器类型、访问时间以及操作日志(如升级记录、副本挑战次数等)。
- 交易与支付信息:当您进行充值或购买道具时,我们会记录订单号、支付金额、支付渠道(如微信、支付宝)以及交易时间。请注意,您的完整银行卡号或第三方支付账户信息由支付服务商直接采集,我们无法接触与存储。
- 客服与反馈信息:当您联系我们的客服团队时,您主动提供的聊天记录、截图以及用于身份验证的证件信息(仅限账号申诉场景)。
我们特别提示:本平台不收集任何与医疗健康、宗教信仰、政治面貌等相关的敏感个人信息,也禁止用户在公屏聊天中发布此类信息。
信息使用目的与方式:合法合规,限定用途
我们收集上述信息的目的仅限于为您提供更优质的服务,绝不会用于与您无关的商业用途。具体而言,您的信息将用于以下场景:
- 核心功能提供:用于创建账号、登录验证、保存游戏进度、发放奖励以及实现"连续暴击"等核心玩法逻辑。
- 安全风控:利用设备信息与日志数据进行反作弊检测、识别异常登录行为(如异地登录提醒)、防止 DDoS 攻击及维护游戏环境公平。
- 服务改进与研发:对脱敏后的用户行为数据(不含个人身份信息)进行统计分析,以优化游戏数值平衡、提升服务器稳定性及开发新玩法。
- 合规与法律义务:当法律法规或监管机关有明确要求时,我们将依法配合提供必要的数据信息。
我们承诺,不会将您的个人信息用于"个性化广告推送"。虽然游戏内存在活动弹窗,但均基于您在游戏内的行为(如等级、战力)而非跨平台追踪的浏览历史。
第三方数据共享政策:非经授权,绝不外泄
我们深知您对数据外泄的担忧。在此我们郑重承诺:我们不会出售、出租或以任何形式向第三方转让您的个人信息,但以下特定情形除外:
- 法定披露:依据法律法规、诉讼、仲裁等司法程序的要求,或为维护社会公共利益、保护我们及关联方或其他用户的人身财产安全所必需时,我们可能依法对外提供您的信息。
- 授权合作伙伴:仅为实现本政策中声明的目的,我们可能会与以下类型的合作伙伴共享必要的信息,且该等合作伙伴无权将共享的信息用于任何其他用途:
a) 支付服务商(如支付宝、微信支付)——共享订单金额与订单号以完成支付流程。
b) 云计算服务商(如阿里云、腾讯云)——提供服务器托管与 CDN 加速服务,其处理数据受保密协议约束。 - 关联公司:为了统一管理与技术研发,我们可能将数据共享给集团旗下的关联公司,但仅限内部使用,对外仍受本政策约束。
涉及跨境数据传输时,我们将按照法律法规的要求进行安全评估,并要求接收方采取不低于本政策标准的保护措施。
您的权利与选择:随时掌控您的数据
根据《个人信息保护法》,我们对您所享有的数据权利进行了全面梳理,并提供便捷的行使渠道。您可以通过发送邮件至 [email protected] 行使以下权利,我们将在 15 个工作日内予以回复。
| 权利类型 | 权利说明 | 行使方式 |
|---|---|---|
| 查询权 | 您有权访问获取您的个人信息副本 | 登录官网"个人中心"或邮件申请 |
| 更正权 | 发现信息错误时,有权要求修正 | 游戏内"设置"或联系客服 |
| 删除权 | 有权要求删除您的个人信息 | 邮件申请(需验证身份) |
| 撤回同意权 | 撤回对于营销推送的授权 | 邮件或游戏内开关 |
| 注销账号权 | 永久删除账号及所有数据 | 工单系统提交注销申请 |
请注意,账号注销操作不可逆,注销后您将无法登录且所有虚拟财产将清零。我们将在注销申请提交后的 48 小时内完成处理。
信息安全保障措施:技术与管理双重防护
我们采用了行业领先的技术手段来防止您的信息遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。具体措施包括但不限于:
传输加密:所有数据交互均通过 HTTPS 协议进行,并采用 TLS 1.3 加密套件,确保数据在传输过程中的机密性与完整性。数据库层面,敏感字段(如密码、手机号)均经过 AES-256 算法加密存储。
访问控制:我们建立了严格的内部数据权限管理体系,仅授权员工因业务需要方可访问用户数据,且所有访问操作均记录在审计日志中,日志保留期不少于 6 个月。同时,我们定期开展内部信息安全培训与考核,提升全员安全意识。
应急响应:若不幸发生个人信息安全事件,我们将按照《网络安全事件应急预案》启动应急流程,在 72 小时内通过站内信或邮件告知您基本情况、可能的影响及应对措施,并向有关监管机关报告。
政策更新通知机制与联系我们
随着业务的发展与法律法规的更新,我们可能适时对本隐私政策进行修订。未经您明确同意,我们不会削减您依据本政策所应享有的权利。对于重大变更(如收集范围、使用目的的变化),我们将在官网首页显著位置或通过弹窗形式向您告知,并更新政策顶部的"生效日期"。
若您对本政策内容有任何疑问、意见或建议,或希望行使您的数据权利,请通过以下方式与我们取得联系:
隐私保护专员邮箱:[email protected]
邮寄地址:上海市浦东新区张江高科技园区博云路 2 号浦软大厦 8 层 法务部(数据合规组)收
我们将在收到您反馈后的 15 个工作日内完成核查与答复。若您对我们的回复不满意,您还可以向网信、电信、公安等监管部门进行投诉举报。