信息收集范围与类型:透明化的数据采集原则
在赏金女王(Queen of Bounty),我们深知个人隐私是您不可侵犯的基本权利。本隐私说明旨在详尽阐述我们收集哪些数据、为何收集以及如何保护。我们所收集的信息分为两大类:核心必要信息与增强体验信息。
核心必要信息包括:注册时您提供的手机号码或邮箱地址(用于唯一身份标识与登录验证)、实名认证信息(包括真实姓名与身份证号码,此项仅用于满足反洗钱法定义务及保障资金安全,采用国密算法SM4加密后存储于独立安全区)、以及设备基础信息(包括IP地址、设备型号、操作系统版本,用于风控识别异常登录)。
增强体验信息包括:游戏行为日志(如点击流数据、局内操作频率、连胜记录),这些数据仅以聚合统计的形式用于优化游戏平衡性,我们不会将单条行为日志与您的实名身份进行直接关联。此外,我们还会收集大致的设备地理位置信息(基于IP推算的城市级别),用于为您推荐延迟最低的游戏节点。
信息使用目的与方式:严格限定于服务优化与安全保障
我们承诺,所有收集到的信息仅用于以下明确的目的,绝不会用于任何与平台服务无关的商业用途。首先,核心身份信息用于创建并维护您的游戏账户,确保您能够安全地登录并享受跨设备的进度同步功能。其次,实名信息与设备指纹用于构建风控引擎,以识别并阻止包括撞库攻击、盗号、批量注册、套取新手奖励在内的各类黑产行为。
在数据分析层面,我们使用游戏行为日志进行“反作弊检测”与“游戏数值平衡分析”。例如,当系统检测到某一账号的点击频率与人类自然操作速率(平均每秒3-5次)存在显著统计学差异时,将自动触发风控审核。我们不会利用您的个人偏好数据进行任何形式的第三方广告精准推送,您可以放心,您的数据不会成为广告商的猎物。
我们采用“最小够用”原则,即仅处理实现特定功能所必需的最少数据。例如,在您发起提现请求时,我们仅会向合作的第三方支付通道传递必要的收款账户信息与金额,而不会透露您的游戏昵称或历史战绩。
第三方数据共享政策:非经授权,绝不共享
我们深知数据共享的敏感性。在此,我们明确承诺:我们不会出售、出租或交易您的任何个人信息。在以下极其有限的特定场景下,我们可能会与特定服务提供商共享必要的数据,且所有接收方均受严格的保密协议约束:
- 支付服务提供商:当您进行充值或提现操作时,我们需要将您的订单号、金额及支付凭证共享给持牌支付机构(如支付宝、微信支付或银联商务),以完成资金划转。共享信息严格限定于完成交易所需的最小字段。
- 云计算服务商:我们的服务器托管于阿里云及AWS的海外节点。这意味着您的数据可能会存储在位于新加坡或法兰克福的数据中心。这些云服务商仅提供底层的计算与存储资源,无法访问我们的应用层加密数据。
- 政府及执法机构:在收到具有法律效力的调查令、法院传票或监管机构的正式要求时,我们将在法律允许的范围内予以配合。除此之外,我们坚决抵制任何非法的数据调取要求。
除上述情形外,任何第三方机构(包括我们的关联公司)均无法直接通过接口读取您的原始数据。
用户权利主张:查看、修改与删除的完整路径
根据《个人信息保护法》及相关法律法规,您对自身数据享有充分的主宰权。您可以通过以下路径行使您的合法权利:
1. 查看权(数据可携权)
您有权获取我们持有的关于您的个人信息副本。请通过官方邮箱提交申请,我们将在15个工作日内以加密文件的形式向您提供一份结构化的常用格式(如CSV)数据副本。
2. 更正权
若您发现您的个人资料(如手机号、邮箱)有误,您可在“账户设置-安全中心”内自行修改已验证的联系方式。对于实名认证信息,由于涉及反洗钱合规要求,如需变更,必须联系在线客服并提供公安机关出具的身份变更证明。
3. 删除权(被遗忘权)
您有权要求我们删除您的账户及全部相关数据。请在“设置-账户注销”中发起流程。请注意,注销为不可逆操作,且为了防范注销后可能产生的纠纷,我们会将您的核心交易流水(不含身份信息)匿名化后保留3年以备审计,其余个人信息将在7个工作日内彻底粉碎删除。
4. 撤回同意权
您有权撤回对我们处理您个人信息的授权同意。撤回后,我们将无法继续为您提供游戏服务,但撤回不影响撤回前基于您同意进行的处理的合法性。
信息安全保障措施:纵深防御体系架构
我们采用了“纵深防御”的安全模型来保护您的数据免受外部入侵与内部泄露的双重威胁。在数据传输层面,全站启用TLS 1.3加密协议,该协议是当前业界最高标准的传输加密协议,能够有效抵御中间人攻击。在数据存储层面,我们采用分级密钥管理体系:您的密码通过加盐的bcrypt算法(成本因子12)进行单向哈希存储,即使数据库被拖走,攻击者也无法逆向破解出原始密码。
对于最敏感的实名认证数据,我们采用“加密分隔存储”策略——将身份证号码拆分为三部分,分别存储于三个物理隔离的数据库集群中,并通过定时任务进行数据一致性校验。任何内部员工访问敏感数据均需通过双人复核(Break-Glass流程),且所有访问操作均记录在不可篡改的审计日志中,日志保留期限不少于6个月。
此外,我们每年至少进行一次由外部独立安全机构执行的渗透测试与漏洞挖掘,并定期开展红蓝对抗演练,确保安全防护体系始终处于有效状态。
政策更新与通知机制:持续进化的隐私保护承诺
随着法律法规的演变以及我们业务功能的迭代,本隐私说明可能会不时进行修订。我们承诺,任何涉及削减您权利或扩大我们收集范围的重大变更,绝不会在未获得您明确同意的情况下生效。
当本政策发生重大变更时,我们将通过以下三种方式向您发出显著通知:(1) 在网站首页及客户端登录界面展示为期至少7天的弹窗公告;(2) 向您注册时绑定的邮箱发送电子邮件通知;(3) 向您的站内信发送变更摘要。变更内容将在公告发布之日起30日后正式生效。
若您在政策更新生效后继续使用我们的服务,即视为您已阅读并理解最新的隐私条款。我们建议您定期查阅本页面,以了解我们如何保护您的信息。
如您对本隐私政策有任何疑问、意见或投诉,请首先通过[email protected]与我们联系,我们将在48小时内予以回复。若您对我们的处理结果不满意,您还有权向网信部门或电信管理部门进行投诉举报。