一、信息收集范围与类型
在您注册账号、参与赏金任务、连胜活动或使用客服支持时,我们可能收集以下类别的信息。所有信息均为提供游戏服务所必需,拒绝提供可能导致部分功能无法正常使用。
- 账号注册信息:包括用户名、加密后的密码、手机号码或电子邮箱地址。手机号用于二次验证与账号找回,邮箱用于接收重要通知。
- 身份认证信息:根据国家防沉迷政策要求,我们需要收集您的真实姓名与身份证号码。此信息仅用于实名认证,以哈希形式存储,不可逆向还原。
- 设备与技术日志:包括IP地址、设备型号、操作系统版本、浏览器UA、客户端版本号、游戏内行为日志(如任务接取时间、战斗数据)。此类数据用于反作弊分析与性能优化。
- 充值交易信息:当您进行虚拟货币充值时,我们会记录交易流水号、充值金额、支付渠道订单号。我们不存储您的完整银行卡号或第三方支付账户。
- 客服沟通记录:当您通过工单、邮件或电话联系我们时,我们会保存沟通内容及附件截图,用于问题追溯与服务质量改进。
二、信息使用目的与方式
我们仅将收集的信息用于明确且必要的用途,不会进行超出合理范围的二次利用。具体使用场景包括:
- 提供核心游戏服务:验证登录状态、同步角色数据、结算赏金奖励、计算连胜场次。
- 保障账户与财产安全:监测异常登录行为、识别盗号风险、执行风控策略。例如,当检测到同一账号在短时间内从异地IP登录时,系统将触发安全验证。
- 优化产品体验:分析任务完成率、地图拥挤度、活动参与转化率等聚合数据,用于调整赏金倍率与刷新频率。
- 法律合规要求:配合司法机关调查、执行法院判决、履行网络信息安全义务。
我们承诺不会将您的个人信息出售或出租给任何第三方。所有内部数据访问均受权限管控,仅限经过授权的运营与技术人员在最小必要范围内访问。
三、Cookie 与追踪技术说明
赏金女王官网及客户端使用Cookie和类似技术(如LocalStorage、设备指纹)来提升访问体验与安全防护。具体应用如下:
- 会话维持:使用会话Cookie(Session Cookie)在您登录后保持状态,有效期至浏览器关闭。此Cookie为必需项,无法禁用。
- 偏好存储:使用持久Cookie记录您的界面语言、音量设置、上次选择的服务器等偏好,有效期30天。
- 安全分析:使用设备指纹技术(非Cookie)识别异常流量模式,防止撞库攻击与薅羊毛行为。该数据不包含个人身份信息。
- 第三方统计:我们可能使用自建的埋点系统(非第三方SDK)统计页面访问量、功能点击率。所有统计数据均经过聚合与匿名化处理,无法关联到具体个人。
您可以通过浏览器设置删除或阻止Cookie,但请注意,禁用必需Cookie将导致您无法正常登录游戏账号。我们目前不响应「Do Not Track」信号,因为该信号尚未形成统一行业标准。
四、第三方数据共享政策
在特定业务场景下,我们可能需要与以下类别的第三方共享必要的数据。所有共享行为均遵循「最小必要」原则,并通过合同约束接收方的数据安全责任。
| 第三方类型 | 共享数据范围 | 使用目的 | 数据留存期限 |
|---|---|---|---|
| 云服务提供商 | 服务器访问日志、运行指标 | 基础设施托管与CDN加速 | 按日志滚动策略保留90天 |
| 支付渠道 | 订单号、支付金额、商户订单号 | 处理充值交易与对账 | 按支付渠道规则保留 |
| 短信服务商 | 手机号码(加密传输) | 发送验证码与安全提醒 | 发送后即时删除 |
| 实名认证服务商 | 姓名+身份证号(哈希值) | 对接国家防沉迷实名认证系统 | 认证接口返回结果后即弃 |
除上述场景外,我们不会在未获得您明确同意的情况下向任何商业伙伴共享您的个人数据。若因合并、收购或资产转让导致数据控制者变更,我们将通过官网公告及站内信提前30天通知。
五、用户权利与数据主体请求
依据《个人信息保护法》,您对自身数据享有以下权利。您可以通过登录官网账号中心或提交工单来行使这些权利。
- 查阅权:您有权获取我们持有的关于您的个人信息副本。首次请求免费,后续重复请求可能收取合理的工本费。
- 更正权:若您发现绑定的手机号、邮箱等基础信息有误,可自行在账号中心修改。身份证实名信息一旦认证成功不可自行修改,需联系客服人工处理。
- 删除权:您可以选择注销账号。注销后,我们将删除或匿名化处理您的全部个人数据,但法律法规要求留存的日志(如充值记录)除外。注销流程需15个工作日完成。
- 撤回同意权:对于非必要的信息收集(如营销推送),您可以随时在设置中撤回授权。
- 可携带权:您有权要求我们将您的核心数据(角色信息、任务记录)以结构化、机器可读的格式传输给您指定的第三方。
我们将在收到请求后15个工作日内完成身份核验并予以答复。若拒绝您的请求,我们会说明具体法律依据。
六、信息安全保障措施
我们采用纵深防御体系保护您的数据安全,具体措施包括:
- 传输加密:所有客户端与服务器通信均采用TLS 1.3协议加密,防止中间人窃听。
- 存储加密:数据库中的密码字段使用bcrypt算法加盐哈希存储;身份证信息使用AES-256算法加密后存储,密钥由独立硬件安全模块(HSM)保管。
- 访问控制:内部系统实行双因素认证与最小权限原则,任何数据查询操作均记录审计日志,日志保留不少于6个月。
- 漏洞管理:每月进行内部安全扫描,每半年邀请第三方安全公司进行渗透测试。2024年测试中未发现高危漏洞。
- 应急响应:若发生数据泄露事件,我们将在72小时内向监管机构报告,并通过短信或邮件通知受影响用户,同时提供补救建议。
七、政策更新与通知机制
随着法律法规变化及业务功能调整,我们可能适时修订本隐私说明。重大变更(如收集范围扩大、数据共享对象改变)将通过以下方式提前通知:
- 官网首页顶部公告栏展示,持续至少7天。
- 游戏内登录弹窗强制阅读确认,未确认前无法进入游戏。
- 向您绑定的邮箱发送邮件通知。
非重大变更(如措辞优化、排版调整)将在本页面直接更新并修改「最后修订日期」。我们建议您定期查看本页面以了解最新政策。若您在政策更新后继续使用服务,即视为接受修订后的条款。
八、联系我们与数据保护官
如您对本隐私说明有任何疑问、意见或投诉,或希望行使上述数据权利,请通过以下渠道联系我们:
- 数据保护官邮箱:[email protected](邮件标题请注明「隐私咨询」)
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号(邮编:201203)收件人:赏金女王法务部
我们承诺在收到隐私相关咨询后48小时内给予初步回复。若您对我们的处理方式不满意,您有权向网信部门或电信管理部门进行投诉举报。