赏金女王 Queen of Bounty 隐私保护与数据安全政策
欢迎阅读赏金女王 Queen of Bounty(以下简称"本平台"或"我们")的隐私说明。我们深知个人信息对你的重要性,并承诺以最高标准保护你的隐私与数据安全。本政策详细阐述了我们在收集、使用、存储、共享及保护你个人信息方面的具体实践,请你务必仔细阅读。
本政策适用于你在 queenofbounty-yl.com.cn 域名下访问的所有页面、游戏客户端及相关服务。我们遵循《中华人民共和国网络安全法》《个人信息保护法》以及GDPR(针对欧盟用户)的相关要求,建立了全面的数据治理体系。本政策最后更新日期为2025年3月,如有重大变更,我们将通过官网公告及站内信方式通知你。
一、信息收集范围与类型
为了向你提供稳定、安全的游戏服务,我们仅在必要的最小范围内收集你的个人信息。具体收集的信息类型取决于你使用服务的方式,主要分为以下三类:
1. 账号注册信息
当你创建赏金女王账号时,我们需要收集你的手机号码或电子邮箱地址(用于登录验证)、自定义的用户名与密码哈希值。我们强烈建议你使用高强度密码(包含大小写字母、数字与特殊字符),并且不要与其他网站使用相同密码。密码在传输过程中采用TLS 1.3加密,在服务器端存储时使用bcrypt算法加盐哈希处理,即使数据库泄露,你的原始密码也无法被还原。
2. 游戏行为数据
为保障游戏公平性与优化运营,我们会收集你在游戏内的操作日志、角色等级、装备信息、战斗数据、聊天记录(仅文本)、IP地址及设备型号信息。这些数据用于反作弊检测、游戏平衡性分析以及客户服务支持。例如,当系统检测到某账号在1秒内发起了超过20次移动指令时,会触发异常行为标记,并交由风控团队人工审核。
3. 设备与技术信息
我们可能通过SDK收集你的设备标识符(IDFA/OAID)、操作系统版本、浏览器类型、屏幕分辨率、网络类型(Wi-Fi/4G/5G)等信息。这些信息仅用于兼容性适配与崩溃日志分析,不会用于识别你的真实身份。
二、信息使用目的与方式
我们收集上述信息的目的仅限于提供与改进我们的服务,绝不会以任何理由向第三方出售你的个人信息。具体使用场景包括:
- 服务提供与身份验证:使用你的账号信息完成登录、密码找回、实名认证(如适用)等操作。
- 反作弊与安全风控:分析游戏行为日志,识别并拦截外挂程序、脚本刷金、账号盗用等违规行为。2023年,我们的风控系统平均每天拦截约3200次异常登录尝试。
- 个性化推荐与活动推送:基于你的游戏等级与活跃度,向你推送适合的"免费彩金"活动、版本更新预告与限时任务提醒。你可以随时在"设置-通知管理"中关闭个性化推送。
- 客户服务与问题追踪:当你提交工单或联系客服时,我们会调取必要的账号信息以快速定位问题,并记录沟通记录用于服务质量改进。
- 法律合规要求:当法律法规或监管机构明确要求时,我们会在合法范围内提供必要的用户信息。
三、Cookie 与追踪技术说明
我们的官网与游戏客户端使用Cookie及类似技术(如LocalStorage、像素标签)来提升你的访问体验。具体使用情况如下:
必要Cookie:用于维持你的登录状态(Session)、记住语言偏好与安全设置。这些Cookie无法关闭,因为它们是我们网站运行的基础。
分析Cookie:我们使用自研的轻量级分析脚本(而非Google Analytics等第三方工具)统计页面访问量、用户停留时长、热门活动页面等匿名聚合数据。该脚本不会跨站追踪你的行为,且数据存储于境内服务器。
广告Cookie:目前我们未接入任何第三方广告联盟,因此不存在用于跨站广告投放的追踪Cookie。如果未来业务需要引入广告合作,我们将提前征求你的单独同意。
你可以通过浏览器设置清除或阻止Cookie,但请注意,禁用必要Cookie可能导致你无法正常登录游戏或使用官网的部分功能。
四、第三方数据共享政策
我们始终坚持"最小化共享"原则。在以下特定场景中,我们可能与你之外的第三方共享必要的有限信息,且均通过协议约束其使用范围:
| 第三方类型 | 共享数据范围 | 使用目的 | 安全保障措施 |
|---|---|---|---|
| 云服务提供商(阿里云) | 服务器日志、数据备份 | 提供基础设施托管与CDN加速 | 签署数据保护协议(DPA),启用全盘加密 |
| 支付渠道(微信/支付宝) | 订单金额、交易时间戳(不含账号密码) | 处理虚拟货币充值交易 | PCI-DSS认证,支付页面跳转至官方域名 |
| 短信/邮件服务商 | 脱敏后的手机号/邮箱地址 | 发送验证码与重要安全通知 | 禁止二次使用,发送后立即删除 |
除上述场景外,我们不会向任何其他第三方提供你的个人信息。如因公司合并、收购或资产转让导致信息控制权变更,我们将提前30日在官网显著位置发布公告,并通过站内信通知你。
五、用户权利:访问、修改与删除
依据相关法律法规,你对自己的个人信息享有以下控制权。你可以通过"官网个人中心-账号设置"或联系客服行使这些权利:
- 访问权:你可以随时登录账号查看我们持有的关于你的基本信息(如注册时间、绑定手机号)。如需导出完整的游戏行为数据,请提交书面申请,我们将在15个工作日内提供结构化、机器可读的数据副本。
- 更正权:如果发现你的绑定手机号、邮箱等联系方式有误,可在"账号安全"页面自助修改。修改后原联系方式将立即失效,并触发安全通知。
- 删除权:你可以申请注销账号。注销后,我们将删除你的所有个人信息与游戏数据,但根据《网络安全法》要求,交易记录需保留不少于6个月。注销操作需通过身份验证,且账号内如有未消耗的虚拟货币,请务必在注销前使用完毕,注销后不予退还。
- 撤回同意权:对于非必要的信息收集(如个性化推送),你可以随时在设置中关闭授权。关闭后我们将停止基于该信息的处理活动,但不影响此前基于你同意已进行的处理合法性。
六、信息安全保障措施与政策更新
我们采用纵深防御体系保护你的数据安全。在网络层,所有数据传输均通过TLS 1.3加密,防止中间人窃听;在存储层,核心数据库采用AES-256透明数据加密(TDE),备份数据同样加密存储于异地灾备中心;在运维层,我们实行严格的权限访问控制,员工访问用户数据需经过双因素认证(2FA)授权,且所有访问行为均被记录并接受定期审计。
同时,我们每年委托第三方安全机构进行渗透测试与漏洞扫描。2024年全年测试中,共发现并修复了7个中低危安全漏洞,未发生任何高危漏洞或数据泄露事件。如果未来不幸发生安全事件,我们将在发现后的72小时内通过官网公告、短信或邮件方式告知受影响的用户,并上报相关监管部门。
本隐私政策将根据法律法规变化与服务更新进行适时修订。当政策发生重大变更时(如收集信息范围扩大、数据使用目的改变),我们会在官网首页弹窗提示,并提前30天征求你的明确同意。对于非重大变更(如文字表述优化),我们将在本页面更新版本日期,不再单独通知。建议你定期查看本页面以了解最新政策内容。