赏金女王 Queen of Bounty 隐私保护与数据安全政策说明
本隐私说明(以下简称“本政策”)适用于赏金女王 Queen of Bounty 平台(域名:queenofbounty-jd.com.cn)及其提供的所有相关服务。我们深知个人信息安全的重要性,并承诺严格遵守《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》及相关法律法规,以“最少够用、明确告知、用户授权”为原则,保护你的个人信息与游戏数据安全。
一、我们收集的信息范围与类型
在为你提供服务的过程中,我们仅会收集实现服务功能所必需的信息。依据收集场景不同,主要分为以下三类:第一类为账号注册信息,包括你注册时填写的手机号码或电子邮箱地址、你设定的账号密码(经不可逆加密算法存储)、以及你的游戏角色名称与所在服务器。第二类为实名认证信息,根据国家防沉迷政策要求,我们需要收集你的真实姓名与身份证号码,用于验证你是否为未成年人并执行相应的游戏时长限制。该信息属于敏感个人信息,我们将采用国密算法SM4进行加密存储,并与游戏业务数据库物理隔离。
第三类为设备与日志信息。当你使用客户端或网页服务时,我们会自动收集你的设备型号、操作系统版本、唯一设备标识符(IMEI/OAID)、IP地址、浏览器类型、访问时间以及操作日志。这些信息用于保障服务安全、排查技术故障以及进行反作弊检测。我们承诺,上述设备信息的收集频率不会高于每5分钟一次,且不会收集与你设备上安装的其他应用相关的任何信息。
二、信息使用的目的与合法依据
我们收集和使用你的个人信息,仅限用于以下明确目的,且不会超出你授权同意的最小范围:第一,用于创建账号并为你提供登录、游戏、充值、提现等核心功能;第二,用于执行国家法律法规要求的实名认证与防沉迷策略;第三,用于计算与发放“月月俸禄金”奖励,我们需要处理你的游戏行为数据(如活跃天数、任务完成度)以确定奖励金额;第四,用于保障账号与交易安全,例如检测异常登录、防范欺诈行为与作弊外挂。
根据《个人信息保护法》第十三条的规定,我们处理个人信息的合法基础包括:与你订立并履行服务合同所必需;履行法定职责或法定义务所必需;以及在你明确同意的基础上进行处理。我们不会将你的个人信息用于个性化广告推送或任何与本平台服务无关的商业用途。若未来我们需要将信息用于本政策未载明的其他用途,我们将再次征求你的单独同意。
三、Cookie 与同类追踪技术的使用说明
为了提升你的访问体验与保障服务安全,我们的网站与客户端会使用Cookie及同类技术(包括LocalStorage、SessionStorage)。我们使用Cookie的目的主要包括:维持你的登录状态(有效期最长30天)、记住你的界面语言偏好、以及进行基础的流量统计分析。我们不会使用任何第三方广告联盟的追踪Cookie来跨站追踪你的浏览行为。
你可以通过浏览器设置管理或删除Cookie。但请注意,如果你禁用Cookie,可能会导致你无法正常登录账号或使用部分交互功能。另外,我们使用的统计分析工具(如自建日志分析系统)不会采集你的精确地理位置,仅会分析IP地址所属的城市级别区域,用于优化服务器节点部署。我们承诺,平台内不植入任何第三方广告SDK或数据采集SDK。
四、第三方数据共享与委托处理政策
我们高度重视你的个人信息安全,坚决不会出售或非法向第三方提供你的个人信息。仅在以下必要情形下,我们可能向特定第三方共享必要的信息,并且会通过协议约束其安全责任:第一,支付服务机构。当你进行充值或俸禄金提现时,我们需要将你的订单号、支付金额以及必要的账号标识共享给微信支付、支付宝等持牌支付机构,以完成资金划转。第二,实名认证核验机构。为落实防沉迷要求,我们会将你的姓名与身份证号码传输至国家新闻出版署指定的实名认证接口进行核验,我们自身不会留存身份证照片原件。第三,云计算服务商。我们的服务器托管于阿里云与腾讯云,这些服务商仅在提供基础设施运维支持时可能接触到存储的加密数据,但无法解密查看具体内容。
除上述情形外,若因法律法规要求、法院或政府机关强制性命令需要披露你的信息,我们会在法律允许的范围内尽可能提前通知你(紧急情况除外)。我们承诺,任何共享行为都将遵循“最小必要”原则,并且要求接收方不得将信息用于约定之外的任何其他用途。
五、你享有的权利与行使方式
依据《个人信息保护法》第四章的规定,你对你的个人信息享有广泛的权利。具体包括:查阅复制权——你可以通过登录官网“账号中心”查看你的基本资料,或通过客服邮箱申请获取我们持有的关于你的个人信息副本;更正补充权——若你发现你的手机号、邮箱等联系方式有误,可以随时在“账号安全中心”自助更正;删除权——在特定法定情形下(如我们违反法律法规收集信息),你可以要求我们删除你的个人信息。你可以通过提交工单申请注销账号,账号注销后,我们将于15个工作日内删除你的全部个人信息与游戏角色数据,但根据法律法规要求需要保留的日志记录(如交易流水)除外,此类记录将匿名化处理后保留不少于6个月。
对于上述权利请求,我们将在15个工作日内予以答复。若我们拒绝你的请求,将书面说明具体理由,并告知你向网信部门投诉或向法院提起诉讼的途径。请注意,为保障账号安全,处理敏感操作(如注销账号、导出个人信息)时,我们可能需要你提供额外的身份验证信息。
六、信息安全保障措施与政策更新
我们采取了全生命周期的安全防护策略来保护你的数据。在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,密码采用加盐的bcrypt算法(迭代次数为10)进行哈希存储,核心数据库启用透明数据加密(TDE)特性。在运维层面,我们建立了7x24小时的安全监控机制,并定期(每季度)聘请第三方安全公司进行渗透测试与漏洞扫描。2024年,我们共拦截外部恶意攻击尝试超过2,300万次,未发生一起用户数据泄露事件。
随着法律法规的更新与业务功能的变化,我们可能适时修订本政策。重大变更(如信息收集范围扩大、使用目的改变)将通过官网首页弹窗、站内信或你预留的联系方式显著通知你,并在变更生效前给予至少7日的公示期。若你不同意修订后的政策,你有权停止使用我们的服务并申请注销账号。本政策最新更新日期为2025年1月1日,自发布之日起生效。若你对本政策有任何疑问、意见或投诉,请通过以下方式与我们取得联系:个人信息保护负责人邮箱:[email protected],或邮寄至【北京市朝阳区XX科技园B座12层 法务部(数据合规组)收】,我们将在收到反馈后的15个工作日内予以回复。