隐私说明:我们如何收集、使用与保护你的数据
本隐私政策适用于你通过「赏金女王 Queen of Bounty」官方网站(music.queenofbounty-hh.com.cn)、游戏客户端及相关服务进行的全部操作。我们深知个人信息的重要性,因此严格按照《中华人民共和国个人信息保护法》及 GDPR(若你位于欧洲经济区)的要求,制定本政策。
简而言之:我们仅收集为你提供服务所必需的最少信息,绝不会出售你的个人数据。以下章节将详细阐述数据处理的各个环节。
信息收集范围与类型:明确告知,拒绝暗箱
我们收集的信息分为三类:你主动提供的信息、自动采集的信息以及第三方共享的信息。
1. 你主动提供的信息
- 注册账号信息:包括手机号码或邮箱地址(用于登录与找回密码)、用户名(用于游戏内展示)、密码(经 bcrypt 加密存储,我们无法查看明文)。
- 实名认证信息:根据国家防沉迷政策要求,你需要提供真实姓名及身份证号码。该信息仅用于年龄验证与防沉迷系统判定,并以哈希形式存储于独立的安全模块中。
- 支付信息:当你进行充值或购买时,支付过程由微信支付、支付宝或 Apple/Google 支付完成。我们仅接收支付结果通知(如交易号、金额),不接触你的银行卡号或支付密码。
2. 自动采集的信息
- 设备信息:包括设备型号、操作系统版本、唯一设备标识符(IDFA/OAID)、屏幕分辨率。用于适配显示与提供推送服务。
- 日志信息:包括 IP 地址、登录时间、游戏内行为日志(如打怪数量、掉落记录)。用于反作弊分析与游戏平衡性调整。
- 网络信息:包括网络类型(Wi-Fi/5G)、网络运营商、网络延迟数据。用于优化连接质量。
信息使用目的与方式:每一份数据都有明确用途
我们承诺,收集到的数据仅用于以下用途,且在使用前会进行必要的匿名化或去标识化处理:
- 提供核心服务:创建并维护你的游戏账号,同步存档数据,确保你跨设备登录时的一致性体验。
- 安全风控:识别异常登录行为(如异地登录、设备更换),防范作弊、盗号及支付欺诈。例如,当检测到同一账号在 10 分钟内于相距 500 公里的两个城市登录时,系统将自动触发二次验证。
- 产品优化:分析玩家行为数据(如关卡通过率、技能使用频率),用于调整数值平衡与关卡设计。我们仅使用聚合数据进行分析,不针对个体用户进行画像。
- 合规要求:根据法律法规要求,配合政府主管部门的监管调查,保留必要的数据记录。
我们不会将你的个人信息用于与上述目的无关的营销活动,除非事先获得你的单独同意。
第三方数据共享政策:不卖数据,有限共享
我们严格限制将你的个人信息共享给第三方。仅在以下特定场景下,且遵循"最小必要"原则进行数据披露:
| 接收方类型 | 共享数据范围 | 目的 | 安全保障措施 |
|---|---|---|---|
| 云服务提供商 | 服务器日志(含 IP) | 提供 CDN 加速与 DDoS 防护 | 签署 DPA(数据处理协议),禁止用于其他用途 |
| 支付渠道 | 订单号、金额、时间戳 | 完成交易结算与对账 | PCI-DSS 认证,数据保留不超过 6 个月 |
| 游戏联运渠道(如应用商店) | 设备标识符、充值流水 | 渠道结算与用户服务 | 受渠道自身隐私政策约束 |
| 执法机关 | 依法要求的特定数据 | 配合刑事案件调查 | 需出示正式法律文书 |
除上述情况外,我们不会向任何第三方出售、出租或交换你的个人信息。涉及公司合并、收购或资产转让时,我们将提前 30 日通过官网公告通知你。
用户权利:你的数据你做主
根据适用法律,你享有以下与个人信息相关的权利。你可以通过游戏内"设置-账号安全-数据权利请求"或发送邮件至 [email protected] 行使这些权利。
- 访问权:获取我们持有的关于你的个人信息副本,我们将在 15 个工作日内提供。
- 更正权:若发现你的个人信息有误(如手机号变更),你可以随时自行更正或要求我们更正。
- 删除权:你可以申请注销账号并删除相关个人数据。注销后,游戏角色与虚拟财产将无法恢复。我们将在 30 天内完成删除,但为履行法律义务(如税务记录),部分支付数据可能保留 5 年。
- 撤回同意权:对于基于同意而进行的处理活动(如个性化推送),你有权随时撤回同意。
- 可携带权:你可以要求我们将你的核心游戏数据(如角色等级、装备列表)以结构化、机器可读的格式提供给你。
信息安全保障措施:多层防护体系
我们采用业界领先的安全技术来保护你的数据免受未授权访问、泄露或篡改。
- 传输加密:所有客户端与服务器之间的通信均采用 TLS 1.3 协议加密,防止中间人攻击。
- 存储加密:数据库中的敏感字段(如身份证号、手机号)使用 AES-256 算法进行加密存储。加密密钥由独立的密钥管理系统(KMS)保管,并定期轮换。
- 访问控制:仅极少数经过背景审查的核心运维人员拥有数据库访问权限,且所有操作均记录于不可篡改的审计日志中。
- 安全测试:我们每年至少进行两次由第三方安全公司执行的渗透测试与代码审计。最近一次测试(2024 年 10 月)未发现高危漏洞。
尽管我们采取了上述措施,但没有任何一种互联网传输或存储方法是 100% 安全的。若不幸发生数据安全事件,我们将在 48 小时内通过官网公告、邮件或短信通知你,并向相关监管机构报告。
政策更新通知机制与联系我们
我们可能适时修订本隐私政策。当发生重大变更时(如收集数据类型变化、数据使用目的改变),我们将通过以下方式通知你:
- 在官网首页发布显著公告,持续至少 7 日。
- 向你的注册邮箱或手机号发送推送通知。
- 在游戏客户端登录界面展示更新后的政策摘要。
若你继续使用我们的服务,即视为你接受修订后的政策。若你对本政策或你的个人信息处理有任何疑问、意见或投诉,请首先联系我们:
隐私保护专员邮箱:[email protected]
邮寄地址:中国上海市浦东新区张江高科技园区博云路 2 号 6 楼(邮编:201203)
我们将在 15 个工作日内对你的请求进行实质性回复。如果你对我们的回复不满意,你可以向网信部门或当地数据保护机构进行投诉。