赏金女王客户端隐私保护与数据安全说明
本政策更新于 2025 年 03 月 01 日,适用于赏金女王客户端(以下简称“本客户端”)的所有产品与服务。我们深知个人信息安全的重要性,因此严格按照《中华人民共和国个人信息保护法》、《网络安全法》及《数据安全法》的相关要求,制定本隐私说明。请在使用本客户端前仔细阅读本政策。
一、信息收集的范围与类型
在您使用赏金女王客户端的过程中,我们仅收集为提供游戏服务所必需的最少信息。我们拒绝任何形式的过度收集,且所有信息采集行为均会通过弹窗或条款明示获得您的授权同意。具体收集信息分为以下三类:
- 账号注册信息:当您创建账号时,我们收集您的手机号码(用于登录验证与密码找回)或第三方平台唯一标识(如微信 OpenID)。我们不会收集您的真实姓名、身份证号码等敏感身份信息,除非您主动参与需要实名认证的赛事活动。
- 设备与日志信息:为保障服务安全与排查故障,我们会自动收集您的设备型号、操作系统版本、唯一设备标识符(IMEI/OAID)、IP 地址、客户端版本号以及操作日志。此类信息属于技术运行数据,无法单独识别您的个人身份。
- 游戏行为数据:包括但不限于角色等级、任务完成进度、道具获取记录、战斗统计等。此类数据用于实现游戏核心玩法逻辑(如奖励体系结算),并用于平衡性分析与反作弊检测。
我们特别提示:本客户端不要求也不鼓励您通过聊天系统发送个人敏感信息(如银行卡号、家庭住址)。若您不慎发送,我们将通过敏感词过滤机制自动模糊化处理,且该部分数据仅保留 24 小时用于安全审计。
二、信息使用目的与方式
我们承诺,所收集的全部信息仅用于以下明确目的,绝不会用于与服务质量无关的用途。具体使用场景包括:
- 服务提供与维护:利用游戏行为数据计算任务奖励、同步角色状态,以及推送必要的版本更新补丁。
- 安全风控与反作弊:基于设备信息与操作日志,构建异常行为识别模型。例如,当同一设备在 1 小时内创建超过 5 个账号时,系统将自动触发风控验证。
- 个性化体验优化:根据您的游戏习惯(如常用职业、地图偏好),在客户端界面推荐可能感兴趣的活动,但该推荐功能可通过“设置-隐私中心”一键关闭。
- 客户服务与争议处理:当您提交工单时,我们会调取必要的账号基础信息与操作日志,以便快速定位问题。
我们不会将您的个人信息用于任何形式的“大数据杀熟”或用户画像商业变现。所有数据的使用均遵循“最少必要”原则。
三、Cookie 与追踪技术说明
赏金女王客户端主要采用本地存储(Local Storage)技术来提升访问速度与保持登录状态,而非传统意义上的 HTTP Cookie。您在登录时可选择“记住我”选项,该操作将在您的设备本地生成一个加密的会话令牌,有效期最长为 30 天。出于安全考量,该令牌仅绑定当前设备指纹。
我们的产品界面中不包含任何第三方广告 SDK,因此不存在跨站追踪行为。唯一的例外情况是,当您通过域名 bd.soft-queenofbounty.cn 访问官方网站时,我们可能会使用统计工具(如自研计数脚本)分析页面访问量,该脚本不采集您的个人身份信息,仅记录聚合后的访问次数与来源地区。
四、第三方数据共享政策
我们高度重视您的数据隐私,坚决抵制非法数据交易。在以下特定且必要的场景中,我们可能会与关联方共享有限的数据,但均会签署严格的保密协议:
| 合作方类型 | 共享数据范围 | 使用目的 |
|---|---|---|
| 云服务提供商 | 服务器日志、加密后的设备标识 | 提供数据存储与 CDN 加速服务 |
| 支付渠道 (如支付宝、微信支付) | 订单号、支付金额(不含完整银行卡号) | 完成交易确认与对账 |
| 实名认证机构 (仅限赛事) | 姓名、身份证号 (加密传输) | 满足法律法规要求的实名参赛资格 |
除上述情况外,我们不会向任何第三方出售、出租或共享您的个人信息。若未来因业务整合发生股权变更,我们将提前 30 日通过客户端公告通知您。
五、您的权利与选择
依据《个人信息保护法》,您对自身个人信息享有充分的控制权。您可以通过客户端内的“设置-隐私中心”行使以下权利:
- 查阅权:随时查看我们收集了您的哪些个人信息。
- 更正权:若您的手机号或绑定邮箱有误,可自行修改或联系客服修正。
- 删除权:您可申请注销账号。注销后,我们将于 15 个工作日内删除您的全部个人信息与游戏数据,但依据法律法规需保留的日志(如交易记录)除外,此类数据将匿名化处理。
- 撤回同意权:您有权撤回对个性化推荐的授权,撤回后不影响基本功能使用。
- 可携带权:您可以申请导出您的游戏行为数据副本,我们将在 48 小时内提供加密文件。
若您对上述权利的行使存在疑问,或认为我们的处理行为侵害了您的合法权益,您有权向网信部门或电信管理部门进行投诉举报。
六、信息安全保障措施
我们采用了业界领先的多层次安全防护体系,确保您的数据在传输与存储过程中的绝对安全。具体技术措施包括:
- 传输加密:所有客户端与服务器之间的通信均采用 TLS 1.3 加密协议,密钥长度为 256 位。
- 存储加密:数据库中存储的密码字段使用 bcrypt 算法加盐哈希,即使数据库泄露也无法逆向还原明文密码。
- 访问控制:内部员工访问用户数据需通过双因素认证(2FA)授权,且所有访问操作均记录于审计日志,日志保留期不少于 6 个月。
- 漏洞管理:我们每月委托第三方安全公司进行渗透测试,并对发现的漏洞进行即时修复。2024 年全年共修复高危漏洞 4 个,中危漏洞 17 个,未发生重大数据泄露事件。
若不幸发生安全事件,我们将根据法律法规要求,在 72 小时内通过客户端弹窗及短信方式告知您事件的基本情况与可能影响。
七、政策更新与联系我们
随着法律法规的更新或业务功能的调整,我们可能适时修订本隐私说明。重大变更(如收集范围扩大、数据使用目的改变)将通过客户端启动页弹窗进行显著提示,并再次征求您的同意。轻微的文字修订将通过官方网站公告栏发布,不另行单独通知。
若您对本隐私政策有任何疑问、意见或投诉,请通过以下方式与我们取得联系:
- 隐私保护专用邮箱:[email protected]
- 数据保护负责人:王女士 (法务合规部)
- 邮寄地址:上海市浦东新区张江高科技园区晨晖路 88 号 2 号楼 (邮编 201203)
我们将在收到您的请求后 15 个工作日内予以答复。为了保障您的账号安全,处理某些敏感请求(如导出数据)时,我们可能需要您提供身份验证信息。