隐私说明与数据保护政策(赏金女王官网适用)
link.hot-queenofbounty.cn(以下简称“本平台”)深知您在体验“赏金女王”及参与“狂暴爆分实测”过程中,个人数据安全的重要性。本政策详细阐述了我们在您访问官网、下载客户端及参与互动时,如何收集、使用、存储及保护您的信息。请您在继续使用本平台服务前,仔细阅读以下全部条款。
一、信息收集范围与类型
我们遵循“最小化收集”原则,仅采集为您提供服务所必需的数据。根据您与平台交互方式的不同,我们收集的信息分为以下两类:
1. 您主动提交的信息
- 账号注册信息:包括用户名、加密后的密码(我们采用 bcrypt 算法加盐哈希存储,绝不保存明文)、注册邮箱或手机号码。
- 实名认证信息(仅限参与线下活动或申请高等级权限时):包括真实姓名与身份证号码,该数据由独立的合规服务器存储,与游戏数据库物理隔离。
- 工单反馈内容:当您提交 BUG 报告或咨询时,我们会收集您主动填写的描述文字、截图文件以及上传的战斗日志。
2. 系统自动采集的信息
- 设备信息:包括 IP 地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率及语言偏好。
- 行为日志数据:包括您在官网页面的点击流、停留时长、下载行为记录。此部分数据经过脱敏处理,不包含任何个人身份标识。
- 游戏内遥测数据(仅针对“实测数据版”客户端):包括“狂暴爆分”触发时的帧率、内存占用及硬件温度信息。该数据仅用于优化客户端性能,不涉及角色坐标或装备数值。
二、信息使用目的与处理方式
我们承诺,所有收集到的信息仅用于明确且合法的目的,绝不进行超出范围的二次利用。具体使用场景包括:
- 提供核心服务:使用账号信息验证您的登录状态,确保您能正常进入“赏金女王”游戏世界。
- 性能分析与优化:利用脱敏后的设备信息与游戏内遥测数据,分析“狂暴爆分”特效在不同硬件上的渲染瓶颈,用于改进“产品界面”的流畅度。
- 安全风控:利用 IP 地址与行为日志检测异常登录、撞库攻击及脚本外挂行为。例如,若同一 IP 在 1 分钟内发起超过 30 次登录请求,系统将自动触发验证码机制。
- 客户支持:使用您提交的工单内容,以便我们精准定位您在“狂暴爆分实测”中遇到的问题。
我们不会将您的个人数据用于任何形式的广告精准营销,也不会出售或出租您的信息给第三方。
三、Cookie 与追踪技术说明
本平台使用 Cookie 及类似技术(如 LocalStorage)来提升您的浏览体验。详细说明如下:
- 必要型 Cookie:用于维持您的登录会话(Session ID)。该 Cookie 为临时存储,关闭浏览器即失效。我们严禁第三方脚本读取该 Cookie。
- 偏好设置 Cookie:用于记录您在本站的界面语言选择(简体中文)以及是否同意本隐私政策的选项。该 Cookie 有效期 180 天。
- 统计型 Cookie:我们自建了轻量级访客统计系统(非 Google Analytics),使用该 Cookie 生成匿名标识符,用于计算独立访客数(UV)与页面浏览量(PV)。该标识符无法反向解析为个人身份。
您可以通过浏览器设置禁用所有 Cookie,但请注意,禁用必要型 Cookie 将导致您无法正常登录游戏账号。我们不会使用 Flash Cookie 或 Evercookie 等难以清除的追踪技术。
四、第三方数据共享政策
我们始终坚持“最小化披露”原则。仅在以下特定且必要的情形下,我们可能向特定接收方共享您的有限信息:
| 接收方类型 | 共享数据范围 | 共享目的 |
|---|---|---|
| 云服务提供商 | 服务器访问日志(含 IP) | 用于 DDoS 防护与流量清洗,保障官网稳定运行 |
| 支付渠道(如有虚拟交易) | 订单号与支付金额(不含银行卡信息) | 完成交易确认与售后核查 |
| 政府执法机关 | 依据法律强制要求提供的数据 | 配合打击网络犯罪,维护法律尊严 |
除上述场景外,我们不会向任何商业伙伴共享您的个人数据。若未来因业务合并或资产转让导致数据控制权变更,我们将提前 30 日在官网显著位置发布公告。
五、用户权利:访问、修改与删除
根据《个人信息保护法》及相关法规,您对自身数据享有充分的权利。您可以通过以下方式行使您的权利:
- 访问权:您可在“个人中心” -> “账号安全”中查看我们存储的关于您的基础个人信息。
- 更正权:若您的绑定手机或邮箱发生变化,可在登录后通过“安全设置”页面自助修改,修改过程需通过旧验证码验证。
- 删除权:您有权要求我们删除您的账号及全部关联数据。请通过在线工单提交“账号注销”申请,我们将在 15 个工作日内完成删除操作。注销后,您的游戏角色、背包道具及“狂暴爆分”历史记录将被不可逆清除。
- 撤回同意权:您可以通过浏览器设置清除统计型 Cookie,以撤回对匿名数据收集的同意。
对于上述请求,我们会在 15 日内响应。若涉及数据量庞大或技术复杂,我们将延长至 30 日并书面告知原因。
六、信息安全保障措施
保护您的数据免受未授权访问是我们安全团队的首要任务。我们实施了以下多层防护体系:
- 传输加密:官网全站启用 TLS 1.3 加密协议,确保您在登录及提交工单时的数据在传输过程中无法被窃听。
- 存储加密:数据库中的敏感字段(如手机号)使用 AES-256 算法进行静态加密存储。
- 访问控制:内部员工访问用户数据库需经过双因素认证(2FA),且操作行为记录于不可篡改的审计日志中。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,最近一次测试(2025 年 2 月)未发现高危漏洞。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。若发生数据安全事件,我们将在 48 小时内通过官网公告及短信通知您,并向相关监管部门报告。
七、政策更新与联系我们
随着法律法规的演变及平台功能的迭代,本隐私政策可能适时更新。任何重大变更,我们将通过以下方式通知您:
- 官网首页顶部横幅展示,持续至少 7 天。
- 向您注册时绑定的邮箱发送邮件通知(若您未提供邮箱,则通过站内信通知)。
若您对本政策或您的数据权益有任何疑问、意见或投诉,请通过以下渠道联系我们:
隐私保护专员邮箱:[email protected]
邮寄地址:中国(大陆)数据合规部收(具体地址请通过工单系统获取)。我们将在 15 个工作日内对您的请求进行核查并回复。若您对我们的回复不满意,您有权向网信部门等监管机构提出投诉。