赏金女王官方网站隐私保护与数据管理政策
欢迎您访问赏金女王官方网站(以下简称"本平台"或"我们")。我们深知个人信息安全的重要性,尤其是在游戏与虚拟资产交互的领域。本隐私说明旨在透明地阐述我们如何收集、使用、存储及保护您的个人信息。请您在使用我们的服务(包括但不限于官网浏览、游戏登录、活动参与)前,仔细阅读本政策。当您点击"同意"或继续使用服务时,即视为您已充分理解并同意本政策的全部内容。
本政策适用于 iwan.free-queenofbounty.com.cn 域名下的所有页面及我们运营的游戏客户端。我们承诺,将严格按照本政策所述的范围处理您的信息,并采取业界领先的安全技术措施,确保您的数据安全。
一、我们收集的信息范围与类型
为了向您提供稳定、安全的游戏服务并保障"连爆送彩金"活动的公平性,我们仅收集实现上述功能所必需的信息。我们拒绝过度收集,具体分类如下:
- 账号注册信息:当您创建账号时,我们需要收集您的手机号码或电子邮箱地址(用于登录验证与密码找回),以及您自行设定的用户名与密码(密码经过 MD5 加盐加密存储,任何人无法明文读取)。
- 设备与日志信息:为保障服务器安全与反作弊监测,我们会自动收集您的设备型号、操作系统版本、IP 地址、浏览器类型(User-Agent)、登录时间与日期。这些信息仅用于安全审计与网络诊断。
- 游戏行为数据:包括角色等级、击杀怪物数量、连爆触发次数、彩金获取记录、装备掉落日志。此类数据是运行"连爆送彩金"机制的核心依据,我们仅以聚合形式进行分析,用于优化游戏平衡性。
- 充值交易信息:当您进行元宝充值时,支付渠道(如微信支付、支付宝)会向我们返回支付结果及订单号。我们不会收集您的银行卡号、支付密码或第三方支付账户的敏感凭据。
我们特别提示:在游戏内聊天频道中发布的公开信息(包括文字与语音),将被视为非私密信息。请勿在公屏透露您的账号密码及身份证号。
二、信息使用目的与处理方式
我们收集信息的目的明确且单一,坚决杜绝将数据用于与服务质量无关的商业用途。具体使用场景包括:
- 核心功能提供:使用您的账号信息验证身份,确保您能正常登录游戏并参与"连爆送彩金"活动。使用游戏行为数据计算您的连击数并实时发放彩金奖励。
- 安全风控:利用设备信息与 IP 地址进行异常登录检测。若检测到同一 IP 在短时间内高频注册或登录,系统将自动触发安全验证,以防止"打金工作室"破坏经济平衡。
- 客户服务:当您联系客服时,我们需要调取您的账号基础信息及问题相关的后台日志,以便快速定位并解决您的问题。
- 产品优化:我们会对聚合后的游戏行为数据(不含个人身份信息)进行统计分析,例如计算各职业的连爆触发效率,用于后续版本平衡性调整。
我们承诺,绝不会将您的个人信息出售、出租或提供给任何第三方用于其独立的营销目的。任何数据的二次使用,均需经过匿名化或去标识化处理。
四、第三方数据共享与委托处理政策
我们深知您的信任弥足珍贵。在以下特定且必要的场景中,我们可能会与第三方共享您的有限信息,但均会通过协议约束其保密义务:
- 云服务提供商:我们的服务器部署于阿里云及高防 CDN 服务商。这些服务商可能因维护需要接触到服务器日志,但已签署严格的保密协议,禁止访问任何业务数据库。
- 支付渠道:为完成交易,我们需要将您的订单号与支付金额传输至微信支付或支付宝的接口。此过程通过加密通道进行,支付渠道仅能获取到必要的交易流水号。
- 法律合规要求:若根据法律法规、诉讼争议解决需要,或应行政机关及司法机关的强制性要求,我们可能会依法披露您的必要信息。此情况下,我们会要求相关机构出示正式的法律文书。
除了上述场景外,我们不会向任何第三方提供您的个人数据。我们不会将您的数据用于任何形式的广告定向推送。
五、您享有的权利与数据管理方式
依据《个人信息保护法》及相关法规,您对您的个人信息拥有充分的管理权。您可以通过以下途径行使您的权利:
- 查询与复制权:您可以通过官网"个人中心"模块,随时查看您绑定的手机号、邮箱及实名认证状态。如需导出完整的数据副本,请发送邮件至 [email protected]。
- 更正权:若您的绑定手机号或邮箱需要变更,请在官网"账号安全"页面通过原验证方式申请修改。出于安全考量,我们暂不支持人工客服直接修改核心绑定信息。
- 删除权:在特定条件下(如您注销账号),您有权要求我们删除您的个人信息。您可以通过"个人中心 - 账号注销"功能发起注销流程。注销后,您的角色数据将保留 30 天冷静期,期满后彻底匿名化删除。
- 撤回同意权:对于非必要的 Cookie 追踪,您可通过浏览器设置撤回授权。对于游戏行为数据的分析使用,您可通过工单系统申请"停止个性化分析"。
我们将在 15 个工作日内对您的请求进行响应。如无特殊情况,该服务不收取任何费用。
六、信息安全保障措施与政策更新
保护您的数据免受未授权访问、公开披露、篡改或破坏是我们的首要安全目标。我们构建了纵深防御体系:
- 传输加密:所有官网页面均强制启用 HTTPS 协议(TLS 1.3),确保您在登录与支付过程中的数据传输加密。
- 存储加密:数据库中的敏感字段(如密码、密保问题)采用不可逆的加盐哈希算法存储。即使数据库被攻破,攻击者也无法还原原始密码。
- 访问控制:运维人员需通过双因素认证(2FA)及堡垒机才能访问生产服务器,所有操作均有审计日志记录。
- 定期渗透测试:我们每季度委托第三方安全团队对官网及游戏服务器进行模拟攻击测试,以发现并修复潜在漏洞。
本隐私政策将根据法律法规的变化及业务功能的调整进行适时更新。重大变更(如收集信息范围扩大)将通过官网首页弹窗或游戏内邮件显著通知您。若您继续使用服务,即视为接受修订后的政策。本政策最近更新日期为 2025 年 05 月 01 日。若您对本政策或数据安全有任何疑问,请随时通过 [email protected] 与我们联系,我们将在 3 个工作日内给予答复。