赏金女王隐私保护与数据安全政策说明
本政策适用于赏金女王(Queen of Bounty)官方网站及游戏客户端(域名 spear.queenofbounty-jy.com.cn)。我们深知,在传奇私服领域,玩家的账号资产与个人信息安全同样重要。本页面详细阐述我们如何收集、使用、存储及保护您的数据,确保您在追求"稳赚"收益的同时,享有银行级别的隐私安全保障。
一、我们收集的信息范围与类型
为了向您提供安全的游戏环境并履行反洗钱义务,我们仅收集实现业务功能所必需的最少信息。具体分为以下三类:
- 账户注册信息:包括您的手机号码(用于唯一标识与登录验证)、邮箱地址(用于接收安全通知)、以及您设定的用户名和密码(密码经过 bcrypt 加盐哈希处理,任何人无法逆向破解)。
- 设备与日志信息:当您使用客户端时,我们会自动记录 IP 地址、设备型号、操作系统版本、客户端版本号以及游戏内的操作日志(如打怪掉落、交易记录)。这些数据仅用于排查技术故障与打击外挂脚本。
- 资金交易信息:当您进行充值与提现操作时,我们会记录订单号、支付渠道、交易金额及时间戳。我们不会存储您的银行卡号或第三方支付账户的完整号码,仅保留后四位用于核对。
我们明确禁止收集与游戏无关的敏感信息,例如通讯录、相册内容、精准定位(GPS)等。您设备的广告标识符(IDFA/OAID)仅用于反欺诈分析,且会进行匿名化处理。
二、信息使用目的与合法依据
我们严格遵守《个人信息保护法》(PIPL)的规定,仅在以下合法、正当、必要的场景下使用您的信息:
- 提供核心服务:用于创建游戏角色、保存游戏进度、结算赏金奖励、发放活动补偿。这是履行我们与您之间的服务协议所必需的。
- 安全风控:用于检测和预防黑客攻击、外挂程序、盗号行为以及支付欺诈。例如,当您的账号在异地以异常频率登录时,系统会触发短信验证。
- 客户支持:当您联系客服时,我们需要调取您的账号基础信息以快速定位问题,但客服人员无法查看您的支付密码。
- 法律合规:根据监管要求,保留必要的交易记录以备审计。这些记录将加密存储,并在法定追溯期(通常为 3 年)后自动销毁。
我们承诺,绝不会将您的个人信息用于任何形式的精准广告营销或用户画像分析,也不会向第三方出售您的任何数据。
四、第三方数据共享与委托处理规则
我们深知数据共享是隐私泄露的主要风险点。因此,我们制定了严格的"最小化共享"原则。仅在以下两种情形下,您的数据可能会被特定第三方接触:
- 支付服务提供商:当您选择微信支付、支付宝或银联支付时,您的订单号与支付金额会被传输至对应的持牌支付机构以完成交易。我们通过 API 接口对接,传输过程使用 TLS 1.3 加密,且我们不会将您的手机号提供给支付机构,而是使用平台生成的唯一商户订单号。
- 云服务与 CDN 厂商:我们的服务器部署于国内主流云服务商(如阿里云、腾讯云),这些厂商仅提供底层基础设施运维,无法访问游戏业务数据库。日志数据可能由 CDN 厂商短暂存储用于网络攻击溯源,但存储期限不超过 30 天。
除上述情况外,未经您的单独同意,我们绝不会将您的个人数据共享给任何广告联盟、数据 Broker 或关联公司。若因法律传票或监管机关强制要求披露,我们会在法律允许的范围内提前通知您。
五、您的权利:访问、更正与删除
依据 PIPL 第四章,您对您的个人信息享有以下绝对控制权。您可以通过官网"个人中心-隐私设置"或直接联系隐私专员行使这些权利:
- 访问权:您可以随时登录官网查看我们持有的关于您的账户信息、登录日志及充值记录。
- 更正权:若您的手机号或邮箱发生变更,可在"安全设置"中自助修改。若需更正历史实名认证信息,需提交手持身份证照片进行人工核验。
- 删除权:您可以通过提交工单申请注销账号。注销后,我们将于 15 个工作日内删除您的所有个人数据及游戏角色数据。但请注意,根据《反洗钱法》要求,与资金交易相关的记录需额外保留 5 年。
- 撤回同意权:您有权撤回对营销信息推送的授权。我们承诺不发送任何商业性短信或邮件,因此该权利主要针对个性化推荐功能。
我们将在 15 个工作日内对您的请求进行响应。对于复杂或数量较多的请求,我们可能会延长处理期限,但会提前告知您具体原因。
六、信息安全保障措施与数据存储
保护您的数据安全是我们的最高优先级。我们构建了纵深防御体系,具体技术措施包括:
- 加密传输与存储:所有数据传输采用 TLS 1.3 协议;数据库中的敏感字段(如手机号、邮箱)使用 AES-256 算法进行加密存储。加密密钥由硬件安全模块(HSM)保管,并与数据分离存放。
- 访问控制与审计:内部员工访问玩家数据必须通过双因素认证(2FA),且每次访问均记录详细的审计日志。数据库管理员账号采用"双人复核"机制,即任何敏感操作需两位管理员同时授权。
- 数据备份与容灾:游戏数据库每日凌晨 3:00 进行增量备份,每周日进行全量备份。备份文件存储于不同地理位置的异地灾备机房,确保在极端灾难情况下数据可恢复。
- 漏洞赏金计划:我们设立了"安全猎人"计划,鼓励安全研究人员通过官方邮箱向我们提交漏洞报告。对于确认的严重漏洞,我们将提供 5,000 至 50,000 元人民币的奖励。
我们已通过 ISO 27001 信息安全管理体系认证,并每年聘请独立第三方安全公司进行渗透测试与合规审计。
七、政策更新通知与联系我们
随着法律法规的演变和业务功能的迭代,我们可能适时修订本隐私政策。任何重大变更(如收集信息范围扩大、数据使用目的改变)将通过以下三种方式通知您:
- 在官网首页发布显著位置的公告横幅,持续公示 30 天;
- 向您的注册邮箱发送修订版全文链接;
- 在您下次登录游戏客户端时弹出弹窗,需点击"我已阅读并同意"方可继续。
若您对本政策有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护官(DPO):
邮箱:[email protected]
邮寄地址:上海市浦东新区博云路 2 号 5 层 法务部(数据保护组)收
我们承诺在 48 小时内受理您的隐私请求,并在 15 个工作日内给出实质性解决方案。您也可以向网信部门或电信管理部门进行投诉举报,我们将积极配合调查。