赏金女王 Queen of Bounty 隐私保护政策总纲
《赏金女王 Queen of Bounty》(以下简称“本平台”或“我们”)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在向您阐述我们如何收集、使用、存储及保护您在使用spirit.queenofbounty-hh.com.cn及相关游戏服务过程中产生的信息。请您在使用我们的产品与服务前,仔细阅读并充分理解本政策的全部内容。
我们致力于维持您对我们的信任,恪守以下原则:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则。我们仅会出于本政策所述的以下目的,收集和使用您的个人信息。如果我们将信息用于本政策未载明的其他用途,或将基于特定目的收集而来的信息用于其他目的,我们会事先征求您的同意。
我们收集的信息范围与类型
在您使用“赏金女王”游戏服务的过程中,为了向您提供更好的服务并保障账号安全,我们可能会收集以下类别的信息。这些信息分为必要信息与非必要信息,非必要信息的收集将基于您的自愿选择。
1. 您主动提供的信息
- 注册信息:当您创建账号时,您需要提供手机号码或邮箱地址作为登录名,并设置密码。
- 实名认证信息:根据相关法律法规要求,您需要进行实名认证。我们将收集您的姓名与身份证号码,该信息仅用于防沉迷系统验证。
- 订单信息:当您进行游戏内充值或购买道具时,我们会收集您的订单号、交易金额与支付渠道流水号。
2. 我们自动收集的信息
- 设备信息:为了保障服务安全,我们会收集您的设备型号、操作系统版本、唯一设备标识符(IDFA/IMEI)、IP地址、MAC地址。
- 日志信息:您登录、游戏、退出等操作产生的行为日志,包括登录时间、访问地图、战斗数据、掉落记录等。
- 网络信息:网络类型(Wi-Fi/4G/5G)、网络运营商信息。
信息使用目的与方式
我们收集上述信息的目的在于为您提供一致化的服务体验,并不断改进我们的产品。我们承诺,绝不会将您的个人信息出售给任何第三方。
具体使用场景包括:(1)用于创建您的游戏账号并保障账号的独立性与安全性;(2)用于实现游戏内的排行榜、公会系统等社交功能;(3)用于向您推送您可能感兴趣的“赏金女王”福利活动、版本更新通知,但您可以在设置中关闭个性化推送;(4)用于分析游戏平衡性数据,例如通过统计各职业的胜率来调整技能参数;(5)用于检测并阻止外挂、脚本等违规行为,我们会对异常战斗数据进行特征分析。
我们收集的信息将存储在位于中国大陆境内的服务器上。我们仅在实现本政策所述目的所必需的期限内保留您的个人信息,例如账号数据将保留至您注销账号后180天。
第三方数据共享政策
我们高度重视您的隐私,仅在以下特定且必要的情形下,我们才会向第三方共享您的必要信息,并会通过合同约束第三方严格遵守本政策。
共享场景如下:(1)支付服务提供商:当您进行充值交易时,我们需将您的订单号与支付金额共享给微信支付、支付宝等支付渠道以完成交易;(2)实名认证服务商:为完成实名认证,我们会将您的姓名与身份证号传输至国家认可的认证接口进行比对;(3)云计算服务商:我们的服务器部署在阿里云与腾讯云上,云服务商可能因维护需要接触到存储日志,但受保密协议约束;(4)执法机构:在法律法规要求或应有权机关依法调查时,我们可能必须披露相关信息。
除上述情况外,我们不会向任何无关第三方提供、出售或出租您的个人信息。若未来因公司合并、收购等原因发生控制权变更,我们将要求新主体继续遵守本政策,否则我们将要求其重新获取您的授权。
您的权利:访问、修改与删除个人数据
依据《个人信息保护法》,您对自己的个人信息享有充分的控制权。您可以通过以下途径行使您的权利,我们将在15个工作日内响应您的请求。
- 查询与复制权:您可以通过游戏内“设置-账号安全”查看您的注册信息与登录设备记录。
- 更正权:若您的绑定手机或邮箱需要更换,您可以在“账号中心”通过身份验证后自行修改。
- 删除权:在以下情形下,您可以请求删除您的个人信息:我们违反法律法规收集信息、我们未经您同意向第三方共享信息、您注销了账号。删除请求请发送至[email protected]。
- 注销权:您可以在“账号中心”申请注销账号。注销后,您的角色数据将被永久删除且不可恢复,请谨慎操作。
- 撤回同意权:对于非必要信息的收集,您可以随时在设备系统设置中关闭相关权限(如相册权限、定位权限)。
信息安全保障措施
我们采用了行业内领先的技术与组织措施来保护您的个人信息免遭丢失、盗用及未经授权的访问、披露、篡改或销毁。
技术层面:(1)传输加密:所有数据交互均采用TLS 1.3加密协议,防止数据在传输过程中被窃听;(2)存储加密:数据库中敏感字段(如密码、身份证号)采用AES-256算法加密存储;(3)访问控制:我们的运维人员需通过双因子认证(2FA)才能访问生产数据库,且所有访问操作均有审计日志记录。
组织层面:我们与每位可能接触用户数据的员工签订了严格的保密协议,并定期开展信息安全培训。我们每年会委托第三方安全公司进行渗透测试与漏洞扫描。尽管我们有严密的安全措施,但请您理解,任何互联网传输方式都无法保证100%的安全。因此,我们也请您协助我们保护账号安全:不要向任何人透露您的密码,并开启登录二次验证功能。
政策更新通知机制与联系我们
随着业务的发展或法律法规的变化,我们可能适时修订本隐私说明的条款。未经您明确同意,我们不会削减您按照本政策所应享有的权利。对于重大变更(如收集范围扩大、使用目的改变),我们会通过站内信、弹窗提示或首页公告等显著方式通知您。
本政策自2024年1月1日起生效。如果您对本隐私政策有任何疑问、意见或建议,可通过以下方式与我们联系:隐私保护专员邮箱:[email protected],或邮寄至【上海市浦东新区XX路XX号法务部收】(邮编:200120)。我们将在验证您的身份后15个工作日内予以回复。请您在联系时注明“隐私政策咨询”,以便我们更快地处理您的请求。