隐私说明与数据保护政策
「赏金女王 Queen of Bounty」(以下简称“本平台”)深知个人信息安全的重要性。本政策详细说明了我们在你访问或使用 sound.queenofbounty-bs.com.cn 及相关服务时,如何收集、使用、存储及保护你的信息。请在使用服务前仔细阅读本政策。
一、信息收集范围与类型
我们仅收集为提供游戏服务所必需的最少信息。根据收集场景的不同,主要分为以下三类:
- 账号注册信息:当你创建账号时,我们会收集你提供的邮箱地址、手机号码(可选)、用户名及密码(加密存储)。这些信息用于标识你的身份并保障账号安全。
- 设备与技术信息:为优化游戏兼容性与网络连接,我们会自动记录你的 IP 地址、浏览器类型(User-Agent)、操作系统版本、设备分辨率及访问时间戳。这些数据不包含任何可识别个人身份的信息。
- 游戏行为数据:包括角色等级、装备信息、游戏内货币数量、任务完成记录及战斗日志。此类数据仅用于游戏逻辑运算及反作弊检测,不会用于任何其他商业目的。
我们特别声明:本平台不收集任何与游戏无关的个人敏感信息,包括但不限于身份证号码、银行账户、通讯录及地理位置(IP 地址归属地除外)。
二、信息使用目的与方式
我们收集上述信息的目的严格限定于以下范围,不会超出必要界限进行使用:
- 核心功能提供:使用账号信息完成登录验证、角色数据同步及存档管理。使用游戏行为数据确保游戏逻辑正确执行。
- 安全与反作弊:利用设备信息与游戏日志识别外挂程序、异常登录及账号共享行为。我们采用行为分析模型,对疑似违规账号进行人工复核。
- 服务改进与沟通:基于聚合后的技术信息(非个人层面)分析服务器负载情况,优化玩家体验。在必要时(如服务器维护、版本更新)通过邮箱向你发送通知。
我们承诺:绝不出售、出租或交易你的个人信息给任何第三方。所有内部使用均遵循最小授权原则,仅相关岗位员工可访问必要数据,且所有访问操作均记录在日志中。
三、Cookie 与追踪技术说明
为了让网站能够正常运作并提供个性化体验,我们使用 Cookie 及类似技术(如 Local Storage)。具体使用情况如下:
| 技术类型 | 使用目的 | 有效期 |
|---|---|---|
| 会话 Cookie(Session) | 维持登录状态,防止未授权访问 | 浏览器关闭后失效 |
| 持久 Cookie | 记住用户偏好(如语言、界面布局) | 最长 365 天 |
| 第三方统计脚本 | 匿名统计访问量、页面停留时长(用于技术优化) | 由第三方设定 |
你可以通过浏览器设置禁用或清除 Cookie,但这可能导致部分功能(如自动登录)无法正常使用。我们使用的统计脚本已进行 IP 匿名化处理,无法通过该脚本追踪你的真实身份。
四、第三方数据共享政策
我们不会主动向无关第三方共享你的数据。仅在以下特定且必要的情形下,可能会涉及数据披露:
- 服务提供商:我们可能将数据托管于云服务提供商(如阿里云、腾讯云)的服务器中。这些服务商仅提供基础设施支持,无权访问你的业务数据明文。
- 法律合规要求:当收到具有法律效力的传票、搜查令或政府监管要求时,我们可能被迫披露必要信息。我们会尽力在法律允许范围内提前通知你。
- 紧急安全事件:在涉及人身安全或重大账号安全威胁时,我们可能在最小必要范围内披露信息以协助调查。
除上述情况外,任何数据的对外提供均需经过你的明确单独同意。我们不会因商业合作而将你的游戏行为数据提供给广告联盟或营销机构。
五、用户权利与数据管理
根据相关法律法规,你对你个人的数据享有以下权利。你可以通过联系客服行使这些权利:
- 访问权:你可以申请查看我们存储的关于你的个人信息副本。
- 更正权:若你的注册信息(如邮箱)发生变更,你可以申请修改。
- 删除权:你可以申请注销账号。注销后,我们将删除你的所有个人数据及游戏角色数据,且不可恢复。
- 撤回同意权:对于非必要的营销类邮件,你可以随时点击退订链接撤回同意。
账号注销流程:请在官网“帮助中心”提交注销申请,我们将在 7 个工作日内完成核查与处理。为保障账号安全,注销操作需要验证注册邮箱及二次密码验证。注销后,你的游戏昵称将立即释放,且无法使用同一邮箱再次注册。
六、信息安全保障措施
我们采取多层次的安全防护措施来保护你的数据免遭未授权访问、泄露或篡改:
- 传输加密:全站启用 HTTPS / TLS 1.3 加密协议,确保数据在传输过程中的机密性与完整性。
- 存储加密:密码采用 Bcrypt 算法加盐哈希存储,即使数据库泄露也无法还原原始密码。游戏内敏感数据(如充值记录)使用 AES-256 算法加密。
- 访问控制:内部系统实行基于角色的访问控制(RBAC),员工仅能访问与工作职责相关的数据子集,且所有访问行为均记录在审计日志中,日志保留期为 180 天。
- 安全监测:部署 Web 应用防火墙(WAF)与入侵检测系统(IDS),7×24 小时监控异常流量与攻击行为。同时,我们定期聘请第三方安全团队进行渗透测试(每年至少 2 次)。
七、政策更新与联系我们
随着法律法规的更新及平台功能的变化,我们可能适时修订本隐私政策。重大变更(如收集目的、数据使用范围改变)将通过官网首页弹窗或邮件进行显著通知,并更新政策顶部的“生效日期”。你继续使用服务即视为接受修订后的政策。
如你对本政策有任何疑问、意见或投诉,请通过以下方式联系我们:
- 隐私保护专用邮箱:[email protected]
- 在线客服:官网右下角悬浮窗(工作时间:每日 9:00 - 21:00)
- 邮寄地址:上海市浦东新区张江高科技园区(仅接收法律文书)
我们承诺在收到你的隐私相关请求后,将在 15 个工作日内予以答复。如你对我们的处理结果不满意,你还有权向网信部门或相关监管机构进行投诉。