赏金女王在线试玩平台隐私保护与数据使用说明
本隐私说明旨在全面、透明地告知您,在您使用赏金女王在线试玩平台(以下简称"本平台")及旗下所有游戏服务时,我们如何收集、使用、存储及保护您的个人信息。请您在使用服务前仔细阅读本政策。当您点击"同意"或继续使用本服务时,即视为您已充分理解并接受本政策的全部条款。
一、我们收集的信息范围与类型
为了向您提供稳定的在线试玩体验并保障账号安全,我们仅收集实现服务功能所必需的最少信息。具体分为以下三类:
1. 您主动提供的信息
- 注册信息:手机号码、电子邮箱、用户名及密码(加密存储)。
- 实名认证信息:根据国家防沉迷政策要求,需提供真实姓名及身份证号码。该信息仅用于年龄验证,并采用单向哈希加密技术处理。
- 互动信息:您在社区发布帖子、参与爆机现场分享投稿时提供的文字、图片及视频内容。
2. 设备与日志信息
- 设备信息:IP 地址、设备型号、操作系统版本、浏览器 UA、唯一设备标识符(仅限移动端)。
- 操作日志:登录时间、登出时间、游戏内关键行为(如 BOSS 挑战记录、金币交易流水)、崩溃日志。
3. 第三方共享信息
当您通过微信、QQ 等第三方平台授权登录时,我们会获取您在第三方平台公开的头像、昵称及唯一 OpenID。我们不会获取您的任何私密好友关系或聊天记录。
二、信息使用目的与合法依据
我们严格遵守《中华人民共和国个人信息保护法》及《网络安全法》的相关规定。您的信息将仅用于以下明确目的:
- 服务提供与维护:创建游戏账号、保存游戏进度、同步跨端数据、确保在线试玩功能的正常运行。
- 安全风控:识别异常登录、打击私服外挂、防范账号盗用与金币欺诈行为。例如,当同一 IP 在 1 分钟内发起超过 20 次登录请求时,系统将自动触发风控拦截。
- 个性化推荐:基于您的游戏等级与偏好,向您推送可能感兴趣的爆机攻略与活动预告。您可在"设置-隐私中心"中随时关闭该功能。
- 法律合规:配合司法机关的法定调查程序,履行网络信息安全义务。
我们承诺,绝不会将您的个人信息用于任何与游戏服务无关的商业用途,例如向第三方出售数据或进行跨平台广告精准投放。
三、Cookie 与同类追踪技术说明
本平台使用 Cookie 及 Local Storage 技术以提升您的访问体验。具体使用场景包括:
- 会话维持:使用 Session Cookie 保持您的登录状态,有效期为 30 分钟无操作后自动失效。
- 偏好记忆:使用持久性 Cookie 记录您选择的区服、画面分辨率及语言设置,有效期为 1 年。
- 统计与分析:使用自研统计脚本(非 Google Analytics)收集匿名化的访问量、页面停留时长等聚合数据。该脚本不跨站追踪。
您可以通过浏览器设置拒绝或删除所有 Cookie,但请注意,这可能会导致您无法正常登录游戏或保存设置。我们不会使用任何具有跨站追踪能力的第三方广告 Cookie。
四、第三方数据共享与委托处理
我们深知数据安全之重。除以下情形外,我们不会向任何外部机构披露您的个人数据:
| 接收方类型 | 共享目的 | 共享的数据字段 |
|---|---|---|
| 云服务提供商(阿里云) | 服务器托管及 CDN 加速 | IP 地址、设备型号(仅用于日志分析) |
| 短信服务商 | 发送验证码及安全提醒 | 手机号码(加密传输) |
| 支付渠道(微信/支付宝) | 处理虚拟商品交易 | 订单号、支付金额(不涉及银行卡信息) |
| 司法机关 | 依法配合调查 | 依据法律文书确定的范围 |
上述所有第三方均需签署严格的保密协议,并仅能在我们的指令下处理数据。我们会对第三方处理活动进行定期审计,确保其符合本政策的安全标准。
五、您的合法权利与行使方式
根据相关法律法规,您对您的个人信息享有以下控制权。您可以通过发送邮件至 [email protected] 行使以下权利,我们将在 15 个工作日内予以答复。
- 查询与复制权:获取我们持有的关于您的个人信息副本。
- 更正权:发现您的个人信息有误时,有权要求我们进行修改。
- 删除权:在符合法律规定的情形下(如您注销账号),要求我们删除您的个人信息。
- 撤回同意权:对于基于同意处理的信息,您有权随时撤回授权。
- 注销账号权:您可以在游戏内"设置-账号管理"中自助注销账号。注销后,您的所有游戏数据将在 7 日后永久删除,且不可恢复。
为保障账户安全,处理上述请求时,我们可能需要验证您的身份(如通过绑定手机号发送验证码)。此验证过程不会额外收集您的敏感信息。
六、信息安全保障措施
我们采用了业界领先的多层安全防护体系,以对抗潜在的数据泄露风险:
- 传输加密:全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。
- 存储加密:密码采用 bcrypt 算法加盐哈希存储;身份证号采用 AES-256 算法加密后存储,密钥由独立的安全团队保管。
- 访问控制:实施最小权限原则,仅极少数运维人员拥有数据库的访问权限,且所有操作均记录在审计日志中。
- 安全监测:部署 7x24 小时入侵检测系统(IDS),每季度由第三方安全公司进行渗透测试。2023 年全年,我们成功拦截了 1,200 万次恶意攻击请求。
尽管我们采取了上述措施,但请您理解,互联网环境不存在绝对的安全。我们建议您也履行好自身的保护义务,例如使用复杂密码、不共享账号、定期更新设备系统。
七、政策更新与通知机制
随着法律法规的演进及产品功能的变化,我们可能适时修订本隐私说明。重大变更包括但不限于:信息收集范围显著扩大、数据使用目的改变、数据共享对象发生重大调整。
对于重大变更,我们将在网站首页弹窗、站内信及您绑定的邮箱中同步推送通知,并设置 30 天的公示期。公示期结束后,若您继续使用服务,即视为接受修订后的政策。对于非重大变更(如措辞优化、章节调整),我们将在本页面直接更新,恕不逐一通知。
本政策版本号:V3.2,最后更新日期:2024 年 10 月 8 日。历史版本存档可向数据合规部索取。
八、联系我们与数据保护官
我们已设立专职的数据保护官(DPO)岗位,以确保本政策的有效执行。如您对本隐私政策有任何疑问、意见或投诉,请通过以下渠道与我们联系:
- 数据保护官邮箱:[email protected]
- 邮寄地址:上海市浦东新区张江高科技园区博云路 2 号浦软大厦 12 楼 法务部(数据合规组)收,邮编 201203。
我们承诺在收到您的反馈后 48 小时内予以确认,并在 15 个工作日内给出实质性解决方案。若您对我们的处理结果不满意,您有权向上海市浦东新区网信办或电信管理部门进行投诉举报。