隐私说明与数据保护政策

欢迎访问赏金女王 Queen of Bounty(以下简称"本平台"或"我们")。我们深知个人隐私数据的重要性,并郑重承诺以最高标准保护您的信息安全。本隐私说明旨在以透明、清晰的方式向您阐述我们收集哪些数据、为何收集这些数据、如何使用这些数据,以及您所拥有的控制权。请您在使用本平台(域名:rune.queenofbounty-df.com.cn)提供的任何服务前,仔细阅读本政策的全部条款。

一、信息收集范围与类型

为了向您提供稳定、安全的游戏服务并履行法定义务,我们仅在必要的最小范围内收集您的个人信息。我们收集的信息主要分为三大类:您主动提供的信息、我们在您使用服务过程中自动采集的信息、以及通过合法第三方来源获取的有限信息。

您主动提供的信息:当您注册账户时,我们需要收集您的手机号码或电子邮箱地址,用于创建唯一的登录凭证。为了满足实名认证的监管要求,您需要提供真实的姓名及身份证号码。在您进行充值和提现操作时,我们还会收集您的第三方支付账户信息(如支付宝账号、银行卡号)以及必要的交易记录。请注意,我们不存储您的完整银行卡号,而是通过符合PCI-DSS标准的加密令牌技术处理支付信息。

自动采集的信息:当您访问或使用我们的服务时,我们会自动记录您的IP地址、设备型号、操作系统版本、浏览器类型、唯一设备标识符(如IDFA或OAID)、网络类型(Wi-Fi/4G/5G)以及大致的物理位置(精确到城市级别)。同时,我们会记录您的行为日志,包括但不限于游戏登录/登出时间、游戏内操作记录(如下注金额、连胡次数)、页面点击流以及崩溃日志。这些数据用于保障服务安全、优化产品算法以及进行数据统计分析。

二、信息使用目的与合法依据

我们严格遵守《中华人民共和国个人信息保护法》(PIPL)、《网络安全法》及《数据安全法》的相关规定,仅在具有明确、合法目的的前提下处理您的个人信息。我们使用信息的主要目的包括:核心功能运营、安全风控、个性化推荐以及法律合规。

在核心功能运营层面,我们需要使用您的账户信息来验证身份、处理交易、提供客户支持以及维护游戏排行榜的公平性。在安全风控层面,我们利用自动采集的设备信息与行为日志构建反欺诈模型,用以识别和阻止恶意注册、盗号、作弊及洗钱等违法行为。在个性化推荐方面,在获得您的单独同意后,我们可能会根据您的游戏偏好(如喜爱的主题皮肤)向您推送相关的活动通知。我们处理上述信息的法律依据包括:与您签订的服务合同所必需、履行法定义务所必需、基于您的明确同意,以及我们为提升服务质量所追求的合法商业利益。

三、Cookie 与类似追踪技术说明

为了提升您的访问体验并分析流量趋势,本平台使用Cookie、网络信标(Web Beacons)及本地存储(LocalStorage)等同类技术。Cookie是存储在您设备终端上的小型文本文件,它们本身不包含任何可直接识别您个人身份的信息,但能帮助我们识别您的浏览器偏好。

具体而言,我们使用严格必要的Cookie来维持您登录状态(会话标识符),若禁用此类Cookie,您将无法正常登录游戏。我们使用功能性Cookie来记住您的语言偏好和音量设置。我们还使用分析性能型Cookie(如友盟+或Google Analytics自建模型)来统计页面访问量、来源渠道及游戏内事件转化率,这些数据的汇总分析有助于我们优化产品布局。需要特别说明的是,我们目前未使用任何第三方广告网络投放行为定向广告,因此不存在跨站追踪(Cross-site Tracking)行为。您可以通过浏览器设置中的"清除浏览数据"功能随时删除已存储的Cookie,但这可能会导致部分个性化功能失效。

四、第三方数据共享与委托处理

我们承诺,除以下明确列举的情形外,我们绝不会向任何第三方出售、出租或交易您的个人敏感信息。我们仅在"必要知晓"和"最小必要"的原则下与合作伙伴共享数据,并要求所有合作伙伴签署严格的保密协议与数据处理协议(DPA)。

第一类共享对象是支付服务提供商(如支付宝、微信支付、银联云闪付)。当您发起充值时,我们需要将您的订单号与支付金额传输至支付机构以完成交易。第二类共享对象是云服务提供商(如阿里云、腾讯云),您的数据存储于其位于中国境内的数据中心,他们仅提供底层基础设施运维,无法读取您的业务数据。第三类共享对象是政府监管部门,当我们收到具有法律效力的传票、搜查令或监管调查要求时,我们会依法向相关机构披露必要的信息。除上述情况外,若因公司合并、分立、解散或破产导致信息转移,我们将要求新的持有方继续受本政策的约束,否则我们将重新征求您的授权。

五、您的权利与选择

依据《个人信息保护法》第四章的规定,您对您的个人信息享有广泛的控制权。您有权随时查阅、复制、更正、补充您的个人信息。您可以通过游戏内"账户设置"页面直接修改您的昵称、头像及安全设置。如需查阅或导出您的完整个人数据副本,您可以通过客服邮箱提交书面申请,我们将在15个工作日内提供结构化、机器可读的电子文件。

您有权要求删除您的个人信息。在以下情形中,您可以向我们提出删除请求:(1) 处理目的已实现、无法实现或者为实现处理目的不再必要;(2) 您撤回授权同意;(3) 我们违反法律、行政法规或违反约定处理信息。请注意,删除请求并非绝对,若法律要求我们保留某些记录(如税务凭证需保留5年),我们将依法在限制范围内保留并隔离处理。您还有权撤回您之前授予的"同意"授权,例如关闭个性化推送功能。若您对我们的数据处理活动有异议,您有权向网信部门或相关行业主管部门进行投诉举报。

六、信息安全保障措施

保护您的数据免受未授权访问、公开披露、篡改或破坏是我们的首要安全目标。我们已构建了纵深防御体系,涵盖物理安全、网络安全与应用安全多个层面。在传输层,所有数据均通过TLS 1.3加密协议进行传输,确保在互联网环境中无法被窃听或篡改。在存储层,您的密码采用加盐的bcrypt算法(成本因子为12)进行单向哈希加密,即使是内部数据库管理员也无法逆向获取您的明文密码。

我们部署了下一代防火墙(NGFW)与Web应用防火墙(WAF),能够实时拦截SQL注入、跨站脚本(XSS)及分布式拒绝服务(DDoS)攻击。2024年,我们成功抵御了峰值流量达1.2Tbps的DDoS攻击,确保了服务的连续性。我们内部实施了严格的权限访问控制,采用基于角色的访问控制模型(RBAC),仅有极少数经过严格背调的运维人员拥有生产数据库的访问权限,且所有敏感操作均记录在不可篡改的审计日志中。此外,我们每年委托独立的第三方安全机构进行渗透测试与漏洞挖掘,本年度共发现并修复了7个中低危漏洞,未发现高危或严重漏洞。

七、政策更新与通知机制

随着法律法规的演变以及我们业务的持续创新,本隐私说明可能会适时进行修订。我们将在本页面发布最新版本的隐私政策,并在页面顶部显著位置标注"最近更新日期"。对于涉及减少您权利或增加信息收集范围的重大变更,我们将通过更显著的方式通知您,包括但不限于在您登录游戏时的弹窗提示、站内信或您预留的电子邮箱发送通知。

我们建议您定期回访本页面,以了解我们最新的隐私实践。若您在本政策更新后继续使用我们的服务,即表示您已充分阅读、理解并接受更新后的政策条款。若您不同意修订后的内容,您有权停止使用我们的服务并申请注销账户。

八、联系我们与数据保护官

若您对本隐私说明有任何疑问、意见或投诉,或希望行使您上述的任何权利,请通过以下渠道与我们取得联系。我们已指定专门的数据保护官(DPO)负责监督本政策的执行与合规情况。

数据保护官邮箱:[email protected]
用户支持邮箱:[email protected]
邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大厦12层 法务部(数据保护办公室)收,邮编:201203

我们将在收到您的请求后的15个工作日内(复杂情况可延长至30个工作日)给予实质性答复。若您对我们的回复不满意,或认为我们的处理方式损害了您的合法权益,您有权向上海市浦东新区人民法院提起诉讼,或向上海市互联网信息办公室进行举报。

📢 最新资讯