赏金女王 Queen of Bounty 隐私说明
本隐私政策更新于 2025 年 1 月 15 日,适用于赏金女王平台(含网页版与轻量版客户端)的所有产品与服务。我们深知个人信息的重要性,因此以最高标准保护你的数据安全,并确保所有处理行为符合《中华人民共和国个人信息保护法》以及 GDPR 的相关要求。
一、信息收集范围与类型
在为你提供服务的过程中,我们仅收集实现核心功能所必需的最少信息。根据收集场景的不同,主要分为以下三类:
- 注册与认证信息: 包括你的手机号码、电子邮箱、登录密码(加密存储)、实名认证信息(真实姓名、身份证号码)。身份证信息仅用于满足法律法规关于网络游戏实名制的要求,并经过 SHA-256 单向哈希处理后存储,任何员工均无法查看明文。
- 设备与技术信息: 包括设备型号、操作系统版本、浏览器类型、IP 地址、设备唯一标识符(IDFA / OAID)、网络类型(Wi-Fi / 4G / 5G)。此类信息用于保障安全风控及排查兼容性问题,收集频率为每次启动应用时。
- 游戏行为数据: 包括游戏时长、投注记录、爆分记录、积分变动流水、玩法偏好。这些数据仅以聚合统计形式用于优化游戏平衡性与活动设计,不用于任何形式的用户画像推送广告。
我们郑重承诺,不收集与你无关的个人信息,包括但不限于通讯录、相册、短信、地理位置(IP 地址除外)等敏感权限。
二、信息使用目的与方式
所有收集的信息均被用于明确且合法的目的,具体包括:
- 账号管理: 创建并维护你的游戏账号,实现登录验证、密码找回、账号安全保护功能。
- 交易处理: 处理充值、奖金发放、提现请求,并生成相应的交易记录。涉及资金操作时,我们会进行额外的风险核验。
- 安全保障: 利用设备信息与 IP 地址进行反欺诈分析,识别并阻止盗号、作弊、洗钱等违规行为。例如,当检测到同一设备在短时间内登录超过 5 个不同账号时,系统将自动触发风控验证。
- 客户服务: 为你提供技术支持与问题解答,并在必要时通过邮件或短信发送与你账号安全直接相关的通知。
- 法律合规: 按照监管机构要求,保留必要的日志信息以备审查。游戏日志保存期限为自产生之日起 180 天,交易记录保存期限为 5 年。
除上述目的外,我们不会将你的个人信息用于任何未经你授权的用途。若未来需将信息用于其他目的,我们将重新征求你的明确同意。
三、Cookie 与追踪技术说明
赏金女王平台使用 Cookie 及同类技术(如 LocalStorage、IndexedDB)来提升访问体验与保障安全。具体使用情况如下:
| 技术类型 | 使用目的 | 存储时长 |
|---|---|---|
| 会话 Cookie | 维持登录状态,避免每次操作都需重新验证 | 浏览器关闭即失效 |
| 持久 Cookie | 记住你的偏好设置(如语言、音量) | 最长 12 个月 |
| 安全 Cookie | 标记异常登录行为,实施安全挑战 | 最长 24 小时 |
| 第三方统计 SDK | 聚合分析页面访问量(不含个人身份信息) | 由第三方按各自政策管理 |
你可以通过浏览器设置管理或删除 Cookie。但请注意,禁用所有 Cookie 将导致你无法正常登录游戏,因为会话维持功能严重依赖此技术。我们目前未使用任何跨站追踪型 Cookie 来追踪你在其他网站的行为。
四、第三方数据共享与委托处理
我们深知数据共享的敏感性,因此仅在以下有限场景下向第三方提供必要的数据,且均签署了严格的保密协议:
- 支付服务商: 当你在充值时,我们需将订单号与金额传输至支付宝、微信支付或 USDT 支付网关,以完成交易。此过程不共享你的身份证信息。
- 云服务提供商: 我们的服务器托管于 AWS 云服务,云服务商可能在维护过程中接触到存储的数据,但其受 AWS 的保密条款约束,且我们已开启全盘加密功能。
- 审计机构: 经授权的第三方审计公司在进行返奖率验证时,可访问脱敏后的游戏数据,不包含可识别个人身份的信息。
- 监管机构: 当法律法规、传票或政府机关依法要求时,我们可能披露必要的个人信息。在非紧急情况下,我们会提前通知你(除非法律禁止)。
除上述情况外,我们绝不向任何第三方出售、出租或交易你的个人信息。任何未经授权的数据访问请求都将被拒绝并记录在案。
五、用户权利与数据管理
根据现行法律,你对自己个人信息拥有以下权利,我们承诺提供便捷的行使渠道:
- 查阅权: 你可随时登录「个人中心 - 账号信息」查看你的基本资料、绑定手机号及登录日志。
- 更正权: 若你的手机号或邮箱已变更,可在线申请更换。修改敏感信息(如实名认证姓名)需联系客服进行人工审核。
- 删除权: 你可以通过发送邮件至 [email protected] 申请删除账号。我们将在 7 个工作日内处理,但请注意,根据税务与审计要求,与交易相关的记录需保留 5 年,此部分数据将进行匿名化处理后留存。
- 撤回同意权: 你可以随时撤回对营销类信息推送的授权,通过邮件中的退订链接即可操作,撤回不影响此前已进行的处理合法性。
- 注销权: 在「个人中心 - 安全设置 - 注销账号」可自助发起注销流程,需完成二次身份验证。注销后账号所有数据将被永久清除且不可恢复。
我们将在 15 个工作日内响应上述所有请求。若你对我们的处理结果不满意,有权向当地网信部门或个人信息保护机构投诉。
六、信息安全保障措施
赏金女王采用「纵深防御」的安全架构,从物理层到应用层均部署了多重防护:
- 传输加密: 所有数据均通过 TLS 1.3 协议加密传输,密钥长度为 256 位。
- 存储加密: 数据库采用 AES-256 算法加密,密钥由独立的密钥管理服务(KMS)保管,定期轮换。
- 访问控制: 员工访问用户数据需经过双因素认证(2FA),且遵循「最小权限」原则。仅客服与风控部门特定人员拥有访问权限,所有访问操作均留有审计日志。
- 入侵检测: 部署了基于机器学习的入侵检测系统(IDS),可实时识别异常流量模式。2024 年共拦截外部攻击尝试 2.3 万次,未发生一起数据泄露事件。
- 定期演练: 每半年进行一次红蓝对抗演练,模拟真实攻击场景以检验防御体系的有效性。
尽管我们采取了上述措施,但请注意互联网环境并非绝对安全,我们建议你同样保护好个人账号密码,不要与其他网站使用相同的密码,并开启登录二次验证功能。
七、政策更新与通知机制
随着法律法规的更新或业务功能的调整,本隐私政策可能会发生变更。我们承诺在发生重大变更时,通过以下方式之一显著通知你:
- 在官网首页顶部展示为期至少 7 天的公告横幅。
- 通过你注册时绑定的手机号发送短信通知(仅限重大变更,如数据使用目的改变)。
- 在下次登录时弹出「隐私政策更新」弹窗,需点击「我已阅读并同意」后方可继续使用。
政策的「生效日期」将始终显示在页面顶部。若你在政策更新后继续使用我们的服务,即视为你已理解并接受更新后的条款。我们建议你定期查看本页面以了解最新动态。