隐私说明与数据保护政策
本隐私说明(以下简称"本政策")适用于赏金女王平台(域名:dial.new-queenofbounty.com)及其关联服务。我们深知个人信息对您的重要性,因此制定了严格的数据保护规范。本政策将详细阐述我们如何收集、使用、存储及共享您的信息,请您在使用服务前仔细阅读。
一、信息收集范围与类型
在您使用"赏金女王"服务的过程中,我们可能收集以下类别的信息,收集范围以提供必要功能为边界:
- 注册信息:当您创建账号时,我们会收集您的手机号码或邮箱地址、用户名及登录密码(加密存储)。这些信息用于识别您的唯一身份。
- 设备信息:为了保障服务安全及兼容性,我们会自动收集设备型号、操作系统版本、设备唯一标识符(IDFA / OAID)、网络类型(Wi-Fi / 4G / 5G)及 IP 地址。
- 游戏行为数据:包括但不限于关卡挑战记录、爆分触发时间、"每日一单"完成情况、游戏内积分变动日志。此类数据用于规则平衡性分析与反作弊检测。
- 交易信息:当您进行积分充值或兑换时,我们会记录订单号、支付金额、支付渠道及交易时间。我们不会存储您的完整银行卡号或支付密码。
- 日志信息:您在使用产品界面时的点击流数据、页面停留时长及崩溃日志,用于优化用户体验。
敏感信息说明:我们不会主动收集您的种族、宗教信仰、政治观点、健康状况等个人敏感信息。请勿在公共聊天频道透露此类内容。
二、信息使用目的与方式
我们承诺,所有收集到的信息仅用于以下明确目的,绝不会超出合理范围进行二次利用:
- 核心功能提供:使用您的注册信息验证登录状态,加载您的游戏存档,确保"赏金女王规则说明"中的进度记录准确同步。
- 安全保障:通过分析设备信息与游戏行为数据,识别异常登录、脚本外挂及欺诈行为。例如,若同一 IP 在 1 分钟内发起超过 20 次登录请求,系统将自动触发风控拦截。
- 个性化推荐:基于您的关卡偏好(如更倾向于"麻将胡了"融合玩法还是经典爆分模式),向您推送适合的赛事活动。您可以在"设置-隐私中心"中随时关闭个性化推荐功能。
- 客服与售后:当您提交工单时,我们需要调取您的账号基础信息及问题相关的操作日志,以便快速定位并解决您的问题。
- 法律合规:根据《网络安全法》及相关法规要求,保留必要的网络日志不少于 6 个月。
三、Cookie 与追踪技术说明
为了提升访问速度与个性化体验,我们的 Web 端产品界面会使用 Cookie 及类似技术(如 LocalStorage)。具体使用场景如下:
- 会话维持:使用 Session Cookie 记录您的登录状态,有效期至您主动退出登录或关闭浏览器。
- 偏好记忆:使用持久性 Cookie(有效期 180 天)记录您的音量设置、画面质量及语言偏好。
- 统计埋点:我们使用自研的轻量级统计脚本(非第三方广告追踪工具)收集匿名化的访问数据,如页面停留时长、按钮点击率。该数据不包含个人身份信息。
您可以通过浏览器设置删除或阻止 Cookie。但请注意,禁用 Cookie 可能导致您无法正常登录游戏或保存偏好设置。移动端应用(App)不依赖 Cookie,而是使用系统提供的匿名广告标识符(IDFA)用于故障分析,您可以在系统设置中重置该标识符。
四、第三方数据共享政策
我们郑重承诺:我们不会出售、出租或交易您的任何个人信息。仅在以下特定且必要的情形下,我们可能向第三方披露有限信息:
| 第三方类型 | 共享信息范围 | 使用目的 |
|---|---|---|
| 支付服务商 | 订单号、支付金额 | 完成积分充值交易结算 |
| 云服务提供商 | 加密后的日志数据 | 服务器托管与数据备份 |
| 审计机构 | 脱敏后的运营数据 | 年度合规性审计 |
| 执法机关 | 依据法律文书要求提供 | 配合刑事案件调查 |
所有接受我们数据委托的第三方均需签署严格的保密协议,且仅允许在协议约定范围内处理数据,处理完毕后应立即删除或匿名化。
五、您的权利与选择
依据《个人信息保护法》,您对您的个人信息享有以下权利。您可以通过"头像 → 设置 → 隐私中心"或直接联系客服行使这些权利:
- 查阅权:您有权获取我们持有的关于您的个人信息副本。该请求将在 15 个工作日内响应。
- 更正权:若您发现注册信息有误,可随时自行修改或要求我们协助修正。
- 删除权:在以下情形下,您可以要求删除您的个人信息:(1) 处理目的已实现且不再必要;(2) 您撤回授权同意;(3) 我们违反法律收集使用信息。删除请求将在 30 日内处理完毕。
- 撤回同意权>:对于基于您同意而进行的个性化推荐,您可以一键撤回。撤回不影响撤回前基于同意进行的处理合法性。
- 注销账号权:您可通过联系客服申请注销账号。注销后,我们将删除或匿名化处理您的全部个人信息,但法律法规要求保留的日志除外。
六、信息安全保障措施
我们采用了行业领先的安全技术体系来保护您的数据:
- 传输加密:所有网络通信均采用 TLS 1.3 协议加密,防止数据在传输过程中被窃听或篡改。
- 存储加密:您的密码经过 bcrypt 算法加盐哈希后存储,即使数据库泄露,攻击者也无法逆向还原明文密码。
- 访问控制:内部员工访问用户数据需经过双因素认证(2FA)授权,且所有访问行为均记录在审计日志中,日志保留期为 1 年。
- 最小化原则:不同岗位的员工仅能访问履行其职责所需的最少数据。例如,客服人员无法查看您的完整支付渠道信息。
- 应急响应:我们制定了数据安全事件应急预案。一旦发生泄露,将在 72 小时内通过短信或邮件通知您,并向监管机构报告。
七、政策更新与通知机制
随着法律法规的演变及产品功能迭代,我们可能会适时修订本政策。更新规则如下:
- 对于重大变更(如收集目的、共享对象的变化),我们将在应用启动弹窗中显著提示,并至少提前 7 日向您发送站内信通知。
- 对于非实质性变更(如错别字修正、章节顺序调整),我们将更新页面底部的"最后修订日期",不再单独弹窗通知。
- 若您在本政策更新后继续使用服务,即视为您已阅读并接受更新后的条款。若您不同意变更,您有权停止使用服务并申请注销账号。
本政策最近一次修订日期为 2025 年 01 月 05 日。历史版本存档可发送邮件至 [email protected] 索取。
八、联系我们与数据保护官
我们已设立数据保护官(DPO)岗位,专门负责监督本政策的执行与您的隐私请求处理。若您对本政策有任何疑问、意见或投诉,请通过以下方式联系我们:
- 数据保护官邮箱:[email protected](邮件标题请注明【隐私咨询】)
- 官方客服邮箱:[email protected]
- 邮寄地址:中国(上海)自由贸易试验区临港新片区环湖西二路 888 号 2 幢 3 层 305 室(邮编:201306)
我们承诺在收到您的隐私请求后 15 个工作日内予以答复。若您对我们的处理结果不满意,您有权向网信部门或电信管理机构进行投诉举报。