赏金女王客户端隐私说明与数据保护政策

本政策更新于2024年3月15日,适用于赏金女王客户端(以下简称"本客户端")及其关联服务。我们深知个人信息对您的重要性,因此承诺以最高标准保护您的数据安全。本政策详细说明了我们收集哪些信息、为何收集、如何使用,以及您所拥有的控制权。请在使用本客户端前仔细阅读本政策,当您点击"同意"按钮或继续使用我们的服务时,即视为您已充分理解并同意本政策的全部内容。

一、信息收集范围与类型

我们仅收集为您提供服务所必需的最少信息。根据收集场景的不同,主要分为以下几类:

1. 账号注册信息

当您创建账号时,我们收集您的邮箱地址、手机号码(可选)、自定义的用户名及密码(经过SHA-256加密存储)。邮箱是您找回密码的唯一凭证,手机号码仅用于二次验证登录。我们不会强制要求您提供真实姓名、身份证号码等实名信息,除非您主动申请进行大额充值(单笔超过人民币5000元)或参与需要实名认证的线下赛事。

2. 设备与技术日志

为了保障游戏反作弊系统的有效性,我们会自动收集您的设备信息,包括但不限于:操作系统版本、CPU型号、内存大小、显卡驱动版本、屏幕分辨率、设备唯一标识符(基于硬件信息生成的匿名ID)。同时,我们会记录游戏运行时的崩溃日志、帧率数据、网络延迟数据。这些信息仅用于技术优化与异常检测,不会关联到您的真实身份。

3. 游戏行为数据

这包括您的角色等级、装备信息、击杀怪物数量、参与活动记录、游戏内聊天记录(仅保存最近30天)。游戏行为数据的收集是为了运营高爆时间活动、平衡游戏数值、处理玩家纠纷。请注意,游戏内聊天记录在特定情况下(如涉及诈骗、辱骂举报)可能被人工客服调阅。

二、信息使用目的与方式

我们承诺,所有收集的信息仅用于以下明确的目的,绝不会用于与提供服务无关的用途:

我们不会将您的个人信息用于任何形式的广告精准推送,也不会出售或出租您的数据给第三方。所有内部数据访问均需经过部门负责人审批,并留有完整的审计日志。

三、Cookie与追踪技术说明

本客户端及官方网站使用Cookie及类似技术来提升您的访问体验。具体而言:

必要Cookie:用于维持您的登录状态(有效期7天),记住您的界面语言偏好。这些Cookie无法被禁用,否则将影响基本功能使用。我们不会使用Cookie来跟踪您在第三方网站上的活动。

分析型Cookie:我们使用自研的轻量级统计脚本(非第三方工具,如Google Analytics),收集匿名化的访问量、页面停留时长等数据,用于改进官网内容布局。该脚本不包含任何跨站追踪标识符。您可以通过浏览器设置禁用此类Cookie,但这不会影响您正常下载或更新客户端。

防作弊指纹:请注意,我们的反作弊系统使用了一种类似Cookie的本地存储技术(Local Storage),用于存储设备指纹哈希值。该技术独立于浏览器Cookie,无法通过浏览器设置清除,但您可以通过卸载客户端并清理游戏安装目录来移除相关文件。

四、第三方数据共享政策

我们高度重视您的隐私,仅在以下特定且必要的情形下,可能与第三方共享您的有限信息:

支付服务提供商:当您进行游戏内充值或购买会员服务时,交易由我们合作的持牌支付机构(如支付宝、微信支付)处理。我们仅向支付机构提供您的订单编号与支付金额,您的完整银行卡号或支付密码由支付机构直接采集,我们无法接触。支付机构的数据处理受其自身隐私政策约束。

云服务与CDN厂商:我们的游戏服务器与下载分发网络由国内头部云服务商提供。这些服务商可能因维护需要接触到服务器日志,但他们与我们签署了严格的数据处理协议(DPA),禁止将数据用于任何其他目的,且数据存储地仅限于中国大陆境内。

执法与监管机构:在收到具有法律效力的传票、搜查令或政府监管要求时,我们可能被迫披露必要的用户数据。在法律法规允许的范围内,我们会尽力通知您此类请求,除非该通知被法律禁止。

除上述情况外,我们不会向任何第三方出售、出租或共享能够识别您个人身份的信息。对于游戏内产生的匿名化聚合数据(如全服装备掉落统计),我们可能将其用于行业报告或学术研究,但此类数据无法追溯到具体个人。

五、您的权利:访问、修改与删除

根据《中华人民共和国个人信息保护法》,您对您的个人信息享有充分的权利。具体包括:

六、信息安全保障措施

保护您的数据安全是我们最重要的任务。我们已实施以下多层安全防护体系:

传输加密:所有客户端与服务器之间的通信均采用TLS 1.3协议加密,确保数据在传输过程中不被窃听或篡改。我们定期更新SSL证书,密钥长度采用2048位RSA。

存储加密:您的密码采用加盐的SHA-256哈希算法存储,即使数据库被攻破,攻击者也无法逆向得到明文密码。您的游戏内虚拟资产数据在数据库中同样进行了字段级加密处理。

访问控制:生产环境数据库仅允许内网特定IP的服务器访问,所有运维操作均需通过堡垒机进行双人复核。我们每年聘请第三方安全公司进行渗透测试,2023年测试结果未发现高危漏洞。

应急响应:我们成立了由CTO领导的网络安全事件应急小组。一旦发生数据泄露事件,我们将在72小时内向相关监管机构报告,并通过游戏内公告、短信或邮件通知受影响的用户,同时提供补救措施建议。

七、政策更新与通知机制

随着法律法规的调整或业务功能的变化,我们可能不时修订本隐私政策。任何重大变更(如收集信息范围扩大、数据共享对象变更)将遵循以下通知流程:

我们将在客户端启动页、官方网站首页发布显著公告,公示期不少于7天。对于涉及您重大权益的变更,我们还会通过您绑定的邮箱发送单独通知。在公示期结束后,如果您继续使用我们的服务,即视为接受修订后的政策。如果您不同意修订内容,您有权在公示期内注销账号。本政策的旧版本存档可在官方网站"法律条款"页面查阅。

📢 最新资讯