[赏金女王]隐私保护与数据安全政策

本政策更新日期:2025年1月1日,生效日期:2025年1月8日。我们深知个人信息对您的重要性,因此制定了本政策以清晰说明我们在您使用[赏金女王]官网(score.queenofbounty-kp.com.cn)及其相关服务时,如何收集、使用、存储和共享您的个人信息。请您在使用我们的服务前,仔细阅读并充分理解本政策的全部内容。

一、信息收集范围与类型

我们仅收集与提供游戏服务直接相关的必要信息,具体分为以下三类:

1. 账号注册信息:当您注册游戏账号时,我们需要收集您的用户名、密码(加密存储)、安全邮箱和/或手机号码。其中,手机号码仅用于账号找回与安全验证,不会用于任何营销目的。

2. 设备与技术日志信息:在您使用客户端或网页服务时,系统会自动采集以下技术信息:IP地址、设备型号、操作系统版本、浏览器类型、分辨率、MAC地址(仅限Windows客户端)、游戏客户端的版本号及崩溃日志。这些信息用于保障服务安全、排查技术故障及优化兼容性。

3. 游戏行为数据:包括角色等级、在线时长、击杀/死亡记录、装备获取记录、行会归属及聊天记录(仅保存最近30天)。聊天记录会在敏感词过滤后仅保留文本,不保留语音数据。充值记录与虚拟货币消费记录将按照法律法规要求至少保存3年。

我们特别声明:我们不会收集您的身份证号码、真实姓名、银行卡号、支付密码等敏感金融信息。所有充值操作均通过第三方支付平台(微信支付、支付宝等)完成,相关支付信息由第三方平台按照其自身隐私政策进行处理。

二、信息使用目的与方式

我们收集上述信息的目的仅限于以下范围,不会超出必要限度使用您的个人信息:

我们承诺:绝不会将您的个人信息用于任何形式的广告精准投放、用户画像出售或与游戏服务无关的商业分析。我们也不会在未经您明确授权的情况下,将您的数据用于本政策未载明的其他用途。

三、Cookie 与追踪技术说明

我们的官方网站使用Cookie及类似技术来提升您的访问体验。具体使用情况如下:

必要Cookie:用于维持您的登录状态(会话标识)、记住语言偏好及安全验证令牌。这些Cookie是网站运行所必需的,禁用后将导致您无法正常登录。必要Cookie的有效期为浏览器会话结束即失效,或最长不超过24小时。

分析型Cookie:我们使用自建统计脚本(非Google Analytics等第三方工具)来了解页面访问量、热门板块及访问来源。该脚本仅记录聚合数据(如PV/UV),不包含任何可识别个人身份的信息。分析Cookie的有效期为7天,您可以在浏览器设置中将其禁用,但禁用后不会影响核心功能使用。

第三方Cookie:当您通过微信或QQ授权登录时,对应的第三方平台可能会在您的浏览器中设置Cookie,其行为受第三方自身隐私政策约束。我们无法直接控制这些Cookie,建议您在第三方平台的安全设置中管理相关权限。

我们目前不使用任何跨站追踪技术(如设备指纹识别、Canvas指纹等),也不使用任何广告网络Cookie。未来若需引入新的追踪技术,我们将提前通过弹窗或公告方式获取您的单独同意。

四、第三方数据共享政策

我们秉持"最小化共享"原则,仅在以下特定情形下向第三方提供必要的数据,且均会通过协议约束其保密义务:

第三方类型共享数据范围共享目的法律依据
支付服务商(微信支付/支付宝)订单号、支付金额、时间戳完成充值交易履行合同所必需
云服务提供商服务器日志(含IP地址)数据存储与CDN加速履行合同所必需
网络安全服务商攻击流量特征、异常IP列表DDoS防护与入侵检测合法利益(安全)
监管机构(公安机关等)依法要求的日志与用户数据配合刑事侦查/调查法律义务

除上述情形外,我们不会向任何第三方出售、出租或交换您的个人信息。在涉及合并、收购或资产转让时,我们将提前通知您,并要求受让方继续履行本政策的全部义务。

五、用户权利与数据管理

根据《个人信息保护法》,您对您的个人信息享有以下权利,可通过"用户中心-账号安全"页面或联系客服行使:

我们将在15个工作日内(复杂情况可延长至30个工作日)对您的权利请求进行响应。所有上述权利均为免费提供,但同一自然月内重复申请获取副本的,我们有权收取合理的工本费(10元/次)。

六、信息安全保障措施

我们采用"纵深防御"的安全架构来保护您的数据:

传输层:全站启用TLS 1.3加密协议,使用256位AES-GCM加密套件。您的所有数据在传输过程中均为密文形式,任何中间节点都无法窃听或篡改。

存储层:密码采用bcrypt算法(cost factor=12)加盐哈希后存储,即使数据库泄露也无法逆向还原明文密码。游戏内虚拟货币交易记录采用区块链式哈希链进行完整性校验,任何篡改行为都会被立即检测。

访问控制:数据库采用"最小权限"原则,仅授权运维人员通过堡垒机访问,且所有访问操作均有审计日志。每季度进行一次内部权限审查,每半年由外部安全机构进行一次渗透测试(2024年测试报告摘要可向客服索取)。

应急响应:我们已制定《数据安全事件应急预案》,一旦发生数据泄露,将在72小时内向主管部门报告,并通过站内信、短信或邮件方式通知受影响的用户。2024年全年,平台未发生任何级别的数据泄露事件。

七、政策更新与联系我们

随着法律法规的完善及业务功能的调整,本政策可能会适时修订。重大变更(如收集范围扩大、使用目的改变)将在官网首页公示30天后生效,并通过站内信向您推送通知。非重大变更(如文字表述优化、章节重新排序)将在本页面更新后即时生效。

如您对本政策或您的个人信息处理有任何疑问、意见或投诉,请通过以下渠道与我们联系:

我们通常会在7个工作日内回复您的咨询。如果您对我们的处理方式不满意,您还有权向网信部门或电信管理部门进行投诉举报。请您定期查阅本页面,以了解我们最新的隐私实践。

📢 最新资讯