赏金女王隐私说明:我们如何收集与保护你的数据
欢迎阅读《赏金女王 Queen of Bounty》隐私政策。我们深知个人信息对你的重要性,并承诺依照中华人民共和国《网络安全法》、《个人信息保护法》及相关法律法规的要求,以"最少够用"原则收集和处理你的信息。本政策适用于你在 zombie.queenofbounty-cy.com.cn 域名下注册、登录、游玩及浏览的全部行为。
本政策将详细阐述我们收集哪些信息、为何收集这些信息、如何使用这些信息,以及你所享有的管理权利。请务必在注册账号前仔细阅读并理解本政策。当你点击"同意"按钮或继续使用我们的服务时,即视为你已阅读并同意本政策的全部条款。
信息收集范围与类型:明确告知,拒绝隐形采集
我们仅收集为你提供服务所必需的最小化信息。具体分为以下几类:
- 账号注册信息: 当你创建游戏账号时,我们需要收集你的手机号码或电子邮箱地址(用于登录验证)、自定义的用户名与密码。手机号码仅用于账号安全验证,不会用于任何形式的营销推广。
- 设备与日志信息: 为保障游戏运行安全与排查故障,我们会自动收集你的设备型号、操作系统版本、IP地址、MAC地址(仅限局域网内)、游戏客户端版本号以及操作日志(如登录时间、掉线记录)。这些信息不涉及你的个人隐私内容。
- 充值交易信息: 当你使用充值服务时,我们会记录订单号、支付金额、支付渠道(如支付宝/微信)以及交易时间。我们不会存储你的完整银行卡号或第三方支付账户信息,这些信息由支付服务商直接处理。
- 客服沟通记录: 当你通过工单系统或邮件联系我们时,我们会保存你的聊天记录、问题描述以及我们提供的解决方案,用于改进服务质量与防止欺诈行为。
信息使用目的与方式:透明使用,绝不滥用
我们收集上述信息的目的仅限于以下几个方面,未经你的单独同意,我们不会将信息用于其他任何用途:
- 提供核心游戏服务: 包括创建角色、保存游戏进度、同步跨端数据、发放活动奖励以及验证你的登录状态。
- 安全风控与反作弊: 利用设备信息与行为日志识别异常登录(如异地登录)、打击外挂程序、防止账号盗用与恶意退款行为。这一处理是基于我们维护游戏公平环境的正当利益。
- 优化产品体验: 对聚合后的匿名数据进行统计分析(例如服务器负载、地图热度、职业人口分布),以帮助我们调整游戏平衡性与服务器架构。该分析不包含可识别你个人身份的信息。
- 法律合规要求: 根据法院传票、政府监管要求或网络安全事件调查需要,配合有关部门依法调取信息。
第三方数据共享政策:严格限制,非必要不共享
我们承诺,除以下明确列举的情形外,我们不会向任何第三方出售、出租或交易你的个人信息:
- 支付服务提供商: 当你发起充值时,你的订单金额与订单号会传递给支付宝或微信支付以完成交易。他们仅能获取完成交易所必需的信息,并受到其自身隐私政策的约束。
- 云服务与CDN厂商: 我们的服务器部署于国内顶级IDC机房,并采用CDN加速服务。此类服务商可能接触到你的IP地址以进行网络路由分发,但合同明确禁止其将数据用于任何其他目的。
- 执法与监管机构: 在法律要求或允许的范围内,配合公安机关、网信办等监管部门进行数据调取。
除上述情况外,任何涉及将你的数据共享给第三方的行为,我们都会事先征求你的明确同意,并通过弹窗或邮件形式告知具体的接收方信息与共享目的。
用户权利:查看、修改与删除你的个人数据
依据《个人信息保护法》,你对你的个人信息享有以下权利。你可以通过登录官网"用户中心-账号设置"页面行使大部分权利,或通过发送邮件至 [email protected] 联系我们。
- 访问权: 你可以随时登录账号查看我们收集的关于你的基本信息,包括绑定的手机号/邮箱、注册时间、登录设备记录。
- 更正权: 如果你的绑定信息发生变化(如更换手机号),你可以在"账号安全"页面自助修改。对于无法自助修改的信息,请提交工单申请人工核验后更正。
- 删除权: 在以下情形中,你可以请求删除你的个人信息:我们违反法律法规处理信息、我们未征得你的同意处理信息、我们停止运营服务。请注意,删除账号(注销)将导致你的角色数据、公会关系、充值记录全部清空且不可恢复,该操作需通过提交工单进行双重身份验证。
- 撤回同意权: 对于基于你同意而进行的非必要信息处理(如参与用户调研),你有权随时撤回同意。撤回不影响撤回前基于同意进行的处理的合法性。
- 注销权: 你可以在"用户中心-账号注销"页面发起注销流程。注销审核期为15个自然日,期间若你登录游戏,注销流程将自动终止。
信息安全保障措施:技术与管理双重防护
保护你的数据安全是我们的首要责任。我们采取了业内领先的安全技术措施:
- 传输加密: 所有网页与游戏客户端通信均采用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。
- 存储加密: 你的登录密码经过加盐的bcrypt算法(成本因子为10)进行单向哈希处理后存储。即使是数据库管理员也无法逆向获取你的明文密码。我们强烈建议你不要在多个网站使用相同的密码。
- 访问控制: 我们的运维人员仅在处理技术故障时拥有最小化的数据库访问权限,且所有操作均记录在审计日志中,日志保留期不少于6个月。
- 应急响应预案: 我们已制定《数据安全事件应急预案》。若发生数据泄露事件,我们将在72小时内通过官网公告、邮件或短信方式通知受影响的用户,并向属地网信部门报告。
政策更新通知机制与联系我们
随着法律法规的演变和产品功能迭代,我们可能会适时修订本隐私政策。对于重大变更(如收集信息范围扩大、使用目的改变),我们将在官网首页发布显著公告,并通过注册邮箱发送邮件通知。政策更新后的生效日期将在文首标注。你在变更生效后继续使用服务,即视为接受修订后的政策。
如你对本政策内容或你的个人信息处理有任何疑问、意见或投诉,请首先通过以下方式联系我们:
隐私保护负责人邮箱: [email protected] (邮件标题请注明"隐私咨询")。我们将在15个工作日内予以答复。如果你对我们的处理方式不满意,你还有权向上海市浦东新区网信办或工信部12321网络不良与垃圾信息举报受理中心进行投诉。