「赏金女王」中文版隐私说明与数据保护政策
本政策适用于 hide.hot-queenofbounty.cn 域名下运营的「赏金女王」中文版游戏客户端及其相关服务(以下简称"本服务")。我们深知,在您体验连续出分机制与产品界面功能时,您会向我们提供部分个人信息。本政策旨在以透明、易懂的方式说明我们收集哪些数据、为何收集、如何使用,以及您所拥有的控制权。本政策版本号 V3.2,生效日期为 2025 年 1 月 1 日。
信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为提供游戏服务所必需的信息。具体分为以下三类:
- 账号注册信息:当您创建账号时,我们会收集您的手机号码(用于登录验证)或邮箱地址(用于找回密码)。我们不强制要求您提供真实姓名,但若您使用实名认证功能(用于防沉迷系统),我们会收集您的身份证号码,并以哈希形式存储,原始数据在验证后立即删除。
- 游戏行为数据:包括角色等级、任务完成记录、出分日志(时间戳、奖励数值、触发类型)、在线时长、界面 UI 操作频率(如面板开关次数)。这些数据用于优化连续出分机制的平衡性,并为您提供个人化的出分统计报告。
- 设备与技术日志:包括 IP 地址、操作系统版本、浏览器 UA(若使用网页版)、显卡型号、客户端版本号、崩溃堆栈信息。此类数据仅用于排查兼容性问题与打击外挂。
我们不会收集您的通讯录、短信内容、照片、地理位置(IP 地址仅定位至城市级别)等与游戏无关的敏感信息。
信息使用目的与方式
所有收集到的信息均用于以下明确目的,不会用于与游戏服务无关的用途:
- 提供核心游戏功能:验证您的登录状态,加载角色存档,同步连续出分状态至服务器,确保不同设备间的进度一致性。
- 机制调优与反作弊:分析出分日志中的异常模式(如间隔标准差低于 0.1 秒,可能意味着使用了加速外挂),以维护公平竞技环境。
- 客户支持:当您提交工单时,我们会调取您的游戏日志以复现问题,但该操作会记录在内部审计日志中,仅限技术支持人员访问。
- 法律合规:按照《网络安全法》与《个人信息保护法》要求,保留必要日志不少于 6 个月,以备监管机构依法调取。
我们承诺:绝不将您的个人数据用于任何形式的广告精准投放,也绝不向第三方出售或租赁您的任何个人信息。
第三方数据共享政策
我们仅在以下有限且必要的情形下,与第三方共享您的数据。所有第三方均需签署严格的数据保护协议(DPA),并接受我们的合规审计。
| 第三方类型 | 共享数据范围 | 使用目的 | 数据留存期限 |
|---|---|---|---|
| 云服务提供商(阿里云) | 服务器日志(含 IP) | 基础设施托管与 DDoS 防护 | 按阿里云默认策略,最长 30 天 |
| 短信服务商 | 手机号码(加密传输) | 发送登录验证码 | 发送成功后立即从缓存中删除 |
| 支付渠道(支付宝/微信) | 订单号、金额(不含账号密码) | 处理虚拟商品交易 | 遵循支付渠道自身政策 |
| 数据分析合作方(仅限匿名数据) | 出分间隔分布、职业胜率统计 | 行业研究报告 | 报告中不包含任何可识别个人身份的信息 |
除上述情形外,未经您的单独同意,我们不会向任何其他第三方提供您的个人信息。若涉及合并、收购或资产转让,我们将在变更前通过站内信与官网公告通知您。
您的权利:访问、更正、删除与撤回同意
根据《个人信息保护法》,您对您的个人信息享有充分的控制权。您可以通过以下途径行使权利:
- 查询与复制:登录网页版账号中心,在"个人资料"页面查看我们持有的您的手机号(脱敏显示)、注册时间、最后登录 IP。如需导出完整的游戏行为数据副本,请提交工单,我们将在 15 个工作日内提供结构化文件。
- 更正:若您的手机号或邮箱需要变更,可在账号中心"安全设置"中操作,需通过旧联系方式接收验证码。
- 删除:您可以在账号中心申请注销账号。注销后,您的角色数据、出分日志、装备信息将在 30 天冷静期后永久删除。冷静期内,您可以随时撤销注销申请。
- 撤回同意:对于非必要的游戏行为数据收集,您可以在游戏设置中关闭"进阶数据分析"选项。关闭后,我们将停止收集出分日志的详细特征,仅保留必要的计数器(如总在线时长)。
我们将在收到请求后的 15 个工作日内完成处理。对于复杂或重复的请求,我们有权收取合理的处理成本费用,但该费用不会超过我们实际支出的行政成本。
信息安全保障措施
我们采取了符合行业标准的技术与组织措施来保护您的数据安全,具体包括:
- 传输加密:所有客户端与服务器之间的通信均采用 TLS 1.3 协议加密,密钥长度为 256 位。我们禁用了一切低于 TLS 1.2 的旧版协议。
- 存储加密:数据库中存储的密码使用 bcrypt 算法(cost factor 12)加盐哈希处理。手机号与邮箱字段使用 AES-256-GCM 进行字段级加密。
- 访问控制:内部员工访问生产数据库需通过双因素认证(硬件密钥 + 动态口令),且每次访问均记录操作者、时间与 SQL 语句,审计日志保留 1 年。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,最近一次测试(2025 年 3 月)未发现高危漏洞。同时,我们设有漏洞赏金计划,白帽黑客提交有效漏洞可获得最高 5,000 元人民币奖励。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。我们建议您也遵循以下安全实践:使用高强度且不与其他网站重复的密码、定期更换密码、不向任何人透露您的二次验证码。
政策更新与通知机制
随着法律法规变化或业务功能调整,我们可能不时修订本政策。重大变更(如收集数据类型增加、数据共享范围扩大)将通过以下方式通知您:
- 在游戏登录界面展示弹窗公告,需点击"我已阅读并同意"方可继续。
- 通过您注册时提供的邮箱发送修订摘要。
- 在官网首页(hide.hot-queenofbounty.cn)顶部横幅展示变更通知,持续 14 天。
次要变更(如措辞优化、联系方式更新)将仅在官网公告栏发布,不再单独弹窗。政策版本号将递增(如 V3.2 → V3.3),您可以在本页面底部随时查看历史版本存档。
隐私相关咨询与投诉渠道
若您对本政策有任何疑问、意见或投诉,请首先联系我们的数据保护官(DPO):
- 邮箱:[email protected](我们将在 48 小时内确认收到您的请求,并在 15 个工作日内给出实质性答复)
- 邮寄地址:上海市浦东新区张江高科技园区博云路 2 号浦软大厦 8 楼,数据保护官收,邮编 201203
如果您对我们的处理结果不满意,您有权向上海市浦东新区网信办或国家网信办举报。我们也建议您保留所有沟通记录,以便在必要时作为申诉证据。