隐私说明与个人信息保护政策
赏金女王中文官方网站(otp.web-queenofbounty-pg.cn,以下简称"本平台")深知个人信息对您的重要性,我们将严格遵守《中华人民共和国网络安全法》、《个人信息保护法》及相关法律法规。本政策旨在清晰、透明地向您说明我们收集哪些信息、如何使用、存储及保护这些信息。请您在使用本平台服务前仔细阅读本政策。
一、信息收集范围与类型
在您使用本平台的不同功能时,我们可能会收集以下类别的信息,收集范围严格限定于为您提供服务所必需的最小化信息:
- 账号注册信息: 当您创建账号时,我们需要收集您的手机号码或邮箱地址、设定的用户名及密码。手机号码将用于唯一身份验证及账号找回。
- 设备与技术日志信息: 为保障网络安全与优化产品性能,我们会自动收集您的 IP 地址、设备型号、操作系统版本、浏览器类型、访问时间及点击记录(行为日志)。这些数据不涉及您的个人身份特征。
- 游戏行为数据: 包括但不限于游戏内虚拟金币的增减记录、爆分触发时间点、投注偏好设置。此数据仅用于反作弊检测及游戏平衡性分析,不会关联至您的真实身份信息。
- 实名认证信息: 若您使用提现或高额交易功能,根据监管要求,我们需要收集您的真实姓名及身份证号码。该信息将进行加密存储,仅用于合规审查。
我们特别提示:您在使用第三方社交账号(如微信、Google)快捷登录时,我们仅获取您在第三方平台授权的公开信息(头像、昵称),不会获取您的密码或私密好友列表。
二、信息使用目的与方式
我们收集上述信息的目的严格限定于以下场景,绝不会用于与提供服务无关的用途:
- 核心功能提供: 用于验证您的身份、保存游戏进度、结算虚拟奖励以及保障「爆分免费试玩」功能的正常运行。
- 安全风控: 利用设备信息与行为日志构建反欺诈模型,识别并拦截脚本机器人、撞库攻击及盗号行为。我们会对异常登录进行二次验证。
- 个性化推荐(可选): 在获得您单独授权的前提下,我们可能基于您的游戏偏好推送您可能感兴趣的赛事活动。您可以在「设置 - 隐私中心」中随时关闭该功能,关闭不影响核心服务。
- 法律合规: 当收到具有法律效力的调查令或法院判决时,我们将在法律允许的范围内配合提供必要的数据。
我们承诺:绝不会将您的个人信息出售或出租给任何第三方。所有数据的使用均遵循「目的限制原则」。
三、Cookie 与追踪技术说明
为提升您的访问体验并分析站点流量,我们使用 Cookie 及同类技术(如 LocalStorage)。具体使用场景如下:
- 会话 Cookie: 用于维持您的登录状态,有效期为浏览器会话结束。关闭浏览器后自动失效。
- 偏好设置 Cookie: 用于记住您的语言选择、音量大小及界面布局,有效期 30 天。
- 统计追踪像素: 我们嵌入自研的统计脚本(非第三方广告追踪),用于分析页面访问热力图,以便优化按钮布局。该脚本不跨站追踪您的浏览历史。
您可以通过浏览器设置禁用或删除 Cookie。但请注意,禁用 Cookie 可能导致您无法正常登录或导致游戏画面加载异常。本平台不使用任何跨设备指纹追踪技术。
四、第三方数据共享政策
我们深知数据共享的敏感性。在以下极少数情况下,我们可能会与特定服务商共享必要的数据,且均签署了严格的保密协议:
| 第三方类型 | 共享数据范围 | 使用目的 |
|---|---|---|
| 云服务提供商(阿里云/AWS) | 加密后的日志数据 | 存储与灾备 |
| 短信验证码服务商 | 手机号码(仅限发送时) | 身份验证 |
| 支付渠道(若涉及提现) | 订单号及金额 | 资金结算 |
除上述场景外,我们不会向任何广告联盟、数据经纪商共享您的信息。若未来因业务需要引入新的数据接收方,我们将单独征求您的明示同意。
五、您的权利:访问、修改与删除
根据《个人信息保护法》,您对您的个人信息享有以下控制权。您可以通过「账号设置」页面或联系客服行使这些权利:
- 访问权: 您有权获取我们持有的关于您的个人信息副本。我们将在 15 个工作日内提供导出文件。
- 更正权: 若您的手机号或邮箱已更换,您可以随时在账号安全中心自助更新。
- 删除权: 您有权要求我们删除您的个人数据。删除请求将在 30 日内处理完毕。但根据法律规定的保留义务(如税务记录),部分数据可能需在匿名化后保留 6 个月。
- 撤回同意权: 对于基于同意处理的数据(如个性化推送),您可随时撤回授权。
- 注销账号: 注销后,我们将立即停止收集您的信息,并在 15 日内删除或匿名化处理所有历史数据。
六、信息安全保障措施
我们采用了业界领先的安全技术体系来保护您的数据免受未经授权的访问、泄露或篡改:
- 传输加密: 全站启用 TLS 1.3 协议,确保数据在传输过程中的机密性与完整性。
- 存储加密: 敏感字段(如身份证号)采用 AES-256 算法加密后存储于独立的密钥管理系统中。
- 访问控制: 实施基于角色的最小权限访问机制,仅极少数高级运维人员拥有解密密钥,且所有访问操作均记录在审计日志中。
- 安全审计: 每季度由第三方安全团队进行渗透测试与漏洞扫描,每年进行 ISO 27001 复审。
尽管我们有严密的安全措施,但任何网络传输都无法保证 100% 安全。若不幸发生安全事件,我们将在 72 小时内通过站内信及短信通知您,并向有关监管部门报告。
七、政策更新与通知机制
随着法律法规的演变及业务功能的调整,我们可能适时修订本隐私政策。重大变更(如收集范围扩大、数据使用目的改变)将通过以下方式显著通知您:
- 在网站首页顶部展示弹窗公告,持续 7 天。
- 向您的注册邮箱或手机发送变更通知。
政策版本更新后,若您继续使用我们的服务,即视为您接受修订后的政策。若您对修订内容有异议,有权停止使用并申请注销账号。本政策最近更新日期为 2025 年 03 月 01 日。
八、联系我们与数据保护官
若您对本隐私政策有任何疑问、意见或投诉,或希望行使您的个人信息权利,请通过以下渠道联系我们的数据保护官(DPO):
- 官方邮箱: [email protected](邮件主题请注明「隐私请求」)
- 在线客服: 通过官网右下角对话框,输入「转人工 - 隐私」即可直连 DPO 团队。
我们承诺在收到您的隐私请求后,将在 48 小时内确认收悉,并在 15 个工作日内给出实质性答复。若您对我们的处理结果不满意,您有权向网信部门或消费者权益保护组织进行投诉举报。