隐私说明:我们如何保护你的数据安全
本隐私政策适用于 sms.zh-queenofbounty.cn 平台(以下简称“本平台”)提供的所有产品与服务,包括但不限于「PG赏金女王」在线试玩入口、策略研究工具、用户社群及内容下载服务。我们深知个人信息的重要性,并承诺遵循合法、正当、必要和诚信原则来处理你的数据。本政策旨在透明地告知你我方收集何种信息、为何收集以及你如何行使你的数据权利。
请在使用本平台服务前仔细阅读本政策。当你点击“同意”或继续使用我们的服务时,即表示你已充分理解并同意本政策所述的内容。若你为未成年人,请在监护人陪同下阅读并取得其同意。
信息收集范围与类型
我们收集的信息分为两大类:你主动提供的信息与我们在服务过程中自动采集的信息。为了向你提供「赏金女王」在线试玩服务并保障账号安全,我们可能需要收集以下必要信息:
账号注册信息
- 手机号码或电子邮箱地址(用于登录与身份验证)。
- 用户名与密码(密码经过不可逆的加密算法处理后存储)。
- 昵称与头像(可选,用于社群展示)。
设备与技术日志
- IP 地址、设备型号、操作系统版本、浏览器类型(用于兼容性适配与安全风控)。
- 访问时间戳、点击流记录、页面交互事件(用于优化产品界面布局与功能迭代)。
- 游戏内行为日志(仅限策略研究版客户端),包括但不限于操作时间戳、对局结果、帧率记录。这些数据将用于生成你的个人策略报告。
我们特别说明:我们不会收集与游戏无关的敏感个人信息,如种族、宗教信仰、政治倾向、具体精确地理位置(仅收集城市级别)等。
信息使用目的与方式
我们收集信息的目的严格限定于提升服务质量与保障账号安全,绝不会用于未经你授权的商业广告推送。具体使用场景包括:
- 提供核心服务:利用账号信息验证你的身份,以便你能够登录客户端并同步游戏进度。
- 策略分析与反馈:在获得你单独同意的前提下,我们可能使用你的对局行为日志(不含个人身份标识)进行聚合分析,以改进「稳定出分方法」研究模型的有效性。
- 安全风控:利用IP地址与设备指纹信息来检测异常登录、打击外挂与账号共享行为,保护所有玩家的公平竞技环境。
- 客户支持:当你提交工单时,我们会调取必要的账号信息与操作日志,以便快速定位你描述的问题。
我们承诺,所有数据分析过程均采用“去标识化”处理。这意味着我们用于统计的数据无法直接关联到你的具体身份。
Cookie 与追踪技术说明
为了提升你的浏览体验并优化「产品界面」的响应逻辑,我们使用 Cookie 及类似技术(如 LocalStorage、Session Storage)。这些技术帮助我们记住你的登录状态(有效期 7 天)与界面偏好设置(如分辨率、音量大小)。
我们使用的 Cookie 主要分为两类:必要型 Cookie 与 功能型 Cookie。必要型 Cookie 是网站运行所必需的,无法关闭。功能型 Cookie 用于记住你的个性化选择,例如是否关闭了新手引导提示。我们目前未接入任何第三方广告联盟的追踪 Cookie,因此不会利用你的浏览行为进行跨站广告重定向。
你可以在浏览器设置中管理或删除 Cookie。但请注意,禁用必要型 Cookie 将导致你无法正常登录或进行游戏。我们将此视为你主动终止服务协议,但不会影响你在禁用前已产生的数据权利。
第三方数据共享政策
我们高度重视你的信任,绝对不会出售、出租或交易你的任何个人信息。仅在以下特定且必要的情形下,我们可能向第三方披露有限的数据:
- 云服务提供商:为了存储你的数据,我们使用了阿里云与腾讯云的服务器资源。这些服务商仅能根据我们的指令处理数据,并受保密协议约束。数据传输过程采用 TLS 1.3 加密协议。
- 支付渠道:若你未来购买增值服务,支付流程将由持牌支付机构完成。我们仅接收支付结果通知,不接触你的银行卡号或支付密码。
- 法律合规要求:当监管机构依据法定程序要求我们提供特定数据时,我们会在法律允许的范围内进行审查,并仅披露最低限度的必要信息。
除上述情况外,任何第三方均无法通过我们的系统接口获取你的个人数据。我们的 API 接口均采用 OAuth 2.0 鉴权机制,并设有严格的访问频率限制。
用户权利:访问、更正与删除
根据《个人信息保护法》及相关法规,你对你的个人信息享有充分的控制权。你可以通过以下方式行使你的权利:
访问与复制权
你可以在“用户中心-账号设置”中查看我们存储的基本个人信息。如需获取完整的日志副本,请提交工单申请,我们将在 10 个工作日内提供结构化、机器可读的导出文件。
更正权
若你发现绑定的手机号或邮箱有误,可在“账号安全”页面自助修改。修改后原绑定信息将立即失效。
删除权
你有权请求删除你的账号及相关数据。请注意,删除账号是不可逆操作。在收到你的删除请求后,我们会有一个 7 天的冷静期,以防止账号被恶意盗删。冷静期结束后,你的所有个人数据及行为日志将在 15 个工作日内被彻底销毁或匿名化处理。
撤回同意权
对于基于你同意而进行的处理活动(如策略日志分析),你随时可以在“设置-隐私中心”中撤回同意。撤回不影响撤回前基于同意已进行的处理活动的合法性。
信息安全保障措施
我们采用了多层次的安全防护体系来对抗潜在的网络威胁。在数据传输层面,全站启用 HTTPS 加密;在数据存储层面,敏感字段(如密码)使用 bcrypt 算法加盐哈希,非明文存储。我们的服务器部署了防火墙与入侵检测系统(IDS),并定期进行漏洞扫描与渗透测试。
在内部管理层面,我们实施了严格的权限分级制度。仅有少数核心运维人员拥有生产环境的数据库访问权限,且所有敏感操作均记录在审计日志中。我们每年至少进行一次数据安全应急演练,确保在发生安全事件时能够迅速响应并降低影响。若不幸发生数据泄露事件,我们将在发现后的 48 小时内通过站内信与邮件方式通知受影响的用户,并向有关主管部门报告。
政策更新与联系方式
随着法律法规的更新与业务功能的调整,本隐私政策可能会发生变更。我们将在本页面发布最新版本的政策,并在页面顶部标注“生效日期”。对于重大变更(如收集目的改变、第三方共享范围扩大),我们将通过弹窗或邮件方式单独通知你,并重新获取你的同意。
若你对本政策或你的个人信息处理有任何疑问、意见或投诉,请通过以下方式联系我们:
- 隐私保护负责人邮箱:[email protected]
- 邮寄地址:请通过工单系统联系客服获取我们的实体注册地址。
我们通常会在 15 个工作日内回复你的请求。如果你对我们的处理方式不满意,你还有权向网信部门或相关监管机构进行投诉举报。