赏金女王隐私说明:数据收集、使用与保护的透明化白皮书
本隐私说明旨在以清晰、直白的语言阐述赏金女王平台(以下简称“本平台”)如何处理你的个人信息。我们深知,在数字娱乐环境中,信任是基石。本政策将详细说明我们收集哪些数据、为何收集、如何使用,以及你所拥有的控制权。请在使用本平台服务前仔细阅读。
一、信息收集范围与类型:最小化原则下的数据清单
我们严格遵循“数据最小化”原则,仅收集为你提供游戏服务所必需的信息。我们不会收集与游戏功能无关的敏感权限数据,例如通讯录、相册中的非截图内容或精确的GPS定位(我们仅使用IP地址推断大致城市级别位置,用于服务器负载均衡)。
- 注册与实名信息:手机号码(用于账号登录与安全验证)、身份证号码(根据国家防沉迷政策要求,仅用于年龄验证,系统以哈希值形式存储,不可逆推原文)。
- 设备与技术日志:设备型号、操作系统版本、唯一设备标识符(Android ID/IDFA)、IP地址、MAC地址(仅在Wi-Fi连接时)、客户端版本号、崩溃日志。此类信息用于保障服务安全与排查技术故障。
- 游戏行为数据:角色等级、在线时长、击杀/死亡记录、连爆触发次数、虚拟货币及道具获取与消耗流水。这些数据是游戏机制运行的基础,也用于反作弊检测。
- 交易与支付信息:当你在APP内进行充值或提现时,支付流程由我们合作的持牌支付机构(如支付宝、微信支付)完成。我们仅接收支付结果通知(如订单号、支付状态),不会存储你的银行卡号、支付密码或CVV码等完整金融敏感信息。
二、信息使用目的与方式:数据驱动的服务优化
我们收集的数据仅用于以下明确目的,未经你的单独同意,不会用于其他任何用途。
核心服务提供:创建并维护你的游戏账号,处理你的登录请求,同步你的角色进度与虚拟财产。处理游戏内交易,确保“连爆大奖”活动的奖励准确发放至你的账户。
安全与反作弊:利用设备标识符与行为数据构建风控模型。例如,当检测到同一设备在极短时间内创建大量账号时,系统会自动触发限制策略。我们会对异常行为模式(如非人类操作速度的点击频率)进行分析,以打击外挂脚本。
产品分析与改进:聚合分析玩家的关卡通过率、BOSS挑战失败次数等宏观数据,用于调整游戏数值平衡。例如,若数据显示70%的玩家在达到50级时流失,我们会审视该等级段的玩法设计是否存在“劝退”点。此分析基于脱敏后的聚合数据,无法识别个人身份。
合规与法律义务:根据《网络安全法》及网络游戏管理相关要求,我们需要留存用户日志信息不少于6个月,以备有关部门依法查询。
三、Cookie 与追踪技术说明:本地存储与SDK管理
为提升访问速度与个性化体验,本平台APP及网页端会使用Cookie及类似技术(如LocalStorage)。这些技术主要用于:保持你的登录状态(Session),使你无需在每次操作时重复输入密码;记录你的界面偏好设置(如音效大小、画质选择)。
关于第三方SDK:我们APP内集成了用于数据统计的SDK(如友盟+)和用于支付功能的SDK。这些SDK可能会采集必要的设备信息用于其自身功能实现。我们在此明确告知,上述SDK所收集的数据仅用于改进我们的服务质量,我们已与SDK服务商签订了严格的数据处理协议(DPA),禁止其将数据用于广告画像或跨平台行为追踪。我们不会使用任何能够跨应用追踪你行为的“深度链接”广告标识符。
四、第三方数据共享政策:绝不售卖,有限披露
我们在此郑重承诺:我们从未、也绝不会出售或出租你的任何个人信息给第三方用于营销目的。我们仅可能在以下有限情形下共享必要信息:
- 支付服务商:为完成你的充值交易,我们需将订单号与支付金额传递给支付机构。此过程受SSL加密保护。
- 云计算服务商:我们的服务器托管于阿里云与腾讯云。这意味着你的游戏数据存储于这些云服务商的物理服务器上。我们要求云服务商提供ISO 27001认证,并签订保密协议。
- 执法与监管机构:在收到具有法律效力的传票、搜查令或政府部门的正式要求时,我们会依法提供必要的数据。
除上述情况外,任何第三方机构(包括广告联盟、数据 brokerage)均无法通过我们的平台接口获取你的个人化数据。
五、用户权利:查看、修改、删除与注销指南
根据《个人信息保护法》,你享有对个人信息的完整控制权。具体行使方式如下:
- 查阅与复制:你可以在APP内“设置”->“账号与安全”中查看绑定的手机号、实名状态。如需导出详细的游戏行为日志,请提交工单申请,我们将在15个工作日内提供加密的文本文件。
- 更正:如需修改绑定的手机号或邮箱,可在“账号与安全”页面通过双重验证(原手机验证码+新手机验证码)操作。实名信息一旦通过验证,无法自行修改(除非提供公安部门出具的变更证明)。
- 删除与注销:你可以在“设置”->“账号注销”中发起注销流程。注销后,你的角色数据、虚拟货币及交易记录将在7天冷静期后永久删除,且不可恢复。请注意,注销账号并不代表我们无需保留为履行法律义务所需的日志(如充值记录需保留3年以上)。
对于上述权利的行使,我们不会收取额外费用。但为防止账号被盗用,处理敏感操作(如注销)时,我们可能需要你提供额外的身份验证信息(如历史充值订单号)。
六、信息安全保障措施与政策更新
我们采用纵深防御体系保护你的数据。传输层使用TLS 1.3加密;存储层对身份证号、手机号等敏感字段使用AES-256算法加密。内部运维人员访问数据库需经过堡垒机审批,且每次访问操作均有审计日志。我们每季度委托第三方安全公司进行渗透测试与漏洞扫描。
本隐私政策可能因法律法规变化或业务功能调整而更新。重大变更(如收集数据类型增加、使用目的改变)我们将在APP启动弹窗中显著提示,并获取你的再次同意。次要修订则通过站内信通知。政策版本号及生效日期将在本页面顶部显示。若你继续使用服务,视为接受修订后的政策。
如对本政策有任何疑问、意见或投诉,请首先通过APP内“帮助中心”->“个人信息保护专员”渠道联系我们。我们承诺在15个工作日内答复。若你对我们的处理方式不满意,你有权向网信部门或电信管理部门进行投诉举报。