隐私说明与个人信息保护政策
本政策适用于赏金女王平台(tycoon.queenofbounty-gj.com.cn)及其 iOS/Android 应用。我们深知个人信息的重要性,因此制定了本政策以透明地说明我们如何收集、使用和保护您的信息。本政策版本更新日期:2024 年 6 月 1 日。
一、信息收集范围与类型
在您使用赏金女王服务的过程中,我们可能在以下场景收集必要的信息。所有标记为"必填"的信息若不提供,将导致对应功能无法使用;标记为"选填"的信息不影响核心功能。
1. 账户注册与登录信息
当您注册或登录账户时,我们会收集您的手机号码(必填)、第三方授权标识(如微信 OpenID,选填)、设备型号与操作系统版本(自动收集)。手机号码仅用于登录验证和账户安全通知,不会用于任何形式的营销短信推送。
2. 游戏角色与任务数据
当您提交任务凭证时,我们会收集您填写的游戏服务器名称、角色名称、角色等级截图(图片本身不会上传至服务器,仅提取其中的文字信息用于审核)。这些数据用于验证任务完成真实性,防止作弊行为。截图在审核完成后 24 小时内从服务器永久删除。
3. 设备与技术日志
为保障服务安全和排查故障,我们会自动收集以下信息:IP 地址、设备标识符(IDFA/IMEI 的加密哈希值)、App 崩溃日志、操作行为日志(如点击流数据)。此类数据仅保留 30 天,之后自动匿名化处理。
4. 支付信息
当您在积分商城进行充值或兑换时,支付流程由持牌第三方支付机构(如支付宝、微信支付)完成。我们仅接收支付结果通知(如交易号、支付金额),不收集、不存储您的银行卡号、支付密码等敏感支付信息。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会超出范围使用:
- 提供核心服务:处理任务提交、计算积分、发放奖励、维护排行榜等功能必须使用您的账户 ID 和任务数据。
- 安全风控:设备标识符和 IP 地址用于检测多开账号、脚本刷任务等违规行为。系统会自动比对同一设备上注册的账户数量,若超过 3 个则触发人工审核。
- 服务优化:操作行为日志以聚合形式(不包含个人标识)用于分析功能使用热度,帮助我们改进界面设计和任务推荐算法。
- 法律合规:在涉及法律纠纷或监管要求时,我们可能在法律允许的范围内保留和提供必要的数据。
我们承诺:绝不将您的个人信息出售给任何第三方;绝不使用您的数据训练第三方 AI 模型;绝不在未经您单独同意的情况下,将您的数据用于本政策未载明的用途。
三、Cookie 与追踪技术说明
我们的网页端使用 Cookie 和类似技术来提升访问体验。具体使用情况如下:
| Cookie 类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 必要 Cookie | qob_session_id | 维持登录状态,防止 CSRF 攻击 | 会话结束即失效 |
| 偏好 Cookie | qob_server_pref | 记住您上次选择的游戏服务器分类 | 180 天 |
| 分析 Cookie | _qob_analytics | 统计页面访问量(匿名) | 365 天 |
| 第三方 Cookie | 由友盟统计设置 | 用于聚合访问趋势分析 | 以第三方政策为准 |
您可以通过浏览器设置删除或阻止 Cookie。但请注意,禁用必要 Cookie 将导致您无法登录账户。iOS 应用内不启用任何跨站追踪技术,我们使用的推送服务(极光推送)仅使用设备推送令牌,不采集浏览行为。
四、第三方数据共享政策
我们仅在以下有限场景下向第三方共享必要的数据,且所有接收方均签署了数据保护协议:
- 支付服务商:当您发起充值时,我们会将您的订单号、金额传输给支付宝/微信支付,用于生成支付订单。传输过程使用 TLS 1.3 加密。
- 短信服务商:登录验证码的发送由阿里云短信服务完成,我们仅传输您的手机号码,服务商不得将该号码用于任何其他用途。
- 游戏合作服务器:当您参与特定服务器的专属任务时,我们会向该服务器运营方提供您的平台用户 ID(非手机号)和任务完成状态,以便对方在游戏内发放奖励。我们要求合作方不得将数据用于玩家画像或跨平台营销。
- 政府监管机构:若收到具有法律效力的调查令或传票,我们将在法律要求的范围内提供数据,并尽可能通知您(法律禁止的情形除外)。
除上述情况外,我们不会主动向任何第三方共享或转让您的个人信息。在涉及公司合并、收购或资产转让时,我们会提前 30 天在官网发布公告,并确保受让方继续遵守本政策的约束。
五、您的权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》及相关法规,您对您的个人信息享有以下权利。您可以通过"我的"→"设置"→"隐私中心"自助操作大部分功能。
- 访问权:您可以随时查看账户信息、任务记录和积分明细。如需导出全部个人数据的副本(JSON 格式),请提交工单,我们将在 15 个工作日内提供。
- 更正权:若您的手机号码、角色名等信息有误,可在"账户设置"中自行修改。手机号修改需通过原号码验证。
- 删除权:您可以删除任务历史记录和游戏角色绑定信息。删除后这些数据将无法恢复,但不影响已发放积分的有效性。账户注销功能见"联系我们"页面的说明。
- 撤回同意权:您可以在 iOS 系统设置中关闭应用的"通知"权限,或通过"隐私中心"关闭"个性化任务推荐"开关。撤回不影响撤回前基于同意已进行的处理。
- 投诉权:若您认为我们的处理行为侵犯了您的权益,您有权向网信部门或工信部门进行投诉。我们也会在收到您的投诉后 15 个工作日内给出书面答复。
六、信息安全保障措施
我们采取了符合行业标准的安全防护措施,具体包括:
- 传输加密:所有数据交互均通过 HTTPS 协议,使用 TLS 1.3 加密,密钥长度 256 位。
- 存储加密:数据库中的敏感字段(手机号、角色名)使用 AES-256-GCM 算法加密存储,密钥由独立的密钥管理系统(KMS)保管,每 90 天轮换一次。
- 访问控制:内部系统采用基于角色的访问控制(RBAC),仅运维和客服人员拥有最小必要权限的数据访问能力,所有访问操作均记录审计日志。
- 安全审计:每年委托第三方安全公司进行渗透测试和代码审计,最近一次(2024 年 3 月)的测试结果显示未发现高危漏洞。
- 应急响应:若发生数据泄露事件,我们将在 72 小时内通过短信和官网公告通知受影响用户,并上报属地网信部门。
七、政策更新与联系方式
本政策可能根据法律法规变化、业务功能调整或安全技术升级进行修订。重大变更(如收集范围扩大、使用目的改变)将在官网首页弹窗公示 30 天,并在您下次启动 App 时强制阅读确认。非重大变更(如措辞优化、联系方式更新)将在本页面直接更新,并修改顶部"版本更新日期"。
若您对本政策有任何疑问、意见或建议,请通过以下方式与我们联系:
- 隐私保护专用邮箱:[email protected](响应时效:3 个工作日内)
- 数据保护负责人:王先生(个人信息保护负责人)
- 邮寄地址:北京市朝阳区建国路 88 号 SOHO 现代城 A 座 1208 室(邮编 100022)
我们承诺在收到您的隐私相关请求后,不会因您行使合法权利而降低服务质量或对您进行任何形式的区别对待。