隐私说明与数据保护政策
本隐私政策旨在透明地阐述赏金女王在线试玩平台(以下简称"本平台"或"我们")如何收集、使用、存储及保护您的个人信息。我们深知个人信息的重要性,并承诺遵循《中华人民共和国个人信息保护法》及相关法律法规,以"最少够用"原则处理您的数据。本政策版本生效日期为2025年3月1日。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。根据您使用的功能不同,收集的信息类型也有所区分。在您创建账号时,我们会收集您的用户名、电子邮箱地址或手机号码,以及您设置的密码(经过不可逆加密存储)。这些是识别您身份并保障账号安全的基础。
当您使用在线试玩功能时,系统会自动记录您的设备信息,包括但不限于IP地址、操作系统版本、浏览器类型(User-Agent)、设备唯一标识符以及大致的网络状态。这些技术日志用于诊断网络连接问题和防范恶意攻击。此外,为了优化游戏平衡性,我们会收集匿名的游戏行为数据,例如副本通关时长、Boss击杀次数、技能使用频率等,这些数据无法单独识别您的个人身份。
在您主动参与社区活动、填写调查问卷或联系客服时,您可能需要提供额外的信息,如您的游戏昵称、角色职业、问题描述及截图。请注意,请勿在沟通中透露与问题无关的敏感个人信息,如身份证号码、银行账户等。
二、信息使用目的与方式
我们收集的信息仅用于明确的目的,绝不会超出合理范围进行二次利用。主要用途包括:第一,账号管理与身份验证,确保只有您本人能够访问您的账号数据。第二,提供核心游戏服务,包括同步存档、匹配对手以及发放游戏内奖励。第三,进行服务质量分析与产品改进,通过聚合数据了解玩家行为模式,以优化关卡设计和节奏控制手感的调优。
我们会基于您的游戏行为数据(非个人信息)生成统计报告,用于改进我们的攻略推荐算法。例如,如果数据显示大部分玩家在特定Boss处失败率过高,我们的内容团队会针对性地制作更详细的技巧拆解。在这些分析过程中,我们采用数据脱敏技术,确保无法追溯到具体个人。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)来提升您的访问体验。我们使用的Cookie主要分为以下几类:一是严格必要性Cookie,此类Cookie是网站运行所必需的,用于实现用户登录状态保持和基础安全防护功能,您无法选择禁用这类Cookie。二是功能性Cookie,用于记住您的偏好设置,例如语言选择、界面主题以及音量大小,这能为您提供更加个性化的体验。
三是性能分析Cookie,我们使用自研的统计脚本(非第三方广告追踪)来收集匿名访问数据,如页面访问量、独立访客数、平均停留时长等。这些数据帮助我们了解哪些攻略内容最受欢迎,以便优化内容布局。我们明确承诺,本平台不使用任何第三方广告联盟的追踪Cookie,也不会将您的访问数据共享给广告商用于跨站行为分析。您可以通过浏览器设置管理或删除Cookie,但请注意,禁用严格必要性Cookie可能导致您无法正常登录或使用核心功能。
四、第三方数据共享政策
我们高度重视您的隐私,除以下特定情形外,我们不会向任何第三方出售、出租或交易您的个人信息。可能共享数据的场景包括:第一,根据法律法规要求,或应有权机关(如法院、检察院、公安机关)的强制性要求,我们可能需要在验证请求合法性后提供必要的数据信息。第二,与为我们提供基础设施服务的可信合作伙伴共享,例如云服务器提供商、邮件推送服务商,这些合作伙伴仅能接触为履行其职责所必需的数据,且受到严格的保密协议约束。
第三,在涉及平台合并、收购或资产转让时,如果发生此类事件,我们会要求新实体继续遵守本隐私政策,并在变更前通过显著方式通知您。需要特别说明的是,我们不会为了商业营销目的将您的联系方式提供给任何第三方。我们在共享数据前会进行最小化评估,仅提供最低限度的必要字段。
五、您的权利与选择
根据相关法律法规,您对您的个人信息享有充分的控制权。您有权随时访问并查看我们持有的关于您的个人信息副本。您可以通过"账号设置"页面自行修改大部分基本信息,如昵称、头像等。对于无法自行修改的信息,您可以联系我们的隐私保护专员进行更正。
您有权要求删除您的个人信息。请注意,删除账号是一个不可逆的操作,一旦完成,您的所有游戏进度、虚拟资产及历史记录将被永久清除。您可以在"账号安全中心"提交注销申请,我们会在15个工作日内完成审核与处理。此外,您有权撤回对我们处理您个人信息的授权同意,撤回后可能影响您使用部分或全部服务。您还有权要求我们解释本隐私政策的具体条款,或对数据处理行为提出质疑。
六、信息安全保障措施
保护您的数据安全是我们的首要责任。我们采用了多层次的安全防护体系。在数据传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在数据存储层面,您的密码采用bcrypt算法加盐哈希处理后存储,即使数据库发生泄露,攻击者也无法逆向还原您的明文密码。
在访问控制层面,我们实施了严格的内部权限管理,仅有极少数需要处理用户请求的运营人员拥有数据库的访问权限,且所有访问操作均记录在不可篡改的审计日志中。我们定期(每季度)聘请外部安全机构进行渗透测试和漏洞扫描。同时,我们建立了应急响应机制,一旦发生安全事件,我们将在72小时内通过站内信或邮件方式告知受影响的用户,并上报至相关监管部门。
七、政策更新与通知机制
随着法律法规的更新和业务功能的变化,我们可能适时修订本隐私政策。对于重大变更,例如收集信息范围扩大、数据使用目的改变或共享对象调整,我们将通过平台首页弹窗、系统站内信或您在注册时提供的邮箱地址,向您发送显著的通知。
政策更新后,我们会在页面顶部显示"最后更新日期"。若您在我们通知后继续使用本平台服务,即视为您已阅读并理解更新后的政策内容。对于涉及敏感信息收集或重大权利减损的变更,我们会以额外弹窗的形式再次征求您的明确同意。我们建议您定期查看本页面,以了解我们最新的隐私实践。
八、联系我们与隐私投诉
如果您对本隐私政策有任何疑问、意见或投诉,或希望行使您的上述任何权利,请通过以下渠道与我们联系。我们的数据保护负责人(DPO)将亲自处理您的请求。
您可以通过发送邮件至 [email protected] 与我们取得联系,邮件标题请注明"隐私相关"。我们承诺在收到您的请求后,会在10个工作日内予以回复。如果您对我们的处理方式不满意,您有权向网信、电信、公安等监管部门进行投诉或举报,或向有管辖权的人民法院提起诉讼。