隐私说明与数据保护政策
本政策适用于 queenofbounty-jy.com.cn 旗下所有网站、在线试玩产品及客户端软件。我们深知您在体验"赏金女王"在线试玩及查询"放水时间"数据时,对个人信息安全的关切。本页面将详尽阐述我们如何收集、使用、存储及保护您的数据。请您在使用本平台服务前,仔细阅读本政策的全部条款。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅获取为您提供服务所必需的信息。根据您使用的功能模块不同,收集的数据分为以下三类:
- 账户注册信息:当您创建账号时,我们需要收集您的用户名、电子邮箱地址及加密后的密码哈希值。我们强烈建议您不要使用与其他网站相同的密码。此信息仅用于身份验证与账号找回。
- 设备与技术日志:在您访问网站或运行客户端时,系统会自动记录您的IP地址(脱敏处理)、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率以及访问时间戳。这些数据用于排查兼容性问题及统计不同地区对"放水时间"页面的访问热度。
- 游戏行为数据:若您使用在线试玩功能,我们会收集您在试玩过程中的击杀数、死亡坐标、拾取物品列表等遥测数据。请注意,试玩版不采集任何涉及真实支付的信息,且所有角色属性均为本地模拟。
我们不会主动收集您的真实姓名、身份证号码、家庭住址或银行卡信息。除非您主动向我们的财务部门提供以处理大额积分兑换事宜。
二、信息使用目的与方式
所有收集到的信息均用于以下明确目的,不会用于与您无关的用途。具体使用场景包括:
- 核心功能提供:使用您的账号信息验证登录状态,加载您的存档数据及游戏进度。
- 放水时间模型优化:我们将脱敏后的游戏行为数据(如击杀时间戳、怪物ID)聚合分析,用于训练和改进"放水时间"预测算法。例如,通过分析百万级击杀日志,我们发现周四下午的掉率波动标准差比周一高2.3倍,这一发现帮助我们修正了周度预测模型。
- 安全风控:利用IP地址和设备信息检测异常登录行为,防止账号被盗或恶意刷量。当检测到同一IP在短时间内高频访问下载接口时,系统会自动触发验证码机制。
- 个性化推荐:基于您的游戏偏好(如常玩的职业、地图),向您推送相关的攻略内容。我们不会将此数据出售给第三方广告联盟。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术以提升您的浏览体验。具体而言,我们设置以下类型的Cookie:
| Cookie类型 | 名称示例 | 作用 | 有效期 |
|---|---|---|---|
| 严格必要型 | PHPSESSID | 维持登录状态,防止跨站请求伪造 | 会话结束即失效 |
| 偏好设置型 | ui_theme | 记住您选择的界面语言与明暗主题 | 180天 |
| 分析统计型 | _ga_* | 匿名统计页面访问量及停留时长(使用自建统计系统,非Google) | 365天 |
您可以通过浏览器设置禁用或删除Cookie。但请注意,禁用"严格必要型"Cookie将导致您无法正常登录游戏或下载客户端。我们目前未使用任何跨站追踪技术(如Canvas指纹识别)。
四、第三方数据共享政策
我们承诺,在未经您明确授权的情况下,不会向任何第三方出售、出租或交易您的个人数据。仅在以下特定场景下,我们可能向特定服务商披露必要信息:
- 云服务提供商:我们的服务器托管于阿里云(华北2区)与腾讯云(上海区)。这些服务商仅能访问到加密的存储块,无法读取明文数据。
- 邮件推送服务:当我们向您发送找回密码或活动通知邮件时,会使用SendCloud平台。该平台仅获取您的邮箱地址,且合同中明确禁止其将地址用于任何其他用途。
- 法律合规要求:若政府机关依据法定程序出具调查令,我们将依法提供必要的数据。同时我们会通过司法渠道核实请求的合法性。
我们不会与任何第三方广告网络(如Google Adsense、百度联盟)共享您的行为数据用于重定向广告。您在本站看到的任何推广内容均为我们自营或直接合作的商业伙伴。
五、用户权利:访问、修改与删除
根据《个人信息保护法》及相关法规,您对自身数据享有充分的控制权。您可以通过以下方式行使您的权利:
- 查询与复制:登录后进入"个人中心-数据档案"页面,您可以查看我们持有的关于您的所有原始数据记录,并支持导出为JSON格式文件。
- 更正错误:若您的注册邮箱或手机号(如已绑定)发生变化,可在设置页面自助修改。如需修改更早的历史行为数据,请联系客服人工处理。
- 删除账号:您可以在"账户设置-危险区域"点击"注销账号"。注销后,您的所有个人信息将在7天缓冲期后永久删除,但根据法律要求,财务交易记录(如涉及)需保留至少三年。
- 撤回同意:您可以通过邮件撤回对分析型Cookie的授权,撤回不影响您使用核心功能。
我们将在收到请求后的15个工作日内完成处理。对于复杂或重复的请求,我们可能酌情收取合理的人工成本费(最高不超过50元人民币)。
六、信息安全保障措施
保护您的数据安全是我们的最高优先级。我们部署了纵深防御体系:
- 传输加密:全站启用TLS 1.3协议,使用256位AES-GCM加密套件。您可以通过浏览器地址栏的锁形图标验证证书有效性。
- 存储加密:数据库中的密码字段使用bcrypt算法加盐哈希,攻击者即使获取数据库备份也无法逆向还原明文密码。
- 访问控制:生产环境数据库仅允许内网特定IP段访问,且需要双重身份验证(硬件密钥+动态口令)。
- 漏洞管理:我们每季度委托第三方安全公司(如漏洞盒子)进行渗透测试,最近一次测试(2024年10月)未发现高危漏洞。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。请您务必妥善保管自己的账号密码,并启用我们提供的二次验证功能(TOTP)。
七、政策更新与通知机制
随着法律法规的演进及业务功能的变化,我们可能适时修订本政策。每次修订后,我们将在网站首页顶部展示为期7天的醒目横幅通知,并在您下次登录时弹出变更摘要弹窗。
若发生涉及重大权益变更(如数据共享范围扩大),我们将通过您注册时预留的邮箱发送单独的通知邮件,并设置30天的缓冲期供您审阅。缓冲期内您未提出异议,则视为同意修订后的条款。本政策最近一次更新日期为2025年1月15日。
八、联系我们与数据保护官
我们已指定专门的数据保护官(DPO)负责监督本政策的执行。若您对本政策有任何疑问、意见或投诉,请通过以下渠道与我们取得联系:
数据保护官邮箱:[email protected]
书面函件邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层(邮编:201203)
我们承诺在收到您的隐私相关咨询后,将在48小时内给予初步回复。若您对我们的处理结果不满意,您有权向当地网信部门或消费者权益保护组织进行投诉举报。