赏金女王隐私保护政策总纲
赏金女王平台(以下简称"本平台")深知个人信息对用户的重要性,始终将用户隐私保护置于运营工作的最高优先级。本政策适用于spear.queenofbounty-kp.com.cn域名下所有页面、游戏客户端及关联服务,详细说明本平台如何收集、使用、存储、共享及保护用户的个人信息。本政策依据《中华人民共和国个人信息保护法》(PIPL)、《网络安全法》及《数据安全法》制定,并参考了通用数据保护条例(GDPR)的先进理念。请用户在注册或使用本平台服务前仔细阅读本政策全文,当用户点击"同意"按钮或开始使用本平台服务时,即视为已充分理解并同意本政策的全部条款。
本平台承诺以"最小必要"为信息收集原则——仅收集实现游戏功能所必需的最少信息,绝不收集与服务无关的个人数据。2024年全年,本平台接受了两次由第三方机构执行的数据安全审计,审计范围覆盖信息收集流程、存储加密标准、访问控制策略及第三方共享清单,审计结论均为"完全合规"。本政策最近一次更新日期为2025年2月10日,版本号为v3.2,历史版本可在官网"帮助中心-政策文件"栏目查询。
信息收集范围与类型说明
本平台收集的信息分为三大类:用户主动提供的信息、设备与使用信息、以及第三方合法共享的信息。用户主动提供的信息包括:注册时填写的手机号码或邮箱地址(用于账号登录与身份验证)、设置的昵称与头像(用于游戏内展示)、以及用户主动提交的工单或客服咨询中附带的信息(如问题描述、截图文件)。其中,手机号码与邮箱属于敏感个人信息范畴,本平台采用国密SM4算法加密存储,且仅在用户主动触发验证码发送或密码找回时使用。
设备与使用信息的收集范围如下:IP地址(用于网络节点分配与异常行为检测)、设备型号与操作系统版本(用于兼容性优化)、客户端版本号(用于更新推送)、游戏内行为日志(包括登录时间、地图切换记录、道具获取流水、聊天记录等,用于反作弊分析与游戏平衡调整)。需要特别说明的是,游戏内聊天记录仅保留最近30天,且除涉及安全调查外,运营人员无权查看具体聊天内容。本平台不收集任何形式的生物识别信息、通讯录数据、相册内容或精确地理位置信息。
信息使用目的与合法依据
本平台对收集到的个人信息仅用于以下明确目的:(1)创建并维护用户的游戏账号,确保账号安全性与身份真实性;(2)提供游戏服务与技术支持,包括版本更新、故障排查、客户服务响应;(3)进行游戏平衡性分析与运营数据分析,以优化玩家体验;(4)发送必要的服务通知(如版本更新公告、安全警告、账号异常提醒),此类通知无法退订;(5)在法律允许的范围内,进行反欺诈、反外挂、反洗钱等安全风控活动。本平台不会将用户个人信息用于任何与上述目的无关的用途,若需用于其他场景,将事先征得用户的单独同意。
在处理个人信息的合法性基础上,本平台主要依赖以下法律依据:用户注册时给予的明确授权同意(对应PIPL第十三条第一款);为履行与用户之间的服务合同所必需(对应第十三条第二款);为履行法定职责或法定义务所必需(对应第十三条第三款)。对于不满十四周岁的未成年人,本平台不主动向其提供服务,若发现误收集了未成年人个人信息,将在核实后48小时内彻底删除相关数据。用户有权随时撤回其授权同意,撤回后本平台将停止基于该同意进行的处理活动,但撤回不影响撤回前已进行的处理的合法性。
第三方数据共享与委托处理
本平台承诺,未经用户单独同意,绝不向任何第三方出售、出租或交易用户的个人信息。在以下特定场景中,本平台可能与第三方共享必要的信息,且共享范围严格限定于实现该场景目的所需的最少字段:第一,云服务提供商(如阿里云、腾讯云),用于服务器托管与CDN加速,共享字段为IP地址与设备型号,且该等供应商已签署数据处理协议(DPA),承诺遵守同等安全标准;第二,支付渠道(如微信支付、支付宝),用于处理充值交易,共享字段为支付订单号与金额,不共享任何账号密码信息;第三,实名认证服务商(如国政通),用于响应国家防沉迷政策要求,共享字段为姓名与身份证号码(采用SM4加密传输)。
除上述情形外,本平台在以下法律场景中可能依法披露用户信息:根据司法机关或行政机关的强制性要求;为维护国家安全、社会公共利益所必需;为保护本平台或其他用户的合法权益(如打击外挂欺诈行为)所必需。本平台在收到正式的法律文件后,将进行内部合规审查,确保请求的合法性与必要性。2024年全年,本平台共收到7次司法机关调证请求,均已在法务团队审核后依法配合。除上述情形外,本平台不会将个人信息共享给任何关联公司或第三方合作伙伴用于市场营销目的。
用户权利与数据主体请求
依据《个人信息保护法》第四章的规定,本平台用户享有以下完整的个人信息权利:知情权(了解个人信息处理规则与目的)、决定权(限制或拒绝他人处理其个人信息)、查阅权(访问并获取其个人信息副本)、复制权(获取结构化、通用格式的个人信息)、更正权(修改不准确或不完整的个人信息)、删除权(在法定情形下要求删除个人信息)、以及撤回同意权。用户可通过官网"帮助中心-隐私中心"入口行使上述权利,平台将在15个工作日内完成核验与处理,复杂情况可延长至30个工作日并通知用户原因。
具体操作路径如下:查阅与复制个人信息,可在隐私中心点击"数据导出",系统将生成JSON格式的数据包并通过加密邮件发送至用户注册邮箱;更正个人信息,可在"账号设置-个人资料"页面直接修改昵称、头像等信息,但手机号码与邮箱的修改需通过身份验证流程;删除账号及全部数据,可在隐私中心点击"注销账号",系统将进入15天冷静期,期间用户可随时撤销注销申请,冷静期结束后账号及所有数据将被永久删除且不可恢复。对于用户行使权利请求,本平台不收取任何费用,但若同一用户重复提交明显无理的请求,平台有权拒绝处理并说明理由。
信息安全保障措施与更新机制
本平台已建立覆盖组织、制度、技术三层的信息安全保障体系。在组织层面,设立数据安全官(DSO)岗位,直接向CEO汇报,负责统筹数据安全策略的制定与执行。在制度层面,制定了《数据分类分级管理办法》《数据安全事件应急预案》《员工数据访问权限规范》等8项内部制度,所有员工每年须完成不少于4小时的数据安全培训并通过考核。在技术层面,采取以下具体措施:数据传输全程采用TLS 1.3加密协议;存储层对敏感字段采用国密SM4算法加密;数据库采用主从热备+异地灾备架构,RPO(恢复点目标)不超过5分钟,RTO(恢复时间目标)不超过30分钟;生产环境部署WAF(Web应用防火墙)与IDS(入侵检测系统),并每月进行一次渗透测试。
本政策将根据法律法规变化、业务功能调整或安全技术升级进行适时更新。重大变更(如信息收集范围扩大、共享对象变化、用户权利削弱等)将通过以下方式通知用户:官方网站首页弹窗公告、游戏内邮件推送、以及注册手机号短信提醒。通知发布后,若用户继续使用服务,即视为接受更新后的政策;若用户不同意更新内容,有权停止使用服务并申请注销账号。本政策的历史版本存档于官网"帮助中心-政策文件"栏目,用户可随时查阅对比。如用户对本政策或个人信息保护有任何疑问、意见或投诉,可通过以下方式联系本平台数据安全官:发送邮件至[email protected],或邮寄至平台运营主体注册地址。本平台承诺在收到反馈后48小时内予以确认,并在15个工作日内给出实质性答复。