信息收集范围与类型:透明化的数据清单
在您使用“赏金女王 Queen of Bounty”平台(以下简称“本平台”)及访问域名 orb.queenofbounty-df.com.cn 时,我们仅会收集为您提供服务所必需的最少信息。我们深知隐私的重要性,因此绝不会过度采集与游戏功能无关的个人数据。
我们收集的信息主要分为以下三类:
- 1. 账户注册信息:包括您主动提供的手机号码、电子邮箱地址及登录密码(密码经过MD5加盐加密存储,我们无法获取您的明文密码)。这些信息用于创建您的唯一游戏标识以及保障账户安全。
- 2. 设备与日志信息:为保障“飞机公推单”玩法的公平性及排查网络故障,我们会自动采集您的设备型号、操作系统版本、IP地址、设备唯一识别码(Android ID/IDFV)以及操作日志。这些数据仅用于风险控制与性能优化。
- 3. 交易与资金流水信息:包括充值记录、提现记录及游戏内虚拟币变动记录。此类数据受《反洗钱法》约束,我们会进行全量留存,但不会用于任何营销目的。
特别说明:我们不会收集您手机通讯录、相册、地理位置(GPS精确坐标)等敏感权限信息。在安装APP时,如系统提示获取“存储空间”权限,仅用于缓存游戏资源以提升加载速度。
信息使用目的与方式:数据仅服务于您的体验
我们承诺,所有收集到的数据均严格遵循“最少必要”原则进行使用。具体用途如下:
- 提供核心服务:用于验证您的身份、实现虚拟币的充值与提现、同步“飞机公推单”的游戏进度与战绩数据。
- 安全保障与风控:利用设备信息与IP地址构建反欺诈模型。例如,当检测到同一设备在短时间内频繁更换多个账号时,系统会自动触发安全锁定,以保护您的资金不受盗用。
- 个性化体验优化:基于您的游戏行为(非敏感个人信息),我们可能会调整“赏金女王”大厅的图标排列顺序,将您最常使用的功能前置,但这不涉及读取您的聊天内容。
- 法律合规要求:根据监管部门要求,配合调查涉及非法赌博、网络诈骗等违法行为时,我们可能依法向有权机关提供相关数据。
我们绝不会将您的数据用于与本平台无关的第三方广告投放。我们不存在任何形式的“用户画像”出售行为。
第三方数据共享政策:严格限制的例外清单
我们郑重承诺:除以下明确列举的四种情形外,我们绝不会向任何外部机构或个人出售、出租或共享您的个人信息。
| 共享场景 | 接收方类型 | 共享的数据范围 | 目的与法律依据 |
|---|---|---|---|
| 支付结算服务 | 微信支付、支付宝、银联等持牌支付机构 | 支付账号标识(非密码)、交易金额、订单号 | 完成您发起的充值或提现指令,依据《非银行支付机构网络支付业务管理办法》 |
| 云服务与CDN加速 | 阿里云、Cloudflare | 访问日志(IP、User-Agent) | 保障全球玩家的访问速度与网络安全,基于《网络安全法》要求 |
| 风险控制服务 | 持牌征信机构或反欺诈服务商 | 设备指纹、IP风险评分 | 识别并阻止黑产团伙的恶意注册及盗刷行为 |
| 法律合规要求 | 公安机关、法院等有权机关 | 依法要求的全部数据 | 配合刑事案件侦查或司法裁判执行 |
除上述场景外,任何涉及向第三方共享数据的行为,我们都会事先征求您的单独同意。
您的权利:查看、修改与删除个人数据
根据《个人信息保护法》,您对自身数据享有充分的控制权。您可以通过以下路径行使您的合法权利:
1. 查看与复制权
您可以在APP内“我的”->“个人资料”中查看您注册时填写的所有基础信息。如需获取完整的操作日志副本,请发送邮件至 [email protected],我们将在15个工作日内提供加密的PDF文件。
2. 更正权
如果您发现绑定的手机号或邮箱输入有误,可在“安全中心”内自行修改。对于无法自助修改的深度信息(如历史实名认证记录),请联系在线客服提交工单。
3. 删除权(被遗忘权)
您有权要求我们删除您的账户及全部个人数据。请注意,删除账户是不可逆操作,将导致您的虚拟余额及游戏战绩清零。我们会在收到删除请求后的7个工作日内完成操作。但受法律强制留存要求的交易流水记录,我们将在法定保存期限(通常为5年)届满后自动删除。
4. 撤回同意权
您可以在设备系统设置中随时关闭我们APP的某些权限授权(如通知推送),但这可能影响部分功能的正常使用。
信息安全保障措施:全方位防护体系
保护您的数据安全是我们运营的最高优先级。我们构建了纵深防御体系,具体技术措施如下:
- 传输加密:全站启用TLS 1.3加密协议,确保您在“飞机公推单”中的每一步操作数据在传输过程中不被窃听或篡改。
- 存储加密:核心数据库采用AES-256算法进行静态加密。即使数据库文件被非法窃取,攻击者也无法读取明文内容。
- 访问控制:实施基于角色的访问控制(RBAC),内部员工仅能凭双因素认证(2FA)动态令牌登录运维后台,且所有敏感操作均有审计日志记录。
- 实时监控:部署Web应用防火墙(WAF)与入侵检测系统(IDS),7x24小时监控异常流量。2024年至今,我们已成功拦截超过2,000次SQL注入尝试与DDoS攻击。
我们每年委托第三方安全公司进行渗透测试,并定期开展内部红蓝对抗演练。即使发生不可抗力导致的数据泄露事件,我们也会在发现后的72小时内通过短信或邮件通知您,并上报监管部门。
政策更新通知机制与联系方式
随着法律法规的演进及平台功能的迭代,我们可能会适时修订本《隐私说明》。重大变更(如收集信息范围扩大、数据共享对象增加)将触发强通知机制。
通知方式包括:
- APP开屏弹窗提示(需您点击“同意”后方可继续使用);
- 站内信推送至您的收件箱;
- 向您绑定的邮箱发送修订版全文。
若您在本政策更新后继续使用我们的服务,即视为您已阅读并接受修订后的条款。如您对隐私保护有任何疑问或投诉,请首先通过APP内“客服中心”联系我们,我们承诺在48小时内给予答复。
您也可以直接致信我们的数据保护负责人(DPO):[email protected]。本政策的最终解释权归“赏金女王”平台运营团队所有。