隐私说明与数据保护政策:赏金女王平台用户信息管理白皮书

赏金女王平台(以下简称"本平台")深知个人信息安全的重要性,并严格遵守《中华人民共和国网络安全法》、《个人信息保护法》以及GDPR(通用数据保护条例)等国际主流法律法规的要求。本隐私政策旨在透明地阐述我们如何收集、使用、存储及共享您的信息。请您在使用本平台服务前仔细阅读本说明。

信息收集范围与类型

我们仅收集与提供游戏服务直接相关的必要信息,拒绝过度采集。具体分为以下三类:

1. 核心账号信息

当您注册账号时,我们需收集您的电子邮箱地址、手机号码(仅限地区代码+号码)、用户名及加密后的密码哈希值。密码采用bcrypt算法加盐存储,即使是内部数据库管理员也无法逆向破解原始密码。

2. 设备与网络信息

为了保障游戏反作弊检测及网络连接质量,我们会自动收集您的IP地址、设备型号、操作系统版本、浏览器UA标识、MAC地址(仅限Windows客户端)及网络类型(Wi-Fi/4G/5G)。此类数据仅用于生成设备指纹,用于风控判断,不涉及麦克风、摄像头等敏感权限。

3. 游戏行为与交易记录

包括但不限于对局记录、爆分流水、充值与提现订单号、优惠券使用记录。这些数据是处理您游戏纠纷及财务审计的核心依据,我们将以加密形式在数据库中保留至少5年。

特别说明:我们不会收集您在设备本地存储的任何通讯录、相册图片或短信内容。若您通过客服渠道主动提交截图证据,该图片仅用于问题核实,处理完毕后将在30天内彻底删除。

信息使用目的与合法依据

我们承诺,所有收集到的信息仅用于明确且合法的目的,绝不会用于任何与游戏服务无关的商业营销(除非获得您的单独授权)。具体使用场景包括:

上述处理活动的法律依据主要基于"履行用户服务合同所必需"及"维护平台正当利益(如安全防护)"两项原则。对于涉及敏感个人信息的处理,我们将始终以获取您的"明确同意"为前提。

Cookie与追踪技术说明

本平台使用Cookie及类似技术(如LocalStorage、IndexedDB)以提升访问速度与安全性。具体应用场景如下:

严格必要型Cookie:用于维持登录会话状态(Session ID)、记忆防伪令牌(CSRF Token)。此类Cookie无法禁用,否则将导致您无法正常登录游戏。

性能分析型Cookie:我们接入自研的轻量级分析脚本(非Google Analytics),用于统计页面加载耗时及异常错误日志。该脚本不采集跨站数据,且所有数据均存储于境内服务器。

偏好设置型Cookie:记录您的音量大小、画质选择、语言偏好等个性化设置,有效期最长为30天。

重要告知:本平台严禁任何形式的第三方广告联盟Cookie或跨站追踪像素。我们不会向广告商出售您的浏览行为数据。

第三方数据共享与跨境传输

我们深知数据共享的敏感性,因此设定了严格的供应商准入清单。目前,我们仅在以下必要场景下与第三方服务商共享最小化的数据:

第三方类型 共享数据范围 使用目的 数据存储地
支付渠道(如USDT清算所) 订单号、金额、钱包地址 完成充值与提现操作 香港/新加坡
短信/邮件服务商 手机号码/邮箱地址 发送验证码与安全通知 阿里云(中国大陆)
云服务提供商 加密后的日志流 服务器日志存储与备份 AWS(东京节点)

对于涉及跨境数据传输的场景,我们已与相关供应商签署了标准合同条款(SCCs),并确保接收方具备同等水平的安全保护能力。除此之外,未经您的明确授权,我们绝不会将您的个人信息出售、出租或共享给任何无关第三方。

用户权利与数据管理通道

依据相关法律,您对自己的个人信息享有充分的管理权。您可以通过以下方式行使您的权利:

所有权利申请将在15个工作日内完成处理。若您的请求涉及复杂的技术操作,我们可能会酌情延长处理期限,但会提前通知您具体原因。

信息安全保障措施与政策更新

我们采用了多层次的安全防护体系来保护您的数据:在网络层,启用TLS 1.3加密传输协议;在存储层,对数据库进行AES-256字段级加密;在运维层,实行严格的权限分离与操作审计制度,任何员工访问用户数据均需二次审批并留痕。

此外,我们每年委托第三方安全公司(如Sycure)进行渗透测试与漏洞扫描。2024年度的测试结果显示,平台整体安全评分达到A级,未发现高危漏洞。

本隐私政策将根据法律法规变动及平台功能调整进行适时更新。重大变更(如收集范围扩大、数据使用目的改变)将在官网首页弹窗公示30天,并再次征求您的同意。若您对政策内容有任何疑问,或希望行使上述权利,请通过 [email protected] 与我们联系,邮件标题请注明"隐私政策咨询"。

📢 最新资讯