隐私说明与个人信息保护政策

赏金女王(Queen of Bounty)运营团队(以下简称“我们”)深知个人信息对你的重要性。本政策详细说明了我们在你使用游戏服务及访问river.queenofbounty-jn.com.cn网站时,如何收集、使用、存储、共享及保护你的个人信息。请在使用服务前仔细阅读本政策。

一、信息收集范围与类型

我们仅收集为提供服务所必需的最少信息。根据你使用的功能不同,收集的信息类型有所区别:

1. 账号注册信息

当你注册游戏账号时,我们收集你的邮箱地址、自定义用户名及密码(密码经MD5加盐哈希后存储,我们无法获知你的明文密码)。如果你使用手机号注册,我们还会收集手机号码,用于短信验证码登录。

2. 游戏行为数据

为保障游戏公平性与提供排行榜服务,我们会记录你的角色等级、经验值、任务完成记录、副本通关记录、竞技场战绩、交易记录以及游戏内聊天日志。上述数据仅用于游戏逻辑运算与违规行为检测,不会用于其他商业目的。

3. 设备与技术日志

当你连接服务器时,系统会自动记录以下信息:IP地址、操作系统版本、浏览器类型(仅限官网)、设备型号(如适用)、客户端版本号、登录时间戳。这些日志用于安全审计与故障排查,保留期限为180天,过期后自动删除。

4. 充值记录

当你进行充值操作时,我们会记录充值金额、支付渠道、交易流水号及交易时间。我们不会存储你的银行卡号、支付宝账号或微信支付账号等完整支付凭证信息,仅保留支付渠道返回的交易状态标识。

二、信息使用目的与方式

我们收集的信息仅用于以下明确目的:

  • 提供核心服务:使用账号信息验证你的登录身份,使用游戏行为数据驱动游戏内逻辑(如任务进度、排行榜排名)。
  • 安全保障与反作弊:分析设备与技术日志,检测并阻止外挂程序、脚本滥用、账号盗用等违规行为。例如,当同一IP在1分钟内发起超过50次登录请求时,系统将自动触发风控验证。
  • 客服与技术支持:在收到你的工单或邮件时,使用账号信息定位你的角色数据,以便排查问题。
  • 法律合规:根据法院命令、法律法规要求或政府主管部门的强制性要求,对外提供必要的用户信息。

我们不会将你的个人信息用于与上述目的无关的用途。若未来需要将信息用于新目的,我们会再次征求你的明确同意。

四、第三方数据共享政策

我们承诺,除以下情形外,不会向任何第三方出售、出租、交易或转让你的个人信息:

  1. 支付服务提供商:当你选择支付宝、微信支付或银联支付进行充值时,我们会将订单号与金额传递给相应的支付平台以完成交易。支付平台处理你的支付信息时,适用其自身的隐私政策。
  2. 服务器托管服务商:我们的服务器部署在第三方IDC机房,机房运维人员可能因硬件维护需要接触到存储介质,但受保密协议约束,不得读取任何业务数据。
  3. 执法与监管机构:在收到具有法律效力的调查令、传票或法院命令时,我们可能被要求提供特定用户的日志信息。
  4. 紧急情况:为保护你或其他人的生命、财产等重大合法权益免受紧迫损害时,我们可能在合理范围内进行必要的披露。

除上述情况外,我们不会与任何广告联盟、数据经纪商或第三方分析公司共享你的个人信息。我们也不会跨站追踪你的网络浏览行为。

五、你的权利:访问、修改与删除

依据《个人信息保护法》及相关法规,你享有以下权利。你可以通过发送邮件至[email protected]行使这些权利:

  • 访问权:你可以请求获取我们持有的关于你的个人信息副本。我们将在15个工作日内提供电子版文件。
  • 更正权:如果发现你的注册邮箱、手机号等信息有误,你可以通过账号管理页面自行修改,或联系我们协助更正。
  • 删除权:你可以请求删除你的账号及全部关联数据。请注意,删除账号将导致角色数据、充值记录、游戏进度被永久清除且无法恢复。我们将在收到请求后30日内完成删除操作。
  • 撤回同意权:对于基于你同意而进行的处理活动(如接收营销邮件),你可以随时撤回同意。撤回同意不影响撤回前基于同意进行的处理的合法性。
  • 注销权:你可以在游戏内“系统设置-账号管理-注销账号”中自助注销账号。注销后,你的角色名将被释放,且无法使用同一邮箱再次注册。
请注意,出于法律规定的保留义务(如税务记录、纠纷解决),某些数据(如充值流水)即使在你注销账号后,我们仍需保留5年。但此类保留仅限于必要字段,不会进行任何其他处理。

六、信息安全保障措施

我们采用多层次的安全防护体系来保护你的数据:

  • 传输加密:官网全站启用HTTPS TLS 1.3协议加密传输。游戏客户端与服务器的通信采用自定义的XOR+RC4加密算法,防止数据包被中间人窃听或篡改。
  • 存储加密:数据库中的密码字段使用bcrypt算法(cost=10)进行单向哈希存储。敏感日志(如IP地址)在写入时即进行AES-256加密。
  • 访问控制:生产环境数据库仅允许内网特定IP访问,运维人员需通过双因素认证(TOTP动态口令)登录堡垒机后,方可执行数据库操作。所有操作均记录审计日志。
  • 定期渗透测试:我们每年委托第三方安全公司进行一次全面的渗透测试与代码审计,最近一次测试时间为2025年1月,未发现高危漏洞。
  • 数据备份:核心数据库每日凌晨3点进行全量备份,每6小时进行一次增量备份。备份文件加密后存储于异地的对象存储服务中,保留周期为90天。

尽管我们采取了上述措施,但没有任何一种互联网传输或存储方法是100%安全的。如不幸发生个人信息安全事件,我们将按照《网络安全法》的要求,在72小时内通过邮件或官网公告的方式向你告知。

七、政策更新与通知机制

我们可能会不时修订本隐私政策。重大变更包括但不限于:收集信息的类型发生实质性变化、信息使用目的改变、第三方共享范围扩大等。对于重大变更,我们将通过以下方式通知你:

  1. 在官网首页顶部展示显著横幅公告,持续至少7天。
  2. 向你的注册邮箱发送变更通知邮件。
  3. 📢 最新资讯

    • 每日速递:赏金女王Queeno今日重点推荐
    • 9月6日 赏金女王Queeno热门推荐榜单
    • 2026年9月6日 赏金女王Queeno最新动态与资讯
    • 【6日精选】赏金女王Queeno必看推荐合集
    • 今日更新:赏金女王Queeno专题深度解析
    • 9月重磅:赏金女王Queeno热门话题盘点
    • 【2026年9月6日最新】赏金女王Queeno每日精选推荐