隐私说明与个人信息保护政策

本政策适用于 quest.line-queenofbounty-pg.com.cn 域名下提供的所有赏金女王在线试玩相关服务。我们深知个人信息的重要性,因此严格按照《中华人民共和国个人信息保护法》(PIPL)及 GDPR 相关原则,对用户数据进行最小化收集与最高标准保护。本政策最近更新日期为 2025 年 1 月 15 日。

我们收集哪些信息及收集方式

直接提供的信息

当你在平台注册免费存档账户时,我们会收集你的邮箱地址、用户名和加密后的密码。邮箱仅用于账户验证、密码找回及重要安全通知,不会用于营销推广。用户名在社区论坛中公开显示,但邮箱地址绝不会对外展示。

自动采集的技术数据

为保障试玩服务的正常运行和持续优化,我们会自动记录以下技术信息:IP 地址(仅存储前 24 小时,用于恶意流量识别)、浏览器类型及版本、操作系统、屏幕分辨率、访问时间戳、点击流数据(如点击了哪个按钮、旋转了哪些游戏)。这些数据以聚合形式进行分析,无法单独识别特定个人。

本地存储数据

游客模式的试玩进度(虚拟筹码余额、历史旋转记录)默认保存在你的设备浏览器 LocalStorage 中。这些数据不上传至我们的服务器,清除浏览器缓存后即永久删除。桌面启动器版则在本地 SQLite 数据库中存储相同类型的数据。

信息使用目的与合法依据

我们收集上述信息的核心目的是提供并维护零成本试玩服务。具体使用场景包括:验证用户身份以防止恶意注册和自动化脚本攻击(基于正当利益);分析游戏资源加载性能以优化服务器配置(基于正当利益);根据你的反馈改进游戏测评内容(基于同意);以及在发生安全事件时进行溯源分析(基于法律义务)。

我们不会将你的个人信息用于任何形式的定向广告推送,也不存在「用户画像」分析用于商业变现。虚拟筹码的使用行为数据仅用于平台内部平衡性研究,例如分析不同策略下玩家的留存率差异,该研究仅使用脱敏后的聚合数据。

对于欧盟用户,我们依据 GDPR 第 6(1)(b) 条(履行合同必要)和第 6(1)(f) 条(正当利益)处理上述数据。你可以随时通过下方联系方式要求我们说明具体处理活动的合法依据。

Cookie 与同类追踪技术说明

本平台使用 Cookie 和 LocalStorage 来提升你的访问体验。我们使用的 Cookie 分为两类:严格必要型 Cookie(用于维持会话状态、记住你的登录令牌,有效期不超过 30 天)和功能型 Cookie(用于记住你的偏好设置,如语言选择、音量大小)。

我们使用任何第三方广告 Cookie、跨站追踪 Cookie 或像素标签。平台内嵌的在线客服工具会使用功能性 Cookie 来保存聊天历史(仅在你主动要求时),该工具的数据处理协议已通过独立法律顾问审查。

你可以在浏览器设置中禁用 Cookie,但请注意,禁用严格必要型 Cookie 将导致你无法正常登录账户,但游客模式仍可继续使用。桌面启动器版不使用 Cookie,而是通过应用沙盒内的加密令牌维持登录状态。

第三方数据共享与跨境传输

我们承诺不会出售、出租或交易你的个人信息。在以下特定场景下,我们可能向特定服务商披露必要的数据:

对于涉及跨境数据传输的场景,我们已实施欧盟标准合同条款(SCCs)作为传输保障措施。你可以在联系我们时索取 SCCs 的副本(不含商业机密部分)。

用户权利:访问、修改、删除与可携带性

根据 PIPL 与 GDPR,你对自己的个人信息享有以下权利:

  1. 访问权:你可以请求获取我们持有的关于你的全部个人信息副本,我们将在 15 个工作日内提供结构化、机器可读的电子文件。
  2. 更正权:若你的注册邮箱或用户名发生变化,可登录账户后在「安全设置」中自行修改,或联系客服协助更正。
  3. 删除权(被遗忘权):你可以随时请求删除账户及所有关联数据。处理流程为:发送邮件至 [email protected],标题注明「删除账户请求」。我们将在 7 个工作日内完成删除,并通过邮件发送确认函。删除后,你的虚拟筹码记录和游戏历史将不可恢复。
  4. 限制处理权:若你对我们处理数据的合法性提出异议,可以要求我们在争议解决期间暂停处理相关数据。
  5. 数据可携带权:你可以请求将你的账户数据(不含技术日志)以 JSON 格式导出并传输至其他服务商。
  6. 撤回同意权:对于基于同意而进行的处理活动,你可以随时撤回同意,撤回不影响撤回前处理的合法性。

我们不会因你行使上述权利而对你施加任何不合理的收费或歧视性待遇。所有权利请求均免费处理,但同一自然月内超过 5 次的重复请求,我们可能收取合理的人工成本费(每次不超过 50 元人民币)。

信息安全保障措施

我们采用纵深防御策略保护你的数据。传输层使用 TLS 1.3 加密协议,所有数据在传输过程中均不可被窃听或篡改。存储层方面,用户密码使用 bcrypt 算法加盐哈希(cost factor 为 12),即使数据库泄露,攻击者也无法逆向出原始密码。

平台每年进行至少两次由独立第三方机构执行的渗透测试,最近一次测试于 2024 年 11 月完成,未发现高危漏洞。内部访问控制遵循最小权限原则,仅技术运维团队的核心成员拥有生产数据库的访问权限,且每次访问均触发审计日志记录。我们制定了完善的事件响应计划(IRP),一旦发生数据泄露,将在 72 小时内向相关监管机构报告,并通过邮件通知受影响用户。

政策更新与联系隐私官

本政策可能根据法律法规变化或服务功能调整进行更新。重大变更(如收集数据类型增加、共享范围扩大)将在首页显著位置公示 30 天,并通过邮件单独通知注册用户。非重大变更(如文字表述优化)将在本页面更新日期处标注,不再单独通知。

若你对本政策有任何疑问、投诉或希望行使上述权利,请联系我们的数据保护官(DPO):

我们承诺在收到隐私相关请求后的 48 小时内确认受理,并在 15 个工作日内给出实质性答复。如果你对我们的处理结果不满意,你有权向当地数据保护机构(如国家互联网信息办公室或你所在司法辖区的监管机构)提出投诉。

📢 最新资讯