隐私说明与数据保护政策
本隐私政策适用于 steel.cn-queen-bounty.com 域名下的所有页面、客户端软件及关联服务(以下统称"本平台")。我们深知数据安全对于体验「赏金女王」等娱乐内容的重要性,因此制定了严格的数据收集、使用与保护规范。本政策版本生效日期为 2025 年 1 月 1 日。
信息收集范围与类型
在为你提供「赏金女王」连胜记录、开局爆分统计等功能时,我们仅收集为达成服务所必需的最小化数据。具体分为以下三类:
- 账户注册信息: 包括你主动提供的手机号码、电子邮箱地址、以及用于身份识别的用户名。此类信息用于创建你的唯一账户标识,并保障账户安全。
- 设备与技术日志: 当客户端运行时,我们会自动记录 IP 地址、设备型号、操作系统版本、浏览器类型(仅限网页版)以及应用崩溃日志。这些数据用于排查技术故障与防范恶意攻击,保留周期不超过 6 个月。
- 玩法行为数据: 包括你在「赏金女王」中的对局时间戳、得分变化曲线、连胜局数记录以及「麻将胡了」中的活跃频次。请注意,我们绝不记录或存储任何可用于推导具体操作序列的敏感信息,所有行为数据均以聚合统计的形式参与分析。
我们承诺不收集任何与提供服务无关的个人敏感信息,例如身份证号码、银行卡号或精确地理位置(仅收集城市级别的模糊位置,用于网络节点优化)。
信息使用目的与方式
我们收集上述信息的目的仅限于以下四个场景,且不会用于任何超出本政策范围之外的用途:
- 服务提供与优化: 利用玩法行为数据来校准「赏金女王」的节奏反馈算法,确保不同网络环境下的玩家都能获得流畅的"开局爆分"体验。
- 安全风控: 通过分析设备与技术日志,识别并拦截异常的批量注册、自动化脚本攻击等行为。该分析过程完全自动化,不涉及人工审查具体对局内容。
- 个性化推荐(可选): 在你明确同意的情况下,我们可能基于你的跨游戏活跃度(如「麻将胡了」与「赏金女王」的切换频率),向你推荐可能感兴趣的新玩法测试。你可以在"设置-隐私中心"中随时撤回此项授权。
- 法律合规与审计: 当监管部门依法要求时,我们会在法律允许的范围内提供必要的数据配合。
Cookie 与追踪技术说明
本平台的网页版使用 Cookie 及同类技术来维持会话状态与记住偏好设置。具体使用情况如下:
- 严格必要型 Cookie: 用于维持登录状态(Session ID),此类 Cookie 无法禁用,否则你将无法正常使用服务。
- 功能型 Cookie: 用于记住你的语言偏好(简体中文/英文)与界面密度设置。生命周期为 30 天。
- 分析型追踪器: 我们使用自建的第一方分析脚本(非第三方工具)来统计页面访问量与时均在线人数。该脚本不跨站追踪,也不生成用户画像。
我们明确禁止任何第三方广告网络在本平台部署追踪 Cookie。这意味着你在浏览本平台时的行为数据不会用于在其他网站向你展示广告。
第三方数据共享政策
我们奉行严格的数据最小化共享原则。在未获得你单独同意的前提下,我们不会向任何第三方出售、出租或交易你的个人数据。仅在以下特定场景下,我们可能进行有限的披露:
- 云服务提供商: 我们的数据存储于阿里云位于新加坡的节点。该服务商仅承担基础设施运维职责,已签署严格的数据处理协议(DPA),无权访问你的业务数据内容。
- 支付渠道(如涉及付费功能): 当你订阅"专业数据版"时,支付流程由持牌支付机构完成。我们仅接收支付结果通知(成功/失败),不接触、不存储你的银行卡或第三方支付账户信息。
- 法律强制要求: 若收到具有法律效力的传票或搜查令,我们会在法律允许的最大范围内通知你,除非该通知被法律禁止。
用户权利:访问、修改与删除
根据适用的数据保护法规,你对自己的个人数据享有以下不可剥夺的权利。所有权利请求均可通过发送邮件至 [email protected] 提交,我们将在 15 个工作日内处理完毕。
- 访问权: 你可以请求获取我们持有的关于你的全部个人数据副本,格式为结构化的通用格式(如 CSV)。
- 更正权: 若你的注册邮箱或手机号发生变更,你可以在"账户设置"中自行修改,或联系客服协助更正。
- 删除权("被遗忘权"): 你可以申请删除你的账户及关联的所有玩法行为数据。请注意,删除操作不可逆,且会导致你的「赏金女王」连胜记录与历史爆分统计被永久清除。
- 限制处理权: 若你对我们某项数据处理的合法性提出异议,你可以要求我们暂时冻结该数据的处理,直至争议解决。
特别说明:为验证请求者身份,我们可能要求你提供注册邮箱收到的验证码或账户绑定的手机号后四位。这是为了防止他人恶意获取你的数据。
信息安全保障措施
保护你的数据安全是我们的首要工程任务。我们部署了纵深防御体系,具体措施包括:
- 传输加密: 所有客户端与服务器之间的通讯均采用 TLS 1.3 协议加密,密钥长度为 256 位。
- 静态加密: 存储在数据库中的个人数据均使用 AES-256 算法进行加密。加密密钥存储在独立的密钥管理服务(KMS)中,与数据库物理隔离。
- 访问控制: 平台内部实行最小权限原则。仅有极少数负责安全审计的高级工程师拥有生产环境的访问权限,且所有访问操作均记录有完整的审计日志。
- 定期渗透测试: 我们每年委托独立的第三方安全公司进行不少于两次的模拟攻击测试。最近一次测试完成于 2024 年 11 月,未发现高危漏洞。
政策更新通知与联系方式
随着法律法规的演变或平台功能的迭代,我们可能适时修订本隐私政策。任何重大变更(例如数据收集范围的扩大或共享对象的增加)将在生效前至少 7 日,通过站内信及你注册邮箱发送显著通知。
若你对本政策或你的数据权益有任何疑问、意见或投诉,请首先通过以下渠道联系我们:
- 数据保护官邮箱:[email protected]
- 邮寄地址:上海市浦东新区张江高科技园区博云路 2 号浦软大厦 8 楼(仅接收书面函件)
我们承诺在收到你的反馈后 48 小时内予以初步回复。如果你对我们的处理结果不满意,你还有权向所在地的数据保护监管机构提出申诉。