信息收集范围与类型定义
赏金女王 Queen of Bounty(以下简称"本平台")深知个人信息保护的重要性。本隐私政策旨在清晰阐述我们在您使用平台服务(包括但不限于网站浏览、软件客户端使用、数据分析服务订阅)过程中,可能收集的信息类别、使用逻辑及您的权利保障路径。我们严格遵循《中华人民共和国个人信息保护法》及相关法律法规,坚持最小必要原则收集信息。
我们收集的信息主要分为三大类:第一类为账户注册信息,包括您的用户名、加密存储的登录密码、绑定手机号或邮箱地址,此类信息用于识别您的身份并提供核心账户服务。第二类为设备与技术日志信息,包括您的 IP 地址、操作系统版本、浏览器类型(User-Agent)、软件客户端的版本号及异常崩溃日志,此类信息仅用于保障服务安全与排查技术故障。第三类为功能使用行为数据,包括您在软件内的功能点击流、分析报告的查看记录(不含您自定义输入的策略参数),此类数据经过匿名化处理后,仅用于优化产品功能布局与提升推荐算法的准确性。
需要特别说明的是,本平台不会主动收集您在游戏服务器内的具体角色信息、装备属性或任何与真实身份直接关联的敏感个人数据。我们深知,分析工具的价值在于处理公共赛事数据,而非窥探个人隐私。
信息使用目的与处理方式
我们收集上述信息的核心目的,是为了向您提供稳定、高效且个性化的数据分析服务。具体而言,账户信息用于完成登录验证与订阅权限的分配;设备信息用于确保软件客户端在您的硬件环境下能够正常运行,并向您推送适配的版本更新通知;匿名化的行为数据则用于分析功能模块的受欢迎程度,例如,如果我们发现"自定义策略回测"功能的点击率持续走高,我们会优先优化该模块的算法响应速度与界面交互逻辑。
我们承诺,绝不会将您的个人信息用于与提升服务质量无关的商业营销活动。我们不会向您发送任何形式的第三方推广短信或邮件。内部的数据访问权限实施严格的分级管控,仅有直接负责功能研发与故障排查的极少数工程师拥有数据库的只读权限,且所有访问操作均记录在不可篡改的审计日志中。此外,所有数据传输均采用 TLS 1.3 加密协议,存储层面则使用 AES-256 算法进行加密保护。
在涉及用户行为数据的统计分析时,我们会采用去标识化或匿名化处理技术,确保处理后的信息无法单独或结合其他信息识别到特定个人。这类匿名数据可能用于对外发布行业趋势白皮书,但任何发布内容均不会包含可识别的个体信息。
第三方数据共享与委托处理政策
本平台郑重承诺:我们不会出售、出租或交易您的任何个人信息。在特定情况下,我们可能向为您提供服务所必需的第三方合作伙伴共享有限的信息,但此类共享均受严格的法律协议约束,且仅限于以下场景:
- 云服务提供商:我们使用阿里云(华东区)作为数据存储与计算资源提供商。您的数据在传输与存储过程中均经过加密,云服务商仅提供基础设施运维,无法读取您的业务数据明文。
- 支付服务机构:当您购买付费订阅服务时,支付流程由持牌第三方支付机构(如支付宝、微信支付)完成。我们仅接收支付结果的通知(成功/失败),您的完整银行卡号或支付密码信息直接由支付机构加密处理,我们无权接触。
- 电子邮件服务商:用于发送账户安全验证邮件或服务通知。我们仅提供您的邮箱地址,服务商禁止将该地址用于任何其他用途。
除上述场景外,若因法律法规要求、法院命令或政府机关强制要求而必须披露您的信息,我们会在法律允许的范围内,尽可能提前通过您在账户中预留的联系方式通知您。我们不会响应任何非官方渠道的非法数据调取请求。
您对个人数据享有的权利与行使方式
依据《个人信息保护法》,您对自身数据拥有完整的控制权。我们为您提供了便捷的渠道来行使这些权利,具体包括:
- 查阅与复制权:您可以通过登录官网"用户中心" -> "隐私中心",查看我们收集的关于您的个人信息副本。
- 更正权:若您的绑定手机号或邮箱等基础信息发生变更,您可以在账户设置中自行修改。对于无法自行修改的关键身份信息,请联系客服进行人工核验后更正。
- 删除权:在以下情形下,您可以要求我们删除您的个人信息:处理目的已实现且不再必要、您撤回授权同意、我们违反法律收集使用信息。您提交删除请求后,我们将在 15 个工作日内完成核查与处理。
- 撤回同意权>:对于基于您同意而进行的非核心功能信息处理(如行为分析),您可随时在软件设置中关闭相关授权。
- 注销账户权:您有权申请注销您的账户。注销后,我们将停止为您提供服务,并根据法律要求删除您的个人信息或进行匿名化处理。
为保障账户安全,处理上述敏感请求时,我们可能需要您提供身份证明文件(如身份证照片)以核实身份。我们将在验证通过后的 15 个工作日内答复您的请求。
信息安全保障措施与数据存储期限
保护您的数据安全是我们的首要责任。我们构建了纵深防御体系,涵盖网络安全(防火墙与入侵检测系统)、应用安全(代码漏洞扫描与渗透测试)、数据安全(传输加密与静态加密)以及管理安全(内部数据安全制度与员工保密协议)四个层面。我们的安全团队会定期进行漏洞扫描,并模拟攻击路径进行红蓝对抗演练。
关于数据存储期限,我们遵循"最短必要时间"原则。账户注册信息在您注销账户后保留不超过 30 天,随后进行匿名化处理或彻底删除。设备与技术日志信息保留期限为 6 个月,用于安全事件追溯。匿名化的行为统计数据保留期限不超过 3 年,且仅用于宏观趋势分析。一旦超过上述期限,相关数据将通过不可逆的方式被安全销毁。
尽管我们采取了上述严密的防护措施,但请您理解,互联网环境不存在绝对的安全。我们建议您也采取必要的防护手段,例如:使用包含字母、数字及特殊字符的高强度密码,并定期更换;不要在公共网络环境下登录账户;启用双重身份验证(2FA)功能以增加账户安全性。
政策更新通知机制与联系我们
随着法律法规的演进以及平台功能的迭代,本隐私政策可能会适时进行修订。我们将在官网首页的显著位置发布更新后的政策全文,并在政策顶部的"生效日期"处标注最新版本时间。对于涉及您重大权益的实质性变更(例如信息收集范围扩大、使用目的改变),我们将在您下次登录客户端时,通过强制弹窗的方式向您单独展示变更内容,并获得您的再次明示同意。
若您对本隐私政策有任何疑问、意见或投诉,您可以通过以下路径联系我们:发送邮件至隐私保护专项邮箱 [email protected],或邮寄纸质函件至我们法务部门(地址详见官网备案信息)。我们承诺在收到您的隐私相关咨询后,会在 48 小时内确认收悉,并在 15 个工作日内向您提供实质性的答复。如果您对我们的处理方式不满意,您还有权向网信、电信、公安等监管部门进行投诉举报。