隐私说明与个人信息保护政策

赏金女王「中国」官方网站(以下简称「本平台」)深知个人信息对您的重要性。本政策依据《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》及《信息安全技术 个人信息安全规范》(GB/T 35273-2020)制定。我们承诺以「最小必要」为原则收集信息,并在此向您完整披露数据的处理逻辑。

我们收集的信息范围与类型

在您使用本平台服务的过程中,我们会基于不同功能场景收集以下三类信息。第一类:基础账号信息——当您注册成为会员时,需提供手机号码(用于唯一标识与登录验证)、自定义用户名(用于社区展示)。手机号码经 HMAC-SHA256 算法脱敏后存储,明文仅保留前 3 位与后 2 位用于客服核验。

第二类:设备与日志信息——当您访问本平台或使用官方客户端时,系统自动记录 IP 地址、设备型号、操作系统版本、浏览器 UA、分辨率、以及访问时间戳。这些信息仅用于安全风控(如识别异常登录)与页面兼容性适配,保留期限不超过 6 个月。

第三类:爆机行为数据——在您使用「爆机现场分享」功能并授权上传录像时,我们会解析该文件的元数据(包括但不限于游戏分辨率、帧率、录制时长),但不会读取您游戏内的聊天记录或好友列表。上述元数据仅用于视频压缩转码与质量分类。

信息使用目的与合法依据

我们处理您的个人信息严格遵循《个人信息保护法》第十三条规定的合法性基础。具体而言:手机号码与用户名用于履行您与我们之间达成的用户注册协议;设备日志信息用于保障网络安全,此处理基于「履行法定义务」的合法事由;爆机行为数据的使用基于您的「单独同意」,您可在客户端设置中随时撤回该授权。

我们郑重承诺,绝不将您的个人信息用于任何形式的个性化广告推送。本平台的盈利模式为版本合作佣金与增值服务订阅,而非数据贩卖。内部数据看板仅展示聚合统计结果(如「某省用户占比 12%」),无法反推至具体个人。

Cookie 与同类追踪技术说明

本平台使用 Cookie 与 Local Storage 技术以提升访问体验。我们设置的 Cookie 均为第一方 Cookie,主要用途包括:维持登录态(有效期 30 天)、记录语言偏好(有效期 1 年)、以及防跨站请求伪造(CSRF Token,会话级)。我们未接入任何第三方广告联盟的追踪代码,因此不存在跨站追踪行为。

您可以通过浏览器设置禁用 Cookie,但这可能导致您需要每次重新登录,且部分交互功能(如爆机视频进度记忆)将无法正常使用。我们目前使用的 Local Storage 仅存储您上次阅读的文章 ID,用于「继续阅读」功能,该数据仅存于您的设备本地,不会上传至服务器。

第三方数据共享与委托处理

除以下四种情形外,我们不会向任何第三方提供您的个人信息:(1) 基于您的明确同意——例如您主动参与某合作版本的问卷调查,我们将在征得您同意后将脱敏后的答案共享给该版本运营方。(2) 法定义务——依据司法机关或行政机关出具的正式法律文书进行数据调取。(3) 紧急安全事件——为保护您或其他用户的生命财产安全,在无法及时征得您同意的情况下进行必要披露。(4) 委托处理——我们委托阿里云(服务器托管)与又拍云(视频 CDN 加速)处理数据,上述受托方均签署了严格的保密协议,且数据处理行为仅限于存储与加速传输。

我们明确禁止合作版本方将您在我们平台注册的手机号用于其自身的营销推广。若发现违约行为,我们将立即终止合作并追究其法律责任。

您的合法权利与行使方式

依据《个人信息保护法》第四章,您对本平台的个人信息处理活动享有以下权利:查阅权(获取我们持有的您的个人信息副本)、复制权(申请导出您的账号数据)、更正权(修改错误的手机号或用户名)、删除权(注销账号并清除相关数据)、撤回同意权(关闭爆机数据上传授权)。

您可以通过两种方式行使上述权利:其一,登录官网后进入「账号中心」—「隐私设置」进行自助操作,删除账号将在 15 天冷静期后生效,期间可撤销删除申请。其二,发送邮件至 [email protected],邮件主题请注明「行权请求」,我们将在 15 个工作日内(《个保法》法定时限)完成身份核验并处理。请注意,为了保障账号安全,涉及删除权与复制权的请求,我们可能需要您提供历史充值记录或绑定的支付渠道后四位进行辅助验证。

信息安全保障措施与事件响应

我们采用了纵深防御体系保护您的数据:传输层全站启用 TLS 1.3 加密,证书为 OV 级企业型;存储层数据库敏感字段采用 AES-256-GCM 算法加密,密钥由独立的密钥管理系统(KMS)托管,每 90 天自动轮换;运维层实行最小权限原则,仅数据库管理员拥有生产环境访问权限,且所有操作均记录审计日志。

若不幸发生个人信息安全事件,我们将按照预案在 72 小时内通过站内信、短信或邮件方式告知您事件基本情况、可能影响、已采取的补救措施及后续自主防范建议。同时,我们将向属地网信部门报告。过去三年内,本平台未发生任何重大数据泄露事件。

政策更新通知机制与联系我们

本政策版本号为 v3.1,最后修订日期为 2025 年 1 月 1 日。当政策发生重大变更(例如收集范围扩大、使用目的改变或共享对象调整)时,我们将在官网首页顶部展示连续 7 日的弹窗公告,并向您的注册邮箱发送摘要通知。对于涉及您重大权益的变更,我们还会额外征求您的明示同意。

若您对本政策内容有任何疑问、意见或投诉,请首先联系我们的个人信息保护负责人(DPO):[email protected]。我们将在 15 个工作日内给予答复。若您对我们的处理结果不满意,您有权向深圳市互联网信息办公室或您所在地的网信部门进行投诉举报。您的信任是我们最宝贵的资产,我们将持续以最高标准守护您的数据安全。

📢 最新资讯