信息收集范围与类型
cq.heimgame.com(以下称"本平台")在您注册账号、登录游戏、充值与联系客服的过程中,会收集必要范围内的信息。我们遵循"最小必要"原则,仅收集实现服务功能所必需的数据,具体分为以下几类:
- 账号基础信息:用户名、加密后的密码、注册时间、绑定的邮箱或手机号(如您选择绑定)。密码采用加盐哈希算法存储,本平台无法还原您的明文密码。
- 游戏行为数据:角色名、职业、等级、所在区服、登录登出时间、在线时长、装备与元宝变动记录。此类数据用于反外挂检测、异常交易排查与游戏平衡性分析。
- 设备与网络信息:IP地址、登录地区、操作系统版本、客户端版本号、设备标识。用于账号安全验证(如异地登录提醒)与线路优化。
- 支付相关信息:订单号、支付金额、支付时间、支付渠道。银行卡号、支付密码等敏感信息由持牌第三方支付机构直接处理,本平台不存储、不接触。
- 客服沟通记录:您通过邮箱、在线客服或玩家群提交的问题描述、截图与联系方式,用于跟进处理与服务质量改进。
我们不会主动收集您的身份证号、生物特征、精确地理位置、通讯录、相册等与游戏服务无关的信息。若某项功能确需额外信息,我们会单独征得您的同意。
信息使用目的与方式
收集的信息仅用于以下明确目的,不会用于与这些目的无关的场景:
- 提供游戏服务:创建与维护账号、保存角色数据、处理充值与装备交易、恢复因异常导致的角色数据问题。
- 保障账号与游戏安全:检测外挂、盗号、诈骗、刷元宝等违规行为,识别异常登录与批量注册,保护正常玩家权益。
- 优化游戏体验:通过统计分析各版本在线人数、地图热度、职业分布等,调整爆率、活动与服务器资源配置。
- 客户服务:核实您提交的问题、反馈处理进度、补发未到账充值。
- 合规与纠纷处理:在发生交易纠纷、投诉或法律要求时,作为事实核查依据。
我们不会将您的信息用于自动化决策以对您产生重大影响,也不会将游戏行为数据用于向第三方出售或出租。所有内部数据访问均遵循"按需授权"原则,仅有对应岗位人员可访问必要字段,且访问行为留有日志。
Cookie 与追踪技术说明
本平台官网与登录器使用Cookie及类似技术(如本地存储LocalStorage)来维持您的登录状态、记住您的区服选择与界面偏好。具体包括:
- 必要Cookie:用于会话保持与登录验证,禁用后将无法正常登录官网或使用在线客服。
- 偏好Cookie:记录您上次选择的区服、分辨率设置、音效开关等,提升下次访问体验。
- 统计Cookie:用于统计页面访问量、下载量、来源渠道等聚合数据,帮助我们了解哪些版本更受欢迎。此类数据为匿名聚合,不关联到具体个人。
您可以通过浏览器设置清除或禁用Cookie,但禁用必要Cookie可能导致部分功能不可用。本平台不使用跨站广告追踪Cookie,也不会将Cookie数据与第三方广告网络共享用于定向投放。
第三方数据共享政策
本平台原则上不向第三方共享您的个人信息,仅在以下有限情形下进行必要共享:
| 共享对象 | 共享内容 | 共享目的 | 约束方式 |
|---|---|---|---|
| 持牌第三方支付机构 | 订单号、金额、支付结果 | 完成充值结算 | 受支付行业监管与保密协议约束 |
| 云服务器与高防服务商 | IP、流量数据 | 服务器运维与攻击防护 | 仅提供基础设施,不接触账号内容 |
| 短信/邮件服务商 | 手机号或邮箱 | 发送验证码与安全提醒 | 仅用于指定发送,不得留存他用 |
| 司法机关或监管部门 | 依法要求提供的数据 | 履行法定义务 | 严格按法律程序与范围提供 |
除上述情形外,任何第三方均无权获取您的个人信息。若未来发生业务合并、重组等需要转移数据的情况,我们会提前公告,并要求承接方继续受本政策约束。
用户权利:查看、修改与删除个人数据
您对自己的个人信息享有以下权利,可通过账号安全中心或联系客服行使:
- 查看权:登录账号安全中心可查看注册信息、绑定方式、近期登录记录与充值记录。
- 更正权:如发现绑定邮箱、手机号等信息有误,可自行修改或联系客服协助更正。
- 删除权:您可申请注销账号,注销后账号基础信息与角色数据将在30天内完成删除或匿名化处理。但请注意,涉及未完结交易纠纷、违规记录或法律要求保留的数据,可能在法定期限内继续保存。
- 撤回同意权:对于非必要信息的收集,您可随时撤回同意,撤回不影响此前基于同意已进行的处理。
- 获取副本权:您可申请获取账号相关数据的结构化副本,我们将在核实身份后15个工作日内提供。
行使上述权利时,为保护账号安全,我们可能需要您通过绑定邮箱、手机号或历史充值订单等方式验证身份。若您委托他人代为申请,需提供授权证明。
信息安全保障措施
本平台采取技术与管理双重措施保护您的信息安全:
- 传输加密:官网与登录器通信采用HTTPS/TLS加密,防止数据在传输过程中被窃听或篡改。
- 存储加密:密码采用加盐哈希存储,敏感配置字段加密保存,数据库访问需通过内网白名单。
- 访问控制:内部按岗位分配最小必要权限,重要数据操作留存审计日志,定期复核权限。
- 备份与容灾:数据每日全量备份、每6小时增量备份,备份保留90天,异地灾备可应对机房级故障。
- 攻击防护:部署高防清洗中心,可抵御不低于300Gbps的DDoS攻击,降低服务中断与数据泄露风险。
- 人员管理:与可接触用户数据的员工签署保密协议,离职即回收全部权限。
尽管我们尽力保护数据安全,但互联网环境不存在绝对安全。若发生可能影响您权益的数据安全事件,我们将在核实后及时通过官网公告、邮件或站内信告知事件情况、可能影响与应对建议。
政策更新通知机制与联系方式
本隐私说明可能因法律法规变化、业务调整或服务升级而更新。更新时我们将遵循以下机制:
- 重大变更(如收集范围扩大、共享对象变化、用户权利调整)将提前不少于7天在官网首页公告,并在登录器内弹窗提示。
- 一般性文字修订将在本页面顶部更新"最近更新日期",不单独通知。
- 若您在政策更新后继续使用本平台服务,视为接受更新后的政策;若不同意,您可停止使用并申请注销账号。
如您对本隐私说明有任何疑问、投诉或建议,可通过以下方式联系:隐私事务专用邮箱 [email protected];综合客服邮箱 [email protected];也可通过官网在线客服提交。我们将在收到请求后15个工作日内予以回复。本政策最近更新日期:2024年12月。