赏金女王隐私保护与数据安全说明
「赏金女王 Queen of Bounty」(以下简称「本平台」或「我们」)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在帮助您了解,当您访问我们的网站或使用我们的服务时,我们会收集哪些信息、为何收集这些信息,以及您如何管理这些信息。请务必仔细阅读本说明。
一、信息收集的范围与类型
我们仅收集与提供服务直接相关的必要信息,并遵循「最少够用」原则。根据您使用的功能模块不同,我们收集的信息分为以下几类:
- 账户注册信息: 当您创建账户时,我们需要收集您的用户名、加密密码、手机号码或电子邮箱地址。这些信息是验证您身份、保障账户安全的基础。
- 身份验证信息: 为了履行反洗钱及防止未成年人参与的法律义务,在您进行大额提现或特定活动时,我们可能会要求您提供真实的姓名、身份证号码及住址信息。此类信息属于敏感个人信息,仅在必要时收集。
- 交易与日志信息: 当您进行充值、下注或提现操作时,系统会自动记录交易时间、金额、IP 地址以及设备型号(如 iOS、Android 或 PC)。这些数据用于审计与风控分析。
- 设备与技术信息: 我们可能会收集您的浏览器类型、操作系统版本、屏幕分辨率以及网络状态,以优化页面在不同终端上的显示效果。
二、信息使用的目的与方式
我们承诺,所有收集到的信息均将用于明确且合法的目的,绝不会超出合理范围进行二次利用。具体使用场景包括:
- 核心功能提供: 用于创建和维护您的游戏账户,处理您的充值、派奖与提现请求,确保「连赢奖励」等功能的准确计算与发放。
- 安全风控与反欺诈: 利用设备指纹与行为数据分析,识别并阻止恶意注册、盗号、作弊及支付欺诈行为。例如,当检测到异常地域登录时,我们会触发二次验证机制。
- 个性化推荐与运营: 在获得您单独同意的前提下,我们可能会使用您的游戏历史(如偏好玩法)向您推送可能感兴趣的优惠活动。您可以在「消息设置」中随时关闭此类推送。
- 法律合规与审计: 根据监管机构要求或法院命令,在法律法规允许的范围内保留及披露特定记录。
三、Cookie 与追踪技术说明
为了提升您的访问体验并分析站点流量,我们及我们的第三方服务提供商会在您的设备上存储名为 Cookie 的小型文本文件。Cookie 的主要功能是记住您的登录状态(Session ID)与偏好设置(如语言选择)。
我们使用两类 Cookie:严格必要的 Cookie(若禁用则无法正常登录或使用核心功能)与分析性 Cookie(用于匿名统计页面访问量,帮助我们改进产品布局)。我们不会使用任何第三方广告追踪 Cookie 来跨站收集您的浏览历史。您可以通过修改浏览器设置来禁用或删除 Cookie,但这可能导致部分高级功能(如「记住我」)无法正常使用。
四、第三方数据共享与委托处理
我们绝不会出售或出租您的个人信息。仅在以下特定且必要的情形下,我们可能会向第三方披露您的部分数据:
- 支付服务提供商: 为完成交易结算,我们需要将您的订单号与支付金额共享给银行或第三方支付机构(如支付宝、微信支付或 Visa)。我们要求合作方仅能出于结算目的使用该数据。
- 云服务与数据分析商: 我们的服务器托管于具备 ISO 27001 认证的云服务商(如 AWS 或阿里云)。这些服务商仅能根据我们的书面指示处理数据,无权用于任何其他目的。
- 监管机构与执法部门: 当收到具有法律效力的传票或搜查令时,我们可能被迫披露相关信息。在法律允许的范围内,我们会尝试通知您此类请求的存在。
除上述情况外,任何第三方访问您的数据均需签署严格的保密协议(NDA)与数据处理协议(DPA)。
五、用户权利:访问、修改与删除
我们尊重并保障您对个人数据的控制权。根据适用的数据保护法规,您享有以下权利:
- 访问权: 您有权通过「账户设置」页面查看我们持有的关于您的基本个人信息。
- 更正权: 若您的手机号或邮箱发生变化,您可以随时在「安全中心」自助修改。对于实名认证信息(如姓名、身份证号)的修改,需联系客服并提交新的证件照片以供人工审核。
- 删除权(被遗忘权): 您有权申请注销账户。账户注销后,我们将于 30 天内删除您的所有个人数据与游戏记录。但请注意,根据财务审计要求,涉及历史交易流水的记录可能会在法律规定的期限内(通常为 5 年)进行匿名化存档。
- 撤回同意权: 对于基于「同意」处理的数据(如营销推送),您可随时在设置中撤回授权。
六、信息安全保障措施
保护您的数据安全是我们的首要任务。我们构建了纵深防御体系来对抗潜在威胁:
- 传输加密: 所有数据在传输过程中均使用 TLS 1.3 协议进行加密,确保信息不被窃听或篡改。
- 静态加密: 存储于数据库中的敏感字段(如密码、钱包地址)均经过 AES-256 算法加密。密码采用加盐的 bcrypt 哈希算法存储,即使数据库泄露,也无法逆向还原明文。
- 访问控制: 内部员工访问用户数据需经过双因素认证(2FA)授权,且所有访问操作均记录在不可篡改的审计日志中。
- 定期渗透测试: 我们每年至少邀请两家独立的第三方安全公司对系统进行模拟攻击测试,并及时修复发现的高危漏洞。
七、政策更新与通知机制
随着法律法规的演变及平台功能的迭代,本隐私说明可能会适时修订。我们将在本页面发布最新版本的隐私说明,并更新页面顶部的「生效日期」。
对于涉及您重大权益的变更(如收集信息范围扩大、数据共享对象改变),我们将通过站内信、弹窗或您预留的邮箱地址向您发送显著通知,并再次征求您的明示同意(如适用)。我们建议您定期回访本页面,以了解我们最新的隐私实践。
八、联系我们与数据保护官
若您对本隐私说明有任何疑问、意见或投诉,或希望行使您的数据主体权利,请通过以下渠道联系我们:
- 数据保护官(DPO)邮箱: [email protected]
- 在线客服: 通过官网右下角对话窗口,选择「隐私与数据」分类。
我们承诺将在 15 个工作日内对您的请求进行核实与答复。若您对我们的处理结果不满意,您有权向您所在地的数据保护监管机构提出申诉。