赏金女王隐私说明与数据保护政策
欢迎使用赏金女王(Queen of Bounty)平台。我们深知个人信息安全对于每一位玩家的重要性。本隐私说明旨在全面、透明地阐述我们如何收集、使用、存储以及保护你的个人信息。请在使用我们的产品与服务前,仔细阅读本政策。当你点击"同意"或继续使用我们的服务时,即表示你已充分理解并同意本政策所述的全部内容。
一、信息收集范围与类型
为了向你提供稳定、安全的游戏服务,并持续优化产品体验,我们仅会在必要且合法的范围内收集你的个人信息。我们收集的信息主要分为以下三大类:
1. 账户注册信息
当你创建赏金女王账户时,我们需要收集你的手机号码或邮箱地址、以及你自行设定的登录密码(密码将经过不可逆加密算法处理后存储)。为了满足法定年龄验证要求,我们可能还会要求你提供出生日期信息,以确保你不属于未成年人。
2. 设备与技术日志信息
在你使用客户端或网页版服务时,我们的服务器会自动记录一些技术信息,这包括但不限于:你的设备型号、操作系统版本、浏览器类型、IP地址、设备唯一标识符(如IDFA或OAID)、网络类型(Wi-Fi/4G/5G)以及操作日志(如点击行为、页面停留时长)。这些信息属于匿名化的技术数据,主要用于排查网络故障与防范恶意攻击。
3. 游戏行为与交易信息
为保障游戏公平性与提供奖励结算服务,我们会记录你在游戏内的对局记录、下注金额、获胜派奖记录以及虚拟货币(金币)的流水明细。同时,当你进行充值或提现操作时,我们会收集必要的交易订单信息,包括支付渠道、交易金额与交易时间。我们不会直接存储你的银行卡号或第三方支付账户的完整信息,该部分数据由持牌支付机构加密处理。
二、信息使用目的与方式
我们承诺,所有收集到的信息仅用于明确且必要的业务目的,绝不存在超出合理范围的数据滥用行为。具体而言,你的信息将被用于以下用途:
- 核心功能提供:用于创建与维护你的游戏账户,处理你的充值、派奖与提现请求,确保游戏内经济系统的准确运行。
- 安全保障与风控:利用设备信息与行为日志进行实时风险识别,防范账号盗用、作弊行为、洗钱及欺诈交易。当检测到异常登录时,我们会启用二次验证机制。
- 产品优化与研发:基于匿名的游戏行为数据(不含个人身份信息)进行统计分析,以改进游戏平衡性、优化界面交互逻辑,提升整体用户体验。
- 合规审计:根据法律法规及监管部门的要求,保留必要的交易记录与操作日志,以备审计核查。
我们不会将你的个人信息用于任何与上述目的无关的用途。若未来我们需要将信息用于本政策未载明的其他用途,我们将再次征求你的单独同意。
三、Cookie 与追踪技术说明
为了提升网页端的访问体验与分析流量来源,我们的官方网站与移动端H5页面会使用Cookie及类似技术(如LocalStorage、Beacon)。Cookie是存储在您设备上的小型文本文件,它能够帮助我们识别你的登录状态,记住你的语言偏好,并优化页面加载速度。
我们使用的Cookie主要分为两类:必要型Cookie与分析型Cookie。必要型Cookie是维持网站核心功能(如登录验证、安全防护)所必需的,你无法选择关闭它们。分析型Cookie(如友盟或Google Analytics工具)则用于收集匿名的访问统计信息,例如访问人数、页面跳出率与来源渠道。我们不会允许任何第三方广告商在赏金女王平台上设置追踪Cookie,也不会利用Cookie向你推送跨站定向广告。
四、第三方数据共享政策
我们对用户数据的保护持有极为严谨的态度。在未经你明确授权的情况下,我们绝不会向任何第三方出售、出租或交易你的个人信息。然而,为了合法合规地运营业务,我们可能在以下特定场景下与特定类型的接收方共享必要的数据:
1. 支付服务提供商
当你使用充值或提现功能时,我们需要与持牌第三方支付机构(如支付宝、微信支付或银联商务)共享必要的订单信息(如交易金额、订单编号),以完成资金清算。这些机构仅能访问完成交易所必需的数据,并受到严格的行业数据安全标准约束。
2. 云服务与技术支持方
我们的服务器与数据库托管于全球领先的云服务商(如阿里云或AWS)。这些服务商可能接触到存储在服务器上的数据,但仅代表我们进行数据存储与维护,严禁将数据用于任何其他商业目的。
3. 监管机构与司法部门
当收到具有法律效力的传票、搜查令或监管调查要求时,我们将依据适用法律向相关政府部门披露必要的信息。在非紧急情况下,我们会尽可能提前通知你,除非法律禁止我们这样做。
五、用户权利:访问、修改与删除
我们充分尊重你对个人信息的控制权。根据适用的隐私法律,你享有以下法定权利。你可以通过"联系我们"章节中提供的渠道行使这些权利,我们将在15个工作日内响应你的请求。
- 访问权:你有权要求我们提供你所持有的关于你的个人信息副本。
- 更正权:当你发现账户中的个人信息(如手机号、邮箱)有误时,你有权要求我们进行修改。部分信息(如手机号)出于安全考虑,可能需要通过客服人工流程核验后修改。
- 删除权:在特定条件下,你可以请求删除你的账户及相关的个人数据。请注意,删除账户是一项不可逆的操作,账户内的虚拟资产将无法恢复。此外,由于法律法规的强制留存要求(如财务记录需保留至少5年),部分数据可能无法立即删除,但我们会在法定留存期届满后自动删除。
- 撤回同意权:对于基于你同意而进行的数据处理活动,你有权随时撤回你的同意。撤回同意不影响撤回前基于同意进行的处理的合法性。
六、信息安全保障措施
保护你的数据免受未经授权的访问、泄露或篡改,是我们安全团队的首要任务。我们构建了纵深防御体系,具体措施包括:
1. 传输与存储加密
所有数据在传输过程中均使用TLS 1.3协议进行加密。在存储层面,用户的敏感信息(如登录密码、支付凭证)均采用AES-256算法进行加密存储,确保即使数据库文件被非法获取,攻击者也无法读取明文内容。
2. 访问控制与审计
我们的内部员工访问用户数据遵循"最小权限"原则,即仅授权特定岗位的员工在完成本职工作时访问必要的数据,且所有访问操作均记录在不可篡改的审计日志中。我们定期进行内部权限审计,及时清理过期或冗余的访问权限。
3. 应急响应机制
我们已建立7x24小时的安全监控与应急响应团队。一旦发生安全事件,我们将在发现后的72小时内启动应急预案,进行漏洞修复与影响评估,并向受影响的用户及监管机构发出通知。
七、政策更新通知机制
随着法律法规的演变与产品功能的迭代,本隐私政策可能会不时发生变更。我们将在本页面发布更新后的政策版本,并在政策首部标注"最近更新日期"。对于涉及你重大权益的实质性变更(例如信息收集范围扩大、使用目的改变),我们将通过弹窗提示或站内信的方式,在变更生效前至少提前7日通知你。若你继续使用我们的服务,即视为你接受修订后的政策。
八、联系我们与数据保护官
如果你对本隐私政策有任何疑问、意见或投诉,或者你希望行使上述任何权利,请通过以下方式与我们联系。我们已指定专门的数据保护官(DPO)负责处理隐私相关事宜。
隐私事务专用邮箱: [email protected]
邮寄地址: 上海市浦东新区张江高科技园区数据港大厦B座12层(仅用于接收书面法律函件)
为了确保请求的真实性,我们可能需要你提供身份证明文件以验证你的身份。我们将在收到验证通过后的15个工作日内(复杂情况最长不超过30日)给予正式答复。如果你对我们的处理方式不满意,你还有权向当地的个人信息保护监管机构提出投诉。