赏金女王 Queen of Bounty 隐私保护政策

本隐私政策旨在透明地说明赏金女王 Queen of Bounty 平台(以下简称"本平台")如何收集、使用、存储及保护你的个人信息。我们深知隐私安全是建立信任的基石,因此本政策严格遵循《中华人民共和国个人信息保护法》(PIPL)及 GDPR 的相关要求制定。请在使用本平台服务前仔细阅读本政策,当你点击"同意"或继续使用服务时,即表示你已充分理解并同意本政策所述内容。

一、信息收集范围与类型

本平台仅收集为你提供服务所必需的最少信息。我们收集的信息分为两大类:身份信息与行为信息。身份信息包括你在注册时主动提供的手机号码、电子邮箱地址,以及为满足法定合规要求而收集的实名认证信息(包括姓名、身份证号码,该信息仅用于年龄验证与反洗钱筛查,采用国密 SM4 算法加密后存储于独立的安全模块中)。我们不会强制要求提供身份证号码,除非你的累计充值或提现金额达到法定需实名认证的阈值(单笔超过 1 万元人民币或累计超过 5 万元人民币)。

行为信息则包括你的 IP 地址(仅保留前 24 位,用于地域安全分析)、设备型号、操作系统版本、浏览器 UA、游戏内的投注记录、爆分触发记录以及充值提现流水。这些数据用于保障平台安全、进行风险控制以及优化游戏平衡性。我们明确承诺,绝不收集与游戏无关的敏感个人信息,如通讯录、相册、精准定位(GPS)数据。你设备中的任何非必要权限(如麦克风、摄像头)均不会被申请或使用。

二、信息使用目的与方式

我们收集的信息仅用于以下明确的目的:第一,创建并维护你的游戏账户,确保你能正常登录并参与游戏;第二,处理你的充值、奖励发放及提现请求,完成资金结算流程;第三,向你的注册邮箱或手机发送必要的服务通知,包括但不限于密码重置验证码、提现审核结果通知、重大版本更新公告。我们承诺,营销类邮件(如促销活动推送)将单独获得你的授权,且每封邮件均包含一键退订链接。

第四,用于平台安全防御。我们的风控系统会分析行为数据以识别异常登录、作弊行为或欺诈交易。例如,当检测到同一 IP 在 1 小时内发起超过 20 次登录尝试时,系统将自动触发验证码机制。第五,用于游戏平衡性分析与改进。我们会对脱敏后的游戏数据进行统计分析,以调整爆分概率参数,确保游戏公平性与趣味性。所有用于分析的数据均经过匿名化处理,无法追溯到具体个人。

三、Cookie 与同类追踪技术说明

本平台使用 Cookie 及 Local Storage 技术以提升你的访问体验。我们使用的 Cookie 主要分为三类:严格必要型 Cookie(用于维持登录会话,有效期 24 小时,无法禁用);功能性 Cookie(用于记忆你的语言偏好、音量设置、主题皮肤,有效期 30 天);分析型 Cookie(由我们自建的统计系统部署,不涉及任何第三方广告追踪器,用于统计页面访问量、热门游戏入口等匿名数据,有效期 7 天)。

我们郑重声明,本平台不部署任何跨站追踪 Cookie,也不使用设备指纹识别技术。你的浏览行为不会被用于任何形式的跨站广告推荐。你可以通过浏览器设置删除或阻止 Cookie,但请注意,禁用严格必要型 Cookie 将导致你无法登录游戏账户。我们建议你保持 Cookie 的默认开启状态,以确保最佳的游戏体验。关于第三方支付渠道(如 PayPal、Skrill),他们可能设置自己的 Cookie,其使用规则受第三方自身隐私政策约束。

四、第三方数据共享政策

本平台承诺,除以下四种情形外,绝不向任何第三方出售、出租或共享你的个人信息。第一种情形:支付处理服务商。当你进行充值或提现时,你的交易信息(金额、支付方式、必要的账户标识)将传输给对应的支付网关(如 Visa、Mastercard、Skrill 等)以完成交易。这些服务商仅能访问完成交易所必需的信息,且受到严格的保密协议约束。

第二种情形:法律合规要求。当政府监管机构、司法机关依据法定程序提出正式调查令时,我们将在法律允许的范围内提供必要的数据。第三种情形:集团内部关联公司。若未来平台进行业务整合,数据可能在不同法律实体间转移,但转移将遵循本政策同等水平的保护标准。第四种情形:获得你的明确单独同意。除上述情形外,任何涉及个人数据的第三方传输都将事先征求你的明确授权。我们不会将你的数据用于任何形式的征信评估、保险定价或雇佣决策。

五、用户权利:访问、修改与删除

依据 PIPL 与 GDPR,你对自己的个人数据享有充分的权利。访问权:你可以随时登录"个人中心-账户信息"页面,查看我们持有的关于你的基本身份信息与最近的登录记录。修改权:对于错误的手机号、邮箱等信息,你可以通过"账户设置"自行更正,或联系客服协助修改。删除权:你可以通过向 [email protected] 发送邮件,申请删除你的全部个人数据。我们将在 15 个工作日内处理你的请求。

需要注意的是,删除权并非绝对。当法律要求我们保留特定数据(如反洗钱法要求交易记录保存至少 5 年),或存在未完结的争议调查时,我们可能无法立即删除相应数据。在此情况下,我们会明确告知你保留的理由及保留期限。此外,你有权撤回之前授予的营销授权,撤回后我们将立即停止向你的邮箱或手机发送任何营销类信息。我们不会因你行使上述任何权利而对你进行差别对待。

六、信息安全保障措施

保护你的数据安全是我们的最高优先事项。在传输层面,所有数据交互均通过 TLS 1.3 加密协议进行,该协议采用 256 位密钥长度,确保数据在互联网传输过程中无法被窃听或篡改。在存储层面,数据库中的敏感字段(如密码、钱包地址)使用 bcrypt 算法进行加盐哈希处理,即使数据库被非法访问,攻击者也无法还原原始明文。我们的系统已通过 ISO 27001 信息安全管理体系认证,并每年接受两次外部渗透测试。

在组织层面,我们实施了严格的访问控制策略,仅有极少数经过背景审查的核心运维人员拥有数据库访问权限,且所有敏感操作均记录在不可篡改的审计日志中。平台安全团队实行 7×24 小时值班监控,利用 SIEM(安全信息与事件管理)系统实时分析异常流量与潜在攻击。2023 年,我们成功拦截了 2.3 万次恶意攻击尝试,并实现了全年零数据泄露事件的目标。尽管如此,互联网并非绝对安全的环境,我们建议你妥善保管自己的账号密码,启用双重身份验证(2FA)功能,并避免在公共设备上登录。

七、政策更新与通知机制

本隐私政策可能因法律法规变化、业务功能调整或安全技术升级而进行修订。我们将在政策变更生效前至少 7 天,通过以下方式向你发出显著通知:在官网首页顶部展示横幅公告,并通过你注册时提供的邮箱发送邮件通知。若变更内容涉及收集目的的改变、第三方共享范围的扩大或用户权利的重大限制,我们将以弹窗形式再次征求你的明示同意。

当前版本为 v3.0,最后更新日期为 2024 年 1 月 15 日。历史版本存档可向 [email protected] 邮件索取。我们建议你定期查阅本页面,以了解最新的隐私实践。若你对本政策有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护官(DPO):发送邮件至 [email protected],或邮寄至上海市浦东新区张江高科技园区博云路 2 号浦软大厦 8 层(收件人:数据保护官)。我们承诺在 48 小时内确认收到你的来信,并在 15 个工作日内给出实质性答复。

📢 最新资讯