隐私说明与数据保护政策
赏金女王(Queen of Bounty)深知个人信息安全对您的重要性。本隐私政策详细阐述了我们在收集、使用、存储及保护您个人数据方面的具体做法。本政策适用于 save.queenofbounty-bd.com.cn 域名下的所有网站页面、客户端应用及纸飞机群相关服务。我们依据《中华人民共和国个人信息保护法》、欧盟《通用数据保护条例》(GDPR)以及库拉索岛相关数据保护法规的要求,制定了本政策,并于2024年1月1日起生效。
信息收集范围与类型
我们收集哪些数据,以及为何收集
账户注册信息:当您创建赏金女王账号时,我们收集您的用户名、电子邮箱地址、手机号码以及您设置的登录密码(密码经过bcrypt算法加密存储,平台任何员工均无法查看明文密码)。这些信息是您登录平台、参与Queen of Bounty游戏以及接收赏金结算所必需的基础数据。
实名认证信息:根据相关法规要求,当您的累计充值或提现金额达到一定阈值时,我们可能需要您提供真实姓名、身份证号码或护照信息。此类敏感个人信息将采用AES-256加密后单独隔离存储,仅用于合规审查与反洗钱筛查,绝不用于任何营销目的。
设备与技术日志:为保障平台安全与优化游戏体验,我们自动收集您的IP地址、设备型号、操作系统版本、浏览器类型(User-Agent)、客户端版本号以及访问时间戳。这些数据用于识别异常登录行为(如异地登录、批量注册)和定位技术故障。
游戏行为数据:包括您的游戏记录、投注金额、中奖结果、赏金余额变动历史以及参与纸飞机群互动的频率。此类数据的分析帮助我们识别游戏平衡性问题,并为您推荐合适的赛事活动。所有游戏行为数据均以脱敏形式存储,与您的身份信息物理隔离。
信息使用目的与方式
我们承诺,您的个人数据仅用于以下明确目的:(1)创建并维护您的平台账户;(2)处理您的赏金充值、派发与提现请求;(3)提供客户支持与故障排查服务;(4)履行法律法规规定的反洗钱与负责任游戏义务;(5)在获得您单独同意的前提下,向您推送个性化的赏金活动与产品更新通知。
我们不会将您的个人数据用于与上述目的无关的任何用途。在将数据用于新的目的之前,我们会重新评估并获取您的明示同意。对于游戏行为数据,我们仅使用聚合统计结果(如平均局数、总流水)用于平台运营分析,不会针对个人生成行为画像用于定向广告。涉及自动化决策(如风控模型判定)时,您有权要求人工复核。
数据保留期限方面,账户基本信息在您注销账号后保留30天,随后永久删除。交易记录与游戏日志因审计要求保留5年。实名认证信息在您最后一次登录后保留2年。超过保留期限的数据将进行不可逆的匿名化处理或安全销毁。
第三方数据共享政策
赏金女王承诺,我们绝不会出售、出租或交易您的个人数据给任何第三方用于营销目的。但在以下特定场景下,您的有限数据可能会被披露给必要的服务提供商:(1)支付处理机构——当您进行充值与提现时,支付网关(如Stripe、PayPal或本地支付渠道)需要获取您的交易金额与支付凭证,但我们不会向其传递您的账户密码或实名认证信息。(2)云服务与CDN提供商——我们的服务器托管于AWS新加坡区域,CDN服务由Cloudflare提供,这些服务商在处理数据时受严格的数据处理协议(DPA)约束。
在法律合规方面,若政府机关依据法定程序提出正式的数据调取请求,我们将在核实请求合法性后进行披露,并通过纸飞机群公告或邮件通知您(法律禁止通知的情形除外)。我们从未收到过来自任何国家的无差别数据索取请求,未来也不会配合任何非法的数据监控行为。所有涉及数据共享的操作均在内部数据访问日志中留有完整审计痕迹,该日志保留6年。
用户权利:查看、修改、删除与导出
根据适用法律,您对您的个人数据享有以下权利。您可以通过登录平台后在"设置-隐私中心"页面自助行使大部分权利,或通过联系客服([email protected])提交书面请求。我们将在15个工作日内响应所有合法请求。
- 访问权:您有权获取我们持有的关于您的个人数据副本,首次请求免费,后续重复请求可能收取合理费用以覆盖行政成本。
- 更正权:若您的个人信息(如手机号、邮箱)发生变更,您可以随时在账户设置中自行更新。实名认证信息因合规要求,更正需联系客服并提供新旧证件扫描件。
- 删除权(被遗忘权):您有权要求删除您的账户及关联数据。请注意,删除账号将导致您的赏金余额清零且不可恢复,请务必在申请前完成提现。
- 限制处理权:当您对数据准确性存疑或对处理合法性提出异议时,可以要求我们暂停处理您的数据,直至争议解决。
- 数据可携带权:您可以申请以结构化、机器可读的格式(如CSV或JSON)获取您主动提供的个人数据及游戏行为日志。
- 撤回同意权:对于基于您同意而进行的处理(如营销推送),您可以随时撤回同意,撤回不影响撤回前处理的合法性。
信息安全保障措施
赏金女王采用纵深防御策略保护您的数据安全。在传输层面,所有数据均通过TLS 1.3加密协议传输,密钥长度为256位。在存储层面,您的密码使用bcrypt算法(cost factor为12)加盐哈希,支付信息由PCI DSS Level 1认证的支付处理器托管,我们自身并不存储完整的银行卡号。在访问控制层面,平台内部实行最小权限原则,仅极少数运维人员拥有数据库访问权限,且所有访问操作均需通过双因素认证(2FA)并记录在不可篡改的审计日志中。
我们建立了7×24小时的安全运营中心(SOC),实时监控异常流量与潜在入侵行为。平台每年至少进行两次由外部独立机构执行的渗透测试,最近一次测试在2024年8月完成,未发现高危漏洞。同时,我们制定了完善的数据泄露应急响应预案,一旦发生可能影响您权益的安全事件,我们将在72小时内通过邮件、短信及站内信三种方式向您发出通知,并向相关监管机构报告。
政策更新与通知机制
本隐私政策可能因法律法规变化、业务功能调整或技术迭代而进行修订。任何重大变更(如收集数据类型的变化、数据使用目的的扩展)将在生效前至少15天,通过以下方式向您显著通知:平台首页顶部横幅、客户端弹窗、以及向您注册邮箱发送邮件。非重大变更(如文字表述优化、联系方式更新)将在本页面直接更新并标注"最近更新日期"。
我们鼓励您定期查看本页面以了解最新的隐私实践。若您在本政策更新后继续使用赏金女王服务,即视为您已阅读并理解更新后的政策内容。对于需要单独同意的变更(如新增敏感信息收集),我们会以弹窗形式获取您的主动勾选确认,未经您明确同意,我们不会削弱对既有数据的保护力度。
隐私相关问题联系方式
如果您对本隐私政策或您的数据权益有任何疑问、意见或投诉,请通过以下渠道联系我们专门的数据保护官(DPO):
数据保护官邮箱:[email protected]
邮寄地址:香港中环皇后大道中99号中环中心58楼5808室,数据保护官收
我们承诺在收到隐私相关咨询后的48小时内给予初步回复,并在15个工作日内完成全面调查与答复。若您对我们的处理结果不满意,您有权向您所在地的数据保护监管机构(如中国国家互联网信息办公室、香港个人资料私隐专员公署)提出投诉。我们尊重并配合所有监管机构的调查与裁决。