一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少量信息,并明确告知收集目的。根据您与赏金女王互动的不同场景,我们可能收集以下类别的数据:
- 账户注册信息:包括您的手机号码、电子邮箱地址、用户名及密码(密码经过 bcrypt 算法加密存储,我们无法读取明文)。
- 实名认证信息:根据法规要求,当您申请尊享版或进行大额提现时,需提供真实姓名及身份证号码。该数据采用 AES-256 加密后传输至合规验证服务器,我们仅保留验证结果哈希值。
- 设备与技术日志:包括 IP 地址、浏览器类型与版本、操作系统、屏幕分辨率、访问时间戳及点击流数据。这些信息用于诊断网络故障及优化产品界面兼容性。
- 游戏行为数据:包括您的胡牌记录、连击次数、投注偏好及奖励领取历史。此数据仅用于提供核心游戏功能及负责任博彩分析。
我们承诺不收集与提供服务无关的敏感信息,例如您的通讯录、相册内容或精确地理位置(仅收集城市级别的粗略位置)。
二、信息使用目的与方式
赏金女王对收集到的信息仅用于以下明确目的,不会进行超出范围的使用:
- 提供核心服务:处理您的登录请求、维护游戏状态、结算奖金及执行连续胡牌逻辑。
- 安全与风控:检测并阻止欺诈行为、恶意攻击及账户盗用。例如,当检测到同一 IP 地址在 1 分钟内发起超过 20 次登录请求时,系统将自动触发验证码机制。
- 客户支持:当您联系客服时,我们需要验证您的身份信息以保障账户安全。
- 产品改进:分析聚合后的游戏数据(不包含个人身份信息),以优化 Queen of Bounty 的算法平衡性与界面交互设计。
- 法律合规:遵守适用法律法规,配合监管机构或司法机关的合法调查要求。
我们绝不将您的个人信息用于任何形式的广告定向推送,也不存在"大数据杀熟"行为。所有玩家看到的赔率与概率完全一致。
三、Cookie 与追踪技术说明
赏金女王使用 Cookie 及类似技术来提升您的浏览体验。具体使用情况如下:
| Cookie 类型 | 用途 | 持久期限 |
|---|---|---|
| 严格必要 Cookie | 维持登录会话(Session ID),防止跨站请求伪造(CSRF)。 | 关闭浏览器即失效 |
| 偏好设置 Cookie | 记住您的语言选择、音量大小及产品界面布局偏好。 | 1 年 |
| 分析型 Cookie | 匿名统计访问量及页面停留时长,帮助我们优化服务器资源分配。 | 6 个月 |
我们目前未接入任何第三方广告联盟的追踪 Cookie。您可以通过浏览器设置删除或阻止 Cookie,但请注意,禁用严格必要 Cookie 将导致您无法正常登录赏金女王。我们不会使用 Flash LSO 或其他本地共享对象进行追踪。
四、第三方数据共享政策
赏金女王严格限制个人数据的对外共享。除以下情形外,我们不会向任何第三方提供您的个人信息:
- 支付服务提供商:当您进行充值与提现操作时,交易信息(金额、时间、流水号)将传输至持牌支付机构以完成结算。我们仅共享完成交易所需的最少字段。
- 云计算服务商:我们的服务器托管于阿里云及 AWS 的海外节点,这些服务商仅作为数据处理者,不得将您的数据用于任何其他目的。
- 法律授权机构:在收到具有法律效力的传票、搜查令或监管要求时,我们可能被迫披露特定信息。我们会在法律允许的范围内,尽可能提前通知您。
我们郑重承诺:赏金女王从未出售、出租或交易任何用户个人数据。所有与第三方共享的行为均签署了包含数据保护条款的协议,并要求对方遵循 GDPR 或《个人信息保护法》同等标准。
五、用户权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》及 GDPR,您对您的个人信息享有以下权利。您可以通过产品界面内的"账户设置"或联系客服行使这些权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本,我们将在 15 个工作日内提供结构化、机器可读的导出文件。
- 更正权:若您的手机号、邮箱等基础信息发生变更,您可以随时在账户设置中自行修改。实名认证信息如需更正,需联系客服进行人工核验。
- 删除权:您可以通过"注销账户"功能删除您的账户及全部关联数据。注销后,您的游戏记录、充值明细及个人资料将被永久匿名化处理,无法恢复。
- 撤回同意权:对于基于您同意而进行的处理活动(如接收营销邮件),您可随时撤回同意。
- 限制处理权:当您对数据准确性提出异议时,您有权要求我们在争议期间暂停处理相关数据。
请注意,为保障账户安全,行使上述权利时我们可能需要验证您的身份(如发送验证码至绑定手机)。该验证过程通常不会超过 5 分钟。
六、信息安全保障措施
赏金女王采用纵深防御策略保护您的数据安全,具体技术措施包括:
- 传输加密:全站启用 TLS 1.3 协议,确保数据在传输过程中无法被窃听或篡改。
- 存储加密:敏感字段(如身份证号)在数据库中以 AES-256-GCM 算法加密存储,密钥由独立的密钥管理系统(KMS)保管。
- 访问控制:内部员工访问用户数据需经过双重身份验证(2FA),并遵循最小权限原则。所有访问操作均记录在不可篡改的审计日志中。
- 渗透测试:我们每年委托第三方安全公司进行至少两次黑盒渗透测试,最近一次测试中未发现高危漏洞。
尽管我们采取了上述措施,但请注意,互联网环境并非绝对安全。若发生数据安全事件,我们将在 72 小时内通过站内信及短信通知受影响的用户,并向相关监管机构报告。
七、政策更新与联系我们
赏金女王保留根据法律法规变化或产品功能调整更新本隐私说明的权利。重大变更(如收集数据类型变化、数据共享范围扩大)将通过以下方式显著通知您:
- 在赏金女王产品界面顶部展示弹窗公告,持续至少 7 天。
- 向您的绑定邮箱发送邮件通知。
政策的生效日期将随更新版本一同标注。若您在我们通知后继续使用 Queen of Bounty 服务,即视为您接受更新后的政策。若您对本隐私说明有任何疑问、意见或投诉,请通过以下方式联系我们:
隐私保护专员邮箱:[email protected]
邮寄地址:中国(上海)自由贸易试验区临港新片区环湖西二路 888 号 2 幢 3 层 305 室(赏金女王法务部收)
我们将在收到您的请求后 15 个工作日内予以答复。如您对我们的处理结果不满意,您有权向网信部门或电信管理部门进行投诉。