赏金女王平台隐私保护政策
本政策更新日期:2025年6月1日,生效日期:2025年6月15日。赏金女王平台(以下简称"本平台")深知个人信息对您的重要性,将严格按照《中华人民共和国个人信息保护法》、欧盟《通用数据保护条例》(GDPR)及其他适用法律法规的要求,对您的个人信息进行收集、存储、使用、共享和保护。本政策旨在透明地说明我们如何处理您的数据,请您在使用平台服务前仔细阅读。
一、信息收集范围与类型
在您注册账号、使用游戏服务或参与平台活动时,我们可能收集以下类别的个人信息:第一类为账户注册信息,包括您的手机号码、电子邮箱地址、用户名及加密后的登录密码。手机号码为注册必需信息,用于账号验证和登录安全保护;电子邮箱为选填项,但建议填写以便接收重要通知和找回密码。
第二类为身份验证信息,包括根据监管要求进行实名认证所需的姓名和身份证号码(或护照号码)。此类信息仅用于满足法定合规义务,并采用国密SM4算法进行加密存储,任何内部人员均无法查看明文数据。第三类为设备与技术信息,包括IP地址、设备型号、操作系统版本、浏览器类型、操作日志、游戏行为数据(如对局时间、连胡次数、爆分记录等),此类数据用于保障服务安全和优化产品体验。
第四类为财务信息,包括充值记录、提现记录、交易流水号及第三方支付渠道返回的支付凭证标识。请注意,本平台不直接存储您的银行卡号、信用卡有效期或第三方支付账户密码,这些信息由持牌支付机构(如支付宝、微信支付、Visa等)按其自身隐私政策处理。第五类为客服沟通记录,当您联系我们时,我们可能保存沟通内容、时间及处理结果,用于提升服务质量。
二、信息使用目的与处理方式
我们收集的个人信息仅用于以下明确目的:(1)创建和维护您的游戏账户,确保身份验证的安全性;(2)处理您的充值、提现及奖励发放请求,完成交易流程;(3)提供、维护和改进游戏功能,包括连胡概率计算、爆分记录同步等核心服务;(4)向您发送与您账户直接相关的服务通知(如安全提醒、交易确认、重大功能更新等);(5)在获得您单独同意的前提下,向您推送个性化的游戏活动推荐和优惠信息。
我们不会将您的个人信息用于与上述目的无关的用途。如确需用于新的目的,我们将重新征求您的明示同意。在数据处理方式上,我们采用"最小化收集"原则,仅收集实现具体功能所必需的最少数据。同时,我们实施"数据生命周期管理",根据数据类型设定不同的保存期限:账户基本信息在您注销账号后保留30天(便于您恢复),交易记录根据法律规定保存至少5年,游戏行为日志保存期限不超过2年,设备技术信息保存期限不超过6个月。
三、Cookie与追踪技术说明
本平台使用Cookie及类似技术(包括Local Storage、Session Storage、像素标签和SDK)来提升您的访问体验。我们使用的Cookie主要分为以下几类:(1)严格必要型Cookie:用于维持登录状态、防止跨站请求伪造攻击(CSRF),此类Cookie无法禁用;(2)功能偏好型Cookie:用于记忆您的语言偏好、界面布局设置、音量大小等个性化选项,有效期最长不超过180天;(3)分析统计型Cookie:帮助我们了解用户如何与平台交互(如页面访问频率、功能点击热度),我们使用自研统计系统,不接入第三方广告分析工具,统计结果以聚合形式呈现,无法反向识别个人身份。
您可以通过浏览器设置管理或删除Cookie。请注意,禁用严格必要型Cookie将导致您无法正常登录和游戏。另外,我们可能使用"设备指纹"技术(基于设备属性组合生成的唯一标识符)用于安全风控,该技术不包含任何可识别您个人身份的信息。平台目前不参与任何跨站追踪广告网络,因此不提供"请勿追踪"(Do Not Track)信号的特别响应机制。
四、第三方数据共享政策
本平台承诺不会出售、出租或以其他方式交易您的个人信息。仅在以下特定场景下,我们可能与第三方共享必要的数据:(1)支付服务提供商:当您进行充值和提现操作时,我们会将订单号、金额及必要的身份核验信息传输给持牌支付机构以完成交易,共享范围严格限于完成交易所必需的信息。(2)云服务与基础设施供应商:我们使用位于香港、新加坡和法兰克福的Tier III+级别数据中心,服务提供商(如AWS、阿里云国际版)仅在基础设施维护时可能接触到加密后的数据存储块,无法读取任何明文内容。
(3)监管机构与执法部门:当法律法规、政府命令或司法裁决要求时,我们可能在完成形式审查后提供必要的信息。2024年全年,平台共收到来自不同司法管辖区的数据调取请求7次,我们均在法律顾问审核后,仅提供了请求范围内最低限度的数据。(4)集团关联公司:平台隶属于PG Entertainment Group,在集团内部进行数据共享时,我们遵循"同等保护"原则,确保关联公司执行与本政策一致的保护标准。所有涉及数据共享的第三方均需签署数据处理协议(DPA),并接受我们的定期安全审计。
五、您的权利与行使方式
根据适用法律,您对您的个人信息享有以下权利:第一,访问权:您有权获取我们持有的关于您的个人信息副本。请通过"账户设置-隐私中心-数据下载"功能申请,我们将在15个工作日内以结构化、机器可读的格式(如JSON或CSV)向您提供数据。第二,更正权:如您发现个人信息不准确或不完整,可随时在"账户设置-个人资料"中自行修改,或联系客服协助更正。
第三,删除权:在符合法定条件的情况下(如数据已不再用于收集时的目的、您撤回同意且无其他合法依据等),您有权要求我们删除您的个人信息。您可通过"账户设置-隐私中心-申请注销账号"发起流程,我们将在7个工作日内完成审核并删除相关数据。第四,撤回同意权:对于基于您同意而进行的处理活动,您有权随时撤回同意,撤回不影响撤回前基于同意进行的处理的合法性。第五,数据可携带权:您有权将您的个人数据以结构化、常用且机器可读的格式传输给另一数据控制者。第六,限制处理权与反对权:在特定情形下,您有权要求我们限制对您数据的处理,或反对基于正当利益进行的处理。
如需行使上述任何权利,您可通过本政策末尾的联系方式提交申请。我们将在15个工作日内(复杂情况下可延长至30个工作日)回复您。请注意,为保障账户安全,我们可能需要验证您的身份(如通过短信验证码或视频核验),验证过程不收取任何费用。对于明显无根据或超重复的请求,我们可能收取合理的管理费用或予以拒绝。
六、信息安全保障措施
本平台采用全方位、多层次的安全防护体系保护您的数据:物理层面,服务器部署于生物识别门禁控制的机房,配备24小时监控和双路冗余供电。网络层面,所有数据传输均采用TLS 1.3协议加密,密钥长度为256位;内部网络划分为多个安全区域,通过防火墙和入侵检测系统(IDS)实施隔离防护。应用层面,用户密码使用bcrypt算法加盐哈希存储(成本因子为12),敏感字段(如身份证号)使用AES-256-GCM算法加密存储。
我们建立了完善的数据安全管理制度,包括数据分级分类管理规范、最小权限访问控制策略、操作审计日志追踪等。安全团队每季度进行一次渗透测试,每半年进行一次全面的漏洞扫描和风险评估。2024年,平台顺利通过ISO/IEC 27001:2022监督审核和SOC 2 Type II审计,未发现任何重大安全缺陷。若不幸发生数据安全事件,我们将按照法律规定在72小时内向监管机构报告,并在24小时内通过站内信、邮件或短信等方式通知受影响的用户,同时提供减轻影响的建议措施。
七、政策更新与联系方式
本隐私政策可能因法律法规变化、业务功能调整或技术升级而适时更新。重大变更(如收集目的、处理方式、共享对象的实质性改变)将在生效前至少7日通过平台公告、弹窗提示或邮件方式显著通知您。非重大变更(如措辞优化、格式调整等)将在本页面发布更新版本,并更新页面顶部的"更新日期"和"生效日期"。我们建议您定期查看本页面以了解最新政策内容。
如您对本隐私政策或您的个人信息处理有任何疑问、意见或投诉,请通过以下渠道联系我们:数据保护官(DPO)专用邮箱:[email protected],邮件主题请注明"隐私政策咨询";或邮寄至:香港中环皇后大道中99号中环中心58楼5802-5805室,法务与合规部(收)。我们将在15个工作日内对您的请求进行核查并给予实质性回复。若您对我们的处理方式不满意,您还有权向所在地的数据保护监管机构(如您位于欧盟地区,可联系当地数据保护机构;如您位于中国大陆,可向网信部门投诉举报)提出申诉。