赏金女王平台隐私说明:数据收集、使用与保护全条款
本隐私政策(以下简称"本政策")适用于您通过赏金女王APP直达版、网页端及任何相关子页面访问或使用我们服务的情形。我们深知个人信息的重要性,因此严格按照CEZA监管要求及GDPR(通用数据保护条例)的核心理念,制定了本透明、清晰的政策文件。请您在继续使用平台服务前,仔细阅读以下全部条款。
一、信息收集范围与类型:我们收集什么及为何收集
我们仅收集为您提供游戏服务所必需的最少信息。具体分为三类:(1)身份识别信息——包括您注册时提供的电子邮箱、用户名、加密后的密码哈希值。我们强烈建议您使用匿名性较强的邮箱注册,且不要使用与其他重要网站相同的密码。(2)设备与技术日志——包括IP地址、设备型号、操作系统版本、浏览器UA标识、APP版本号及操作行为日志(如点击流、页面停留时长)。这些数据仅用于故障排查与反欺诈分析。
(3)游戏行为数据——包括但不限于投注记录、旋转次数、爆分触发时间戳、奖励领取记录。我们需特别说明:您的具体投注金额与爆分收益数据会被加密存储在独立的数据库中,该数据库与身份信息库物理隔离,且访问权限仅授予经过严格背景审查的风控专员。我们不会收集任何与您个人身份直接关联的敏感信息,如真实姓名、身份证号、银行卡号(支付环节由持牌支付机构处理,我们无权留存)。
二、信息使用目的与方式:数据驱动的服务优化
我们使用收集到的数据主要用于四个核心目的:(1)提供与维护服务——包括验证玩家身份、处理游戏请求、发放爆分奖励、结算提现款项。例如,您的设备型号信息会帮助我们的渲染引擎自动调整画质,以确保流畅的60FPS体验。(2)风险控制与安全——通过分析投注频率与设备指纹,识别并阻止多开账号、机器人脚本、支付欺诈等违规行为。当系统检测到异常爆分请求时,会基于您的历史行为数据进行实时风控校验。
(3)个性化体验优化——在获得您单独授权的前提下,我们会分析您的游戏时段偏好,在您最活跃的时间段推送合适的活动通知。但请注意,我们绝不会将您的个人游戏数据用于任何形式的信用评估或关联到第三方征信系统。(4)法律合规——为满足CEZA及当地法律对反洗钱、反赌博成瘾的监管要求,我们可能需要保留部分交易记录以备审计,保留期限为自最后一次登录之日起5年。
三、Cookie与追踪技术说明:本地存储的管理策略
赏金女王平台使用Cookie及类似技术(如LocalStorage、IndexedDB)来提升您的访问体验。我们使用的Cookie主要分为两类:会话Cookie(Session Cookie),用于维持您登录状态,当您关闭浏览器时自动失效;持久Cookie,用于记住您的语言偏好、音量设置及"记住我"选项,有效期最长为12个月。我们不使用任何第三方广告追踪Cookie,也不允许Google Analytics等分析工具收集您的游戏行为数据。
在APP端,我们使用本地存储技术缓存游戏资源包,以加快启动速度。您可以通过设备的"应用设置-清除数据"功能随时清除这些缓存,但这会导致下次启动时需要重新下载约230MB的资源包。我们不会使用任何指纹追踪技术来跨站点识别您的身份。若您的浏览器启用了"禁止追踪(DNT)"信号,我们的服务器将完全尊重该信号,不设置任何非必要的持久Cookie。
四、第三方数据共享政策:我们与谁分享及不分享什么
我们以最严格的审慎态度对待您的数据共享问题。目前,我们仅与以下三类必要的服务提供商共享有限数据:(1)支付处理机构——如持牌的第三方支付网关,我们仅共享必要的交易金额与订单号,绝不共享您的游戏行为数据。(2)云计算服务商——如AWS或阿里云,他们在技术层面上可接触到加密后的数据块,但根据数据处理协议(DPA),他们无权解密或查看任何个人身份信息。
我们绝不出售、出租或交易您的个人信息给任何营销机构或数据经纪商。在以下特殊情况下,我们可能会被法律要求披露数据:(a)收到CEZA或其他监管机构的具有法律效力的调查令;(b)为保护平台其他用户或公众的合法权益免受严重损害。若发生公司合并、收购或资产出售,您的数据将作为资产的一部分进行转移,但我们会提前30天通过APP推送或邮件通知您,并确保承接方遵守与本政策同等水平的保护标准。
五、用户权利:查看、修改与删除您的数据
依据GDPR及PIPL的相关原则,您对您的个人数据享有完全的控制权。具体权利包括:访问权——您可以随时在"个人中心-数据下载"中申请导出您的全部个人数据副本,我们将在72小时内以CSV格式提供。更正权——若您的注册邮箱或设备信息发生变化,可在"账号设置"中自行修改,或联系客服协助更正。
删除权(被遗忘权)——您可以通过发送邮件至 [email protected] 申请删除您的账号及所有关联数据。我们将在7个工作日内完成删除,但请注意,根据反洗钱法规定,涉及资金交易的流水记录可能需要在匿名化处理后保留5年。限制处理权——若您认为我们的数据处理存在争议,可以要求我们暂时冻结您的数据,而非直接删除。您在行使上述权利时,我们可能需要验证您的身份(如通过注册邮箱发送验证链接),以确保数据安全。
六、信息安全保障措施:多层防御体系架构
保护您的数据安全是我们的最高优先事项。我们部署了纵深防御体系:传输层——所有数据交互均通过TLS 1.3加密协议进行,密钥长度为256位,确保数据在传输过程中无法被窃听或篡改。存储层——数据库中存储的密码均采用bcrypt算法加盐哈希,即使数据库泄露,攻击者也无法逆向还原原始密码。关键数据字段(如邮箱)还额外进行了AES-256字段级加密。
应用层——我们的API网关部署了Web应用防火墙(WAF),可实时拦截SQL注入、跨站脚本(XSS)等常见攻击。同时,我们实施了严格的访问控制策略,内部员工访问用户数据需要双重身份验证(2FA)且操作行为全程留痕审计。物理层——服务器托管于SOC 2 Type II认证的数据中心,配备生物识别门禁与24小时安保监控。我们每年委托第三方安全公司进行渗透测试,最近一次测试(2025年2月)未发现高危漏洞。
七、政策更新通知机制与联系我们
我们可能会不时修订本隐私政策,以反映法律法规变化或平台功能更新。重大变更(如数据收集范围扩大、共享对象增加)将在生效前至少14天,通过APP启动弹窗、站内信或您注册邮箱中的任意两种方式向您发出显著通知。非实质性变更(如措辞优化、排版调整)将在本页面公布后立即生效,并更新页面顶部的"最后修订日期"。
若您对本政策或您的数据权益有任何疑问、意见或投诉,请首先通过以下渠道联系我们:数据保护官邮箱: [email protected](该邮箱由专人监控,承诺48小时内回复);在线客服:APP内"帮助中心-隐私咨询"专线。我们会在15个工作日内对您的请求进行实质性答复。若您对我们的答复不满意,您有权向CEZA数据保护主管部门或您所在地的监管机构提出申诉。