隐私说明与数据保护政策 - 赏金女王 Queen of Bounty
欢迎访问赏金女王 Queen of Bounty(以下简称"本平台"或"我们")。我们深知个人信息安全的重要性,并严格遵守《通用数据保护条例》(GDPR)及亚太地区主要经济体的数据保护法律。本隐私说明旨在以透明、清晰的方式,向您阐述我们收集哪些信息、为何收集、如何使用以及您所拥有的权利。请在使用本平台服务前,仔细阅读本政策全文。
一、我们收集的信息范围与类型
为了向您提供安全、公平的游戏环境并履行法律义务,我们仅收集实现上述目的所必需的最少信息。我们拒绝收集与核心服务无关的敏感数据。具体分类如下:
- 身份注册信息:当您创建账户时,我们会收集您的用户名、加密密码、电子邮箱地址或手机号码。若您进行大额提现,根据反洗钱(AML)法规,我们可能需要您提供真实姓名、出生日期及有效身份证件的扫描件以完成 KYC 验证。
- 交易记录数据:包括充值金额、提现请求、账户余额变动、投注历史(Spin 记录、游戏时间戳)以及所使用的支付方式(如银行卡尾号、电子钱包 ID)。这些数据仅用于对账与防止欺诈。
- 技术设备信息:我们会自动收集您的 IP 地址、设备型号、操作系统版本、浏览器类型(User-Agent)以及大致的地理位置(精确到城市级别)。这些信息用于优化页面加载速度与检测异常登录行为。
- 行为偏好数据:在您明确同意的前提下,我们可能收集您在平台内的点击流数据(如偏好游戏模式、平均游玩时长),用于改进产品体验。该数据为聚合统计,无法单独识别您的身份。
二、信息使用目的与合法依据
我们承诺,所有信息的使用均严格遵循"目的限制原则"。您的数据仅会用于以下明确场景:
1. 合同履行基础:处理您的存取款指令、结算游戏奖金、提供客户支持服务。若无法处理必要信息,我们将无法履行与您之间的服务协议。
2. 法律合规义务:根据适用的反洗钱与反恐怖融资法律,我们需要对特定金额以上的交易进行监控与报告。这可能涉及保留您的交易记录长达 5 年。
3. 正当利益考量:检测并阻止欺诈行为、作弊程序(Bot)以及多账户滥用行为。我们会对异常投注模式进行算法分析,例如在 1 秒内完成超过 3 次 Spin 的操作,这通常被视为非人类行为。
4. 明确同意授权:在向您发送非必要的营销资讯(如限时活动推送)前,我们会单独征求您的同意。您随时可以通过邮件中的"退订"链接撤回同意,撤回不影响撤回前基于同意进行的处理合法性。
三、Cookie 与类似追踪技术说明
本平台使用 Cookie 及本地存储(LocalStorage)技术来提升您的访问体验。这些技术对于维持您的登录状态(Session Cookie)是必不可少的。
我们使用以下类别的 Cookie:必要型 Cookie(用于核心功能,无法禁用);功能型 Cookie(用于记住您的语言偏好与音量设置);分析型 Cookie(由我们自建的 Analytics 系统部署,不涉及第三方广告商,用于统计页面访问量)。我们目前不使用任何跨站追踪型 Cookie 来构建您的兴趣画像。
您可以通过浏览器设置删除或阻止所有 Cookie,但请注意,禁用必要型 Cookie 将导致您无法正常登录或进行游戏,因为我们的安全系统需要验证您的会话标识符。
四、第三方数据共享与跨境传输
我们绝不会出售、出租或以其他方式交易您的个人数据。仅在以下有限且必要的情况下,我们可能向特定服务商披露必要信息:
支付处理商:为了完成您的资金划转,我们需要与合作的支付网关共享您的交易金额与支付凭证号。这些支付商(如 Skrill, Neteller)均为独立的数据控制者,其数据处理行为受其自身隐私政策约束。
云服务提供商:我们的服务器托管于 AWS 法兰克福区域以及阿里云新加坡区域。这意味着您的数据可能会在欧盟与新加坡之间进行跨境传输。我们已与云服务商签署了基于标准合同条款(SCC)的数据处理协议,确保您的数据在传输过程中享有与原始司法管辖区同等级别的保护。
法律执法机构:当收到具有合法管辖权的法院命令或政府监管机构的正式要求时,我们可能被强制披露特定数据。我们会对此类请求进行严格的合法性审查,并仅在法律明确要求的最小范围内提供信息。
五、您的权利:访问、修改与删除
作为数据主体,您享有以下不可剥夺的权利。您可以通过联系我们的数据保护官(DPO)来行使这些权利,我们将在 30 天内回复您的请求。
- 访问权:您有权获取我们持有的关于您的个人数据副本。首次提供免费,重复请求可能收取合理的手续费(10 欧元/次)。
- 更正权:若您的注册信息(如邮箱或地址)发生变更,您可以随时在"账户设置"中自行修改,或要求我们协助更正不完整的数据。
- 删除权(被遗忘权):在以下情况下,您可以要求我们删除您的数据:数据不再用于收集目的;您撤回了同意;数据被非法处理。请注意,若您的账户存在未完成的投诉或正在进行的调查,我们可能会暂停处理删除请求直至事件解决。
- 限制处理权:当您对数据的准确性提出异议时,您可以要求我们在核实期间暂停处理该数据。
- 数据可携权:您有权以结构化、机器可读的格式(如 CSV)获取您提供的原始数据,并将其传输给其他服务商。
六、信息安全保障措施
保护您的数据安全是我们的首要任务。我们实施了一系列技术与组织安全措施,包括但不限于:
传输加密:所有客户端与服务器之间的通信均采用 TLS 1.3 协议加密,密钥长度为 256 位。我们定期更新 SSL 证书,确保证书链的完整性。
静态加密:数据库中存储的密码均经过 Argon2id 算法加盐哈希处理,即使数据库泄露,攻击者也无法逆向还原明文密码。支付凭证(如银行卡号)则使用 AES-256 算法进行字段级加密。
访问控制:我们的内部员工遵循最小权限原则,仅有极少数高级运维人员拥有生产数据库的访问权限,且所有访问操作均记录在不可篡改的审计日志中。
漏洞管理:我们每年至少进行两次由外部安全公司执行的渗透测试,并在发现高危漏洞后 72 小时内完成修复与补丁部署。
七、政策更新与通知机制
随着法律法规的演变或平台功能的迭代,我们可能会不时修订本隐私说明。任何重大变更(例如收集数据类型的变化、共享对象的改变)将通过以下方式提前通知您:
在您下次登录客户端时,我们会以弹窗形式展示更新摘要,并要求您点击"同意"以继续使用服务。对于非重大变更(如措辞优化、排版调整),我们将在本页面底部更新"最后修订日期",恕不另行单独通知。
本政策的最后修订日期为 2024 年 10 月 01 日。我们建议您定期回访本页面,了解最新的隐私实践。
八、联系我们与数据保护官
若您对本隐私说明有任何疑问、意见或投诉,或希望行使上述任何权利,请通过以下方式联系我们的数据保护官(DPO):
电子邮件:[email protected](请在邮件主题中注明"Privacy Request"以便快速分流)
邮寄地址:Data Protection Officer, Queen of Bounty Ltd, Suite 305, Tower Business Centre, Triq id-Dragunara, St. Julian's STJ 3141, Malta(仅接受书面法律函件)。
如果您是欧盟居民,且认为我们未妥善处理您的数据请求,您有权向您所在成员国的数据保护监管机构(如荷兰的 Autoriteit Persoonsgegevens)提出正式投诉。我们恳请您先给予我们解决疑虑的机会,我们将尽最大努力与您达成满意的解决方案。