隐私说明与数据保护政策
PG 赏金女王平台(以下简称"本平台")深知个人信息对您的重要性。本隐私说明旨在以清晰、透明的语言向您阐述我们如何收集、使用、存储及保护您在访问 group.live-bountyqueen.com 及使用相关服务过程中产生的数据。本政策适用于所有通过即开即玩入口或桌面启动器接入的用户。
一、信息收集范围与类型
我们遵循「最小化收集」原则,仅收集为您提供服务所必需的信息。在您注册账户时,我们需要收集您的手机号码或电子邮箱地址,用于创建唯一账户标识及接收验证码。根据反洗钱法规要求,当您的累计充值或提现额度达到等值 1,000 美元时,我们还需收集您的真实姓名、身份证号或护照号以完成实名认证(KYC)。
在您使用平台功能的过程中,我们会自动收集特定技术信息。这包括但不限于:IP 地址、设备型号(如 iPhone 15 Pro)、操作系统版本(如 Android 14)、浏览器类型(如 Chrome 120.0)、大致地理位置(精确到城市级别)以及操作日志(如点击流数据)。这些数据的收集频率为每 30 秒一次心跳上报,仅用于安全风控与性能优化。
我们还可能收集您在参与「周周红利」活动或与客服沟通时主动提供的额外信息,例如银行账户信息(用于提现)、Telegram 账号(用于通知)以及您提交的工单内容。请注意,我们绝不收集与游戏服务无关的敏感个人信息,如种族、宗教信仰、健康状况或政治观点。
二、信息使用目的与方式
所有收集到的信息均用于明确且合法的目的,主要包括以下几个方面:
- 账户管理与身份验证:使用您的注册信息验证登录身份,确保账户操作安全。
- 交易处理与结算:使用您的实名信息与银行账户信息处理充值与提现请求,并履行反洗钱审查义务。
- 风控与反欺诈:利用设备指纹、IP 地址及行为日志构建风控模型,识别并阻止多开刷红利、作弊、盗号等违规行为。
- 个性化体验优化:基于您的游戏历史(非敏感数据)分析您对赏金女王或麻将胡了的偏好,用于推荐合适的红利活动。我们不会利用您的数据对您进行任何形式的歧视性定价。
- 法律合规与审计:在监管机构依法要求时,配合提供必要的用户数据。此类数据的披露会经过法务部门的严格审核。
我们承诺,不会将您的个人信息用于任何与平台服务无关的商业活动,例如向第三方出售或出租您的数据。
三、Cookie 与追踪技术说明
本平台使用 Cookie 及类似技术(如 LocalStorage、IndexedDB)来提升您的使用体验。我们使用的 Cookie 主要分为以下几类:
必需性 Cookie:此类 Cookie 是平台运行所必需的,用于实现用户登录状态保持、安全令牌(Token)刷新及负载均衡路由。若禁用此类 Cookie,您将无法正常登录或进行游戏。我们使用的主要会话 Cookie 名称为 `bq_session_id`,有效期至浏览器关闭。
功能性 Cookie:用于记住您的语言偏好(简体中文/繁体中文/英文)及界面显示设置。例如 `lang_pref` 的持久期为 180 天。
分析性 Cookie:我们自研的轻量级分析脚本(非 Google Analytics)会收集匿名化的访问数据,如页面停留时长、功能点击率。该数据仅用于内部优化,且已进行 IP 匿名化处理,无法追溯到个人。
我们目前未接入任何第三方广告联盟,因此不存在跨站追踪 Cookie(如 DoubleClick 或 Meta Pixel)。您可以通过浏览器设置删除或阻止 Cookie,但这可能导致部分高级功能(如一键登录)无法正常使用。
四、第三方数据共享政策
我们仅在以下特定场景下,向必要的第三方服务商共享您的有限信息,且所有接收方均受保密协议约束:
- 支付服务提供商:当您使用银行卡或 USDT 充值时,您的交易金额与账户标识会传输至持牌支付网关(如 PayPal、Stripe 或特定的加密货币兑换商)。我们通过 API 接口传输,且采用令牌化(Tokenization)技术,确保您的完整银行卡号不会存储在我们的服务器上。
- 游戏内容提供商(CP):为了向您提供赏金女王及麻将胡了的游戏画面,我们会将您的唯一用户 ID(非实名信息)传输至游戏服务器。游戏服务商无法获取您的真实姓名或联系方式。
- 云服务与 CDN 厂商:我们的基础设施托管于 AWS 新加坡区域,日志数据可能存储于 AWS 的 S3 存储桶中。
- 监管与执法机构:在收到具有法律效力的传票、搜查令或法院命令时,我们可能被迫披露用户数据。在法律法规允许的范围内,我们会尝试提前通知您。
我们郑重承诺:我们不会将您的个人数据出售、出租或交易给任何营销机构或数据经纪商。
五、用户权利:查看、修改与删除
依据 GDPR、PDPA 及中国《个人信息保护法》的相关精神,您对自身数据拥有以下不可剥夺的权利:
- 访问权:您有权通过「账户设置 -> 安全中心 -> 数据导出」路径,申请获取我们持有的关于您的全部个人数据副本。该导出请求将在 15 个工作日内处理完毕,导出格式为 JSON 或 CSV。
- 更正权:若您的实名信息(如姓名、证件号)发生变更,您可通过工单系统提交新的证件照片进行更正申请。出于安全审计考虑,关键身份信息的修改每年仅限 2 次。
- 删除权(被遗忘权):您可以通过联系客服申请注销账户。注销流程需进行双重身份验证(短信+邮箱)。注销后,您的所有个人数据将在 30 天内被匿名化处理或彻底删除。但请注意,根据金融监管要求,涉及交易流水与反洗钱记录的数据需保留至少 5 年,此部分数据将进行脱敏隔离存储。
- 限制处理权:若您认为我们的数据处理存在争议,您有权要求我们在争议解决期间暂停处理您的数据。
六、信息安全保障措施
保护您的数据安全是我们的首要任务。我们构建了纵深防御体系,具体技术措施包括:
- 传输加密:全站启用 TLS 1.3 协议,使用 256 位 AES 加密算法。您的所有数据在传输过程中均受到保护。
- 静态加密:存储在数据库中的敏感字段(如密码、钱包地址)均使用 bcrypt 算法进行哈希处理,密码明文在任何情况下均不可逆。
- 访问控制:实施基于角色的访问控制(RBAC),仅极少数高级运维人员拥有数据库访问权限,且所有访问操作均记录在审计日志中。
- 实时监控:我们的安全运营中心(SOC)部署了入侵检测系统(IDS),能够实时拦截 SQL 注入、XSS 攻击及暴力破解尝试。2024 年全年,我们成功拦截了超过 1,200 万次恶意攻击请求。
尽管我们采取了上述措施,但没有任何互联网传输或存储方法是 100% 安全的。若发生不幸的数据泄露事件,我们将在发现后的 72 小时内通过站内信及邮件通知您,并上报至相关监管机构。
七、政策更新与联系方式
随着业务发展与法律法规演变,我们可能适时修订本隐私说明。重大变更(如收集目的改变、第三方共享范围扩大)将提前 15 天通过平台公告栏及弹窗形式向您显著通知。小幅修订(如文案措辞调整)则通过更新页面底部「最后修订日期」来提示。我们建议您定期回访本页面查看最新政策。
若您对本隐私政策有任何疑问、意见或投诉,请首先通过在线客服与我们联系。您也可以发送邮件至我们的数据保护官(DPO)邮箱:[email protected]。我们承诺在 48 小时内对您的隐私请求进行初步回复,并在 30 天内给出实质性解决方案。如果您对我们的处理结果不满意,您有权向您所在地的数据保护监管机构提起申诉。