隐私说明与数据保护政策:您的信任,我们的底线
本隐私政策适用于您在 joy.new-queenofbounty.com 网站及其关联的“赏金女王免安装版”客户端中的所有操作。我们深知,在涉及“出款”和真金白银的娱乐环境中,个人信息的安全性是您最核心的顾虑。本政策旨在以透明、清晰的语言,向您阐述我们收集哪些数据、为何收集这些数据、如何使用这些数据,以及您如何行使法律赋予您的数据控制权。
我们遵循“数据最小化”原则,即只收集为您提供服务所必需的最少信息。我们不会、也坚决反对出售您的个人数据。本政策将定期进行审查与更新,以符合《通用数据保护条例》(GDPR)及《个人信息保护法》(PIPL)的最新要求。
信息收集范围与类型:明确告知,拒绝暗箱操作
为了向您提供稳定的游戏体验及保障资金交易安全,我们可能收集以下三大类信息:
1. 基础身份信息
- 注册信息: 当您创建账号时,我们会收集您的邮箱地址或手机号码。手机号码将用于双重身份验证(2FA),邮箱用于接收重要的安全通知与提现确认邮件。
- 实名认证信息: 根据监管要求,在您进行首次提现操作前,可能需要您提供姓名及身份证号码。此信息仅用于反洗钱(AML)审查,并存储于经过国家密码管理局认证的加密硬件安全模块(HSM)中。
2. 设备与技术日志
- 设备指纹: 我们收集您的设备型号、操作系统版本、屏幕分辨率及唯一设备标识符(IDFA/IMEI)。这有助于我们识别异常登录行为,防止盗号。
- 网络日志: 包括 IP 地址、网络类型(Wi-Fi/4G/5G)及运营商信息。这些数据仅用于风控模型计算,不会与您的身份信息进行明文关联存储。
3. 游戏行为数据
- 对局记录: 包括“赏金女王”及“麻将胡了”的局数、下注金额、获胜结果及爆分时间节点。这些数据用于游戏平衡性分析及问题赌博行为识别。
- 资金流水: 充值、提现及账户余额变动记录。该数据保存期限为交易发生后 5 年,以满足税务审计要求。
信息使用目的与方式:精准服务与安全防护
我们收集的每一类数据都有明确且合法的用途,具体包括但不限于以下四个方面:
- 核心功能提供: 使用您的账号信息验证身份,确保您能够顺利登录“免安装版”客户端并参与游戏。使用您的设备信息优化游戏画质与网络连接策略。
- 资金安全与风控: 利用设备指纹和网络日志构建实时风控引擎。例如,当检测到您的账号在 30 分钟内从相距 500 公里的两个城市登录时,系统将自动触发交易冻结并发送验证短信。这是为了保障您“出款稳定”不受盗刷威胁。
- 个性化推荐: 基于您的游戏行为数据(如偏好“麻将胡了”还是“赏金女王”),我们可能向您推送您可能感兴趣的新游戏内活动。您可以在“设置-通知偏好”中随时关闭此类推送。
- 法律合规义务: 配合司法机关的调查取证,或根据监管机构要求提供必要的审计日志。
我们郑重承诺:绝不会将您的个人信息用于任何与提升服务质量无关的用途,绝不会分析您的聊天记录用于商业营销。
第三方数据共享政策:有限共享,严格约束
我们不会出售或出租您的任何个人信息。仅在以下三种特定场景下,我们可能向特定服务商披露必要的数据片段:
- 支付渠道服务商: 当您发起提现时,我们需将您的姓名、银行卡号及提现金额传输至持牌支付机构以完成清算。我们要求所有合作支付商签署严格的保密协议,并达到 PCI-DSS 一级合规标准。
- 云计算服务商: 我们的服务器托管于拥有 ISO 27001 认证的数据中心。虽然数据存储在云端,但云服务商仅能接触到加密后的密文,无法解密读取您的明文数据。
- 监管与司法机构: 在收到具有法律效力的传票或搜查令时,我们将依法提供必要的数据。我们会在法律允许的范围内,尽可能提前通知您(除非法律禁止)。
特别说明:我们与任何“游戏代练”、“信用修复”等第三方中介机构无任何合作关系。凡是声称可付费修改后台数据的行为均为诈骗。
您的权利与选择:数据主权的全面保障
依据现行法律法规,您对您的个人信息享有以下五项核心权利。您可以随时通过联系我们的数据保护官(DPO)来行使这些权利:
- 访问权: 您有权获取我们持有的关于您的个人信息副本,我们将在 15 个工作日内提供结构化、机器可读的电子文件。
- 更正权: 若您发现绑定的手机号或邮箱有误,可在客户端“账号安全”中心自行修改,或联系客服协助更正。
- 删除权(被遗忘权): 您可以通过提交工单申请注销账号。账号注销后,我们将于 30 天内删除您的所有个人数据,但受法律强制保留期限约束的交易流水记录除外。
- 限制处理权: 在您对数据的准确性提出异议期间,您可以要求我们暂停对该数据的处理活动。
- 可携带权: 您有权要求我们将您的游戏行为数据直接传输至您指定的其他平台(若技术上可行)。
我们将对所有权利请求进行免费处理。对于明显无意义或重复过度的请求,我们可能收取合理的人工成本费。
信息安全保障措施:纵深防御体系
保护您的数据免受未授权访问是我们安全团队的首要任务。我们部署了以下多层防护机制:
- 传输加密: 所有数据在传输过程中均使用 TLS 1.3 协议加密,确保在公网传输时无法被窃听或篡改。
- 存储加密: 数据库中存储的敏感字段(如身份证号、银行卡号)均使用 AES-256-GCM 算法进行加密。即使数据库文件被非法导出,攻击者也无法解密。
- 访问控制: 实施基于角色的访问控制(RBAC)机制,内部员工仅能访问完成本职工作所需的最少数据。所有敏感操作均需双人复核并记录完整审计日志。
- 安全监测: 7x24 小时运行入侵检测系统(IDS)与用户行为分析(UBA)引擎,可实时识别并阻断异常的数据批量导出行为。
政策更新与通知机制:持续优化的合规承诺
随着法律法规的演变及业务功能的迭代,我们可能适时修订本隐私政策。任何重大变更(例如收集数据类型的变化),我们将通过以下三种方式向您发出显著通知:
- 在网站首页发布弹窗公告,持续展示至少 7 天。
- 向您的注册邮箱发送邮件通知。
- 在客户端登录界面展示变更摘要。
政策更新后,若您继续使用我们的服务,即视为您已阅读并接受修订后的条款。若您有任何疑问或希望就本政策提出投诉,请随时联系我们的数据保护官:[email protected],邮寄地址:上海市浦东新区数据合规中心(仅接受挂号信)。我们将在 48 小时内确认收到您的请求,并在 30 日内给出实质性答复。