隐私政策概述与适用范围
欢迎访问[PG]赏金女王中文官方网站(以下简称"本平台")。我们深知个人信息安全的重要性,因此制定本隐私说明,旨在清晰阐述我们在你使用"赏金女王"相关服务、浏览产品界面及参与满屏大奖体验活动时,如何收集、使用、存储及保护你的信息。本政策适用于 fund.cn-queenofbounty.cn 域名下的所有页面、客户端及内嵌功能模块。
请务必在首次使用本平台服务前仔细阅读本政策。当你点击"同意"或继续使用我们的服务时,即表示你已充分理解并同意我们按照本政策处理你的相关信息。若你为未成年人,请在监护人陪同下阅读并决策。我们可能会适时更新本政策,重大变更将通过站内信或弹窗形式进行显著提示。
信息收集范围与类型
为了向你提供稳定的账号服务与安全的交易环境,我们仅收集实现核心功能所必需的信息。具体分为以下三类:
- 账号注册信息 —— 包括你的手机号码(用于二次验证与登录)、用户名及加密后的登录密码。手机号码属于敏感信息,我们仅将其用于身份验证与安全提醒,不会用于任何形式的营销推广。
- 设备与日志信息 —— 当你使用客户端或网页版时,我们会自动收集你的设备型号、操作系统版本、浏览器类型(User-Agent)、IP地址、操作日志(如按钮点击流)与崩溃报告。这些数据用于优化产品界面的兼容性与排查技术故障。
- 游戏行为与交易数据 —— 包括你在"赏金女王"系统中的投注记录、奖励领取记录、虚拟道具流水及充值订单信息。此类数据的收集严格遵循相关法律法规,仅用于游戏逻辑结算与反作弊审查。
我们郑重承诺,不会收集与上述服务无关的个人信息,例如你的通讯录、相册内容或精确地理位置(除非你主动开启特定功能)。
信息使用目的与方式
我们收集信息的目的明确且有限,绝不会超出必要范围进行二次利用。具体使用场景包括:
- 服务提供与维护 —— 用于验证你的登录状态、保存游戏进度、结算"满屏大奖"奖励以及处理充值/提现请求。
- 安全保障与风控 —— 通过分析设备信息与行为日志,识别异常登录、脚本作弊、盗号等风险行为。例如,若同一IP地址在短时间内高频切换多个账号,系统将自动触发安全风控机制。
- 产品优化与体验提升 —— 我们会对聚合后的匿名数据进行统计分析,以了解玩家对产品界面不同区域的点击偏好,从而优化按钮布局,提升"满屏大奖体验"的视觉冲击力。
- 法律合规要求 —— 当法律法规、司法机关或监管机构依法要求时,我们将在法律允许的范围内提供相关信息。
我们不会将你的个人信息用于"个性化广告推送",因为我们坚持内容与服务的纯粹性,不希望利用用户数据进行商业广告定向投放。
第三方数据共享政策
我们高度重视你的隐私,除以下特定情形外,我们不会主动向任何第三方出售、出租或交易你的个人信息:
- 支付服务提供商 —— 当你进行充值时,支付渠道(如微信支付、支付宝)需要获取订单金额与必要的商户标识以完成交易。我们仅共享订单号与金额,不会共享你的登录密码或游戏详细行为数据。
- 云服务与短信服务商 —— 为保障数据存储安全与验证码发送,我们与合规的云服务商合作。这些服务商仅根据我们的指示处理数据,并负有严格的保密义务。
- 执法机构 —— 在收到具有法律效力的调查令或传票时,我们可能被要求提供特定用户数据。我们会在法律允许的范围内进行形式审查。
除上述情况外,任何第三方想要访问你的数据,都必须获得你的单独明确授权。我们不会因为与其他公司的商业合作而默示共享你的信息。
用户权利:访问、修改与删除
我们保障你对自身个人信息行使合法的控制权。你可以通过以下方式管理你的数据:
- 查询与更正 —— 登录后,你可以在"个人中心-账号设置"中查看并修改你的昵称、绑定邮箱等基础资料。若需更换绑定手机号,请通过客服通道进行安全验证后操作。
- 注销账号 —— 你可以随时在"个人中心-安全中心"提交账号注销申请。注销流程需要经过14天的冷静期,期间若你登录账号则视为撤销申请。注销后,我们将根据法律法规要求的时间期限,删除或匿名化处理你的所有个人数据与游戏行为记录。
- 撤回同意 —— 对于基于你同意进行的非必要信息处理,你有权随时撤回同意。撤回不影响撤回前基于同意已进行的处理合法性。
- 获取副本 —— 你可以通过邮件联系我们,申请获取我们持有的关于你的个人信息副本。我们将在核实身份后的15个工作日内提供。
若你希望行使上述权利,或对我们的数据处理行为有任何疑问,请发送邮件至隐私保护专项邮箱(见下节)。我们承诺在15个工作日内回复你的请求。
信息安全保障措施与政策更新
我们采用了业内领先的技术手段与管理流程来保护你的数据安全。在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,你的密码经过加盐哈希处理(使用bcrypt算法),即使数据库发生极端泄露,攻击者也无法逆向破解原始密码。同时,我们的风控系统会7x24小时监控异常访问行为,并在检测到可疑登录时触发额外的身份验证。
我们建立了内部数据分级管理制度,仅经过授权的核心运维人员才能接触原始数据,且所有访问操作均记录在不可篡改的审计日志中。我们会定期对员工进行隐私保护培训,并委托外部安全机构进行年度渗透测试。
关于政策更新:本隐私说明的生效日期为2025年1月1日。当我们对政策进行重大调整时(例如收集范围变更、数据使用目的变更),我们会通过网站首页公告横幅、站内信或弹窗进行不少于7天的显著提示。若你继续使用服务,则视为接受更新后的条款。
如你对本隐私说明有任何疑问、意见或投诉,请联系我们的数据保护官:[email protected]。我们会在验证你的身份后,尽快给予答复。若你认为我们的处理方式损害了你的合法权益,你也有权向相关监管机构进行投诉举报。