隐私保护与数据安全政策说明
赏金女王平台(games-blonde.com)深知个人信息对于在线娱乐用户的重要性。本政策详细阐述了我们在收集、存储、使用及共享你的数据时所遵循的准则。该政策版本更新于2025年3月1日,适用于所有通过PC客户端、移动应用及H5网页访问我们服务的用户。我们承诺以透明、可验证的方式处理每一笔数据请求,绝不进行任何未经授权的数据买卖行为。
信息收集范围与类型
我们采取"最小化收集"原则,即仅收集为完成核心服务所必需的最少量信息。具体分为三类:身份注册信息:当你注册账号时,我们收集你的手机号码或邮箱地址、设置的登录密码(经过bcrypt算法加盐哈希处理,平台技术人员亦无法逆向读取明文)。若你参与实名认证活动,则额外收集姓名与身份证号码,该数据仅存储于隔离的合规服务器中,与游戏数据库物理分离。
设备与技术日志信息:为保障服务安全及排查网络故障,系统自动记录你的IP地址(经过模糊化处理,仅保留前三个网段)、设备型号、操作系统版本、客户端版本号以及操作时间戳。这些日志仅保留30天,期满后自动永久删除。对局行为数据:包括你的下注金额、牌型选择、爆分触发记录。这些数据用于反作弊检测与RTP回报率统计,以聚合形式(不指向个人)进行分析,单条下注明细记录仅保留180天。
信息使用目的与合法依据
我们仅将收集到的信息用于以下明确目的:(a) 创建并维护你的游戏账户,处理充值、派彩、提现等交易指令;(b) 验证用户身份以防止未成年人参与及欺诈行为,此处理基于"法律义务"的合法依据;(c) 提供个性化游戏推荐——例如,若你频繁游玩"麻将胡了"且偏好特定番型,我们可能会在客户端首页推送相关活动的更新,此功能可在"设置-隐私中心"中随时关闭;(d) 发送必要的服务通知(如爆分提醒、规则变更公告),该类邮件不包含营销内容,无法退订。
我们不会使用你的个人信息进行任何形式的自动化决策(包括用户画像分析),除非该决策是为了防止欺诈所必需。若发生此类情况,我们会提供人工申诉渠道。特别说明:你的对局记录不会用于信用评估或任何与游戏无关的第三方商业用途。
Cookie 与同类追踪技术使用说明
为了提升登录状态的持久性与页面加载效率,平台使用Cookie及Local Storage技术。我们使用的Cookie主要分为三类:严格必要型Cookie(用于维持会话状态,若禁用则无法正常登录游戏);功能偏好型Cookie(用于记住你的界面语言选择、音量大小等个性化设置,生命周期为6个月);行为分析型Cookie(采用自研统计脚本,非Google Analytics等第三方工具,用于了解页面功能的点击热度,以便优化布局)。
我们明确禁止任何第三方广告网络在本平台部署追踪Cookie。所有Cookie均属于第一方Cookie,且不包含任何能直接识别你个人身份的信息(如邮箱、手机号)。你可以通过浏览器设置清除或阻止Cookie,但请注意,禁用严格必要型Cookie将导致你无法进入游戏房间。我们同时使用"本地共享对象"(即Flash LSO)来存储游戏音量及画质选项,该技术不追踪跨站行为。
第三方数据共享与跨境传输政策
我们奉行"零出售"原则,绝不将你的个人信息出售或出租给任何第三方。仅在以下特定场景下,我们可能向特定服务商披露必要的信息,且均签署了严格的数据保护协议(DPA):支付处理商(如Stripe、PayPal及本地持牌支付机构)——为完成充值及提现操作,需共享你的交易金额、支付流水号及必要的身份验证信息;云计算服务商(服务器位于新加坡及日本东京的Tier III+数据中心)——用于存储数据,共享范围仅限于服务器运维所需的远程访问权限。
由于我们的服务器位于香港及新加坡,你在中国大陆、台湾或其他地区产生的数据可能会进行跨境传输。所有数据传输均通过TLS 1.3加密通道进行,且接收方所在地区均被认定为具备充分的数据保护水平。若涉及司法或行政机关的合法调取要求,我们会首先进行形式审查,对于明显超出管辖范围或缺乏法律依据的请求,我们将拒绝配合并通知受影响用户(法律禁止通知的情况除外)。
用户权利:访问、更正与删除
依据GDPR及亚太地区主要隐私法规,你对自己的数据享有以下不可剥夺的权利:访问权——你可随时登录客户端,在"个人中心-数据下载"中申请导出我们持有的关于你的全部数据副本(格式为JSON或CSV),系统将在72小时内生成下载链接;更正权——若你的手机号或邮箱填写错误,可在"安全中心"自行修改,历史对局记录中的个人信息修改需联系客服人工处理。
删除权(被遗忘权):你可以通过联系客服提交账号注销申请。注销流程包含14天的冷静期,期间账号将被临时冻结以防误操作。冷静期过后,账号及其关联的所有个人数据将在30天内被彻底且不可逆地删除。请注意,根据税务与反洗钱法律法规要求,涉及资金交易的记录(如充值、提现流水)需在法律规定的期限内(通常为5年)保留,此类数据将进行匿名化脱敏处理,移除所有直接标识符后方可留存。
信息安全保障措施与政策更新
我们采用纵深防御体系保护你的数据安全。在传输层,全站启用TLS 1.3加密协议,禁用老旧的不安全加密套件。在存储层,数据库采用AES-256静态加密,加密密钥存储在独立的硬件安全模块(HSM)中,由不同权限的两位管理员分别持有密钥片段才能激活。在应用层,我们部署了Web应用防火墙(WAF)及实时入侵检测系统(IDS),2024年全年成功拦截恶意攻击尝试超过210万次。
本隐私政策将根据法律法规变化及业务功能调整进行不定期的更新。重大变更(如收集数据类型增加、数据共享对象变化)会通过客户端弹窗、注册邮箱通知及官网公告三种方式提前7日进行显著提示。若你继续在政策更新后使用我们的服务,即视为你已阅读并理解更新后的条款。若你不同意修改后的政策,你有权在生效日前注销账号。若你对本政策或数据实践有任何疑问,请随时通过 [email protected] 联系我们的数据保护官(DPO),我们承诺在5个工作日内给予实质性的书面答复。