赏金女王 Queen of Bounty 隐私保护政策
本政策最后更新日期:2025年01月01日。赏金女王(以下简称"我们")深知个人信息对您的重要性,我们将严格按照丹麦《数据保护法》(Act No. 502 of 23 May 2018) 及欧盟《通用数据保护条例》(GDPR) 的要求,对您的个人信息进行合法、正当、必要的收集与处理。本政策适用于您在 sun.queenofbounty-dk.com.cn 及所有赏金女王客户端中的一切活动。
一、我们收集的信息范围与类型
为了向您提供游戏服务并保障账户安全,我们仅收集实现服务功能所必需的最少信息。根据收集场景的不同,具体信息类别如下:
1. 注册与实名认证信息
当您创建账户时,我们会收集您的电子邮箱地址、手机号码(仅限中国大陆用户)、用户名及密码(加密存储)。根据监管要求,进行提现操作前,您需要完成实名认证,届时我们将收集您的真实姓名、身份证号码或护照号码。此类信息属于敏感个人信息,仅用于合规审查与反洗钱筛查。
2. 游戏行为与设备信息
为保障游戏公平性及优化产品体验,我们会自动记录您的游戏日志,包括但不限于:下注金额、游戏结果、翻倍触发记录、玩法偏好。同时,我们会收集设备信息,如 IP 地址、设备型号、操作系统版本、唯一设备标识符(IDFA/IMEI,仅在您授权后获取)。
3. 财务与交易信息
当您进行充值或提现时,我们会通过安全的支付服务商处理交易。我们仅存储交易的流水号、金额及时间,不存储您的完整银行卡号或第三方支付账户详情。支付令牌由持牌支付机构(如 Skrill, Neteller, Alipay)保管。
二、信息使用目的与法律依据
我们仅在下述明确目的下使用您的个人信息,且严格遵守 GDPR 第6条规定的合法性基础。任何超出本政策范围的使用,我们将单独征得您的明确同意。
- 履行合同义务:用于创建和管理您的游戏账户、处理您的存取款请求、提供客户支持服务。这是提供服务的基础,拒绝提供将导致无法使用游戏。
- 遵守法律义务:用于年龄验证(确保您年满18周岁)、负责任博彩审查、反欺诈与反洗钱监测。例如,当系统检测到异常高频投注时,我们可能临时冻结账户并要求补充收入证明。
- 合法利益:用于分析游戏玩法以改进产品功能、检测并防止作弊行为(例如使用外挂或协同作弊)、进行集团内部的日常运营管理。我们在此过程中会进行数据匿名化处理,确保无法直接识别个人身份。
- 基于您的同意:用于向您发送营销资讯(如新活动通知、专属优惠)。您有权随时通过邮件中的退订链接撤回同意,撤回不影响撤回前基于同意进行的处理合法性。
三、Cookie 与追踪技术说明
为了提升页面加载速度、记住您的登录状态及分析流量趋势,我们及我们的合作伙伴会在您的浏览器或设备中存储名为 Cookie 的小型文本文件。我们使用的 Cookie 类别如下:
| Cookie 类型 | 用途 | 存储时长 |
|---|---|---|
| 严格必要型 | 维持会话状态,实现登录及基础页面导航功能 | 会话结束后删除 |
| 偏好设置型 | 记住您的语言选择、音量大小、界面布局偏好 | 最长 12 个月 |
| 统计分析型 | 通过第三方工具(如 Matomo)匿名统计访问量及点击行为 | 最长 24 个月 |
| 营销型 | 用于精准推送赏金女王相关广告(仅在您同意后启用) | 最长 6 个月 |
您可以通过浏览器设置拒绝或删除所有 Cookie。但请注意,禁用"严格必要型"Cookie 将导致您无法正常登录游戏。我们暂不响应浏览器的"Do Not Track"信号,但我们会提供独立的同意管理平台,您可随时调整授权。
四、第三方数据共享与跨境传输
我们承诺绝不销售您的个人信息。仅在以下特定且必要的情形下,我们可能向第三方披露您的数据,并会通过合同约束其仅按我们的指示处理数据:
- 支付服务提供商:如 Stripe、PayPal,用于完成交易。他们仅能访问处理交易所需的最小字段。
- 身份验证与反欺诈服务商:如 LexisNexis,用于风控评估。我们仅传输姓名、出生日期及证件号码的哈希值。
- 法律与监管机构:当丹麦博彩管理局(Spillemyndigheden)或司法机关依法要求时,我们将提供必要的数据。
- 集团内部关联公司:用于统一账务管理及技术基础设施维护。所有关联公司均遵守同等隐私保护标准。
由于我们的服务器位于丹麦及德国法兰克福,您的数据将存储于欧盟境内。若未来因业务需求将数据传输至欧盟以外的国家(如中国),我们将依据 GDPR 第46条,采用标准合同条款(SCCs)确保传输的合法性,并确保接收方具备充分的数据保护水平。
五、您的权利:访问、修改、删除与限制
根据 GDPR 及中国《个人信息保护法》,您对自身数据享有以下不可剥夺的权利。您可以通过客户端内"设置-隐私中心"或发送邮件至 [email protected] 行使这些权利,我们将在 30 天内回复。
- 访问权:获取我们持有的关于您的个人信息副本,第一份免费,后续每份收取 10 欧元工本费。
- 更正权:若您的个人信息(如地址)发生变更,可随时自行修改或要求我们更正。
- 删除权(被遗忘权):在特定条件下(如撤回同意、数据不再必要),您可要求删除您的账户及数据。请注意,为遵守反洗钱法,您的交易记录需在法律要求的期限内(通常为 5 年)保留,无法提前删除。
- 限制处理权:当您对数据准确性提出异议时,您有权要求我们在争议期间暂停处理您的数据。
- 数据可携带权:您有权以结构化、机器可读的格式获取您提供给我们的数据,并将其传输至其他服务商。
- 反对权:您有权反对我们基于"合法利益"对您数据的处理,特别是用于直接营销目的时。
六、信息安全保障措施
保护您的数据安全是我们的首要任务。我们构建了纵深防御体系,具体措施包括:
- 传输加密:所有数据在传输过程中均使用 TLS 1.3 协议加密,确保数据在传输途中不被窃听或篡改。
- 存储加密:数据库中的敏感字段(如密码、证件号)采用 AES-256 算法加密存储,密钥由独立的硬件安全模块(HSM)保管。
- 访问控制:实施基于角色的访问控制(RBAC),仅极少数经过严格背调的运维人员拥有生产环境的数据访问权限,且所有访问操作均记录在不可篡改的审计日志中。
- 安全认证:我们已通过 ISO 27001 信息安全管理体系认证,并每年接受外部审计。我们的网络安全团队每季度进行渗透测试与漏洞扫描。
尽管采取了上述措施,但请注意,互联网环境不存在绝对的安全。若不幸发生数据泄露事件,我们将在发现后的 72 小时内通知相关监管机构及受影响的用户,并采取紧急措施降低风险。
七、政策更新与未成年人保护
随着法律法规的演变及产品功能的迭代,我们可能适时修订本政策。任何重大变更(如收集目的、第三方共享范围)将通过站内信、弹窗或电子邮件等显著方式提前 7 天通知您。若您继续使用服务,即视为接受修订后的政策。
未成年人特别说明:赏金女王仅面向年满 18 周岁的成年人。我们禁止未成年人注册或使用本服务。若我们发现误收集了未成年人的信息,将立即采取删除措施。如您是家长或监护人,发现孩子未经同意使用了本服务,请即刻联系我们,我们将协助删除相关数据并关闭账户。
若您对本政策或数据处理实践有任何疑问,请联系我们的数据保护官(DPO):[email protected] 或致信至丹麦总部地址(收件人:Data Protection Officer)。您亦有权向丹麦数据保护局(Datatilsynet)提出投诉。