隐私说明与数据保护政策
本隐私政策适用于 close.app-queenofbounty-pg.cn(以下简称"本平台"或"我们")。我们深知个人信息对您的重要性,并严格按照《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)的相关要求,制定以下透明、可执行的数据处理规范。本政策于 2024 年 1 月 1 日更新并即时生效。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。根据您使用的功能模块不同,收集的信息类型分为以下三类:
1. 核心账户信息
当您注册成为平台用户时,我们需要收集您的手机号码或邮箱地址(用于登录凭证),以及您设定的加密密码。此密码采用 bcrypt 算法加盐哈希存储,即使数据库泄露,也无法逆向还原原始明文。
2. 设备与日志信息
为保障服务安全性及排查故障,我们的服务器会自动记录以下技术日志:IP 地址(仅存储前 24 位段)、设备型号、操作系统版本、浏览器 UA 标识、访问时间戳以及操作行为记录(如点击流数据)。这些日志数据保留期为 180 天,期满后自动匿名化处理。
3. 试玩行为数据
在您使用"无限爆分试玩"功能时,我们会记录游戏内的虚拟投注额、旋转次数及虚拟收益数据。请注意,此数据仅用于平台内策略分析,不涉及任何真实货币交易或支付信息。
特别说明:我们不会主动收集您的身份证明文件(如身份证号)、真实姓名、银行卡号或任何第三方支付账户信息。除非您主动联系客服并为了验证身份而提供。
二、信息使用目的与方式
我们严格遵守"目的限制原则",仅在以下明确场景中使用您的信息:
- 提供核心服务:用于账号登录验证、试玩记录同步及游戏进度存档功能。
- 安全风控:通过分析 IP 登录频率与设备指纹,识别并拦截撞库、暴力破解等恶意攻击行为。该分析过程全部为自动化算法处理,无人工审核。
- 个性化推荐:基于您的试玩偏好(如常用投注倍数),向您推送站内攻略或活动信息。您可在"设置-隐私中心"中随时关闭该功能,关闭后我们将立即停止基于行为特征的分析。
- 法律合规:当收到具有法律效力的调证指令(如法院调查令)时,我们将在形式审查通过后,按照法定范围提供必要的数据。
我们承诺,绝不会将您的个人信息用于任何与平台服务无关的商业用途,包括但不限于出售、出租或交换用户数据。
三、Cookie 与追踪技术说明
本平台使用 Cookie 及同类技术(如 LocalStorage)来提升访问体验。具体使用场景如下:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要 Cookie | session_id | 维持登录状态,防止 CSRF 攻击 | 浏览器会话结束 |
| 功能 Cookie | lang_pref | 记忆语言偏好设置 | 365 天 |
| 分析 Cookie | _ga_* | 统计页面访问量,用于优化内容结构 | 730 天 |
我们不会使用任何第三方广告联盟的追踪 Cookie。您可以通过浏览器设置删除或阻止所有 Cookie,但请注意,禁用严格必要 Cookie 将导致您无法正常登录账号。
四、第三方数据共享政策
我们秉持"最小化共享"原则。在以下特定情形下,我们可能会与第三方共享必要的技术数据:
- 云服务提供商:我们的服务器托管于阿里云(华东 2 区域)。阿里云作为数据处理者,仅能根据我们的指令维护硬件与网络,无权访问业务数据内容。
- 数据分析服务商:我们可能使用神策数据等工具进行产品分析。在接入前,我们已与其签署 DPA(数据处理协议),并要求其数据存储区域限制在中国大陆境内。
- 执法机构:仅在收到合法有效的法律文书后,我们才会披露特定数据。2023 年度,我们共收到 3 起数据调取请求,均因手续不全而驳回。
我们郑重承诺:绝不向任何第三方出售或转让您的个人信息。所有共享行为均会进行脱敏处理(如隐藏手机号中间四位)。
五、用户权利与行使方式
根据 PIPL 规定,您对您的个人信息享有以下完全的权利。您可以通过发送邮件至 [email protected] 行使权利,我们将在 15 个工作日内处理完毕。
- 查阅权:获取我们持有的关于您的个人信息副本。
- 更正权:发现信息有误时,有权要求我们及时修改。
- 删除权:在您注销账号后,我们将于 30 天内删除所有个人信息及行为日志。
- 撤回同意权:您有权撤回对个性化推荐的授权,撤回不影响撤回前基于同意已进行的处理。
- 可携带权:您有权要求我们将您的核心数据(账号信息)以结构化、机器可读的格式传输给您指定的第三方。
六、信息安全保障措施
我们已部署多层纵深防御体系来保护您的数据安全:
- 传输加密:全站启用 TLS 1.3 协议,使用 256 位 AES 加密套件,确保数据在传输过程中不可被窃听或篡改。
- 存储加密:数据库中敏感字段(如密码、手机号)均使用 AES-256-GCM 算法进行加密存储,密钥由独立的密钥管理系统(KMS)托管,定期轮换。
- 访问控制:生产环境数据库仅允许经过堡垒机认证的运维人员通过特定 IP 访问,且所有操作均有审计日志记录。
- 安全演练:我们每季度进行一次红蓝对抗渗透测试,最近一次(2024 年 5 月)测试结果显示无高危漏洞。
尽管有上述措施,但请理解互联网环境不存在绝对的安全。若发生不幸的安全事件,我们将在 72 小时内通过短信或邮件的方式告知您,并同步上报至属地网信部门。
七、政策更新与联系方式
本政策如有重大变更(如收集范围扩大、使用目的改变),我们将通过站内弹窗及推送通知的方式,在变更生效前至少 7 日向您显著告知。若您不同意变更内容,可随时选择注销账号。
如您对本隐私政策有任何疑问、意见或投诉,请通过以下渠道联系我们:
数据保护官邮箱:[email protected]
投诉热线:+86 400-888-2024 转 9 号线
地址:上海市浦东新区博云路 2 号浦软大厦 8 层 法务部(数据合规组)
我们将在收到咨询后的 48 小时内给予初步答复。若您对我们的处理结果不满意,您有权向上海市浦东新区互联网信息办公室进行申诉。