赏金女王平台隐私保护政策总览
欢迎您访问赏金女王(Queen of Bounty)平台。本隐私政策旨在透明地解释我们如何收集、使用、存储以及保护您的个人信息。我们深知,在涉及"无需充值直接提现"的运营模式下,信任与安全是核心资产。本政策适用于所有通过sword.queenofbounty-kl.com.cn域名访问或使用我们服务的用户。
我们遵循"数据最小化"原则,即仅收集为您提供服务所必需的最少量信息。我们承诺不会出售您的个人数据。本政策依据《通用数据保护条例》(GDPR)及新加坡《个人数据保护法》(PDPA)的框架制定,并参考了ISO/IEC 27701隐私信息管理体系标准。请您在注册前仔细阅读本政策,当您点击"注册"按钮时,即视为您已充分理解并同意本政策的所有条款。
信息收集范围与类型说明
我们收集的信息分为两大类:基础身份信息与行为数据。基础身份信息包括您在注册时主动提供的邮箱地址、用户名以及加密存储的密码。为了满足反洗钱(AML)法规要求,当您的累计提现金额超过等值1,000美元时,我们可能需要您额外提供身份证明文件(如护照或身份证照片)以及居住地址证明。这些敏感信息将采用AES-256算法加密后存储于独立的合规数据库中。
行为数据是指在您使用平台过程中自动记录的信息,包括但不限于:IP地址、设备型号、操作系统版本、浏览器类型(User-Agent)、大致地理位置(精确到城市级)、游戏操作日志(如点击时间、旋转次数)以及充值/提现记录。我们使用这些数据用于反欺诈分析、服务器负载优化以及个性化游戏推荐。需要注意的是,我们不会收集您设备上的通讯录、短信或照片等无关隐私数据。
信息使用目的与处理方式
我们使用所收集的信息主要基于以下几个合法目的:第一,履行合同义务——即为您提供游戏服务并处理您的提现请求,这是最核心的处理依据。第二,遵守法律义务——例如配合监管机构进行反洗钱调查或响应法院传票。第三,基于正当利益——用于提升我们的服务质量、检测并防止欺诈行为以及确保平台网络安全性。
在进行数据处理时,我们采用假名化(Pseudonymization)技术。例如,在分析用户行为趋势时,我们会将邮箱地址替换为随机生成的ID。我们绝不出售或出租您的个人数据给任何第三方用于营销目的。在涉及跨境数据传输时(例如将数据存储于新加坡或德国法兰克福的服务器),我们会确保接收方所在地区具备充分的数据保护水平,并签署欧盟标准合同条款(SCCs)作为保障。
第三方数据共享与披露政策
我们仅在以下有限且必要的情况下,向第三方披露您的个人数据。第一,支付处理商:为了完成提现操作,我们需要将您的提现金额、支付账户标识(如Skrill ID)以及提现订单号共享给受监管的支付服务商。第二,身份验证服务商:在KYC审核过程中,我们可能借助第三方工具(如Jumio)来验证您上传的身份证件的真伪,该工具会独立处理您的证件信息,且其处理活动受其自身隐私政策约束。
第三,法律与监管机构:如果法律法规、诉讼程序或政府主管部门要求我们披露相关信息,我们将会在合法范围内进行配合。第四,集团关联公司及服务外包商:例如,我们的邮件发送服务商(如Mailgun)会处理您的邮箱地址以投递系统通知。所有接受我们数据的外包商均需签署严格的保密协议(NDA),且仅被允许代表我们处理数据,不得用于任何其他目的。我们不会因商业利益向任何数据经纪商或广告联盟共享您的信息。
用户权利:访问、修改与删除指引
依据GDPR及PDPA,您对自己的个人数据享有广泛的权利。访问权:您有权要求我们提供一份关于我们处理您哪些个人数据的副本。更正权:您可以在账户设置中直接修改部分基本信息(如用户名),或联系我们更正不准确的信息。删除权(被遗忘权):在特定条件下,您可以要求我们删除您的个人数据,但请注意,为了遵守法定的财务记录保留义务(通常为5-7年),涉及交易记录的数据可能无法立即删除。
限制处理权与可携带权:您有权要求我们暂停处理您的数据,或要求我们将您提供的数据以结构化、机器可读的格式传输给您或另一控制者。行使这些权利均不收取任何费用。我们会在收到请求后的30天内予以答复。如果您对处理结果不满意,您有权向您所在地的数据保护监管机构(如新加坡个人数据保护委员会PDPC)提出投诉。为了保护您的账户安全,处理上述请求前,我们会通过双重验证(如发送一次性验证码至您的注册邮箱)来确认您的身份。
信息安全保障措施与数据存储
我们采用多层级的安全架构来保护您的数据。在传输层,所有数据均通过TLS 1.3协议进行加密传输。在存储层,您的密码采用加盐的bcrypt算法(成本因子为12)进行哈希处理,即使数据库泄露,密码也难以被逆向破解。我们与Amazon Web Services (AWS) 合作,服务器托管于法兰克福(欧洲)和新加坡(亚太)区域,两个区域之间进行实时数据镜像备份,防止单点故障导致的数据丢失。
我们内部实行严格的访问控制策略,基于"最小权限原则",只有极少数核心运维人员拥有数据库的访问权限,且所有访问操作均记录在不可篡改的审计日志中。我们每年至少进行一次由外部安全公司执行的渗透测试(2024年由Kudelski Security执行)。尽管我们采取了上述措施,但请注意,互联网环境不存在100%的安全性。您也有责任保护您的账户凭证,建议您开启双重认证(2FA)功能,并避免在公共Wi-Fi环境下进行提现操作。
政策更新通知机制与联系我们
我们可能会不时修订本隐私政策。任何重大变更(例如我们计划收集新的数据类型,或改变数据的主要使用目的)将至少提前14天通过站内信或您注册邮箱中的通知发送给您。在变更生效前,我们会再次请求您的明确同意。对于非实质性变更(如修正错别字或调整章节编号),我们将在本页面发布更新版本,并更新页面顶部的"最后修订日期"。
如果您对本隐私政策有任何疑问、意见或投诉,请首先通过电子邮件联系我们:[email protected],或邮寄至:新加坡莱佛士坊1号,美年大厦50层,邮编048616,收件人:数据保护官(DPO)。我们设有专门的数据保护官团队,负责监督本政策的执行,并确保您的隐私权益得到充分尊重。我们将在收到咨询后的48小时内给予初步回复。