隐私说明与数据保护政策

PG赏金女王平台(beam.softwebapp.com)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在透明地说明我们如何收集、使用、存储及保护您的信息。请您在使用平台服务前,仔细阅读并充分理解本政策全文。本政策适用于平台所有产品与服务,包括但不限于"赏金女王 Queen of Bounty"游戏客户端、官方网站及备用入口页面。

一、信息收集范围与类型

我们仅收集与提供服务直接相关的必要信息,具体分为以下三类:

  1. 账户注册信息:当您创建账号时,我们会收集您的用户名、密码(加密存储)、手机号码或电子邮箱地址。这些信息用于标识您的唯一身份并保障账户安全。手机号码与邮箱仅用于登录验证与安全通知,不会用于任何形式的营销推广。
  2. 设备与技术日志信息:为保障服务稳定并优化产品体验,我们会自动收集您的设备型号、操作系统版本、浏览器类型、IP地址、访问时间戳、点击流数据以及客户端版本号。这些技术日志的保留期限为30天,到期后自动匿名化处理。
  3. 游戏行为数据:包括但不限于对局记录、连赢场次、奖励领取记录、游戏内消费记录。此类数据的收集仅用于游戏逻辑结算、反作弊检测以及提供个性化的连赢奖励策略建议。

我们特别提示:平台不会主动收集您的身份证号码、银行卡号、真实姓名等敏感个人身份信息,除非您主动发起大额提现申请且根据反洗钱法规要求必须进行实名认证。

二、信息使用目的与方式

我们承诺,所有收集的信息均用于明确且合法的目的,绝不会超出必要范围进行使用。具体使用场景包括:

我们不会将您的个人信息用于"个性化广告推送",亦不会出售或出租您的任何数据给第三方用于商业营销。

三、Cookie 与追踪技术说明

为提升访问速度与使用便捷性,我们的官方网站及客户端会使用Cookie及类似技术(如LocalStorage)。这些技术的主要用途包括:

会话维持:当您登录后,我们会在您的设备上存储一个加密的会话标识符(Session ID),有效期为24小时。此标识符使您无需在每次页面跳转时重复输入密码。您可通过清除浏览器缓存来强制注销所有会话。

偏好记忆:记录您选择的界面语言、备用入口偏好以及音量设置等个性化选项。这些信息仅存储在您的本地设备中,不会上传至服务器。

我们郑重承诺:平台不使用任何第三方追踪型Cookie,不包含任何形式的跨站追踪脚本。您可以通过浏览器设置禁用所有Cookie,但这可能导致部分需要登录的功能无法正常使用。禁用Cookie后,您仍可通过备用入口以游客模式浏览官网公开内容,但无法进行游戏。

四、第三方数据共享政策

平台严格遵守"最小化共享"原则。在以下特定且必要的情形下,我们可能与第三方共享您的部分信息,且均会通过协议约束其数据安全责任:

除上述情形外,我们不会向任何其他第三方共享、转让或公开您的个人信息。未来若涉及合并、收购或资产出售,我们将提前30天在官网显著位置发布公告,并确保数据承接方继续履行本政策项下的全部义务。

五、您的权利:访问、更正与删除

依据相关法律法规,您对您的个人信息享有以下权利。您可以通过客户端内"个人中心-隐私中心"页面行使这些权利,或发送邮件至 [email protected] 提交申请。

  1. 访问权:您有权获取我们持有的关于您的个人信息副本。我们将在15个工作日内提供电子版数据包。
  2. 更正权:若您发现账户信息有误(如手机号码变更),可随时自行在"账号安全"页面修改,或联系客服协助更正。
  3. 删除权:在以下情形下,您有权要求我们删除您的个人信息:我们违反法律法规收集信息、我们未征得您同意收集信息、您主动注销账户。请注意,删除请求将导致您的游戏战绩与连赢记录被永久清除,且无法恢复。
  4. 注销权:您可在"隐私中心"提交账户注销申请。注销流程需经过7天冷静期,期间若您登录账户则视为撤销申请。注销完成后,您的所有数据将在30天内被彻底删除或匿名化。
  5. 撤回同意权:对于基于您同意而进行的信息处理活动,您有权随时撤回同意。撤回不影响撤回前基于同意进行的处理合法性。

六、信息安全保障措施

保护您的数据安全是我们的首要责任。我们已实施并将持续维护以下技术与管理措施:

传输加密:所有客户端与服务器之间的通信均采用TLS 1.3协议进行加密,密钥长度为256位。这确保了数据在传输过程中无法被窃听或篡改。

存储加密:您的密码经过加盐的bcrypt算法(成本因子为12)哈希后存储,即使数据库发生泄露,攻击者也无法逆向还原您的明文密码。游戏行为数据则使用AES-256算法进行静态加密。

访问控制:内部员工访问用户数据需经过双重身份验证(硬件令牌+动态口令),且访问行为全程留痕。我们实行最小权限原则,仅极少数高级运维人员拥有生产数据库的访问权限。

安全审计:我们每年至少委托两家独立第三方安全机构进行渗透测试与代码审计。2024年11月的最新审计报告显示,未发现高危或严重级别漏洞。同时,我们的安全团队7×24小时监控异常流量与攻击行为,平均每年拦截DDoS攻击尝试超过300次。

七、政策更新与通知机制

随着法律法规的演进与业务功能的迭代,本隐私政策可能适时修订。我们承诺,任何实质性变更(如信息收集范围扩大、使用目的改变)均会遵循以下通知流程:

修订后的政策自公告中注明的生效日期起自动生效。若您不同意修订后的条款,您有权在生效日前注销您的账户。若您在生效日后继续使用平台服务,即视为您已阅读并接受修订后的政策。本政策最近一次更新时间为2025年3月1日。

八、联系我们与数据保护官

若您对本隐私政策有任何疑问、意见或投诉,或您发现个人信息权益受到侵害,请通过以下渠道与我们联系。我们设立了专职数据保护官(DPO)负责处理您的隐私相关请求:

我们承诺在收到您的隐私相关请求后,将在48小时内确认收悉,并在15个工作日内(复杂情况不超过30日)向您提供实质性答复。若您对我们的处理结果不满意,您还有权向网信部门或相关监管机构进行投诉举报。

📢 最新资讯