PG赏金女王平台隐私保护与数据合规说明
本隐私政策适用于您对 breeze.zh-zone-bountyqueen.com 网站及其相关API服务、代理后台及"赏金女王体验账号"系统的访问与使用。我们深知个人信息保护的重要性,尤其是在涉及在线娱乐与代理结算的敏感领域。本政策旨在以透明、清晰的方式向您阐述我们收集哪些数据、为何收集这些数据、如何使用这些数据以及您所享有的权利。请您在使用本平台服务前,仔细阅读并充分理解本政策全部内容。
一、我们收集的信息范围与类型
我们遵循"最小必要化"原则收集信息,仅收集为您提供服务所必需的最少数据。根据您使用功能的不同,我们收集的信息分为以下两大类:
1. 您主动提交的信息
- 身份识别信息: 当您申请"高佣金代理"合作时,我们需要收集您的姓名(或昵称)、常用电子邮箱、Telegram/WhatsApp账号以及您希望用于佣金结算的加密货币钱包地址(如USDT-TRC20地址)。
- 渠道背景信息: 为了评估代理合作质量,您可能需要提供您的推广渠道链接、粉丝数量截图或历史推广经验描述。这些信息仅用于资质审核,审核结束后我们会在30天内删除非必要材料。
2. 系统自动采集的信息
- 设备与技术日志: 当您访问本平台或使用代理后台API时,我们的服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及请求的API端点名称。
- 行为埋点数据: 在您使用"赏金女王体验账号"进行游戏测试时,我们会记录游戏内的虚拟投注额、免费旋转触发次数、虚拟余额变化等行为数据。这些数据仅包含虚拟数值,不涉及您的真实资金账户信息。
敏感信息声明: 我们绝不主动收集您的身份证号码、真实银行借记卡号或任何形式的政府颁发的身份证明文件。除非应司法管辖区的强制性法律规定,否则您无需提供此类信息。
二、信息使用目的与处理方式
我们承诺,所有收集到的信息仅用于明确、合法的目的,绝不会在未经您授权的情况下进行与原始目的无关的二次使用。具体使用场景包括但不限于:
- 服务提供与维护: 使用您的邮箱及通讯账号进行身份验证、发送体验账号激活链接、推送代理后台的登录验证码。
- 佣金核算与支付: 使用您的渠道标识信息来归因玩家来源,并基于我们的《代理结算协议》计算您的有效流水与佣金。加密货币钱包地址仅用于支付结算,且我们会记录每笔链上交易的哈希值以备审计。
- 产品优化与研究: 汇总分析匿名化的游戏行为数据(如"麻将胡了"的局数分布),用于改进我们的爆分策略建议算法。在此过程中,我们会通过去标识化技术确保无法追溯到特定个人。
- 法律合规与安全风控: 当发现疑似欺诈、洗钱或滥用API的行为时,我们会调取必要的设备日志与行为数据进行调查,并可能在必要时向相关监管机构披露。
四、第三方数据共享与跨境传输政策
我们高度重视您的数据隐私,除以下特定情形外,我们绝不会向任何第三方出售、出租或交易您的个人信息。
- 支付服务商: 为了完成佣金发放,我们需要将您的钱包地址及结算金额共享给加密货币支付处理服务商。该服务商仅能使用该数据执行支付操作,不得用于任何其他目的。
- 云服务托管商: 我们的服务器部署于海外数据中心(如AWS或Google Cloud的特定区域)。这意味着您的数据可能会被传输至您所在国家或地区之外的司法管辖区。我们会与云服务商签署包含《标准合同条款》(SCCs)的数据处理协议,以保障数据安全。
- 法律强制披露: 若收到具有合法管辖权的法院传票或政府机构调查令,我们将在法律允许的范围内配合并提供必要的数据。
关于"赏金女王体验账号"的特殊说明: 体验账号系统与PG(Pocket Games Soft)的官方服务器并不直接互通。您在体验账号内产生的所有游戏行为数据仅存储于我们自有服务器,不会同步至任何游戏开发商或运营商系统。
五、您的权利:访问、修改、删除与限制处理
根据GDPR及您所在司法管辖区可能适用的隐私法律,您对自己的个人信息享有以下控制权。您可以通过联系我们的数据保护官(DPO)来行使这些权利,我们将在15个工作日内予以回复。
- 访问权: 您有权要求我们提供一份我们持有的关于您的个人数据副本。
- 更正权: 若您的联系邮箱或钱包地址发生变更,您可以随时通过后台自助修改,或要求我们手动更正不准确的信息。
- 删除权(被遗忘权): 在以下情形下,您可以要求我们删除您的个人数据:数据不再用于收集时的原始目的、您撤回同意、或数据被非法处理。但请注意,若删除数据会影响我们履行法律义务(如税务审计记录),我们可能会拒绝删除请求。
- 限制处理权: 当您对数据的准确性提出异议时,您可以要求我们在争议期间限制对该数据的处理。
- 数据可携带权: 您有权要求我们将您提供的个人数据以结构化、机器可读的格式(如CSV)传输给您或您指定的第三方。
撤回同意: 对于基于同意而进行的处理活动(如接收营销邮件),您可以通过邮件中的"退订"链接随时撤回同意。撤回同意不影响撤回前基于同意进行的处理的合法性。
六、信息安全保障措施
保护您的数据免受未授权访问、篡改或泄露是我们安全团队的首要任务。我们部署了多层安全防护体系,具体措施包括:
- 传输加密: 所有Web页面及API接口均强制使用TLS 1.2及以上版本的HTTPS加密协议。我们定期更新SSL证书,密钥长度不低于2048位。
- 存储加密: 对于钱包地址、邮箱等敏感字段,我们在数据库层面采用AES-256算法进行加密存储。加密密钥由独立的密钥管理系统(KMS)保管,并与数据库权限分离。
- 访问控制: 代理后台实施基于角色的访问控制(RBAC)。不同级别的代理仅能查看其权限范围内的数据。所有后台操作均记录在不可篡改的审计日志中,保留期为180天。
- 安全测试: 我们每季度委托第三方安全公司进行渗透测试与漏洞扫描。在发现高危漏洞后,我们承诺在48小时内完成修复。
七、政策更新通知与联系我们
随着业务功能的变化或法律法规的更新,我们可能会适时修订本隐私政策。所有重大变更(如收集数据类型的变化、数据共享对象的重大调整)将通过以下方式通知您:
- 在本网站首页发布显著位置的公告,持续公示至少7天。
- 对于影响您权利的重大变更,我们将通过您注册时提供的邮箱发送单独的变更通知邮件。
政策的生效日期将在页面顶部标注。您在变更生效后继续使用我们的服务,即视为您接受修订后的政策。若您对政策内容有任何疑问、意见或投诉,请发送邮件至 [email protected] 与我们联系。我们承诺在收到邮件后的48小时内确认收悉,并在15个工作日内给出实质性答复。