隐私说明与个人信息保护政策

PG赏金女王平台(以下简称"我们",运营主体为Blonde Entertainment Technology Pte. Ltd.)深知个人信息对你的重要性。本政策详细阐述我们在你使用state.games-blonde.com网站、H5入口及相关服务时,如何收集、使用、存储、共享及保护你的个人信息。我们遵循新加坡《个人数据保护法》(PDPA)及《通用数据保护条例》(GDPR)的要求,致力于为你提供透明、安全的隐私保护。请在使用我们的服务前,仔细阅读本政策全文。

一、信息收集的范围与类型

我们仅收集与提供游戏服务直接相关的必要信息,拒绝过度收集。根据你使用的功能不同,我们收集的信息分为以下三类:

1. 核心账户信息

当你注册账号时,我们需要收集你的电子邮箱地址或手机号码、用户名及加密后的登录密码。为了履行反洗钱及防沉迷的法律义务,当你的账户累计充值金额超过等值1000美元时,我们将要求进行实名认证,届时需要你提供真实姓名、身份证号或护照号码及出生日期。这些信息属于敏感个人信息,我们将采用国密级SM4算法进行加密存储。

2. 设备与技术日志信息

为了保障服务安全及优化产品体验,我们会自动收集以下技术参数:IP地址、设备型号、操作系统版本、浏览器类型(User-Agent)、屏幕分辨率、运营商信息、应用崩溃日志及性能监控数据。这些信息无法单独识别你的个人身份,主要用于排查技术故障和防范恶意攻击。

3. 游戏行为与偏好数据

这包括你的游戏对局记录、金币收支流水、参与活动的记录、在技巧攻略模块中的点击行为等。我们分析这些数据是为了向你提供更精准的策略建议,以及检测异常博弈行为(如作弊、共谋)。请注意,你的具体下注模式属于高度敏感数据,我们仅以聚合形式进行统计分析,不会公开任何可关联至个人身份的具体下注明细。

二、信息使用目的与法律依据

我们严格遵守"目的限定原则",仅在以下合法目的下使用你的个人信息:

我们承诺,绝不会将你的个人信息出售给任何第三方。也不会用于与游戏服务无关的用途,如征信评估或雇佣背景调查。

三、Cookie 与追踪技术说明

我们的H5入口及客户端使用Cookie及类似技术(如LocalStorage、IndexedDB)来提升你的访问体验。具体使用场景如下:

必需性Cookie:用于维持你的登录状态(Session),记住你的安全偏好设置。此类Cookie无法禁用,否则你将无法正常登录游戏。其有效期至浏览器会话结束或最长不超过24小时。

功能性Cookie:用于记住你的语言选择、音量设置、界面布局偏好等个性化配置。有效期通常为30天。我们建议你保持启用状态,以获得一致的服务体验。

分析性Cookie:我们使用自研的轻量级分析脚本(非Google Analytics等第三方工具)统计页面访问量、热力图数据及功能使用率。该脚本经过匿名化处理,不会追踪你在其他网站的行为。你可以通过浏览器设置删除或阻止此类Cookie,但这不会影响核心游戏功能的运行。

关于"Do Not Track"(DNT)信号:由于业界尚未就DNT信号的统一解释达成共识,目前我们的系统暂不响应浏览器的DNT请求。但我们提供更直观的"全局隐私开关",你可以在"设置-隐私中心"一键关闭所有非必需追踪。

四、第三方数据共享与跨境传输

我们高度重视你的数据主权。除以下明确列出的情形外,我们不会向任何第三方机构提供你的个人数据:

对于涉及跨境数据传输的场景(如向位于欧盟地区的用户提供服务),我们将依据GDPR第46条签署标准合同条款(SCCs),确保你的数据在传输过程中获得与新加坡境内同等级别的保护。

五、你的权利:访问、修改与删除

根据适用的数据保护法规,你对个人数据拥有以下不可剥夺的权利。你可以通过联系我们的数据保护官(DPO)来行使这些权利:

  1. 访问权:你有权获取我们持有的关于你的个人信息的副本。首次请求免费,后续重复请求可能会收取合理的管理费(不超过10美元)。
  2. 更正权:若你发现账户信息存在错误,可在"个人中心"自行修改,或请求我们协助更正不准确的实名信息。
  3. 删除权(被遗忘权):你可以申请注销账号并删除所有相关个人数据。请注意,由于法律规定的反洗钱义务,涉及财务交易的数据(如充值记录)无法立即删除,需在法定保存期(5年)届满后自动销毁。
  4. 限制处理权:当你对数据的准确性提出异议时,可以要求我们在争议期间暂停处理该数据。
  5. 数据可携权:你可以要求我们将你的核心账户数据(不含游戏日志)以结构化、机器可读的格式(如JSON)提供给你。

所有权利请求将在收到验证通过后的30天内予以答复。若你对我们的处理结果不满,你有权向新加坡个人数据保护委员会(PDPC)提出投诉。

六、信息安全保障措施

保护你的数据安全是我们的首要任务。我们构建了纵深防御体系:

在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,密码采用bcrypt算法(cost factor=12)加盐哈希处理,即使数据库泄露,也无法逆向还原出原始密码。在运维层面,我们实行严格的权限管理机制,仅极少数经过背景审查的核心运维人员拥有生产环境的数据库访问权限,且所有敏感操作均记录在不可篡改的审计日志中。

此外,我们每年委托第三方安全公司(如HackerOne平台上的白帽团队)进行渗透测试与漏洞挖掘。最近一次测试完成于2024年6月,未发现高危漏洞。我们还建立了7x24小时的安全运营中心(SOC),实时监控异常流量与攻击行为。尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全,我们建议你同样重视自身账号安全,使用高强度且唯一的密码,并开启两步验证(2FA)功能。

七、政策更新与通知机制

随着法律法规的演进及业务功能的变化,我们可能适时修订本隐私政策。对于重大变更,我们将通过以下方式显著通知你:

(1)在网站首页及H5入口弹窗展示变更摘要,持续公示7天;(2)向你的注册邮箱发送邮件通知;(3)对于涉及敏感权限的变更,需你重新点击"同意"后方可继续使用服务。政策版本更新后,你继续使用我们的服务即视为接受修订后的条款。本政策最近一次更新日期为2024年7月1日。历史版本存档可向数据保护官索取。

如你对本政策有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护官(DPO):发送邮件至 [email protected],或邮寄至上述新加坡办公地址(信封注明"FAO: Data Protection Officer")。我们将在7个工作日内予以回复。

📢 最新资讯