Privacy Policy
隐私政策
最后更新日期:2025年1月
1. 简介与隐私承诺
我们深知您的个人数据对您而言至关重要。作为一家提供在线娱乐服务的公司,我们致力于保护您的隐私并确保您的个人数据在我们平台上的安全。本隐私政策旨在详细说明我们如何收集、使用、存储、披露和保护您的个人信息,以符合《通用数据保护条例》(GDPR)、《加州消费者隐私法案》(CCPA) 以及其他适用的国际数据保护法律和法规。
通过访问和使用我们的网站、注册账户、参与我们的在线赌场游戏或使用我们的其他服务,即表示您已阅读、理解并同意本隐私政策的条款。如果您不同意本政策的任何部分,请勿使用我们的服务。本政策适用于我们通过各种渠道(包括但不限于网站、移动应用程序及相关服务)收集的所有数据。
我们的核心承诺是:
- 透明度: 我们会清晰、明确地告知您我们收集哪些数据、为什么收集这些数据以及如何使用这些数据。
- 安全性: 我们采用先进的技术和严格的程序来保护您的个人数据免受未经授权的访问、披露、更改或销毁。
- 控制权: 我们尊重您的数据主体权利,并提供工具和流程来帮助您行使这些权利。
- 合规性: 我们致力于遵守所有适用的数据保护法律和行业标准,并定期审查和更新我们的隐私实践。
本政策详细阐述了您作为数据主体享有的权利,以及我们为保护这些权利所采取的措施。我们鼓励您仔细阅读本隐私政策,以便充分了解我们的数据处理实践。
2. 我们收集的信息
为了提供安全、可靠且个性化的在线赌场服务,我们会在您与我们平台互动时收集不同类型的信息。这些信息分为个人信息、自动收集信息和游戏活动数据。
2.1 个人信息
当您注册账户、验证身份、进行交易或与我们沟通时,我们可能会要求您提供以下个人信息:
- 全名和出生日期: 这些信息对于创建您的账户、验证您的年龄(确保您符合法定赌博年龄)以及遵守“了解您的客户”(KYC) 和反洗钱(AML) 规定至关重要。出生日期用于计算您的年龄,并确保我们不会向未成年人提供服务。
- 电子邮件地址和电话号码: 这些联系信息用于账户注册、发送重要的服务通知(如密码重置、安全警报)、进行KYC验证过程中的沟通,以及在您同意的情况下发送营销和促销信息。电话号码也可能用于多因素认证,以提高账户安全性。
- 住宅地址: 您的物理地址用于验证您的居住地、遵守地区法规(例如,确保您所在的司法管辖区允许在线赌博)、进行KYC和AML检查,以及在某些情况下发送重要文件。
- 支付信息: 当您存款或取款时,我们会收集必要的支付详情,包括但不限于信用卡/借记卡号码、有效期、安全码(CVV,仅用于授权,通常不存储完整信息)、电子钱包账户详情、银行账户信息及其他支付凭证。这些信息是处理您的金融交易所必需的,并需遵守PCI DSS(支付卡行业数据安全标准)和其他支付处理安全协议。
- 身份验证文件: 为遵守KYC、AML和负责任博彩法规,我们可能会要求您提供政府签发的身份证明文件(如护照、国民身份证、驾驶执照)的副本、地址证明文件(如水电费账单、银行对账单)以及在某些情况下资金来源证明。这些文件用于确认您的身份、年龄和居住地,防止欺诈和洗钱活动,并确保我们服务的合法合规性。
- 其他通信信息: 当您通过电子邮件、在线聊天、电话或其他方式与我们的客户支持团队沟通时,我们会收集您提供的所有信息,包括您的咨询内容、反馈、投诉及任何相关的附件。这些信息有助于我们有效处理您的请求、改进服务质量,并在必要时用于解决争议。
2.2 自动收集信息
当您访问我们的网站或使用我们的服务时,某些信息会自动从您的设备收集。这些信息有助于我们优化用户体验、分析服务性能并确保平台安全。
- IP地址、浏览器类型/版本: 您的IP地址用于识别您的地理位置(以遵守地区法规)、检测潜在的欺诈行为,并记录访问日志以进行安全审计。浏览器类型和版本信息帮助我们确保网站在不同浏览器上的兼容性,并进行技术故障排除。
- 设备信息、操作系统: 我们收集有关您用于访问我们服务的设备信息,包括设备型号、操作系统版本、唯一的设备标识符等。这些信息有助于我们优化服务的显示和功能,解决设备兼容性问题,并进行安全监控。
- 访问页面、停留时间: 我们记录您在我们网站上访问的页面、访问这些页面的顺序以及在每个页面上停留的时间。这些数据用于了解用户行为模式、改进网站导航、识别热门内容和功能,并优化我们的服务设计。
- Cookie和跟踪技术: 我们使用Cookie、网络信标(Web Beacons)、像素标签(Pixel Tags)及其他类似跟踪技术来收集信息。Cookie是存储在您设备上的小型文本文件,用于记住您的偏好、保持您的登录状态、分析网站流量以及提供个性化内容和广告。这些技术有助于我们提升用户体验、进行网站分析和营销活动。
- 会话数据: 我们收集有关您每次访问和使用我们服务的会话数据,包括登录/登出时间、会话持续时间以及您在会话期间执行的操作。这些数据对于维护会话安全、提供不间断的服务以及进行故障诊断至关重要。
2.3 游戏活动数据
作为在线赌场服务的一部分,我们会收集您在平台上进行的所有游戏活动相关数据。这些数据对于提供核心服务、遵守监管要求、确保负责任博彩以及优化您的游戏体验至关重要。
- 游戏类型、下注金额: 我们记录您参与的特定游戏类型、您在每个游戏中下的注额、下注的时间和日期。这些信息用于计算您的赢利和损失,管理您的账户余额,并提供游戏历史记录。
- 赢利和损失: 每次游戏会话的赢利和损失结果都会被详细记录。这些数据是管理您的账户资金、生成财务报告和遵守税务法规所必需的。
- 账户余额: 您的实时账户余额信息是持续更新和监控的,以确保资金的准确性,并允许您进行交易和下注。
- 交易历史: 所有存款、取款、下注、赢利、损失、奖金派发和任何其他金融活动的完整历史记录都会被保留。这对于财务审计、遵守AML法规、解决争议以及为您提供透明的账户信息至关重要。
- 奖金使用模式: 我们追踪您获得、激活和使用各类奖金(如欢迎奖金、免费旋转、存款匹配奖金)的模式。这些数据用于管理奖金发放、监控奖金条款的遵守情况、防止滥用奖金,并根据您的游戏偏好提供个性化奖金。
- 游戏偏好和行为: 我们可能分析您偏好的游戏类型、常玩的游戏时长、下注频率和金额模式,以及您与平台各项功能的互动方式。这些信息有助于我们更好地理解您的游戏习惯,为您推荐更符合兴趣的游戏,并识别潜在的负责任博彩问题。
3. 我们如何使用您的信息
我们对您个人信息的使用严格限制于为提供服务、遵守法律义务和改进我们平台所必需的范围。
3.1 服务提供
我们主要将您的信息用于以下目的,以确保您能顺畅、安全地使用我们的在线赌场服务:
- 账户创建与管理: 我们使用您的个人信息(如姓名、出生日期、电子邮件地址)来创建和维护您的账户。这包括设置您的用户名和密码、管理您的账户设置、处理您的登录请求,以及在必要时协助您进行密码重置和账户恢复。我们还会使用您的数据来向您发送有关账户状态、服务更新和条款变更的重要通知。
- KYC(了解您的客户)验证: 为遵守反洗钱 (AML) 和反恐融资 (CTF) 法律以及其他监管要求,我们必须验证您的身份和年龄。我们会使用您的身份验证文件、地址信息和其他个人数据进行KYC检查,以确认您的合法身份,防止欺诈和未成年赌博。
- 支付处理(存款/取款): 您的支付信息对于处理您在我们平台上的存款和取款交易至关重要。我们会将这些信息安全地传输给我们的支付服务提供商,以完成资金的存入和提现。我们不存储完整的支付卡信息(例如完整的CVV码),以确保最高级别的支付安全。
- 客户支持提供: 当您联系我们的客户支持团队寻求帮助时,我们会使用您提供的联系方式和账户信息来识别您的身份,查阅您的账户历史,并高效地解决您的问题、查询或投诉。我们也会记录您的沟通内容,以便后续参考和提升服务质量。
- 促销通信(选择加入): 经过您明确同意后,我们可能会使用您的电子邮件地址或电话号码向您发送有关新游戏、特别优惠、奖金活动、锦标赛及其他促销信息。您可以随时通过账户设置或邮件中的退订链接选择退出此类通信。
3.2 法律合规
我们对您个人信息的处理严格遵守各项法律和监管要求,这是我们运营在线赌场服务的基石。
- 反洗钱(AML)检查: 根据适用的反洗钱法律,我们必须对所有交易进行监控,并对客户进行尽职调查。我们使用您的身份信息、交易历史和资金来源信息来识别并报告任何可疑活动,防止我们的平台被用于洗钱或恐怖主义融资。
- 年龄和地点验证: 我们严格执行法定赌博年龄要求(通常为18岁或以上)。我们会使用您的出生日期和地理位置数据来验证您的年龄,并确保您所在的司法管辖区允许在线赌博。如果发现未成年人尝试使用我们的服务,我们将立即关闭其账户并删除其信息。
- 监管报告: 作为受监管的实体,我们有义务向相关的赌博监管机构提交定期报告。这些报告可能包含匿名或聚合的数据,但在某些情况下,根据法律要求,我们可能需要披露特定的个人数据,以遵守许可条款和运营规定。
- 欺诈预防: 我们会监控账户活动、交易模式和设备信息,以检测和预防欺诈行为、账户盗用和滥用奖励。这些预防措施有助于保护我们的服务、保护您的资金安全以及维护平台的公平性。
- 负责任博彩监控: 我们致力于推广负责任博彩。我们会分析您的游戏行为模式(如游戏时长、下注频率和金额)以识别可能存在的博彩问题迹象。如果发现这些迹象,我们可能会采取措施,如提供负责任博彩工具(如存款限额、损失限额、自我排除选项)或联系您以提供支持。
3.3 服务改进
我们持续分析收集到的数据,以提升用户体验、开发新产品并优化我们的服务。
- 用户体验优化: 通过分析用户行为数据(如访问页面、停留时间、功能使用情况),我们可以识别网站导航中的痛点、发现受欢迎的功能,并据此优化网站布局、界面设计和整体用户流程,以提供更直观、更愉悦的体验。
- 产品开发: 我们使用匿名的、聚合的用户数据和趋势分析来指导新游戏、新功能或新服务的设计和开发。了解用户的偏好和需求有助于我们创造更具吸引力、更符合市场需求的产品。
- 个性化: 为了增强您的游戏体验,我们可能会根据您的游戏历史、偏好和行为,向您推荐个性化的游戏、定制的优惠或相关的促销活动。这种个性化旨在为您提供更符合您兴趣的服务内容。
- 市场调研: 我们可能会邀请您参与市场调研或调查,以收集您对我们服务、新功能或行业趋势的反馈。您的反馈对我们理解市场需求、调整营销策略和改进服务至关重要。
- 分析: 我们利用各种分析工具收集数据,以评估我们服务的性能、营销活动的有效性,并监控技术问题。这些分析可能涉及对大量数据的统计处理,通常是匿名化或假名化的,以保护您的隐私。这些分析结果有助于我们做出基于数据的决策,从而不断提升服务质量和效率。
4. 处理的法律依据 (GDPR)
根据《通用数据保护条例》(GDPR),我们处理个人信息必须基于一个或多个合法依据。以下是我们处理您个人数据的主要法律依据:
4.1 合同必要性
在以下情况下,处理您的个人数据对于履行您作为一方当事人的合同(即我们的服务条款和条件)或在签订合同前根据您的请求采取措施是必需的:
- 账户创建与管理: 为了创建和维护您的在线赌场账户,我们需要收集您的基本信息。这些信息是建立我们之间服务合同关系的前提。没有这些信息,我们将无法为您开立账户或提供相应的服务。
- 提供游戏服务: 当您参与我们的在线赌场游戏时,您与我们之间就特定游戏结果和下注金额形成合同关系。为了履行这一合同,我们需要处理您的游戏活动数据,包括下注、赢利、损失和交易历史。
- 处理存款和取款: 当您进行资金存款或取款时,我们需处理您的支付信息以完成这些交易。这是我们与您之间金融服务协议的组成部分,确保您的资金安全和交易的准确性。
- 客户支持: 为了响应您的查询、解决您在使用我们服务时遇到的问题,或处理您根据服务条款提出的投诉,我们需要访问和处理您的账户及个人信息。这是我们履行向您提供支持服务的合同义务。
如果缺少这些必要的数据处理,我们将无法为您提供我们的核心服务或履行我们对您的合同义务。
4.2 法律义务
在以下情况下,处理您的个人数据对于遵守我们所承担的法律义务是必需的:
- 反洗钱 (AML) 和反恐融资 (CTF): 我们作为在线赌场运营商,受制于严格的反洗钱和反恐融资法律。这要求我们进行客户身份验证(KYC)、监控交易以发现可疑模式,并向相关金融情报机构报告。处理您的身份证明、地址证明和交易数据是履行这些法律义务的关键。
- 年龄验证: 法律明确禁止向未成年人提供赌博服务。因此,我们必须收集您的出生日期和身份证明文件,以验证您的年龄并确保您符合法定赌博年龄。
- 赌博监管要求: 我们需要遵守我们运营所在司法管辖区的特定赌博许可和监管要求。这可能包括数据保留、向监管机构报告、进行负责任博彩检查以及实施自我排除政策。处理您的账户数据、游戏活动数据和负责任博彩相关数据是履行这些监管义务所必需的。
- 税务和会计义务: 我们有法定义务保留财务交易记录,并根据适用法律进行税务申报。因此,我们需要处理您的交易历史和相关个人数据,以满足会计和税务报告的要求。
- 欺诈和滥用预防: 法律要求我们采取合理措施防止欺诈活动和滥用我们的服务。处理与欺诈预防相关的数据(如IP地址、设备信息、交易模式)是履行我们保护平台安全和遵守相关法律的法律义务。
4.3 合法权益
在以下情况下,处理您的个人数据对于追求我们或第三方(前提是您的利益和基本权利不会凌驾于这些权益之上)的合法权益是必需的:
- 平台安全与维护: 我们有合法权益确保我们的平台安全稳定运行,防止网络攻击、数据泄露和滥用行为。为此,我们可能会收集和分析IP地址、设备信息和日志数据,以监控潜在的安全威胁和进行系统维护。
- 欺诈和滥用检测与预防: 除了法律义务外,我们还有合法权益通过监控交易和账户行为来检测、调查和预防欺诈、洗钱和滥用奖金等行为,以保护我们的业务和客户免受损失。
- 服务改进与优化: 我们有合法权益分析用户行为和偏好数据(例如,通过匿名化或假名化处理),以持续改进我们的服务、开发新功能、优化用户体验和网站性能。这有助于我们保持竞争力并为用户提供更好的服务。
- 个性化用户体验(非营销目的): 我们有合法权益根据您的游戏偏好和历史记录,为您提供更相关的游戏推荐或定制化的平台界面,从而提升您的使用满意度,但这并非直接营销。
- 客户关系管理和争议解决: 我们有合法权益管理客户关系,处理客户的查询、投诉和反馈,并在必要时用于解决争议。这包括保留通信记录以供参考。
- 内部管理和审计: 我们有合法权益为了内部管理、审计和合规目的处理数据,以确保业务运营的效率和遵守内部政策。
- 直接营销(在特定情况下): 在某些司法管辖区,我们可能基于合法权益向现有客户发送关于类似产品和服务的直接营销信息,但我们会始终提供明确的“选择退出”选项。在其他情况下,我们会依赖您的同意。
4.4 同意
在以下情况下,我们将在征得您明确同意后处理您的个人数据:
- 营销和促销通信: 当我们希望向您发送有关新游戏、特别优惠、奖金活动或其他促销信息的直接营销通信时,我们将首先征求您的明确同意(除非适用法律允许在特定条件下基于合法权益进行)。您可以随时撤回此同意。
- 非必要Cookie和跟踪技术: 对于并非严格必要用于网站功能或服务提供的Cookie和类似跟踪技术(如用于广告或高级分析的Cookie),我们将在您同意后才部署和使用它们。
- 特定数据共享: 在某些特定情况下,如果我们计划与第三方共享您的个人数据,而此共享不属于合同必要性、法律义务或合法权益的范畴,我们将征求您的明确同意。
您有权随时撤回您的同意,且撤回同意不会影响撤回前基于同意进行的数据处理的合法性。撤回同意的指示通常会在相关同意声明或我们的账户设置中提供。
5. 数据共享和披露
为了提供我们的服务、遵守法律义务并改进我们的平台,我们可能会在必要时与以下类型的第三方共享您的个人数据。在所有数据共享场景中,我们都致力于确保您的数据得到充分保护。
5.1 第三方服务提供商
我们与各类可信赖的第三方服务提供商合作,他们代表我们执行特定功能和任务。这些服务提供商只能根据我们的指示并遵守保密协议和数据保护法律来访问和处理您的个人数据。
- 支付处理器: 为了处理您的存款和取款,我们会与符合PCI DSS标准的支付服务提供商共享您的支付信息。他们负责安全地处理交易,并将资金转入或转出您的账户。
- 身份验证服务: 为遵守KYC和AML法规,我们使用第三方身份验证服务来核实您的身份、年龄和居住地址。这涉及共享您的姓名、出生日期、地址和身份证明文件副本。
- 客户支持平台: 我们可能使用第三方平台来管理和提供客户支持服务,包括在线聊天、电子邮件支持和电话服务。在这种情况下,您的联系信息和沟通内容可能会被共享给这些平台,以便我们的支持团队能高效地处理您的请求。
- 分析服务提供商: 我们与分析服务提供商合作,以收集和分析匿名化或假名化的数据,用于了解用户行为、网站性能和营销活动效果。这些数据帮助我们优化网站和提升用户体验。
- 营销服务(基于同意): 如果您同意接收营销通信,我们可能会与第三方营销平台或广告合作伙伴共享您的联系信息,以便他们代表我们发送个性化的促销内容。我们会确保这些共享是基于您的明确同意,并且您可以随时选择退出。
- 云托管服务: 我们的数据存储在安全的云服务器上,这些服务由专业的第三方提供商运营。他们负责数据的物理和网络安全,但无权访问或处理您的个人数据,除非得到我们的明确指示和授权。
5.2 法律要求
在以下情况下,我们可能会在法律允许或要求披露的范围内,披露您的个人数据:
- 执法机构: 当我们收到有效的法律传票、法院命令、搜查令或其他具有法律约束力的要求时,我们可能会向执法机构披露您的个人数据。我们会在法律允许的范围内评估此类请求的合法性,并仅披露所要求的必要信息。
- 监管机构: 作为一家受监管的在线赌场,我们有义务遵守相关的赌博监管机构的规定。这可能要求我们向这些机构披露特定的个人数据,以满足许可条款、反洗钱报告要求、负责任博彩监控或其他合规义务。
- 法院命令和法律程序: 在涉及法律诉讼、调查或辩护的情况下,我们可能会在法院命令的指示下或为了建立、行使或辩护我们的合法权利而披露您的个人数据。
- 政府机构: 为遵守反洗钱、反恐融资、税务报告或其他政府报告要求,我们可能需要向相应的政府机构披露您的信息。
- 业务出售、合并或重组: 如果我们公司经历合并、收购、资产出售或重组,您的个人数据可能会作为交易的一部分被披露给潜在的购买方、新的实体或业务合作伙伴。在这种情况下,我们会采取措施确保您的数据继续受到本隐私政策或类似保护水平的政策的约束。
5.3 保护我们的权利和利益
在某些情况下,为了保护我们的合法权利、财产或安全,或为了保护我们的客户或其他人的权利、财产或安全,我们可能需要披露您的个人数据,前提是此类披露符合适用法律且必要性经过审慎评估。这可能包括:
- 调查和防止欺诈。
- 执行我们的服务条款和条件。
- 响应安全事件。
在所有数据共享和披露的场景中,我们都会努力确保仅披露履行特定目的所需的最小量数据,并与接收方签订数据处理协议,以确保您的数据得到与本政策相同级别的保护。
6. 数据安全
我们非常重视您的个人数据安全,并实施了全面且多层次的安全措施,旨在保护您的信息免受未经授权的访问、丢失、滥用、披露、更改或销毁。我们定期审查和更新我们的安全协议,以应对不断变化的安全威胁和技术进步。
6.1 安全措施
我们采取以下技术和组织安全措施来保护您的个人数据:
- SSL/TLS 加密: 我们使用行业标准的传输层安全 (TLS) 技术(以前称为安全套接字层 (SSL))来加密您设备与我们服务器之间的所有数据传输。这意味着当您在我们的网站上输入个人信息(如登录凭据、支付详情)时,这些数据在传输过程中是加密的,无法被未经授权的第三方拦截和读取。
- 加密数据存储: 您的敏感个人数据,包括身份验证文件、支付信息(通常是令牌化或部分存储)以及其他敏感信息,在存储时会进行加密。我们使用强大的加密算法来保护静态数据,即使数据存储被物理访问,也难以解密。
- 安全支付处理: 我们与符合支付卡行业数据安全标准 (PCI DSS) 的第三方支付服务提供商合作。这意味着您的支付信息在处理过程中遵循最高的安全协议,并且我们本身不直接存储完整的支付卡详细信息。支付令牌化等技术也被用于进一步增强支付安全性。
- 定期安全审计和渗透测试: 我们定期委托独立的第三方专家对我们的系统和网络进行安全审计和渗透测试。这些测试旨在发现潜在的安全漏洞,并确保我们的安全措施能够有效抵御最新的网络威胁。我们根据审计结果及时采取纠正措施。
- 访问控制: 我们实施严格的访问控制策略,只有经过授权的员工才能访问您的个人数据。员工的访问权限是基于“最小权限”原则(即只授予其工作职责所需的最小权限),并定期进行审查。所有访问行为都会被记录和监控。
- 防火墙保护: 我们的网络系统部署了先进的防火墙,用于监控和控制进出网络的流量。这些防火墙可以阻止未经授权的访问尝试,并保护我们的服务器免受恶意攻击。
- 多因素认证 (MFA): 对于内部系统访问以及在某些情况下为用户账户提供额外的安全层,我们实施了多因素认证。这要求用户提供两种或两种以上的验证凭据(例如密码加手机验证码),大大降低了未经授权访问的风险。
- 员工培训: 我们定期对所有员工进行数据保护和安全意识培训,确保他们了解数据保护法律、内部政策以及在处理个人数据时的最佳实践。
- 数据备份和恢复: 我们实施了完善的数据备份和恢复策略,以防止数据丢失,并确保在发生灾难性事件时能够迅速恢复服务和数据。
- 事件响应计划: 我们制定了详细的数据安全事件响应计划,以便在发生数据泄露或安全事件时,能够迅速、有效地识别、遏制、调查和修复问题,并根据法律要求通知受影响的个人和监管机构。
尽管我们采取了这些严密的安全措施,但请注意,互联网上的数据传输或电子存储方法并非百分之百安全。我们无法保证您传输给我们的数据的绝对安全。然而,一旦我们收到您的信息,我们将尽最大努力确保其在我们系统中的安全。您也有责任保护您的账户凭据,并避免与他人分享您的登录信息。
7. 数据保留
我们根据本隐私政策中概述的目的,并在遵守法律、监管和合同义务的前提下,保留您的个人数据。数据保留期限取决于数据的性质、收集目的以及适用的法律要求。
7.1 活跃账户
- 在您活跃使用期间的保留: 只要您的账户是活跃的且您是我们的注册用户,我们将保留您的个人数据。这包括您的账户信息、联系详情、游戏活动数据、交易历史和所有与服务提供相关的通信记录。这些数据的保留对于维持您的账户、提供持续服务、处理您的请求和确保平台功能正常运行是必要的。
- 持续服务和用户体验: 在您活跃使用期间,保留您的数据有助于我们提供个性化的服务、记住您的偏好,并确保您的游戏进度和账户余额得到准确记录和维护。
7.2 已关闭账户
当您选择关闭账户或您的账户因其他原因被关闭(例如,违反服务条款或自我排除)后,我们仍可能在一段指定时间内保留您的部分或全部个人数据。此保留期是为满足以下目的:
- 关闭后保留(通常为5-7年): 在您的账户关闭后,我们通常会在一段合理的时间内(通常为5至7年,具体取决于管辖区域和数据类型)保留您的个人数据。这个期限通常由反洗钱 (AML) 法律、赌博监管机构的要求以及其他相关的商业和法律义务所决定。例如,许多司法管辖区的AML法规要求金融机构和赌博运营商保留客户交易记录至少五年。
- 法律合规要求: 我们有义务遵守包括但不限于反洗钱 (AML) 法规、反恐融资 (CTF) 法规、赌博许可条件、税务法律以及其他司法管辖区的特定法律要求。这些法律可能强制我们保留客户身份信息、交易历史、沟通记录和KYC文件,即使账户已关闭。保留这些数据对于满足审计要求、向监管机构提交报告和应对法律查询至关重要。
- 欺诈预防需求: 为了检测、调查和预防欺诈行为、洗钱活动以及滥用奖励计划,我们可能会在账户关闭后继续保留相关数据。这有助于保护我们的平台和其他用户免受潜在的犯罪活动侵害,并确保我们服务的完整性。例如,保留欺诈账户信息有助于我们阻止同一用户尝试再次注册。
- 解决争议和行使合法权利: 我们可能需要保留数据,以便在账户关闭后解决可能出现的争议、处理投诉、建立、行使或辩护我们的合法权利,或者应对潜在的法律索赔。
- 负责任博彩: 如果您曾要求自我排除或设置了负责任博彩限制,我们可能会保留相关数据以确保这些请求在未来得到执行,防止您在排除期内重新开设账户。
一旦数据不再需要用于上述目的,且我们没有其他法律或监管义务要求我们继续保留,我们将采取适当措施将其安全地删除、匿名化或销毁,使其无法被识别。
8. 您的权利 (GDPR & 数据保护)
作为数据主体,您拥有与您的个人数据相关的特定权利。我们致力于尊重并协助您行使这些权利,以确保您对自己的信息拥有控制权。行使这些权利时,请通过本政策第14节提供的联系方式与我们联系。为了保护您的隐私和安全,我们可能需要您提供身份验证。
8.1 访问权
- 请求个人数据副本: 您有权要求确认我们是否正在处理您的个人数据,并有权访问我们所持有的关于您的个人数据副本。这包括了解我们处理数据的目的、所涉及的个人数据类别、数据接收方、数据保留期限,以及您享有的其他权利。我们将在合理的时间内(通常在一个月内)提供这些信息,除非请求过于复杂或数量过多,在这种情况下我们可能会延长响应时间。
8.2 更正权
- 纠正不准确数据: 如果您发现我们所持有的关于您的任何个人数据不准确或不完整,您有权要求我们立即更正或补充。您可以通过登录您的账户,在个人资料设置中自行更新部分信息,或者联系我们的客户支持团队进行协助。
8.3 删除权(“被遗忘权”)
- 请求删除(有局限性): 您有权在某些特定情况下要求我们删除您的个人数据,例如当数据不再需要用于其收集或处理的目的、您撤回同意且没有其他合法处理依据、您成功行使了反对权,或数据被非法处理。然而,请注意,此权利并非绝对。我们可能需要基于法律义务(如反洗钱、赌博监管要求)或为了建立、行使或辩护法律索赔而保留某些数据。在这些情况下,即使您请求删除,我们也可能无法立即执行,但会在法律允许的最短保留期后进行删除。
8.4 限制处理权
- 限制在某些情况下的处理: 您有权在以下情况下要求我们限制对您个人数据的处理:
- 您对数据准确性提出异议,我们正在核实其准确性期间。
- 处理是非法的,但您反对删除数据,而要求限制其使用。
- 我们不再需要数据用于处理目的,但您需要数据来建立、行使或辩护法律索赔。
- 您已行使反对权,我们正在核实我们的合法理由是否凌驾于您的理由之上。
- 当处理受到限制时,我们仍可以存储数据,但除存储外,只能在您的同意下,或为建立、行使或辩护法律索赔,或为保护其他自然人或法人的权利,或出于重要的公共利益而处理数据。
8.5 数据可携权
- 以结构化格式接收数据: 您有权以常用、机器可读且结构化的格式接收您提供给我们的个人数据,并有权将这些数据传输给另一个数据控制者,而不会受到我们的阻碍。此权利适用于基于同意或合同履行的数据,并且处理是通过自动化方式进行的。在技术可行的情况下,您也有权要求我们将数据直接传输给另一个数据控制者。
8.6 反对权
- 反对基于合法权益或直接营销的处理: 您有权在任何时候,基于与您的特定情况相关的理由,反对我们对基于合法权益的个人数据进行的处理。在这种情况下,除非我们能够证明存在凌驾于您的利益、权利和自由之上的令人信服的合法理由,或者为了建立、行使或辩护法律索赔,否则我们将停止处理您的数据。
- 您还有权反对为直接营销目的处理您的个人数据,包括与直接营销相关的分析。一旦您行使此反对权,我们将立即停止为此目的处理您的个人数据。
8.7 撤回同意权
- 当处理基于同意时: 如果我们处理您个人数据的法律依据是您的同意,您有权在任何时候撤回您的同意。撤回同意不会影响撤回前基于同意进行的数据处理的合法性。撤回同意的流程通常可以通过您的账户设置或联系我们的客户支持团队来完成。
8.8 向监管机构投诉的权利
- 向数据保护监管机构投诉: 如果您认为我们对您个人数据的处理违反了适用的数据保护法律,您有权向相关的数据保护监管机构提出投诉。这尤其适用于您居住地、工作地或涉嫌侵权发生地的成员国数据保护机构。
8.9 与自动化决策和画像相关的权利
- 反对自动化决策和画像: 您有权不受完全基于自动化处理(包括画像)的决策的约束,如果该决策对您产生法律效力或类似重大影响,除非该决策是签订或履行您与我们之间合同所必需的,或者基于您的明确同意,或者法律另有规定。在上述允许的情况下,您仍有权要求人工干预、表达自己的观点并对该决策提出质疑。
我们致力于在收到有效请求后尽快处理您的权利行使请求,通常在收到请求之日起的一个月内。如果我们需要更多时间来处理复杂请求或大量请求,我们将通知您。为了保护您的个人数据,在处理您的请求之前,我们可能需要验证您的身份。
9. Cookie 和追踪技术
为提升您的在线体验、了解我们服务的使用方式并进行有效的营销活动,我们使用了Cookie和其他追踪技术。本节详细解释了这些技术。
9.1 什么是Cookie
Cookie是当您访问网站时,由网站发送并存储在您的浏览器或设备上的小型文本文件。它们包含少量信息,可以被网站在您后续访问时读取,以识别您的浏览器、记住您的偏好(如语言、登录信息)或追踪您的活动。Cookie在互联网上被广泛使用,对于网站的功能和用户体验至关重要。
9.2 Cookie的类型
我们使用的Cookie大致可分为以下几类:
- 必要Cookie(必需用于功能): 这些Cookie对于我们网站的基本运作至关重要,使您能够浏览网站并使用其核心功能,如访问安全区域、进行账户登录、记住购物车内容或维持会话状态。没有这些Cookie,网站可能无法正常运行,或无法提供您请求的服务。这类Cookie通常在您关闭浏览器后过期。
- 性能Cookie(分析): 这些Cookie收集关于您如何使用我们网站的信息,例如您访问了哪些页面、访问频率、哪些页面出现错误消息等。这些信息以匿名形式收集,用于衡量网站的性能、分析用户行为模式,并帮助我们改进网站的功能和用户体验。例如,我们可能使用Google Analytics等工具进行此类分析。
- 功能Cookie(偏好设置): 功能Cookie允许我们的网站记住您所做的选择(例如您的用户名、语言或地区),并提供增强的、更个性化的功能。它们还可以用于记住您对字体大小、字体和网站其他可定制部分的更改。这些Cookie收集的信息通常是匿名的,无法追踪您在其他网站上的浏览活动。
- 营销/广告Cookie(基于同意): 这些Cookie用于提供与您兴趣更相关的广告。它们通常由第三方广告网络放置,用于追踪您在不同网站上的浏览习惯,从而向您展示个性化的广告。它们还可以用于限制您看到某个广告的次数,并衡量广告活动的有效性。我们只会在获得您明确同意后才使用这类Cookie。
- 会话Cookie: 会话Cookie是临时性的,仅在您浏览器会话期间存在。当您关闭浏览器时,它们通常会被删除。它们用于在您浏览网站的不同页面时记住您的信息,确保您无需重复输入数据。
- 持久Cookie: 持久Cookie在您的浏览器关闭后仍会保留一段时间(其持续时间因Cookie而异)。它们用于在您再次访问网站时记住您的偏好或登录信息。
9.3 Cookie 管理
您可以通过多种方式控制和管理Cookie:
- 浏览器设置控制: 大多数网络浏览器允许您通过浏览器设置管理Cookie。您可以配置浏览器以接受所有Cookie、拒绝所有Cookie,或在Cookie被设置时通知您。您通常可以在浏览器的“选项”或“偏好设置”菜单中找到这些设置。请注意,每个浏览器的管理方式可能不同,请参考您的浏览器帮助文档。
- 影响: 禁用Cookie可能会影响我们网站的某些功能和您的用户体验。例如,如果您禁用必要Cookie,您可能无法登录账户、进行交易或使用网站的某些核心功能。禁用功能Cookie可能导致某些个性化设置无法保存。禁用营销Cookie通常不会影响网站功能,但您看到的广告可能不再与您的兴趣相关。
- Cookie同意工具: 我们可能会在网站上提供一个Cookie同意工具,允许您选择性地接受或拒绝非必要Cookie。
9.4 第三方Cookie
当您访问我们的网站时,除了我们自己的Cookie(第一方Cookie)之外,一些第三方服务提供商也可能在您的设备上放置Cookie。这些第三方可能包括:
- 分析服务提供商: 例如 Google Analytics,用于收集和分析网站使用数据。
- 社交媒体平台: 如果我们的网站集成了社交媒体分享按钮或嵌入了来自社交媒体的内容。
- 广告网络和广告合作伙伴: 用于投放个性化广告和衡量广告效果。
- 支付处理商: 在某些情况下,为了安全处理交易,可能会使用特定的Cookie。
我们对这些第三方Cookie的控制有限,因为它们是由第三方直接设置的。我们强烈建议您查阅这些第三方的隐私政策,以了解他们如何使用Cookie以及他们的数据处理实践。
通过继续使用我们的服务,即表示您同意我们根据本隐私政策和适用的法律使用Cookie和类似跟踪技术。
10. 国际数据传输
为了提供我们的全球在线赌场服务,您的个人数据可能会在您居住国家/地区之外的地点进行存储和处理,包括可能不提供与您的原籍国相同级别数据保护的国家/地区。我们承诺在进行任何国际数据传输时,都将采取必要的保障措施,确保您的数据得到充分保护,符合GDPR及其他适用数据保护法律的要求。
10.1 数据位置
- 处理位置: 我们的服务器和数据处理设施可能位于不同的国家/地区,这可能包括欧洲经济区(EEA)内部国家、EEA外部国家以及其他可能拥有不同数据保护法律的司法管辖区。例如,我们可能使用位于欧洲、北美或其他地区的数据中心或云服务提供商来托管我们的服务和存储您的数据。
- 涉及国家: 除了您注册账户或访问服务的国家/地区之外,您的数据可能会传输到我们的附属公司、服务提供商或业务合作伙伴所在的国家/地区。这些国家可能包括欧盟成员国、英国、美国、加拿大以及其他拥有合适数据保护框架或我们已实施必要保障措施的国家。
10.2 保障措施
在将您的个人数据传输到欧洲经济区 (EEA) 以外的国家/地区时,我们会根据 GDPR 第五章的规定,实施以下一种或多种适当的保障措施,以确保您的数据获得与EEA内部相同级别的数据保护:
- 标准合同条款 (SCCs): 我们与数据接收方签订由欧盟委员会批准的《标准合同条款》。这些条款是具有法律约束力的合同协议,规定了数据传输方和接收方的义务,并确保您的个人数据在传输后继续受到GDPR要求的保护。
- 充足性决定: 如果欧盟委员会已对某个非EEA国家或国际组织作出“充足性决定”,认定该国家或组织的数据保护水平相当于EEA水平,那么向该国家或组织的数据传输被视为安全。我们会优先考虑向这些国家传输数据。
- 约束性企业规则 (BCRs): 对于我们集团内部的数据传输,我们可能采用由数据保护监管机构批准的《约束性企业规则》。BCRs是集团内部的个人数据保护政策,被视为向非EEA国家传输数据的有效机制。
- 行为准则和认证机制: 如果适用,我们可能遵循经批准的行为准则或认证机制,这些机制包含可执行的承诺,以确保数据接收方实施适当的保障措施。
- 您的明确同意: 在某些特定情况下,并且在告知您数据传输可能存在的风险后,我们可能会在获得您明确同意的基础上进行数据传输。例如,当为了履行您的请求而必须进行数据传输时。
- 合同履行和法律索赔: 在某些例外情况下,数据传输可能是履行您与我们之间的合同所必需的,或者是为了建立、行使或辩护法律索赔所必需的。
我们确保所有与我们合作的第三方(包括位于EEA以外的服务提供商)都承诺遵守严格的数据保护标准,并签署必要的数据处理协议和数据传输协议,以保护您的隐私权利。
11. 儿童隐私
我们深知保护儿童在线隐私的重要性。我们的在线赌场服务并非针对未成年人,也无意收集任何未成年人的个人数据。
11.1 年龄限制
- 18+ 政策: 根据我们的服务条款以及适用的法律法规,我们明确规定只有年满18周岁或您所在司法管辖区的法定赌博年龄(以较高者为准)的个人才能注册账户并使用我们的服务。
- 验证流程: 在注册和后续的KYC验证过程中,我们会采取严格措施验证用户的年龄,包括要求提供身份证明文件以确认出生日期。
11.2 家长通知与删除
- 立即删除: 如果我们发现或有理由相信任何未成年人(即未达到法定赌博年龄的个人)向我们提供了个人数据,我们将立即关闭其账户并从我们的记录中删除所有相关个人数据。
- 呼吁家长配合: 我们强烈建议家长或监护人监督其子女的在线活动,并采取措施确保未成年人不会向在线服务(包括我们的平台)提供个人数据。
- 联系我们: 如果您是家长或监护人,并认为您的孩子可能向我们提供了个人数据,请立即通过本隐私政策中提供的联系方式与我们联系。我们将迅速采取行动,删除该数据并关闭相关账户。
我们致力于维护一个安全、负责任的博彩环境,并严格禁止未成年人使用我们的服务。
12. 营销通信
我们致力于在营销通信方面为您提供透明度和控制权。我们尊重您的偏好,仅在符合适用法律和法规的前提下向您发送营销信息。
12.1 选择加入(Opt-In)
- 同意要求: 我们只会在获得您明确同意后,才会通过电子邮件、短信或其他电子方式向您发送有关我们产品、服务、优惠、促销、奖金活动、新游戏发布或其他营销材料的信息。
- 同意的获取: 您通常会在注册账户时看到选择接收营销通信的选项,或在账户设置中选择此偏好。我们确保此同意是自由、具体、知情且明确的。
12.2 选择退出(Opt-Out)
- 退订方法: 您可以随时撤回您对接收营销通信的同意,即选择退出。我们提供了多种简便的退订方式:
- 电子邮件链接: 每封营销电子邮件的底部都包含一个清晰的“退订”链接。点击该链接即可自动从我们的营销邮件列表中移除。
- 账户设置: 您可以登录您的账户,在“个人资料设置”或“通信偏好设置”部分管理您的营销通信偏好,关闭营销邮件或短信的接收。
- 客户支持联系: 您可以通过本隐私政策中提供的联系方式,随时联系我们的客户支持团队,告知您希望停止接收营销通信。我们的团队将协助您完成退订流程。
- 处理时间: 在您退订后,我们会在合理的时间内(通常在几天内)停止向您发送营销通信。在此期间,您可能仍会收到一些预先安排的邮件。
12.3 事务性通信
- 必要通信继续: 请注意,即使您选择退出营销通信,我们仍会向您发送与您的账户或我们服务相关的必要事务性通信。这些通信不是营销性质的,而是确保您能够正常使用服务所必需的,例如:
- 账户注册确认。
- 密码重置链接或安全通知。
- 存款和取款确认。
- 服务条款、隐私政策或其他重要政策的更新。
- 客户支持请求的回复。
这些事务性通信对于确保您账户的安全性和我们服务的正常运行至关重要,因此无法选择退出。
我们致力于尊重您的隐私偏好,并提供清晰、易于访问的选项来管理您的通信设置。
13. 负责任博彩和自我排除
我们致力于推广负责任博彩,并为需要帮助的用户提供支持和工具。为此,我们收集和使用特定的数据,以识别潜在问题并实施负责任博彩措施。
13.1 用于保护的数据
- 问题赌博检测: 为了识别可能存在赌博问题的用户,我们会分析您的游戏行为模式。这可能包括监测您的存款金额、下注频率和金额、游戏时长、赢利与损失模式以及您可能表现出的其他异常行为。这些分析旨在帮助我们尽早发现潜在的风险迹象。
- 支持资源: 如果我们识别出潜在的问题赌博行为,我们可能会使用您的联系信息与您沟通,提供负责任博彩工具(如存款限额、损失限额、会话时间限制、冷静期)的信息,或引导您联系专业的博彩咨询机构和支持组织。我们的目标是为您提供必要的支持,帮助您保持健康的博彩习惯。
- 预防措施: 根据您的游戏行为和负责任博彩设置,我们可能会采取主动措施,例如联系您、调整您的账户权限或建议您考虑自我排除。这些措施旨在保护您的财务和心理健康。
13.2 自我排除数据
- 排除期间的保留: 如果您决定通过我们的平台实施自我排除,我们将收集并保留您的相关信息(包括您的姓名、出生日期、地址、联系方式和排除期限)。这些数据对于在您选择的自我排除期间内,防止您重新开设账户或解除排除至关重要。
- 防止账户重开: 自我排除数据会被安全存储,并用于交叉引用我们的用户数据库,以确保在排除期内,您无法在我们的平台或我们集团旗下的其他相关平台上创建新账户或继续使用现有账户。这种数据保留是强制性的,旨在履行我们对负责任博彩的承诺和法律义务。
- 数据共享: 为了有效实施自我排除,我们可能会在必要的范围内与我们集团内的其他实体或负责任博彩计划的第三方合作伙伴共享您的自我排除信息。这有助于确保您的自我排除请求在更广泛的范围内得到遵守,并防止您在其他相关平台上进行博彩。我们会确保所有此类共享都符合数据保护法律,并严格限于履行自我排除目的。
- 排除期后的数据处理: 在自我排除期结束后,您的自我排除数据将根据我们的数据保留政策进行处理,可能继续保留一段时间以用于历史记录、合规审计和防止未来的欺诈行为。
我们鼓励所有用户负责任地博彩。如果您认为自己可能存在赌博问题,我们提供的负责任博彩工具和支持资源随时可用。您的健康和福祉是我们的首要考虑。
14. 联系信息
如果您对本隐私政策有任何疑问、需要了解我们如何处理您的个人数据,或者希望行使您的数据主体权利,请通过以下方式与我们联系。
14.1 隐私问题
一般隐私咨询: 如果您对我们的隐私政策、数据处理实践或任何一般性隐私问题有疑问,请通过以下电子邮件地址联系我们的隐私团队:
[email protected]数据保护官 (DPO): 我们已指定一名数据保护官,负责监督我们的数据保护合规性。如果您对数据保护的更深层次问题有疑虑,或需要联系我们的DPO,请通过以下电子邮件地址与他们联系:
[email protected]
14.2 行使您的权利
数据请求电子邮件: 如果您希望行使您的数据主体权利(例如,访问权、更正权、删除权、限制处理权、数据可携权或反对权),请通过以下专用电子邮件地址提交您的请求:
[email protected]请求所需信息: 为了能够高效、安全地处理您的请求并保护您的个人数据,请在提交请求时提供以下信息:
- 您的全名: 必须与您在我们平台注册的姓名一致。
- 您的账户用户名或注册电子邮件地址: 以便我们识别您的账户。
- 您的请求性质: 请明确说明您希望行使哪项权利(例如,“请求访问我的个人数据”或“请求删除我的账户信息”)。
- 详细说明(如果需要): 如果您的请求需要更多细节(例如,您希望纠正的具体数据),请提供清晰的说明。
- 身份验证文件: 为了验证您的身份并防止未经授权的访问,我们可能需要您提供身份证明文件的副本(如护照、国民身份证或驾驶执照)。请确保您发送的文件中敏感信息(如照片、证件号的非必要部分)被遮盖,以最大程度地保护您的隐私。
我们将根据适用法律(例如GDPR规定的一个月响应期)在收到您的请求后尽快回复。在某些复杂情况下,我们可能需要更多时间来处理您的请求,届时我们会通知您。
15. 第三方链接
我们的网站可能包含指向第三方网站或服务的链接。这些链接的提供仅为方便您访问。当您点击这些链接并离开我们的网站时,请注意我们无法控制这些第三方网站的隐私实践。
- 免责声明: 本隐私政策仅适用于我们通过我们自己的平台收集、使用和披露的信息。我们不对任何第三方网站的内容、隐私政策或行为负责,即使您通过我们网站上的链接访问它们。
- 推荐审阅其政策: 我们强烈建议您在向任何第三方网站提供个人信息之前,仔细阅读其隐私政策。这些第三方网站可能有其独立的隐私声明,与我们的政策可能有所不同。
访问和使用任何第三方网站的风险由您自行承担。
16. 自动化决策和画像
为了提供更高效的服务、确保平台安全和提供个性化体验,我们可能会在有限范围内使用自动化决策和画像技术。
16.1 画像使用
“画像”是指任何形式的个人数据自动化处理,旨在评估个人行为模式、预测其表现、兴趣、位置或行为。我们可能会将您的个人数据用于以下画像目的:
- 欺诈检测: 我们利用自动化系统和算法来分析交易模式、登录行为、设备信息和账户活动,以识别可疑的或潜在的欺诈行为。这有助于保护您的账户安全和我们平台的完整性。例如,如果某账户在短时间内出现异常大额交易或从多个不同的地理位置登录,系统可能会将其标记为潜在欺诈。
- 风险评估: 我们可能会使用画像来评估与负责任博彩相关的风险,或评估与反洗钱 (AML) 义务相关的风险。例如,系统可能会识别出频繁存款、高额下注或突然改变游戏模式的用户,并将其标记以进行进一步的人工审查。
- 优惠个性化: 为了提升您的用户体验,我们可能会根据您的游戏历史、偏好、下注模式和与我们平台的互动,为您提供个性化的游戏推荐、定制化的奖金或促销优惠。这些优惠旨在与您的兴趣和游戏风格更相关。
- 遵守负责任博彩: 自动化系统会监测游戏行为,以识别可能的问题赌博迹象,从而触发负责任博彩干预措施,如提醒用户设置限额或提供自我排除选项。
16.2 您的权利
当您的个人数据用于自动化决策或画像,并且这些决策对您产生法律效力或类似重大影响时,您拥有特定的权利:
- 反对权: 您有权在任何时候,基于与您的特定情况相关的理由,反对我们进行画像。如果您的反对针对的是直接营销相关的画像,我们将立即停止为此目的处理您的数据。
- 人工审查权: 如果您受到完全基于自动化处理(包括画像)的决策影响,并且该决策对您产生法律效力或类似重大影响,您有权要求我们进行人工审查该决策。这意味着您有权让我们的工作人员对自动化决策的结果进行重新评估,并提供您的观点。
- 表达观点权: 您有权表达您的观点,并对通过自动化决策得出的结论提出质疑。
- 获得解释权: 您有权要求我们提供关于自动化决策背后的逻辑和重要性,以及其可能对您产生的影响的清晰解释。
我们承诺,在使用自动化决策和画像技术时,会以透明、公平和非歧视的方式进行。我们不会基于敏感个人数据进行自动化决策或画像,除非我们获得了您的明确同意或有其他合法依据。
如果您对我们使用自动化决策或画像有任何疑虑,或希望行使您的上述权利,请通过本隐私政策中提供的联系方式与我们的数据保护官联系。