隐私说明与数据保护政策
PG赏金女王平台(以下简称"本平台"或"我们")深知个人信息安全的重要性。本政策旨在以透明、清晰的方式阐述我们如何收集、使用、存储及保护你的个人信息。请在使用本平台服务前仔细阅读本政策。
一、信息收集范围与类型
我们仅收集与提供游戏服务直接相关的必要信息,拒绝过度收集。根据收集场景的不同,信息分为以下三类:
1. 注册与实名信息:当你创建账户时,我们需要收集你的常用邮箱地址或手机号码、用户名及登录密码(经哈希加密存储)。根据相关法律法规要求,在您进行首次提现或申请大额扶持前,我们需要你提供真实姓名与身份证号码进行实名认证。上述敏感信息将采用国密算法SM4进行加密后存储于独立的安全区域。
2. 设备与技术日志信息:为了保障服务安全与排查技术故障,我们会自动收集你的IP地址、设备型号、操作系统版本、浏览器类型(User-Agent)、客户端版本号以及访问时间戳。这些信息仅用于生成聚合统计数据,单条日志记录不会与你的个人身份信息进行关联展示。
3. 游戏行为数据:包括但不限于游戏局数、爆分记录、下注金额范围、领取扶持奖励的时间与类型。此类数据用于优化游戏平衡性、提供个性化活动推荐以及进行反作弊分析。请注意,游戏对局的具体过程记录(如每次转轴结果)会以脱敏形式保存30天,逾期自动删除。
二、信息使用目的与方式
我们承诺,所有收集到的信息仅用于以下明确且合法的目的,不会用于与这些目的无关的用途。
- 核心服务提供:创建并维护你的游戏账户,处理你的存取款与扶持奖励发放请求,确保"赏金女王"与"麻将胡了"等核心玩法的正常运行。
- 安全风控与反欺诈:利用设备信息与行为日志,识别并拦截恶意注册、盗号、外挂程序及洗钱等违规行为。当系统检测到异常登录时,我们会通过短信或邮件发送安全提醒。
- 个性化体验优化:基于你的游戏偏好(如更常玩爆分模式还是麻将模式),向你推送你可能感兴趣的限时活动与扶持政策。我们不会基于你的个人信息进行自动化决策,所有活动推送均提供一键退订功能。
- 法律合规要求:根据法院命令、政府监管要求或适用的法律法规,在必要范围内披露用户信息。
三、Cookie与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage、像素标签)来提升你的访问体验。Cookie是存储在设备上的小型文本文件,它帮助我们记住你的登录状态(有效期7天)与语言偏好。
具体而言,我们使用以下几类Cookie:严格必要型Cookie——用于维持会话与防御跨站请求伪造攻击,该类型Cookie无法禁用;功能型Cookie——用于记住你的音量设置、界面主题等个性化选项;分析型Cookie——我们使用自研的统计模块,而非第三方分析工具,来了解页面访问量及功能使用热度,所有分析数据均经过聚合与匿名化处理。
我们目前不接入任何第三方广告网络,因此不存在由广告商设置的第三方追踪Cookie。你可以通过浏览器设置删除或阻止Cookie,但请注意,禁用严格必要型Cookie将导致你无法正常登录游戏。
四、第三方数据共享政策
我们承诺,在未经你明确授权的前提下,不会向任何第三方出售、出租或交易你的个人信息。仅在以下特定场景下,我们可能与必要的服务提供商共享最小限度的数据:
支付渠道合作方:当你进行存取款操作时,为了完成资金划转,我们需要将你的用户ID与充值金额共享给合作的持牌支付机构。我们要求所有支付合作方签署严格的数据保护协议(DPA),且禁止其将数据用于任何其他商业目的。
云服务基础设施提供商:我们的服务器托管于新加坡及香港的Tier IV级数据中心。数据中心运维方仅能接触到物理硬件层面的信息,无法读取任何业务数据。所有数据在传输过程中均采用TLS 1.3协议加密,在存储时采用AES-256算法加密。
除上述两类情形外,若因法律法规或监管机构强制性要求需要披露信息,我们会在法律允许的范围内,尽可能提前通过站内信或邮件通知你。
五、用户权利:访问、修改与删除
依据《个人信息保护法》及通用数据保护条例(GDPR)的精神,你对自己的个人信息享有充分的控制权。你可通过客户端"设置-账号安全"路径行使以下权利:
- 访问权:你可以随时查看我们持有的关于你的基本信息(邮箱、手机、实名状态),但出于安全考虑,身份证号码将以掩码形式显示。
- 更正权:若你的绑定手机或邮箱已失效,可通过在线客服提交新联系方式进行更新。修改敏感信息(如实名认证姓名)需要额外提供手持身份证照片进行人工核验。
- 删除权:你可以在"设置-账号注销"页面发起账号注销申请。注销流程需要经过7天的冷静期,期间账号将被冻结。冷静期结束后,我们将永久删除你的所有个人数据及游戏记录,且该操作不可逆。
- 撤回同意权:对于非必要的信息处理活动(如个性化推荐),你可以在设置中随时关闭授权。
我们将在15个工作日内处理所有与数据主体权利相关的请求。若你的请求涉及技术上的复杂操作,处理时间可能延长至30天,届时我们会发送书面说明。
六、信息安全保障措施
保护你的数据安全是我们最重要的技术任务。我们构建了纵深防御体系,具体措施包括但不限于:传输加密——全站启用TLS 1.3加密协议,杜绝数据在传输途中被窃听;存储加密——数据库中密码字段采用bcrypt算法加盐哈希,支付令牌采用硬件安全模块(HSM)进行保护;访问控制——内部员工访问用户数据需经过双因素认证(2FA),且所有访问操作均记录在不可篡改的审计日志中。
此外,我们的安全团队每季度会聘请外部红队进行渗透测试,模拟真实攻击场景以检验防护能力。平台已通过ISO/IEC 27001信息安全管理体系认证,并每年接受复审。尽管我们采取了上述业界领先的安全措施,但请理解,互联网环境不存在绝对的安全,我们也需要你配合保护账户安全:请勿将密码告知他人,避免在公共电脑上勾选"记住密码"选项。
七、政策更新通知机制
随着法律法规的演进与业务功能的发展,我们可能会适时修订本隐私政策。任何重大变更(如收集数据类型的变化、数据共享范围的扩大)将在生效前至少7天,通过客户端弹窗、站内信或你绑定的邮箱发送显著通知。
政策的较小修订(如措辞优化、排版调整)将通过本页面发布,并更新页面顶部的"最近修订日期"。我们建议你定期查看本页面以获取最新信息。若你在政策更新后继续使用我们的服务,即视为你已阅读并理解更新后的政策内容。
八、联系我们
如果你对本隐私政策有任何疑问,或希望行使上述任何数据权利,请通过以下渠道与我们取得联系:
数据保护官(DPO)专用邮箱:[email protected]。该邮箱由独立的数据保护官直接查阅,回复周期不超过48小时。邮寄地址:新加坡莱佛士坊1号美年大厦32层,数据保护官收。请在信封上注明"隐私政策咨询"。为了加快处理速度,请在邮件中清晰描述你的问题类型,并附上相关的用户ID(如适用)。