隐私说明与数据保护政策
欢迎访问PG赏金女王官方正版直营平台(以下简称"本平台"或"我们")。我们深知个人信息安全的重要性,并郑重承诺以最高标准保护您的隐私权利。本隐私说明旨在以清晰、透明的语言,向您阐述我们在收集、使用、存储及共享您个人信息方面的完整实践。请您在使用我们的产品界面及服务前,仔细阅读本政策全部内容。
一、我们收集的信息范围与类型
为了向您提供稳定、安全的游戏服务并履行法定义务,我们仅在必要的最小范围内收集您的个人信息。这些信息主要分为以下几类:
1. 账号注册信息
当您创建账号时,我们需要收集您的手机号码或电子邮箱地址,用于构建您的唯一身份标识。同时,我们会记录您的注册时间、注册IP地址及设备型号信息,用于安全审计与异常行为检测。
2. 实名认证信息
根据相关法律法规及行业监管要求,在您进行提现操作或参与特定高价值活动前,我们可能需要您提供真实的姓名及有效的身份证件号码。请注意,此类信息属于敏感个人信息,我们将采用国密算法 SM4 进行加密存储,且仅用于合规审查目的。
3. 游戏行为与日志数据
在您使用麻将胡了、赏金女王 Queen of Bounty 等游戏功能时,系统将自动记录您的游戏日志,包括但不限于下注金额、游戏结果、爆分触发记录、对局时间戳。此外,我们还可能收集您的设备标识符(IDFA/OAID)、操作系统版本、浏览器类型及网络延迟数据,这些技术数据用于优化产品性能与反作弊分析。
4. 交易与支付信息
当您进行积分充值或奖金提现时,我们将收集必要的交易记录,包括支付渠道流水号、交易金额及交易时间。我们不会直接存储您的银行卡号或第三方支付账户密码,此类敏感数据由持牌的支付服务机构直接处理。
二、信息的使用目的与方式
我们收集上述信息的核心目的在于保障服务的正常运行与持续改进。具体而言,我们可能将您的信息用于以下场景:
- 服务提供与身份核验:用于创建并维护您的游戏账户,验证您的登录状态及身份真实性,确保是您本人在进行操作。
- 风险控制与反欺诈:利用您的设备信息与行为日志,构建风控模型,识别并阻止任何形式的作弊、盗号、恶意套利等违规行为,保护平台的公平性。
- 个性化推荐与体验优化:在获得您的单独授权后,我们可能分析您的游戏偏好,向您推荐可能感兴趣的玩法或活动。未经您的同意,我们不会进行自动化决策。
- 法律合规与审计:为了履行反洗钱、防止未成年人沉迷等法律义务,我们可能需要保留部分交易记录与访问日志,以备监管机构查验。
我们承诺,绝不会将您的个人信息用于与平台服务无关的商业用途,例如向第三方出售或出租您的数据。
三、Cookie 与同类追踪技术说明
为了提升您的访问体验并分析平台流量,我们的产品界面会使用 Cookie 及 Local Storage 等本地存储技术。这些技术帮助我们在您访问期间维持登录状态,记住您的语言偏好与界面布局设置。
具体而言,我们使用以下类型的 Cookie:
- 严格必要型 Cookie:此类 Cookie 是您登录及进行游戏所必需的,用于维持会话状态。若禁用此类 Cookie,您将无法正常使用平台核心功能。
- 性能分析型 Cookie:我们通过自研或第三方的统计工具(如友盟或 Firebase)收集匿名化的访问数据,如页面停留时长、点击热力图。这些数据仅用于聚合分析,不包含您的个人身份信息。
- 偏好记忆型 Cookie:用于记录您对音量、画质、主题皮肤等个性化选项的选择。
您可以通过浏览器设置来管理或删除 Cookie。但请注意,删除必要的 Cookie 可能导致您需要重新登录,甚至影响游戏的正常运行。我们不会使用任何具有跨站追踪功能的超级 Cookie 或设备指纹技术来侵犯您的隐私。
四、第三方数据共享与委托处理
我们高度重视您的信任,因此对数据的对外共享持极为审慎的态度。我们仅在以下特定且必要的情形下,向第三方提供您的有限数据:
1. 支付服务机构
当您发起充值或提现时,您的交易信息将传输至与我们有合法合作协议的持牌支付机构(如 PayPal、Stripe 或本地电子钱包服务商)。我们要求这些机构遵守严格的行业数据安全标准(PCI-DSS),且仅能处理完成交易所必需的最少信息。
2. 云服务提供商
我们的服务器部署于阿里云或 AWS 等全球领先的云服务商。这些服务商为我们提供计算、存储及带宽资源。他们仅能根据我们的指令访问数据,且受到保密协议的严格约束,不得将数据用于任何其他目的。
3. 监管机构与司法机关
当收到具有法律效力的传票、搜查令或法院判决时,我们可能被迫向相关机构披露您的部分信息。在法律法规允许的范围内,我们会尽力通知您此类请求。
除上述情况外,我们不会向任何无关第三方出售、出租或共享您的个人信息。我们亦不会在未经您明确授权的情况下,将您的数据用于跨场景的广告精准营销。
五、您的权利:访问、修改与删除
我们充分尊重您对个人信息的控制权。根据适用的隐私法律(如 GDPR、PIPL),您对您的个人数据享有以下权利:
- 知情权与访问权:您有权通过"个人中心-账号安全"页面,查看我们持有的关于您的个人信息副本,包括注册信息与登录日志。
- 更正权:若您发现您的个人信息存在错误或不完整,您可以随时在账号设置中自行修改,或联系客服协助更正。
- 删除权:在特定条件下(如您撤回了同意且无合法保留依据),您可以申请删除您的个人数据。您可以在"账号管理"中申请注销账号。注销后,我们将依法对您的数据进行匿名化处理或删除,但为履行法律义务(如税务记录)所必需的数据除外。
- 撤回同意权:对于基于您同意而进行的处理活动(如个性化推荐),您有权随时撤回授权。撤回不影响撤回前基于同意进行的处理合法性。
- 可携带权:您有权要求我们以结构化、机器可读的格式向您提供您的核心数据,以便您转移至其他服务商。
如需行使上述任何权利,您可以通过本页面底部的联系方式提交书面申请。我们将在 15 个工作日内对您的请求进行身份验证并予以处理。
六、信息安全保障措施
保护您的数据免受未授权访问、篡改或泄露是我们安全团队的首要任务。我们构建了纵深防御体系,具体措施包括:
- 传输加密:所有数据在传输过程中均使用 TLS 1.3 协议进行加密,确保您在公共网络环境下的数据安全。
- 存储加密:对于数据库中的敏感字段(如密码、钱包余额),我们采用 AES-256 算法进行加密存储。密码从不以明文形式保存,而是存储经过加盐哈希处理后的值。
- 访问控制:我们实施了基于角色的访问控制(RBAC)机制,内部员工仅能根据最小权限原则访问与工作职责相关的数据,所有访问操作均记录在不可篡改的审计日志中。
- 安全监测:我们的安全运营中心(SOC)提供 7x24 小时实时监控,利用入侵检测系统(IDS)与 Web 应用防火墙(WAF)抵御外部攻击。
尽管我们采取了上述严密的防护措施,但请您理解,任何互联网数据传输都无法保证 100% 的安全。我们建议您也采取必要的防护手段,例如设置包含字母、数字及特殊字符的复杂密码,并定期更换。
七、政策更新通知与联系我们
随着法律法规的演进及平台功能的迭代,我们可能会不时对本隐私政策进行修订。我们将在产品界面发布显著通知,或通过您注册时提供的邮箱向您发送更新摘要。政策的重大变更将在生效前至少 7 日进行公示。若您在我们通知后继续使用平台服务,即视为您已阅读并理解更新后的政策内容。
若您对本隐私政策或您的个人信息处理有任何疑问、意见或投诉,请通过以下方式与我们取得联系:
- 数据保护官邮箱:[email protected]
- 在线客服:通过产品界面右下角"在线客服"入口,选择"隐私与数据"分类。
我们承诺将在 48 小时内对您的疑问进行初步回应,并在 15 个工作日内给出实质性的解决方案。如果您对我们的处理结果不满意,您有权向您所在地的数据保护监管机构提出申诉。