隐私说明与数据保护政策
PG赏金女王平台(以下简称"本平台")深知个人信息对您的重要性。本政策详细阐述了我们在您使用"赏金女王高爆"、麻将胡了及爆分模式等服务时,如何收集、使用、存储及保护您的个人信息。请您在使用本平台服务前仔细阅读本政策。当您点击"同意"或继续使用服务时,即视为您已充分理解并接受本政策的全部条款。
一、信息收集范围与类型
我们仅收集与提供服务直接相关的必要信息,遵循"最小化收集"原则。具体分为以下三类:
1. 账户注册信息
当您创建账户时,我们会收集您的邮箱地址或手机号码、用户名及加密后的密码。为了满足部分司法管辖区的法定年龄验证要求,我们可能额外收集您的出生日期。此部分信息用于识别您的唯一身份并保障账户安全。
2. 设备与技术日志信息
在您使用客户端或网页服务时,系统会自动记录特定技术信息,包括但不限于:IP地址、设备型号、操作系统版本、浏览器类型、唯一设备标识符(如IDFA或OAID)、网络类型(Wi-Fi/5G)以及崩溃日志。这些信息用于诊断连接问题、防范恶意攻击及优化客户端性能。例如,通过分析崩溃日志,我们能够定位到特定GPU型号下的渲染异常。
3. 游戏行为与交易数据
为提供爆分记录查询、奖池分配及反作弊检测,我们会收集您在游戏内的操作时间戳、下注金额、爆分结果、提现请求记录及账户余额变动流水。需要特别说明的是,我们不会收集您在非本平台网站上的任何浏览历史。
二、信息使用目的与方式
我们收集的信息将用于以下明确目的,且不会用于与这些目的无关的用途:
- 核心功能提供:处理您的登录请求、执行下注与爆分逻辑、完成提现指令。例如,您的提现账户信息仅用于向您支付赏金。
- 安全风控与反欺诈:基于设备指纹与行为模式分析,识别并阻止盗号、作弊、洗钱等违规行为。当检测到异地登录等风险时,我们会暂时冻结提现功能并触发二次验证。
- 服务优化与产品迭代:聚合分析游戏时长、爆分频率等脱敏数据,用于调整爆率平衡参数及开发新玩法。此分析过程不涉及个人身份信息。
- 法律合规与纠纷解决:在法律法规要求或涉及司法调查时,配合有权机关提供必要的数据支持。若您发起投诉或申诉,我们将调取相关操作日志以还原事实。
我们承诺,绝不会将您的个人信息出售给任何第三方。对于用于广告投放的数据,我们仅使用基于兴趣分组的匿名标识符,而非直接使用您的姓名或联系方式。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage、像素标签)来提升服务体验。具体使用场景如下:
必需性Cookie:用于维持登录状态(Session ID)、记忆安全偏好设置(如是否信任当前设备)。若禁用此类Cookie,您将无法正常登录或进行游戏操作。
功能性Cookie:用于记录您的界面语言偏好、爆分雷达的开关状态及历史搜索记录。这些信息仅保存在您的本地设备中,有效期最长为12个月。
分析性Cookie:我们使用自研的轻量级分析脚本(非Google Analytics),统计页面访问量、功能点击热力图等聚合数据。该脚本默认不采集您的完整IP地址,而是将其截断为前三个字节(例如 192.168.1.xxx)。
您可以通过浏览器设置管理或删除Cookie。但请注意,删除所有Cookie可能导致您需要重新登录,且部分个性化功能(如爆分雷达的历史数据)将无法恢复。
四、第三方数据共享政策
我们仅在以下特定且必要的情形下,向第三方共享您的有限信息:
支付服务提供商:当您执行提现操作时,我们会将您的提现金额、提现账户标识(如银行卡号后四位或钱包地址)及必要的交易序列号传输给合作的持牌支付机构,以完成资金划转。该机构不得将您的信息用于其他营销目的。
云计算服务商:我们的服务器托管于独立的第三方数据中心。该服务商仅能访问物理硬件资源,无法读取存储在数据库中的业务数据。我们与所有云服务商均签署了包含数据保护条款的《数据处理协议》(DPA)。
专业服务机构:在获得您明确授权的前提下,可能向审计机构或法律顾问披露必要信息。例如,当您申请数据复核时,我们会将相关的哈希校验记录提供给独立的第三方审计员。
除上述情况外,若因法律诉讼、政府监管要求必须披露信息,我们会尽可能提前通知您(法律禁止通知的情况除外),并仅披露法律要求的最小化数据范围。
五、您的权利:访问、修改与删除
依据《个人信息保护法》及GDPR等相关法规,您对您的个人信息享有以下控制权:
- 访问权:您可以在"个人中心"-"账号资料"中查看您的注册信息。如需导出完整的游戏行为数据报告,可提交书面申请至 [email protected],我们将在15个工作日内提供CSV格式的数据副本。
- 更正权:若您的手机号或邮箱填写错误,可在"安全设置"中自助修改。修改后原绑定信息将立即失效。
- 删除权:您有权申请删除您的账户及全部个人数据。请注意,账户删除操作不可逆,且删除后您的赏金余额将无法恢复。申请删除后,我们会在30天内彻底清除您的所有数据,但基于财务审计合规要求,交易流水记录将匿名化保留5年。
- 撤回同意权>:对于非必需的分析性Cookie,您可以随时在浏览器设置中撤回授权。对于基于同意基础进行的营销类邮件推送,您可以通过邮件底部的"取消订阅"链接一键退订。
若您对上述权利的行使存在疑问,或认为我们的处理方式侵犯了您的合法权益,您有权向当地数据保护监管机构(如您所在地的网信部门)提出投诉。
六、信息安全保障措施
我们采用了多层次的技术与管理措施来保护您的数据安全:
传输加密:所有客户端与服务器之间的通信均采用TLS 1.3协议加密,密钥长度为256位。您的登录凭证在传输前会经过加盐哈希处理,即使数据包被截获也无法还原原始密码。
存储加密:数据库中的敏感字段(如提现地址、手机号)使用AES-256算法进行静态加密。加密密钥存储于独立的硬件安全模块(HSM)中,与数据库物理隔离。备份数据同样采用加密快照方式存储于异地灾备中心。
访问控制:内部员工访问您的个人数据需经过双人复核及权限审批流程。所有数据访问操作均记录在不可篡改的审计日志中,日志保留期限为2年。
应急响应:我们设立了7x24小时的安全运营中心(SOC)。若不幸发生数据安全事件,我们将在发现后的72小时内通过邮件或站内信通知您,并报告事件影响范围及已采取的补救措施。
七、政策更新与通知机制
随着法律法规的演进及业务功能的调整,我们可能适时修订本隐私政策。所有变更将在本页面发布修订版,并更新页面顶部的"最后修订日期"。
对于涉及您重大权益的变更(例如信息收集范围扩大、第三方共享对象变化),我们将通过您预留的邮箱或客户端弹窗发送显著通知,并在征得您的明确同意后才会按照新政策处理您的个人信息。若您在收到通知后继续使用服务,则视为您接受修订后的政策。历史版本的政策文档将存档于"帮助中心"-"政策法规"栏目,便于您随时查阅对比。
八、联系我们与数据保护官
我们已指定专门的数据保护官(DPO)团队负责监督本政策的执行。若您对本隐私说明有任何疑问、意见或投诉,请通过以下方式联系我们:
数据保护事务专用邮箱:[email protected]。邮件标题请注明"隐私咨询"或"数据主体请求"。我们承诺在收到邮件后的48小时内给予初步回复,并在15个工作日内完成实质性答复。
您也可以邮寄纸质函件至我们的法务部注册地址(具体地址请通过官方邮箱索取)。为了验证您的身份,处理数据主体请求时,我们可能会要求您提供账户UID及注册邮箱的验证信息,以确保数据安全。