隐私说明政策:PG赏金女王平台数据保护白皮书
PG赏金女王平台(以下简称“本平台”或“我们”)深知个人数据的重要性,尤其是在涉及游戏账户、财务交易及行为偏好的场景下。本隐私政策旨在以透明、清晰的方式阐述我们如何收集、使用、存储及保护您的个人信息。请务必仔细阅读本政策,当您勾选“我已阅读并同意隐私政策”并完成注册或登录时,即表示您已充分理解并同意本政策全部条款。本政策版本生效日期为2024年1月1日,最近更新日期为2024年10月1日。
我们承诺遵循“数据最小化”与“目的限制”两大核心原则。这意味着我们仅收集为您提供服务所必需的最少信息,且绝不将您的数据用于与本站点服务无关的用途。我们已通过ISO 27001信息安全管理体系认证,并严格按照《通用数据保护条例》(GDPR)及《个人信息保护法》(PIPL)的合规框架构建数据处理流程。
信息收集范围与类型:明确界定数据边界
在您使用“赏金女王”或“麻将胡了”等服务过程中,我们可能收集以下三类信息。第一类是账户注册信息:包括您的用户名、加密后的登录密码、绑定的手机号码或电子邮箱地址。这些信息是创建账户、保障账户安全的基础。第二类是身份验证信息:当您申请“首提失败补偿金”或进行大额提现时,根据反洗钱法规要求,我们可能需要您提供真实姓名、身份证号码或护照信息。此类敏感信息将经过额外加密处理,且仅用于合规审查。
第三类是行为与设备信息:这包括您的IP地址、设备型号、操作系统版本、浏览器类型(User-Agent)、大致地理位置(精确到城市级别)以及游戏日志(如对局时间、爆率触发记录、投注金额)。我们收集这些信息主要用于技术故障排查、反作弊检测以及优化“爆率提升技巧”的推送精准度。我们明确承诺,不会收集您设备上的通讯录、相册、短信等与平台服务无关的个人隐私数据。
信息使用目的与方式:确保每一次调用都有据可依
我们收集的每一类数据都有明确的业务目的。账户注册信息用于实现您的登录验证、密码找回及账户安全管理。身份验证信息仅用于满足金融监管要求,防止洗钱、欺诈等违法行为,该部分数据不会用于任何营销目的。行为与设备信息的主要用途包括:(a) 维持游戏服务的公平性,通过算法识别并拦截“外挂”或“作弊软件”;(b) 分析“赏金女王”不同玩法下的服务器负载,优化资源分配;(c) 基于您的历史行为偏好,向您推送可能感兴趣的“爆率提升技巧”文章或新玩法内测邀请。
Cookie 与追踪技术说明:管理您的偏好
本平台使用Cookie及类似技术(如LocalStorage、像素标签)来提升您的访问体验。我们使用的Cookie主要分为三类:严格必要型Cookie,这是维持网站核心功能(如用户登录状态、安全令牌)所必需的,无法禁用;性能分析型Cookie,用于匿名统计页面访问量、点击热力图等数据,帮助我们优化页面布局,例如了解您在“下载”页面停留的时长;偏好设置型Cookie,用于记住您的语言选择、界面主题等个性化设置。
我们目前未接入任何第三方广告联盟的追踪Cookie,这意味着我们不会将您的浏览行为数据共享给广告商用于跨站定向投放。您可以通过浏览器设置阻止或删除Cookie,但请注意,禁用严格必要型Cookie将导致您无法正常登录或进行游戏。我们不会使用任何具有隐蔽性的“僵尸Cookie”或“Canvas指纹追踪”技术来规避您的隐私设置。
第三方数据共享政策:有限且受控的披露
我们高度重视您的信任,绝不会出售或出租您的个人数据。在以下有限情形下,我们可能向第三方披露您的信息:第一,支付服务提供商(如支付宝、微信支付、Visa/Mastercard),为完成您发起的充值或提现交易,我们必须将交易金额、订单号及必要的身份标识共享给支付通道。第二,云计算服务商(如阿里云、AWS),您的数据存储在由这些服务商提供的安全服务器上,他们仅作为数据处理者,无权将数据用于任何其他目的。第三,监管机构与司法机关,当法律法规、传票或法院命令要求时,我们会在法律允许的范围内进行披露。
特别说明:关于“首提失败补偿金”的审核,我们可能会与内部的反欺诈风控团队共享您的账户历史记录,但这属于平台内部数据流转,不涉及外部第三方。我们与所有合作第三方均签署了严格的数据保护协议(DPA),要求他们遵循与本政策同等级别的安全标准。
用户权利:查看、修改与删除您的数据
依据GDPR及PIPL,您对您的个人数据享有充分的权利。您有权随时访问我们持有的关于您的个人信息副本。您有权更正不准确或不完整的数据(例如修改绑定的邮箱)。您有权要求删除您的账户及相关个人数据(“被遗忘权”),但请注意,根据《网络安全法》关于交易记录保存不少于6个月的规定,与财务交易直接相关的日志数据将在法定期限内保留,无法立即删除。
您可以通过客户端“设置” -> “隐私中心”来行使上述权利。删除账户的操作将在15个工作日内完成审核与执行。在您提交删除请求后,我们将停止对您数据的主动使用,除非法律另有规定。若您对隐私实践有任何投诉,您有权向所在地的数据保护机构(如香港个人资料私隐专员公署)提出申诉。我们承诺在收到您的书面请求后30天内给予实质性答复。
信息安全保障措施与政策更新
我们采用了多层次的安全防护体系来抵御外部攻击与内部泄露。在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不可被窃听。在存储层面,您的密码经过bcrypt算法加盐哈希处理,即使数据库泄露,攻击者也无法逆向破解原始密码。在运维层面,我们实行严格的权限分级管理,仅极少数高级运维人员拥有生产环境的数据库访问权限,且所有敏感操作均记录在不可篡改的审计日志中。我们每年委托第三方安全公司(如Sycure)进行渗透测试与漏洞扫描。
随着法律法规的更新及业务功能的调整,我们可能不时修订本隐私政策。任何重大变更(如收集数据类型的变化、数据共享范围的扩展)将通过站内信、弹窗或您绑定的邮箱提前7天通知您。若您不同意修订后的条款,您有权在生效日前注销账户。政策更新后继续使用服务,即视为您接受修订内容。我们建议您定期查看本页面,以了解最新的隐私实践动态。
若您对本隐私政策或您的数据权益有任何疑问,请通过“联系我们”页面提供的官方渠道与我们取得联系。我们的数据保护官(DPO)邮箱为:[email protected],所有隐私相关的请求将在48小时内得到初步确认。