隐私说明:我们如何保护您的数据安全
欢迎使用PG赏金女王平台(以下简称“本平台”)。本隐私说明旨在清晰地阐述我们如何收集、使用、存储及保护您的个人信息。我们深知个人信息的重要性,并严格遵循相关法律法规的要求,以“合法、正当、必要”为原则处理您的数据。本政策适用于您通过任何终端设备访问和使用本平台(包括但不限于“赏金女王”、“麻将胡了”等游戏内容及加速通道服务)的全部场景。
请您在使用本平台服务前,务必仔细阅读并理解本政策的全部条款。当您点击“注册”或“登录”按钮,即视为您已阅读并同意本政策所述的全部内容。如果您对政策内容有任何疑问,可以通过文末提供的联系方式与我们取得联系。我们承诺,不会以任何非法目的收集您的敏感信息,也不会因您拒绝提供非必要信息而拒绝为您提供基础游戏服务。
信息收集范围与类型:最小化收集原则
为了向您提供稳定的游戏服务与安全保障,我们仅收集实现核心功能所必需的信息。我们严格遵循“最小化收集”原则,拒绝收集与业务无关的个人资料。具体收集的信息类型如下:
- 账号注册信息:当您创建账号时,我们会收集您的手机号码或邮箱地址、用户名及登录密码(经过加密哈希处理)。这些信息是您登录平台、领取“新人奖励”及进行账号找回的唯一凭证。
- 实名认证信息:根据监管要求,您需要提供真实姓名及身份证号码进行实名认证。该信息仅用于验证您的年龄及身份真实性,防止未成年人沉迷及洗钱风险。此部分数据将进行隔离加密存储,客服人员无权查看完整号码。
- 设备与技术日志:为了优化加速通道性能及排查网络故障,我们会自动收集您的设备型号、操作系统版本、IP地址、MAC地址、网络类型(Wi-Fi/4G/5G)以及操作日志(如按钮点击流、页面停留时间)。这些信息属于匿名化的技术数据,无法单独识别您的个人身份。
- 交易与消费记录:为了保障您的资金安全,我们会记录您的虚拟货币充值记录、奖励发放记录及游戏流水记录。请注意,我们不会存储您的银行卡号、第三方支付账户等敏感支付凭证,这些信息由持牌支付机构直接处理。
信息使用目的与方式:提升服务体验
我们收集上述信息的目的,绝不仅仅是为了“拥有”数据,而是为了向您提供更优质、更个性化的服务。具体而言,我们可能将您的信息用于以下用途:
第一,核心功能提供:使用您的账号信息验证身份,确保您能正常登录并参与“赏金女王”及“麻将胡了”的游戏对战;使用您的设备与技术日志,实时调整加速通道的节点分配策略,确保您始终连接至最优线路。第二,安全风控与反作弊:通过对IP地址、设备指纹及行为模式的分析,识别并拦截恶意注册、盗号、外挂及非法套现等黑产行为,保护平台的公平性与您的财产安全。第三,个性化推荐与活动通知:在获得您的授权前提下,我们可能会通过您提供的联系方式,向您推送您可能感兴趣的游戏活动信息,例如“爆分”赛事提醒或“新人奖励”的补充说明。
我们承诺,绝不会将您的个人信息用于与提升服务体验无关的商业用途,更不会将您的数据出售或出租给任何第三方。所有内部对数据的访问均需经过严格的权限审批流程,并留有完整的操作日志以备审计。
第三方数据共享政策:严格限制与例外
我们深知您对数据共享的担忧。在一般情况下,我们不会向任何第三方公司、组织或个人共享您的个人信息。但在以下特定且必要的情形下,我们可能会共享您的必要信息,并会与接收方签署严格的保密协议:
1. 支付服务提供商:当您进行充值时,为了完成交易,我们会将您的用户ID(非真实姓名)及交易金额传输给持牌第三方支付机构。2. 云计算服务商:我们的服务器托管于知名的云服务商(如阿里云、AWS),这些服务商仅能接触到物理硬件层面的数据,无法读取业务逻辑层的数据。3. 监管机构与司法部门:当法律法规、法律程序、诉讼或政府主管部门的强制性要求需要时,我们可能会依法披露您的信息。4. 关联公司及业务合并:如果我们涉及合并、收购或资产出售,您的个人信息可能作为资产进行转移,我们将在转移前通过站内信或公告形式通知您。
用户权利:查看、修改与删除个人数据
我们尊重您对个人信息的控制权。根据相关法律,您享有以下权利,并可以通过联系我们的客服团队行使这些权利:
- 访问权:您有权随时登录账号,在“个人中心”查看您提交的所有个人信息,包括但不限于手机号、实名状态、绑定的邮箱等。
- 更正权:如果您发现您的个人信息(如手机号码)有误,您可以通过在线客服提交更正申请。出于安全考虑,涉及实名认证核心字段(姓名、身份证号)的更正可能需要您提供额外的辅助证明文件。
- 删除权:在特定情形下(如您注销账号),您有权要求我们删除您的个人信息。您可以通过联系客服提交注销申请,我们将在一个月内完成账号删除及数据匿名化处理。
- 撤回同意权:对于基于您同意进行的个性化推送,您可以在“消息通知设置”中随时关闭授权。
- 获取副本权:您可以申请获取我们持有的关于您的个人信息的副本。我们将以结构化、常用的机器可读格式向您提供。
信息安全保障措施与技术架构
保护您的数据免受未经授权的访问、泄露或篡改是我们最重要的安全目标。我们构建了纵深防御体系来保障数据安全。在传输层面,所有数据均通过TLS 1.3加密协议进行传输,确保在公网传输过程中无法被窃听或劫持。在存储层面,您的密码通过bcrypt算法加盐哈希后存储,即使数据库发生泄露,攻击者也无法逆向破解出原始密码。
在内部管理层面,我们实施了基于角色的访问控制(RBAC),不同级别的员工只能访问其工作所需的最小数据集。同时,我们部署了Web应用防火墙(WAF)和入侵检测系统(IDS),能够实时监测并拦截SQL注入、跨站脚本攻击(XSS)等常见的网络攻击行为。此外,我们每年至少进行一次由外部安全公司执行的渗透测试,以发现并修复潜在的安全漏洞。
政策更新通知机制与联系我们
随着法律法规的演变及平台业务的调整,我们可能会适时修订本隐私说明。一旦政策发生重大变更,我们将在平台首页或客户端登录弹窗中发布显著通知,并更新政策顶部的“生效日期”。重大变更包括但不限于:收集信息类型的增加、信息使用目的的变更或共享对象的重大调整。在政策更新后,如果您继续使用我们的服务,即视为您接受修订后的政策。
如您对本隐私政策或个人信息保护有任何疑问、意见或投诉,您可以通过以下方式联系我们:发送邮件至 [email protected]。我们设有专门的个人信息保护负责人,将在15个工作日内对您的请求进行核查并予以答复。如果您对我们的处理方式不满意,您还可以向相关的个人信息保护监管部门进行投诉或举报。