隐私说明与个人信息保护政策
PG赏金女王平台(以下简称"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在向您阐述我们如何收集、使用、存储及共享您的信息,以及您所享有的相关权利。请在使用我们的服务前,仔细阅读本政策的全部条款,特别是加粗或下划线标识的内容。
一、信息收集范围与类型
我们仅收集与提供服务直接相关的必要信息,且遵循最小化收集原则。具体包括以下三大类:
1. 您主动提供的信息
- 注册信息:当您创建账号时,需提供手机号码或邮箱地址、用户名及密码。手机号码将用于登录验证与安全通知。
- 身份验证信息:在您申请重置密码、修改重要安全信息或参与高额奖励活动时,我们可能会要求您提供身份证号码或护照信息,以进行实名核验。
- 客服沟通记录:您与客服团队的聊天记录、邮件往来及您主动提交的截图或录屏文件。
2. 设备与日志信息
当您使用客户端或网页版时,系统会自动采集以下信息:设备型号、操作系统版本、唯一设备标识符(IDFA/IMEI)、IP地址、浏览器类型、语言设置、访问时间及操作日志(如按钮点击序列、对局时长)。这些信息用于保障服务安全、排查技术故障及优化游戏平衡性。
3. 游戏行为数据
为提供"爆分"核心体验,我们将记录您的对局结果、奖励领取记录、虚拟货币收支流水、参与锦标赛的时间戳等。请注意,我们不会收集您在游戏内聊天框中输入的与游戏无关的敏感个人信息(如银行卡号、家庭住址)。
二、信息使用目的与方式
我们收集的信息将用于以下明确目的,未经您单独同意,不会用于其他用途:
- 核心功能提供:创建并维护您的账号,实现游戏存档同步、奖励发放及排行榜排名计算。
- 安全风控:检测并阻止作弊行为、恶意注册、账号盗用及支付欺诈。例如,我们通过分析IP地址和设备指纹来识别异常登录。
- 个性化推荐:基于您的游戏偏好(如偏好麻将胡了还是赏金女王模式),向您推送适合的限时活动或礼包信息。您可在"设置-消息通知"中随时关闭此类推送。
- 服务改进与分析:我们使用聚合后的匿名数据(非个人识别信息)进行游戏平衡性调优、服务器负载规划及用户留存分析。
- 法律合规:根据法院命令、法律法规或政府监管要求,配合提供必要的信息。
我们承诺,绝不会将您的个人信息出售给任何第三方,亦不会用于与游戏服务无关的商业广告投放。
三、Cookie 与追踪技术说明
我们的网站及客户端会使用Cookie及类似技术(如LocalStorage、像素标签)以提升访问体验。具体应用场景如下:
- 会话维持:使用Session Cookie记住您的登录状态,有效期至您主动退出登录或关闭浏览器。
- 偏好存储:使用持久化Cookie(有效期180天)记录您的界面语言、音量大小、牌桌视图风格等个性化设置。
- 数据统计:通过自研统计脚本(非Google Analytics等第三方工具)收集页面访问时长、点击热力图等匿名数据。
您可以通过浏览器设置删除或阻止Cookie。但请注意,禁用Cookie可能导致您无法正常登录游戏或保存设置。我们不使用任何跨站追踪技术(如第三方广告Cookie),也不使用设备指纹识别技术来跨应用追踪您的行为。
四、第三方数据共享政策
在特定业务场景下,我们可能与以下类别的第三方共享有限信息,且均签订了严格的数据保护协议:
| 第三方类型 | 共享信息范围 | 使用目的 |
|---|---|---|
| 支付服务商(如支付宝、微信支付) | 订单号、支付金额、时间戳 | 完成虚拟货币充值交易 |
| 云服务提供商(如阿里云) | 服务器日志中的IP地址、设备型号 | 数据存储与CDN加速 |
| 短信服务商 | 手机号码(加密传输) | 发送登录验证码及安全提醒 |
| 独立审计机构 | 匿名的游戏RTP数据报表 | 验证爆分概率公平性 |
除上述场景外,我们不会向任何无关第三方提供您的个人信息。若未来涉及公司合并、收购或资产转让,我们将提前在平台显著位置发布通知,并确保数据接收方继续受本政策约束。
五、您的权利与选择
根据《个人信息保护法》及相关法规,您对您的个人信息享有以下权利。您可通过"设置-隐私中心"或联系客服行使这些权利:
- 查询权:获取我们持有的关于您的个人信息副本,包括注册信息、登录日志及游戏行为摘要。
- 更正权:修改您已提交的个人资料,如更新手机号码、邮箱地址或用户名。
- 删除权:在以下情形下,您可以请求删除您的个人信息:账号注销、我们违反法律法规收集信息、我们停止提供服务。请注意,删除请求将导致游戏进度清零且无法恢复。
- 撤回同意权:对于基于您同意而进行的个性化推荐,您可随时撤回授权。
- 注销账号权:您可以在客户端"设置-账号安全-注销账号"路径提交注销申请。我们将在15个工作日内完成审核并删除您的所有个人数据(法律法规要求保留的除外)。
我们将在15个工作日内(复杂情况下可延长至30日)对您的请求进行响应。所有权利行使均不收取任何费用,但为防止恶意请求,我们可能要求您进行身份验证。
六、信息安全保障措施
我们采用业界领先的安全技术和管理措施来保护您的数据:
- 传输加密:所有数据传输均采用TLS 1.3协议加密,防止中间人攻击。
- 存储加密:数据库中存储的密码使用bcrypt算法加盐哈希,即使数据库泄露也无法还原原始密码。
- 访问控制:内部员工访问用户数据需经过双因素认证(2FA)授权,且所有访问操作均记录在不可篡改的审计日志中。
- 最小权限原则:不同岗位员工仅能访问与其职责相关的数据子集。
- 定期渗透测试:每年委托第三方安全公司进行至少两次全范围渗透测试,最近一次测试于2024年11月完成,未发现高危漏洞。
尽管有上述措施,但互联网环境并非绝对安全。若不幸发生个人信息安全事件,我们将按照法律法规要求,在72小时内通过站内信、邮件或电话告知您相关情况,并采取补救措施。
七、政策更新与通知机制
我们可能会适时修订本隐私说明。当政策发生重大变更时(例如收集范围扩大、数据使用目的改变),我们将通过以下方式通知您:
- 在客户端登录页弹出显著提示,需您点击"同意"后方可继续使用服务;
- 向您的注册邮箱发送邮件通知;
- 在官网首页顶部展示为期至少7天的公告横幅。
政策更新生效日期将明确标注在文档顶部。若您不同意修订后的政策,您有权停止使用我们的服务并申请注销账号。本政策最后更新日期为2025年1月15日。
八、联系我们与数据保护官
如您对本隐私政策有任何疑问、意见或建议,或希望行使您的个人信息权利,请通过以下途径联系我们:
- 隐私专用邮箱:[email protected](建议使用注册邮箱发送,以便快速核验身份);
- 数据保护官(DPO):李慧敏女士,邮箱 [email protected];
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层,法务合规部(数据保护官)收。
我们将在收到您的请求后48小时内予以确认,并在15个工作日内(复杂情况30日)向您提供实质性答复。如果您对我们的处理方式不满意,您有权向当地网信部门或相关监管机构投诉。