PG赏金女王平台隐私保护政策
PG赏金女王平台(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在向您清晰地介绍我们在您使用平台服务时如何收集、使用、存储和分享您的个人信息,请您务必仔细阅读。
一、我们收集的信息范围与类型
在您使用PG赏金女王平台的过程中,我们可能会收集您主动提供的信息以及通过您的操作自动记录的信息。我们遵循"最小化收集"原则,仅收集为提供服务所必需的最少信息。
主动提供的信息:当您注册账户时,我们会收集您的用户名、加密密码、手机号码或电子邮箱地址。在您进行实名认证(如适用)时,我们会收集您的真实姓名及身份证号码,该信息仅用于法律合规审查,并经过不可逆的哈希加密处理。当您联系客服时,我们可能会保存您的沟通记录,以便跟进解决您的问题。
自动收集的信息:为了保障服务安全与优化产品体验,我们会自动记录您的设备型号、操作系统版本、唯一设备标识符(IDFA/IMEI)、IP地址、网络类型、操作日志(如点击行为、页面停留时长)以及大致的GPS地理位置(仅用于区域风控判断,精度不超过城市级别)。
二、信息使用的目的与方式
我们收集您的信息,仅用于明确且合法的目的。未经您的单独同意,我们绝不会将您的个人信息用于与原始目的不相关的其他用途。
- 账户管理与服务提供:用于验证您的身份、处理交易请求、提供客户支持以及维持游戏功能的正常运行。
- 安全保障与风险控制:用于检测并阻止欺诈行为、恶意攻击、异常登录等危害平台安全的行为。例如,我们会利用IP地址和设备信息构建风控模型,以识别盗号风险。
- 产品优化与分析:我们可能使用聚合后的脱敏数据(不包含个人身份信息)进行统计分析,以改进游戏玩法、优化界面设计。例如,分析"赏金女王"模式的平均爆分概率,以校准数值平衡。
- 法律合规义务:根据适用的法律法规、法院命令或政府机关的要求,披露必要的信息。
三、Cookie 与追踪技术说明
为使您获得更轻松的访问体验,您访问本平台相关网站或使用相关客户端时,我们可能会通过采用各种技术收集和存储相关信息,这些技术包括Cookie、Local Storage(本地存储)和像素标签。
Cookie的使用:我们使用严格的HttpOnly Cookie来维持您的登录会话状态(Session),该Cookie不包含任何明文个人信息,且无法通过JavaScript脚本读取,有效防止XSS攻击窃取会话。我们还使用分析型Cookie来统计页面访问量,该数据完全匿名化。我们不会使用任何第三方广告Cookie来追踪您的浏览行为用于精准广告推送。
本地存储:为了加快游戏加载速度,我们会在您的设备本地存储游戏配置文件(如音量设置、画质偏好)。该数据仅存于您的设备,我们无法远程读取。您可以随时在浏览器或客户端设置中清除所有本地数据,但这可能导致您需要重新登录。
四、第三方数据共享与委托处理
我们高度重视您的隐私,不会向任何第三方出售您的个人信息。仅在以下特定且必要的情形下,我们可能向关联公司或可信合作伙伴共享必要的信息,并与之签署严格的保密协议。
支付服务提供商:当您进行充值或提现操作时,我们会将您的订单号、支付金额及必要的身份核验信息(如姓名、身份证号哈希值)传输给持牌支付机构,以完成资金划转。我们不会存储您的完整银行卡号或第三方支付账户密码。
云服务与技术支持:我们的服务器托管于全球领先的云服务商(如AWS、阿里云),他们可能因维护需要接触到存储于云端的加密数据。但根据协议,他们不得访问解密密钥,也无法读取您的明文数据。
执法机构:在收到具有法律效力的传票、搜查令或法院判决时,我们可能被强制要求披露特定用户的必要信息。我们会通过法律顾问审查请求的合法性,并仅提供法律要求范围内的最小数据子集。
五、您的权利:访问、更正与删除
我们尊重并保障您对个人信息的控制权。根据适用的隐私法律(如GDPR、PIPL),您享有以下权利。您可以通过登录账户在"设置"页面自行操作,或联系我们的数据保护官(DPO)行使以下权利。
- 访问权:您有权获取我们持有的关于您的个人信息副本。
- 更正权:当您发现您的个人信息有误或不完整时,您有权要求我们进行更正或补充。
- 删除权:在特定情况下(如您撤回同意且无合法保留依据),您有权要求我们删除您的个人信息。请注意,因游戏行业监管要求,您的游戏对局记录与交易流水需依据法律强制保留至少5年,此部分数据无法提前删除。
- 撤回同意权:对于基于同意处理的信息,您有权随时撤回您的同意。撤回不影响撤回前基于同意进行的处理的合法性。
- 注销账户:您可以在"账户中心-安全设置"中申请注销账户。注销后,我们将停止为您提供服务,并依据法律要求删除或匿名化处理您的个人信息。
六、信息安全保障措施
我们采用业界领先的技术与组织措施保护您的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。
传输加密:所有数据在传输过程中均使用TLS 1.3协议进行加密,确保数据在互联网上传输时无法被窃听或篡改。我们的SSL证书由全球权威CA机构签发,密钥长度为2048位。
存储加密:存储在数据库中的敏感字段(如密码、钱包地址)均采用AES-256算法进行加密存储。即使数据库文件被非法获取,攻击者也无法破解密文。
访问控制:我们的员工访问您的个人信息需经过双重身份验证(2FA),且遵循"最小权限"原则。所有访问操作均记录在不可篡改的审计日志中,并定期由内部安全团队进行审查。
安全审计:我们每年至少开展一次由外部独立机构执行的渗透测试与合规审计,确保安全防护体系的有效性。最近一次审计于2024年6月完成,未发现高危漏洞。
七、政策更新与通知机制
随着业务的发展与法律法规的更新,我们可能适时修订本政策的内容。我们将在政策变更生效前至少7个工作日,通过以下方式显著通知您:
- 在平台官网首页发布公告横幅;
- 向您注册时提供的邮箱发送邮件通知;
- 客户端内弹窗提示(若您未登录,将在您下次登录时展示)。
若您在本政策更新后继续使用我们的服务,即表示您已充分阅读、理解并同意更新后的政策。若您不同意修订后的政策,您有权停止使用我们的服务并申请注销账户。
八、联系我们与数据保护官
如您对本隐私政策或您的个人信息处理有任何疑问、意见或建议,请通过以下方式与我们联系。我们设立了个人信息保护负责人(数据保护官),您可以将书面请求发送至以下地址。
数据保护官邮箱:[email protected]
邮寄地址:香港中环皇后大道中99号中环中心68楼6808室,法务部(数据保护官)收
我们将在收到您的请求后的15个工作日内予以回复。如果您对我们的回复不满意,特别是认为我们的个人信息处理行为损害了您的合法权益,您还可以向香港个人资料私隐专员公署或您所在地的监管机构进行投诉。