隐私说明与数据保护政策
本隐私政策适用于赏金女王爆分平台(以下简称"本平台"或"我们"),域名主体为 contact.pgwmall.com。我们深知个人信息对您的重要性,尤其是在涉及游戏账号与交易数据的环境中。本政策旨在透明地阐述我们如何收集、使用、存储及保护您的信息,请您务必仔细阅读。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供服务所必需的信息。根据您使用的功能模块不同,收集的数据类型分为以下三类:
1. 核心账号信息
当您通过"🎮赏金女王🎮立即注册"创建账号时,我们收集您的用户名、加密后的登录密码、手机号码或电子邮箱地址。为了满足反洗钱及防沉迷监管要求,在您进行首次提现操作前,我们还会要求您提供真实姓名与身份证号码进行实名认证。这些信息属于高敏信息,采用国密SM4算法进行加密存储。
2. 设备与日志信息
为了保障游戏环境的安全稳定,并优化"爆机现场"的视频推送算法,我们会自动收集设备的硬件型号、操作系统版本、唯一设备标识符(IDFA/OAID)、IP地址、浏览器类型以及操作日志(如点击行为、页面停留时长)。这些数据不涉及您的个人隐私内容,且会进行匿名化处理。
3. 游戏行为数据
包括您在"赏金女王"及"麻将胡了"中的投注记录、中奖记录、免费游戏触发频率等。请注意,这些数据仅用于游戏内反作弊检测与平衡性分析,我们不会将您的具体投注策略泄露给任何第三方。
二、信息使用目的与方式
我们承诺,所有收集的信息仅用于明确且合法的目的,主要用途包括:
- 提供核心服务:验证您的身份以完成登录、处理您的充值与提现请求、维护游戏内积分与等级的准确性。
- 安全风控:利用设备信息与行为数据构建风险模型,识别并拦截盗号、作弊、套利等黑产行为。例如,当检测到同一设备在短时间内频繁切换多个账号时,系统将自动触发安全验证。
- 个性化体验:基于您的历史游戏偏好,向您推送可能感兴趣的"爆机现场"视频攻略。您可以在"设置-隐私中心"中随时关闭个性化推荐功能,关闭后您收到的内容将变为随机热门推送,不影响基础功能使用。
- 法律合规:根据传票、法院命令或监管机构的要求,在法律强制规定的范围内披露相关信息。
三、Cookie 与追踪技术说明
为了让您获得更快的登录速度与更连贯的浏览体验,我们使用Cookie及类似技术(如LocalStorage、IndexedDB)。这些技术不会窃取您的隐私,而是用于存储您的登录令牌(Session Token)与界面偏好设置。
具体而言,我们使用以下几类Cookie:严格必要型Cookie(用于维持登录状态,若禁用则无法正常访问游戏);性能分析型Cookie(用于统计页面访问量,帮助我们优化服务器部署,数据经过聚合且不可识别个人身份);功能偏好型Cookie(用于记忆您选择的游戏画质与音量大小)。
四、第三方数据共享政策
我们承诺,绝不对外出售或出租您的任何个人信息。仅在以下特定场景下,可能与第三方进行有限的数据交互:
支付渠道:当您进行充值或提现时,为了完成交易,我们会将您的订单号、金额及必要的身份标识(非敏感)传输给持牌支付机构。我们要求所有合作支付商必须符合PCI-DSS(支付卡行业数据安全标准)认证。
云计算服务商:我们的服务器部署于阿里云及AWS的海外节点。这些云服务商仅提供底层基础设施支持,无法访问我们的业务数据库。数据存储地域位于新加坡与法兰克福,符合GDPR(通用数据保护条例)的跨境传输要求。
内容审核服务:为了确保"爆机现场分享"板块的合规性,我们可能使用AI内容审核API对用户上传的视频封面进行涉政、涉黄检测。该检测过程仅传输视频帧的哈希值,不传输原始文件。
除上述情况外,未经您的单独授权,我们不会向任何第三方提供您的可识别个人信息。
五、用户权利与数据管理
根据《个人信息保护法》及GDPR的相关规定,您对自身的数据享有充分的主控权。您可以通过以下途径行使您的权利:
- 访问权:您可以在"我的-账号安全"页面查看所有绑定的手机号、邮箱及实名信息。
- 更正权:若您的手机号或邮箱发生变更,可在线申请修改。对于实名认证信息(姓名与身份证号),出于反洗钱监管要求,一旦绑定成功,原则上不予修改,除非您能提供公安机关出具的变更证明。
- 删除权:您有权申请注销账号。注销流程为:提交申请后进入15天的冷静期,期间账号将被冻结且无法登录。冷静期结束后,系统将永久删除您的所有个人信息及游戏行为日志。请注意,注销后您的积分、VIP等级及未领取的爆分奖励将全部清零,且无法恢复。
- 撤回同意权:对于营销类信息的推送,您可以随时通过邮件中的退订链接或联系客服撤回授权。
六、信息安全保障措施
保护您的数据安全是我们的最高优先事项。我们构建了纵深防御体系:在数据传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听;在数据存储层面,核心数据库采用AES-256静态加密;在运维层面,实行严格的权限分级管理制度,仅极少数高级运维工程师拥有生产环境的访问权限,且所有操作均记录在审计日志中。
我们定期(每半年)聘请独立的第三方安全机构进行渗透测试与漏洞扫描。2024年度的测试结果显示,系统整体安全评分达到A级,未发现高危漏洞。
七、政策更新与通知机制
随着法律法规的演变及业务功能的调整,我们可能适时修订本隐私政策。一旦发生重大变更(如收集目的改变、数据共享对象变化),我们将通过站内信、弹窗公告或您绑定的邮箱发送显著通知,并在政策顶部更新"生效日期"。
若您对政策内容有任何疑问、意见或投诉,请首先通过联系我们的数据保护官(DPO)。我们承诺在收到诉求后的48小时内予以初步回复,并在15个工作日内给出解决方案。如果对处理结果不满意,您有权向所在地的数据监管机构提起申诉。
本政策自2024年1月1日起生效,最近一次修订日期为2025年3月15日。