信息收集范围与类型:明确我们获取的数据边界
PG赏金女王平台(以下简称"本平台")深知个人信息对您的重要性,并承诺按照法律法规要求,采取相应安全保护措施保护您的个人信息。在您使用本平台提供的服务(包括但不限于网页版游戏、客户端应用及"入口地址"访问)时,我们可能会收集以下几类必要的信息,以确保服务的正常提供与账户安全。
第一类为注册信息:当您创建账户时,我们会收集您的手机号码、电子邮箱地址及您设定的登录密码(经加密存储)。为了满足法定年龄验证要求,我们还会收集您的实名认证信息,包括真实姓名与身份证号码。第二类为设备信息:为了识别异常登录及保障网络安全,我们会收集您使用的设备型号、操作系统版本、唯一设备标识符(IMEI/IDFA)、IP地址及网络运营商信息。第三类为日志信息:当您访问或使用我们的服务时,系统会自动采集您的浏览记录、点击记录、游戏对局结果、充值与提现记录等操作日志,这些数据用于游戏反作弊检测及故障排查。
我们特别提示,本平台不收集与游戏服务无关的个人敏感信息,例如您的通讯录、相册内容、地理位置精确坐标(仅收集城市级别模糊位置用于风控)或生物识别信息。我们坚持"最小化收集"原则,仅采集实现业务功能所必需的最少数据。
信息使用目的与方式:数据如何服务于您的体验
我们收集的所有信息,其核心使用目的均围绕"提升服务质量"与"保障账户与资金安全"两大方向展开。具体而言,用途包括但不限于以下几个方面:
- 核心功能提供:用于创建和维护您的游戏账户,处理您的充值、投注、派奖及提现请求,确保"赏金女王"及"麻将胡了"等玩法的积分结算准确无误。
- 风控与反欺诈:利用设备信息与行为日志构建风险模型,用于检测并阻止盗号、代练、作弊、洗钱等违反平台规则或法律法规的行为。当系统判定某次登录存在高风险时,我们可能会临时冻结该会话并要求二次验证。
- 个性化推荐与活动推送:基于您的游戏偏好(例如您更常玩"爆分平台"类游戏还是棋牌类游戏),我们可能会通过短信、邮件或应用内推送向您发送您可能感兴趣的优惠活动信息,包括但不限于"首存送"福利、限时锦标赛等。您可以在设置中随时关闭此类营销推送。
- 客户服务与沟通:用于核验您的身份、回应您的咨询、处理您的投诉与建议。
我们承诺,绝不会将您的个人信息用于与平台服务无关的商业用途,例如向第三方出售数据。所有数据的使用均需经过内部合规部门的审批与留痕。
第三方数据共享政策:严格限制的外部交互
我们高度重视您的隐私,除以下特定情形外,我们不会主动向任何第三方共享、转让或公开披露您的个人信息。具体的共享场景仅限于为实现核心业务功能所必需的合作方,且这些合作方均需签署严格的保密协议并承诺仅按我们的指示处理数据。
第一类为支付服务提供商:为了完成您的充值与提现操作,我们需要将您的订单号、支付金额及必要的账户标识共享给银行、第三方支付机构(如支付宝、微信支付或国际信用卡收单行)。我们不会向其提供您的身份证号码或游戏行为记录。第二类为云计算服务商:我们的数据存储于阿里云或AWS等可信的云服务商,这意味着这些服务商在技术层面能够接触到存储介质,但我们通过加密分区与访问控制列表(ACL)严格限制其访问权限。第三类为监管与司法机构:当收到具有法律效力的传票、搜查令或法院判决时,我们将在法律允许的范围内配合提供必要的数据。
我们郑重承诺:我们从未、也绝不会将您的个人信息出售给任何第三方用于营销目的。在涉及平台合并、收购或资产转让的重大变更时,我们会提前通知您,并要求新的承接方继续履行本隐私政策下的全部义务。
您的权利主张:访问、更正与删除的完整路径
根据适用的法律法规,您对您的个人信息享有广泛的控制权。您有权随时通过登录账户的"个人中心-安全设置"界面,查阅您的注册信息、登录日志及充值记录。若您发现您的个人信息存在错误或过时,您有权要求我们进行更正。对于手机号码或邮箱的变更,您可以通过已绑定的旧联系方式进行自助修改,或联系客服进行人工核验后修改。
您有权要求删除您的个人信息。在以下情形中,您可以向我们提出删除个人信息的请求:1)我们处理个人信息的行为违反法律法规;2)我们未征得您的同意收集了您的信息;3)我们处理信息的行为严重违反了与您的约定。请注意,删除账户(注销)操作是不可逆的。一旦您提交注销申请并通过安全验证,您的账户将被永久冻结,所有游戏积分、未领取的奖励及VIP等级权益将清零。为防止恶意注销,注销申请需要经过7天的冷静期,冷静期内您可以随时撤销注销申请。注销完成后,我们将根据法律要求删除您的原始数据或进行匿名化处理,但为了履行法定的财务审计义务,与交易相关的记录可能需要保留至少5年。
信息安全保障措施:纵深防御体系架构
保护您的数据安全是我们的首要任务。我们构建了涵盖物理、网络、应用及管理四个层面的纵深防御体系。在物理层面,我们的服务器托管于Tier III+级别的数据中心,具备严格的机房门禁与24小时监控。在网络层面,我们部署了下一代防火墙(NGFW)与入侵检测系统(IDS),能够实时拦截SQL注入、跨站脚本等常见网络攻击。在应用层面,所有敏感数据传输均采用TLS 1.3协议加密,数据库内存储的密码使用加盐的bcrypt算法进行哈希处理,即使数据库发生泄露,攻击者也无法逆向破解原始密码。
在管理制度层面,我们实施了严格的权限分级与访问审批流程。只有极少数高级运维人员拥有生产环境的直接操作权限,且所有操作均需通过堡垒机进行审计。我们每年至少开展两次红蓝对抗攻防演练,以检验安全防护的有效性。同时,我们设立了专门的安全应急响应小组(CSIRT),一旦发生安全事件,我们将在发现后的24小时内通过站内信或邮件形式告知受影响的用户,并同步向监管机构报告。我们建议您也采取必要的安全措施,例如定期修改密码、不向任何人透露验证码、避免在公共Wi-Fi环境下进行大额充值操作。
政策更新与通知机制:持续优化的合规承诺
随着法律法规的演进以及平台业务功能的迭代,本隐私政策可能会适时进行修订。我们将在本页面发布最新版本的隐私政策,并更新页面顶部的"生效日期"标注。对于涉及您重大权益的变更(例如信息收集范围扩大、数据共享对象改变),我们将通过更加显著的方式(如弹窗提示、站内信或短信)向您发送通知,并在变更生效前给予您至少7日的缓冲期。
若您继续在变更生效后使用我们的服务,即视为您已充分理解并接受修订后的政策内容。如果您不同意修订后的政策,您有权停止使用我们的服务并申请注销账户。我们建议您定期回访本页面,以了解我们最新的隐私保护实践。若您对本政策或隐私实践有任何疑问、意见或投诉,请通过以下方式与我们取得联系:隐私保护专员邮箱:[email protected]。我们将在15个工作日内对您的反馈进行核查与回复。联系地址:中国香港特别行政区湾仔区港湾道18号中环广场(仅接受法律文书送达,不接受游戏咨询)。