隐私说明与个人信息保护政策
PG 赏金女王平台(以下简称「本平台」)深知个人信息对每一位玩家的重要性。本政策详细说明了平台在收集、使用、存储、共享及保护玩家个人信息方面的具体措施与条款。请在使用平台服务前仔细阅读本政策全文,若你继续使用平台服务,即视为已充分理解并同意本政策的全部内容。
信息收集范围与类型
平台收集的信息分为「必要信息」与「可选信息」两大类。必要信息是提供基础服务所不可或缺的数据,包括:注册时提供的手机号码或电子邮箱地址、设置的登录密码(经单向哈希加密存储)、以及为满足法定合规要求而收集的实名认证信息(真实姓名与身份证号码,仅用于年龄验证与反洗钱审查)。
可选信息则包括:头像昵称、语言偏好、设备型号与操作系统版本、大致地理位置(精确到城市级别)、以及游戏行为数据(如游戏时长、下注金额区间、偏好游戏类型等)。可选信息的提供完全基于自愿原则,拒绝提供不会影响平台基础功能的正常使用。此外,平台会自动记录日志信息,包括 IP 地址、访问时间、浏览器类型等,用于安全审计与性能优化。
信息使用目的与方式
平台收集上述信息的目的严格限定于以下六个方面:第一,创建和维护玩家账号,确保账号安全与身份识别;第二,处理充值、提款等交易请求,并与支付机构完成必要的信息核验;第三,提供个性化游戏推荐,例如根据麻将胡了偏好推送相似玩法的赏金女王版本;第四,发送平台公告、活动通知与 VIP 专属福利信息,玩家可随时在设置中关闭营销类推送;第五,进行数据统计与分析,用于优化游戏平衡性与平台功能设计;第六,履行法律法规要求的合规义务,包括反洗钱审查与未成年人保护。
平台承诺不会将个人信息用于上述范围之外的任何用途。如需将信息用于新用途,平台将重新征得玩家的明确同意。所有信息处理行为均遵循「最少必要」原则,即仅处理实现特定功能所必需的最少数据量。
Cookie 与追踪技术说明
平台使用 Cookie 及同类技术(包括 Local Storage、Session Storage、以及像素标签)来提升用户体验与保障服务安全。平台使用的 Cookie 主要分为四类:严格必要型 Cookie(用于维持登录状态与防止跨站请求伪造攻击,无法关闭)、性能分析型 Cookie(用于统计页面访问量、点击热力图等,帮助平台优化界面布局,数据经过聚合匿名化处理)、功能偏好型 Cookie(用于记忆语言选择、主题模式等个性化设置)、以及广告营销型 Cookie(用于衡量营销活动效果,仅在玩家明确同意后启用)。
玩家可以通过浏览器设置随时删除或阻止所有 Cookie。但请注意,禁用严格必要型 Cookie 将导致无法正常登录账号,因为登录令牌的存储依赖于该类型 Cookie。平台不会使用任何类型的 Flash 本地共享对象或浏览器指纹识别技术来追踪玩家在第三方网站上的活动。
第三方数据共享政策
平台严格遵守「最小化共享」原则,仅在以下四类场景下与第三方共享必要的个人信息:第一,支付服务提供商(如银行、电子钱包平台),共享信息仅限于完成交易所需的最小字段(如收款账号、交易金额),支付机构受其自身隐私政策约束;第二,云计算服务商(用于服务器托管与内容分发),该等服务商仅作为数据处理者,不得将数据用于任何其他目的;第三,合规审计机构(如 GLI、eCOGRA 等认证机构),共享范围限于审计所需的运营数据,不包含玩家身份信息;第四,执法机构或监管机关,仅在收到具有法律效力的正式文书(如法院传票、搜查令)时依法提供。
平台明确承诺:不会将任何个人信息出售、出租或交易给任何第三方用于营销目的。平台亦不会与广告联盟共享可用于跨站追踪的实名身份信息。在涉及企业并购、重组或破产清算等情形时,平台将提前 30 日通过站内信与邮件双重通知玩家,并确保数据接收方继续遵守本政策的全部条款。
用户权利:查看、修改与删除
依据适用的数据保护法律法规,每位玩家享有以下五项核心权利:第一,知情权——有权了解平台收集了哪些个人信息以及如何使用这些信息;第二,访问权——有权随时登录账号查看个人资料与游戏记录,亦可通过客服邮箱申请导出完整的个人数据副本;第三,更正权——有权修改不准确的个人信息,如更换绑定手机号或更新邮箱地址;第四,删除权——有权申请注销账号并删除全部个人信息,注销流程将在 72 小时内完成,注销后数据将在 30 天内彻底清除;第五,撤回同意权——有权随时撤回对营销推送或个性化推荐的授权,撤回不影响撤回前基于同意已进行的处理行为的合法性。
如需行使上述任何权利,请发送邮件至 [email protected] 或通过在线客服提交申请。平台将在 48 小时内确认收到请求,并在 15 个工作日内完成处理。对于明显无依据或超重复的请求,平台保留收取合理服务费的权利,但该等收费将提前告知并获得确认。
信息安全保障措施
平台采用纵深防御策略构建全方位信息安全防护体系。数据传输层面,全站启用 TLS 1.3 加密协议,确保所有通信数据在传输过程中无法被窃听或篡改。数据存储层面,玩家的密码字段使用 bcrypt 算法(cost factor 为 12)进行加盐哈希处理,即使数据库发生泄露,攻击者也无法逆向还原原始密码。支付信息(如银行卡号)采用 AES-256-GCM 加密后存储于独立的硬件安全模块(HSM)中,平台核心服务器与支付数据服务器实行物理隔离。
在内部管理层面,平台实施了严格的访问控制策略。员工访问玩家数据需经过双人审批授权,且所有访问操作均记录在不可篡改的审计日志中。平台每季度聘请第三方安全公司进行渗透测试与漏洞扫描,2024 年最近一次测试中未发现高危及以上级别漏洞。同时,平台安全团队 7×24 小时监控异常访问行为,如检测到可疑登录尝试,将立即触发账号保护机制并通知玩家。
政策更新通知机制与联系方式
平台将根据法律法规变化、业务功能调整、以及技术迭代情况适时更新本隐私政策。重大变更(如信息收集范围扩大、数据共享对象新增等)将至少提前 7 日通过以下三种方式通知玩家:站内系统消息弹窗、注册邮箱发送通知邮件、以及平台官网首页公告横幅。非重大变更(如文字表述优化、排版调整等)将在本页面直接更新,更新后的生效日期将在页面顶部标注。
若玩家对本政策或个人信息保护实践有任何疑问、意见或投诉,可通过以下渠道联系平台数据保护官(DPO):发送邮件至 [email protected] 或 [email protected],邮件主题请注明「隐私咨询」;或通过在线客服选择「隐私政策」分类提交问题。数据保护官团队将在 48 小时内确认收悉,并在 15 个工作日内给出实质性答复。若玩家对处理结果不满意,可向所在地的数据保护监管机构提出申诉。