隐私保护与数据安全说明
PG赏金女王平台(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在清晰、透明地说明我们如何收集、使用、存储及保护您的个人信息,以及您所享有的相关权利。本政策适用于本平台提供的所有服务,包括但不限于网页版、Android客户端及iOS客户端。
我们承诺严格遵守《中华人民共和国个人信息保护法》、《中华人民共和国数据安全法》及业务所在国家或地区的相关法律法规。请务必在使用平台服务前仔细阅读本政策。当您点击"同意"或继续使用我们的服务时,即视为您已充分理解并同意本政策所述内容。
一、信息收集的范围与类型
我们仅收集与提供服务直接相关的必要信息,且遵循"最小化收集"原则。根据您使用的功能不同,收集的信息类型分为以下三类:
- 1. 核心账号信息:当您注册平台账号时,我们需要收集您的手机号码或电子邮箱地址用于创建登录凭证。为满足实名制管理要求,您进行首次提现前需提供真实姓名及身份证号码。这些信息属于敏感个人信息,我们仅将其用于身份验证及法律合规审查,不会用于任何营销目的。
- 2. 设备与技术日志信息:为保障服务安全及优化产品体验,我们会自动收集您的设备型号、操作系统版本、唯一设备标识符(IMEI/IDFA)、IP地址、网络类型(WiFi/4G/5G)、操作日志(如点击行为、页面停留时长)及崩溃日志。此类信息均经过匿名化处理,无法单独识别您的个人身份。
- 3. 交易与游戏行为信息:为提供游戏服务及计算推广奖励,我们会记录您的充值记录、金币消耗记录、游戏对局结果(包括爆分数据)、提现申请记录及推广关系链数据(仅针对推广合伙人)。此类数据是平台运营的核心数据,保存期限为账号注销后至少3年,用于财务审计及纠纷处理。
特别说明:我们绝不收集与服务无关的个人信息,例如您的通讯录、相册内容、短信记录或精确地理位置(GPS)。在未获得您明确授权的情况下,我们亦不会访问您的麦克风或摄像头。
二、信息使用目的与方式
我们收集的信息仅用于明确且合法的目的,具体使用场景如下:
- 提供核心服务:使用您的账号信息验证身份,确保您能正常登录、参与游戏、领取首充福利及进行充值与提现操作。
- 安全风控:利用设备信息及行为日志构建用户画像,用于检测和阻止欺诈行为、盗号行为及违规下注行为。例如,当检测到同一设备在短时间内频繁切换多个账号时,系统将自动触发安全验证。
- 个性化推荐:基于您的游戏行为数据(非敏感信息),向您推荐可能感兴趣的玩法或活动。您可以在"设置-隐私中心"中随时关闭个性化推荐功能,关闭后您看到的推荐内容将变为通用热门内容,不影响核心功能使用。
- 法律合规:配合监管机构调查、履行法定义务(如反洗钱审查)、解决用户纠纷时,我们可能在法律允许的范围内使用您的信息。
我们承诺,绝不会将您的个人信息出售给任何第三方。向您发送的商业性营销信息(如推广奖励活动通知),均包含显著的"退订"选项,您可一键取消。
四、第三方数据共享与委托处理
我们不会向无关第三方披露您的个人信息,但以下情形除外:
- 支付服务商:为实现充值及提现功能,我们需要将您的订单号、支付金额及必要的账号标识符共享给合作的持牌支付机构。我们要求所有支付服务商签署严格的保密协议,且不得将您的信息用于协议外的任何用途。
- 云计算服务商:我们的服务器托管于阿里云及AWS的海外节点。云服务商仅提供基础设施运维,无法访问您的业务数据。所有存储数据均经过AES-256加密算法加密。
- 监管或司法机构:当收到具有法律效力的传票、搜查令或监管要求时,我们将在法律允许的范围内配合提供必要信息。我们会在法律框架内尽力通知您(除非法律禁止)。
除上述情况外,我们不会向任何第三方出售、出租或交换您的个人信息。涉及公司合并、收购或资产转让时,我们会要求新实体继续履行本政策的全部承诺,否则将要求其重新获得您的授权。
五、您的权利与选择
依据相关法律法规,您对您的个人信息享有以下五项核心权利。您可以通过"我的-设置-隐私中心"或联系在线客服行使这些权利。
- 访问权:您有权查阅我们持有的关于您的个人信息,包括基本资料、登录日志及充值记录。我们将在15个工作日内向您提供电子版副本。
- 更正权:当您发现个人信息有误时,可自行在"账号设置"中修改,或联系客服申请更正。对于身份证号码等关键信息,更正需通过人工审核。
- 删除权:在以下情形下,您有权要求我们删除您的个人信息:处理目的已实现、您撤回授权、我们违反法律收集使用信息。删除请求将在30日内处理完毕。请注意,涉及财务结算或法律纠纷的数据可能无法立即删除,需保存至法定时效届满。
- 撤回授权权:对于基于您同意进行的处理活动,您可随时撤回同意。撤回不影响撤回前基于同意进行的处理的合法性。
- 注销权:您可通过联系客服申请注销账号。注销后,我们将删除或匿名化处理您的全部个人信息,但法律法规要求保留的日志记录除外。账号注销后无法恢复,请谨慎操作。
六、信息安全保障措施
我们采用业界领先的安全技术和管理措施,以保护您的个人信息免受未经授权的访问、泄露、篡改或毁损。
在技术层面,我们实施了以下防护体系:数据传输全程使用TLS 1.3加密协议;存储层采用AES-256-GCM加密算法;密码采用加盐的bcrypt算法哈希存储,即使数据库泄露也无法还原明文密码。核心数据库部署于多可用区,具备实时容灾备份能力,数据恢复点目标(RPO)小于5分钟。
在管理层面,我们建立了严格的数据访问权限控制机制。仅经过授权的运维及客服人员可在"最小必要"原则下访问用户数据,且所有访问操作均记录在不可篡改的审计日志中。我们定期对员工进行隐私保护培训,并对合作方进行安全能力尽调。平台每年至少开展一次由外部机构执行的渗透测试及等保测评。
七、政策更新与通知机制
📢 最新资讯