PG赏金女王平台隐私保护与数据安全政策
欢迎使用PG赏金女王平台(以下简称"本平台")。我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在向您清晰阐述我们如何收集、使用、存储及保护您的个人信息,以及您所享有的相关权利。请您在使用本平台服务前,仔细阅读并充分理解本政策全文。
一、信息收集范围与类型
我们仅收集与提供游戏服务直接相关的必要信息,遵循"最小化收集"原则。在您注册账号时,我们需要收集您的手机号码或邮箱地址作为唯一登录标识,以及您自行设定的用户名与密码。为满足防沉迷系统及法律法规要求,我们还会收集您的实名认证信息,包括姓名及身份证号码(该信息经加密后存储于独立的安全域,仅用于年龄验证与行政监管查询)。
在您使用游戏功能时,系统将自动记录必要的设备信息与日志信息,具体包括:设备型号、操作系统版本、唯一设备标识符(IMEI/IDFA,仅在您授权后获取)、IP地址、操作日志(如点击序列、对局时长)及崩溃日志。需要特别说明的是,我们不会收集您的通讯录、相册、短信内容、精确地理位置等与游戏服务无关的敏感权限数据。自2023年纯净版上线后,我们已彻底移除所有第三方SDK的数据采集接口,仅保留自研的数据上报通道。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下明确范畴:第一,创建并维护您的游戏账号,确保您能正常登录并参与"赏金女王"或"麻将胡了"的对局;第二,用于风控与反作弊系统,通过分析设备指纹与行为序列,识别并拦截脚本外挂、模拟器批量注册等违规行为,保障游戏的公平性;第三,用于提供客户支持服务,当您向客服求助时,我们需要调取您的账号基础信息及操作日志以快速定位问题;第四,在获得您单独同意的前提下,我们可能使用您的联系方式向您推送游戏版本更新通知或您订阅的赛事资讯。
我们郑重承诺,绝不会将您的个人信息用于任何与提升服务质量无关的商业用途,包括但不限于精准广告投放、用户画像出售等。我们亦不会对您的游戏数据进行任何形式的"杀熟"分析,所有爆分概率均由服务器端算法独立运行,不受用户历史行为影响。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)来提升您的访问体验。具体而言,我们使用严格必要的Cookie来维持您的登录会话状态(Session),该Cookie在您退出登录或关闭浏览器后即失效。我们还使用功能性Cookie来记忆您的语言偏好及音量设置,使您下次访问时无需重新配置。
需要向您说明的是,我们禁止任何第三方广告商在本平台设置追踪型Cookie。您不会在浏览本平台时看到任何第三方广告联盟的追踪像素或指纹脚本。如果您在访问本平台时,浏览器插件(如广告拦截器)提示有跨域请求被阻止,这通常是因为您设备上其他网站残留的脚本所致,与本平台无关。您可以通过浏览器设置清除所有Cookie,但请注意,禁用Cookie可能导致您无法正常登录游戏。
四、第三方数据共享政策
我们高度重视您的数据安全,除以下极少数情形外,我们从未向任何第三方出售、出租或共享您的个人身份信息:
- 支付服务提供商:当您进行充值或提现操作时,为了完成交易,我们需要将您的订单号、交易金额及必要的账户标识传递给合作的持牌支付机构(如支付宝、微信支付、PayPal)。我们通过API接口传输,且采用了令牌化(Tokenization)技术,支付机构无法获取您的登录密码。
- 政府监管机构:依据《网络安全法》《反洗钱法》等法律法规要求,在收到具有法律效力的调查令或协助函时,我们会在合规部门审核后,向有权机关提供必要的数据。
- 集团关联公司:我们可能与joy.leyigame.com域名下的其他业务线共享聚合后的、无法识别个人身份的统计数据(如总用户数、活跃度分布),以优化集团整体技术架构。
对于涉及数据处理的合作方,我们均会与其签署严格的《数据保护协议》(DPA),并要求其遵循与我们同等级别的安全标准。若因业务需要向境外传输数据,我们将依据国家网信办的相关规定进行安全评估。
五、用户权利与行使方式
依据《个人信息保护法》,您对您的个人信息享有以下完整权利,您可以通过客户端内"个人中心-隐私设置"路径自助操作,或联系客服协助处理:
- 查阅权:您有权获取我们持有的关于您的个人信息副本。我们将在15个工作日内向您提供一份电子格式的概要信息。
- 更正权:如果您发现您的手机号、邮箱等基本信息有误,您可以随时在账号安全中心进行修改。对于实名认证信息,由于涉及行政监管,修改需通过人工客服审核。
- 删除权:在以下情形中,您可以请求删除您的个人信息:我们违反法律法规收集使用信息、我们未征得您同意收集信息、我们停止提供服务等。您可以在"设置-注销账号"中发起删除流程。注销后,您的所有游戏数据(包括战绩、金币余额)将被永久清除且不可恢复。
- 撤回同意权:对于基于您同意而进行的个人信息处理活动,您有权随时撤回同意。撤回不影响撤回前基于同意已进行的处理活动的效力。
- 可携带权:您有权要求我们将您的个人信息转移至您指定的其他平台,我们将在技术可行的范围内提供数据导出服务。
六、信息安全保障措施
我们采用了业界领先的技术与管理措施来保护您的数据安全。在传输层面,全站启用TLS 1.3加密协议,彻底杜绝了中间人攻击的风险。在存储层面,您的密码经过加盐的bcrypt算法哈希处理,即使数据库发生极端泄露,攻击者也无法逆向破解原始密码。对于实名认证信息,我们采用国密SM4算法进行加密存储,密钥由独立的安全团队保管,与业务数据库物理隔离。
在内部管理层面,我们建立了严格的数据分级分类制度及访问控制列表(ACL)。仅极少数经过背景审查的核心运维人员拥有生产数据库的访问权限,且所有敏感操作均触发双人复核机制并留存完整审计日志。我们每年定期举行两次红蓝对抗攻防演练,2024年共拦截并溯源外部攻击尝试超过2万次。同时,我们已建立数据安全事件应急响应预案,若不幸发生安全事件,我们将在法律规定的72小时内通过站内信、邮件或短信方式告知您相关情况,并上报主管监管部门。
七、政策更新与联系我们
随着法律法规的演进及平台业务的发展,我们可能适时修订本政策。对于重大变更(如收集范围缩减或用户权利增强),我们将通过客户端弹窗或官网公告的形式向您显著告知,并在本页面顶部更新"生效日期"。若您继续使用我们的服务,即视为您接受修订后的政策。
如您对本隐私政策有任何疑问、意见或建议,或希望行使您的上述权利,请通过以下方式与我们取得联系:
隐私保护专项负责人:数据保护官(DPO)办公室
电子邮箱:[email protected]
邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大厦10层 法务部(收),邮编:201203
我们将在收到您的请求后15个工作日内予以答复。如您对我们的答复不满意,您还可以向网信、电信、公安等监管部门进行投诉举报。