隐私说明与数据保护政策:PG赏金女王平台用户信息安全管理白皮书
欢迎您访问PG赏金女王平台(以下简称"本平台"或"我们")。我们深知个人隐私对于每一位玩家的重要性。本隐私说明旨在以透明、清晰的方式阐述我们在您使用《赏金女王》高清版、《赏金女王 Queen of Bounty》及《麻将胡了》等服务过程中,如何收集、使用、存储及保护您的个人信息。本政策适用于south.md-pg.com域名下的所有页面及功能模块。请您在使用平台服务前,务必仔细阅读并充分理解本政策的全部内容。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少量信息。根据您使用的功能不同,收集的信息类型主要分为以下几类:
- 账户注册信息:当您创建账户时,我们会收集您的用户名、登录密码(经过不可逆加密处理)、电子邮箱地址或手机号码。这些信息是识别您身份、保障账户安全的基础。
- 设备与技术日志信息:在您访问平台时,我们的服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及点击流日志。这些信息用于诊断服务器故障、优化页面加载逻辑以及防范恶意攻击(如DDoS、撞库)。
- 游戏行为数据:包括但不限于您的对局记录、投注金额、爆分结果、彩金领取记录及游戏内道具使用情况。此类数据仅用于游戏逻辑计算、反作弊检测及提供个性化的活动推荐。
- 设备标识符:为了提升安全性,我们可能会收集您的设备MAC地址或IMEI号(仅限安卓系统),用于识别异常多开行为,防止滥用优惠活动。
我们特别提示,本平台不收集任何与您身份直接相关的敏感个人信息,例如身份证号码、真实姓名、银行卡号或支付密码。所有虚拟货币的充值与消耗均在本平台内部闭环系统内完成。
二、信息使用目的与合法依据
我们承诺,所有收集到的信息均仅用于明确且合法的目的,绝不会超出必要范围进行二次利用。具体使用场景包括:
- 核心功能提供:使用您的账户信息验证登录状态,使用游戏行为数据计算连线结果与爆分奖励,确保游戏进程的连续性与一致性。
- 安全与风控:利用技术日志与设备标识符构建风控模型,实时识别并拦截包括自动化脚本、外挂程序及盗号行为在内的违规操作,保护全体玩家的虚拟资产安全。
- 服务优化与研发:分析聚合后的匿名数据(不包含个人可识别信息),用于评估游戏平衡性、调整爆分概率参数以及开发更受玩家欢迎的新玩法模式。
- 合规与法律义务:当收到具有法律效力的监管机构或司法机关的正式调查令时,我们将在法律允许的范围内配合提供必要的数据。
三、Cookie及类似追踪技术说明
为了提升您的访问体验并实现部分基础功能,本平台使用Cookie及Local Storage(本地存储)技术。Cookie是存储在您设备上的小型文本文件,它帮助我们记住您的登录状态(Session),使您无需在每次页面跳转时重复输入密码。我们使用的Cookie主要分为两类:一是严格必要性Cookie,此类Cookie是平台运行所必需的,无法关闭;二是功能性Cookie,用于记住您的语言偏好、音量设置及历史搜索记录。
我们郑重承诺,本平台绝不使用任何第三方广告追踪型Cookie,也绝不允许第三方广告商在您的设备上植入用于跨站追踪的标识符。您可以通过浏览器设置自行清除或阻止Cookie,但请注意,禁用Cookie可能会导致您无法正常登录或导致部分游戏动画无法加载。我们推荐您保持Cookie的默认启用状态,以获得最佳的游戏体验。
四、第三方数据共享与委托处理政策
我们高度重视您的隐私,除以下明确列举的情形外,我们不会向任何第三方出售、出租或交易您的个人信息:
- 云服务提供商:我们的服务器托管于拥有ISO 27001认证的第三方数据中心。该提供商仅能接触到加密后的数据块,且受保密协议约束,不得访问任何明文数据。
- 支付渠道(如涉及):若未来平台开通虚拟商品购买功能,支付流程将由持牌支付机构完成。我们仅接收支付结果通知,不接触、不存储您的银行卡号或第三方支付账户密码。
- 法律强制披露:为遵守适用的法律法规、法院命令或政府机关要求,我们可能被迫披露特定信息。在此类情况下,我们会尽可能提前通知您(除非法律禁止)。
除上述情况外,任何需要接入我们API的第三方合作方,均需通过我们的安全评估并签署严格的数据保护协议(DPA)。
五、用户权利:访问、修改与删除
我们充分尊重您对个人信息的控制权。根据相关隐私保护法规,您享有以下法定权利:
- 访问权:您有权通过"账户设置"页面查看我们持有的关于您的个人信息副本,包括注册资料与登录日志。
- 更正权:若您发现绑定的邮箱或手机号有误,可通过"账户安全"页面进行自助修改,或联系客服协助更正。
- 删除权(被遗忘权):您有权要求我们删除您的个人账户及关联的游戏数据。您可以通过提交工单申请账户注销。注销流程将在7个工作日内完成,注销后,您的所有历史对局记录及虚拟余额将被永久清除,且不可恢复。
- 撤回同意权:对于基于您同意而进行的数据处理(如接收营销邮件),您随时可以通过邮件中的"退订"链接或联系客服撤回授权。
我们将在15个工作日内对您的上述请求进行响应和处理。对于明显无根据或重复性过高的请求,我们可能会收取合理的人工成本费。
六、信息安全保障措施
保护您的数据安全是我们的首要任务。我们构建了纵深防御体系来对抗潜在的安全威胁:
- 传输加密:平台全站启用TLS 1.3加密协议,确保您在浏览器与服务器之间传输的所有数据均经过高强度加密,有效防止中间人攻击与数据窃听。
- 存储加密:您的密码经过加盐的bcrypt算法(迭代次数为10次)哈希处理后存储,即使数据库发生泄露,攻击者也无法通过彩虹表破解原始密码。
- 访问控制:我们的内部运维人员采用双因素认证(2FA)机制,且遵循最小权限原则,仅有极少数核心数据库管理员拥有解密生产数据的密钥,且所有敏感操作均留有审计日志。
- 实时监控:安全运营中心(SOC)7x24小时监控异常流量与入侵行为。一旦检测到恶意扫描或暴力破解尝试,系统将自动阻断攻击源IP,并触发告警通知安全专家介入。
七、政策更新与通知机制
随着法律法规的演进及平台功能的迭代,我们可能会不时对本隐私政策进行修订。任何重大变更,我们将通过以下方式显著通知您:
- 在平台首页顶部展示为期至少7天的浮动公告横幅。
- 向您注册时绑定的邮箱发送变更摘要邮件。
- 在您下次登录时,以弹窗形式请您重新阅读并点击"同意"按钮。
政策的生效日期将随版本号一同标注于页面底部。若您不同意修订后的条款,您有权停止使用平台服务并申请注销账户。若您在政策更新后继续使用服务,即视为您已接受修订后的条款。
八、联系我们与数据保护官
如您对本隐私政策有任何疑问、意见或投诉,或希望行使您的数据主体权利,请通过以下渠道与我们联系:
- 邮件联系:[email protected](数据保护专项邮箱,由数据保护官直接查收)。
- 在线提交:通过网站"帮助中心"提交隐私相关工单,工单类型请选择"隐私与数据"。
我们承诺将在收到您隐私请求后的48小时内予以初步答复,并在15个工作日内完成实质性调查与处理。我们将始终以最严谨的态度守护您的数字隐私安全。