赏金女王平台隐私说明与数据保护政策
本隐私说明旨在清晰、透明地阐述PG赏金女王平台(以下简称"本平台"或"我们")在您访问shape.ona-game.com及使用"赏金女王账号登录"、"安全认证"等功能时所收集、使用、存储及保护您个人信息的具体条款。请在使用本平台服务前仔细阅读本政策。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息,主要分为以下三类:
- 账号注册与认证信息:当您创建账号时,我们会收集您的电子邮箱地址、注册日期及您设置的密码(经过不可逆加密哈希处理)。在您开启"安全认证"功能时,我们会收集您的手机号码(仅用于发送验证码)或认证器应用生成的密钥对。
- 设备与技术日志信息:为保障平台安全与稳定运行,当您访问时,系统会自动记录您的IP地址、浏览器类型与版本、操作系统信息、访问时间戳及点击流数据。这些信息无法单独识别您的身份,主要用于分析异常流量与攻击模式。
- 游戏行为与偏好数据:为向您提供爆分功能记录查询服务,我们会存储您的对局时间、游戏模式("麻将胡了"或"赏金女王 Queen of Bounty")、奖励触发结果及结算金额。此数据仅与您的账号ID关联,不涉及具体操作按键序列。
我们不会收集您的身份证号码、真实姓名、家庭住址或任何形式的支付工具完整号码(如银行卡号、第三方支付账号)。所有资金操作均由您主动发起并跳转至持牌支付机构完成。
二、信息使用目的与方式
收集的信息仅用于以下明确目的:
- 服务提供与身份验证:使用您的账号信息与安全认证数据进行登录验证,确保操作者身份真实,防止未授权访问。
- 奖励结算与记录查询:根据您的游戏行为数据计算并发放爆分奖励,并为您提供历史记录查询功能。
- 安全风控与欺诈预防:利用设备与技术日志信息识别并阻止恶意登录尝试、撞库攻击、脚本滥用等违反平台规则的行为。
- 服务通知与版本更新:通过您注册的邮箱向您发送重要的服务变更通知、安全警报(如检测到新设备登录)及版本更新摘要。我们不会向您发送任何第三方营销推广邮件。
我们承诺,绝不会将您的个人信息用于任何与本平台服务无关的目的,包括但不限于数据贩卖、未经同意的用户画像分析或定向广告投放。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术以提升您的访问体验。具体使用情况如下:
- 严格必要Cookie:用于维持登录状态(会话标识)、记忆安全认证的临时状态。此类Cookie无法禁用,否则您将无法正常登录或进行游戏操作。
- 功能性Cookie:用于记忆您的界面布局偏好(如是否开启完整爆分模式动画)。这些Cookie不跨域共享,有效期最长不超过30天。
- 分析性Cookie:我们使用自建的第一方分析脚本统计页面访问量、热门栏目点击率等聚合数据。此脚本不包含任何第三方广告追踪标识,且不会跨站追踪您的浏览历史。
我们不使用任何第三方广告网络Cookie、社交媒体像素或跨站追踪指纹技术。您可以通过浏览器设置删除或阻止部分Cookie,但请注意,阻止严格必要Cookie将导致服务不可用。
四、第三方数据共享政策
我们遵循"最小化共享"原则,仅在以下特定且必要的情形下与第三方共享您的有限信息:
- 支付处理服务商:当您进行资金充值时,我们会将您的账号ID及充值金额传输至合作的持牌支付机构。支付机构所需的其他信息(如银行卡号)由您直接在其页面提供,本平台服务器不经过亦不存储该等敏感信息。
- 云服务基础设施提供商:我们的服务器托管于合规的数据中心。该等基础设施提供商仅在维护硬件或排查网络故障时可能接触到存储的数据,且受严格的保密协议约束,不得访问业务逻辑层数据。
- 执法机构与监管要求:当收到具有法律效力的传票、法院命令或监管机构合法要求时,我们可能被迫披露特定信息。在法律法规允许的范围内,我们会尝试提前通知您(除非该通知被法律禁止)。
除上述情形外,我们不会向任何其他商业伙伴、广告联盟或个人出售、出租或交易您的个人信息。
五、您的权利:访问、修改与删除
依据适用的数据保护法规,您对您的个人信息享有以下权利。您可以通过登录账号后的"设置-隐私中心"页面自助操作,或通过邮件联系我们协助处理。
- 访问权:您有权获取我们持有的关于您的个人信息副本。我们将在15个工作日内提供结构化、机器可读的电子文件。
- 更正权:若您的注册邮箱或手机号码信息有误,您可随时在安全设置中自助修改。修改后需重新进行安全认证。
- 删除权(被遗忘权):您有权要求我们删除您的账号及关联的所有个人数据。请注意,删除账号是不可逆操作,将导致您的游戏记录与未领取奖励永久丢失。我们会在收到验证请求后30天内完成删除,但为满足法律合规或防止欺诈,部分交易日志可能以匿名化形式保留更长时间。
- 限制处理权与反对权:对于基于合法利益的处理活动(如安全风控分析),您有权提出反对。但请注意,反对可能影响我们为您提供的安全保护级别。
六、信息安全保障措施
保护您的数据安全是我们的首要任务。我们实施了以下多层技术与管理措施:
- 传输加密:所有数据交互均强制使用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。
- 静态存储加密:数据库中存储的密码字段使用bcrypt算法加盐哈希,游戏行为数据使用AES-256进行加密存储。
- 访问控制与审计:内部员工对用户数据的访问遵循"最小权限原则",所有访问操作均记录于不可篡改的审计日志中,并定期由安全团队进行审查。
- 安全认证强制:我们强烈建议并引导所有用户开启双重认证(2FA),这能有效防止因密码泄露导致的账号被盗。平台对未开启2FA的账号设有更严格的登录风控策略。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。若发生数据安全事件,我们将在发现后的72小时内通过邮件及站内信通知受影响的用户,并报告至相关监管机构。
七、政策更新通知机制
我们可能会不时修订本隐私说明。任何重大变更(例如信息收集范围扩大、数据共享对象变更)将提前至少7天通过以下方式通知您:
- 在平台首页发布显著位置的公告横幅。
- 向您注册邮箱发送邮件通知。
- 在您下次登录时弹出更新摘要窗口,需点击"我已阅读并同意"方可继续使用服务。
对于非实质性的文字修订或错别字修正,我们可能不会逐一通知,但会更新页面顶部的"最后修订日期"。我们建议您定期查阅本页面。
八、联系我们与隐私咨询
若您对本隐私说明有任何疑问、意见或投诉,或希望行使上述任何权利,请通过以下渠道联系我们:
隐私保护专员邮箱:[email protected]
邮件主题请注明:"隐私咨询"或"数据权利请求"
我们承诺在收到隐私相关邮件后的48小时内进行确认回复,并在15个工作日内对实质问题给出解决方案或详细解释。若您对我们的处理方式不满意,您有权向您所在地的数据保护监管机构提出申诉。