隐私说明 — PG赏金女王平台用户数据保护政策
本隐私说明(以下简称"本政策")详细阐述了PG赏金女王平台(joy.games-blonde.com)如何收集、使用、存储、共享以及保护你的个人信息。我们深知个人信息的重要性,因此严格按照《中华人民共和国个人信息保护法》《网络安全法》以及GDPR(针对欧盟用户)的相关要求,建立了全流程的数据安全管理体系。本政策适用于所有通过网页端、Windows客户端及移动端App访问和使用平台服务的用户。
一、信息收集范围与类型
我们仅收集为提供游戏服务所必需的最少信息。根据收集渠道的不同,信息分为以下三类:第一类是用户主动提供的信息,包括注册时填写的手机号码、设置的登录密码(经不可逆加密存储)、选填的昵称与头像;在参与实名认证时,我们会收集姓名与身份证号码(仅用于年龄验证与防沉迷监管,平台不存储明文证件照片)。
第二类是设备与日志信息,在您使用客户端时,系统会自动采集设备型号、操作系统版本、唯一设备标识符(IDFA/OAID)、IP地址、网络类型(Wi-Fi/5G)以及操作日志(包括点击行为、页面停留时长、对局记录)。此类信息用于保障平台安全运行、排查技术故障以及进行反作弊分析。第三类是第三方平台授权信息,当您选择使用微信或Google账号快捷登录时,我们会获取该账号的公开资料(头像、昵称)及唯一OpenID,但不会获取您的聊天记录、好友列表等非授权数据。
二、信息使用目的与方式
所有收集到的信息均会被用于明确且合法的目的,具体包括:(1)创建和维护您的游戏账户,确保您能够正常登录并参与赏金女王、麻将胡了等游戏玩法;(2)计算与发放奖励,包括爆分结算、赛季奖金分配以及活动礼包发放,此过程需要核实您的账户流水与身份信息;(3)提供个性化游戏推荐,基于您的历史游戏偏好(如偏好高难度爆分场次还是低门槛休闲场)向您推送可能感兴趣的活动信息。
我们承诺不会将您的个人信息用于任何与本平台服务无关的商业用途,更不会出售或出租您的数据给任何第三方。在涉及用户画像与行为分析时,我们一律采用去标识化或匿名化的处理方式,确保无法追溯到具体个人。例如,在优化爆分概率算法时,我们仅使用聚合后的统计数据进行分析,而非单个用户的原始行为记录。
三、Cookie 与追踪技术说明
PG赏金女王平台使用Cookie及类似技术(如LocalStorage、SessionStorage)来提升您的访问体验。具体而言,我们使用两种类型的Cookie:第一类是严格必要性Cookie,此类Cookie是平台正常运行所必需的,用于维持登录状态(Session ID)、记忆安全验证标记以及负载均衡路由信息。如果您禁用此类Cookie,将无法正常登录或进行游戏操作。第二类是功能性Cookie,用于记录您的界面偏好(如语言选择、音量设置)以及上次访问的页面位置,以便在您下次访问时提供更连贯的体验。
我们目前未接入任何第三方广告追踪网络,因此不会使用跨站追踪Cookie来收集您在其它网站上的浏览行为。平台内置的统计系统(自研)仅用于分析站内页面的访问量、热门功能使用率等宏观数据,所有统计脚本均部署在自有域名下,不向任何外部域名发送数据请求。您可以通过浏览器设置随时清除已存储的Cookie,但请注意,清除后可能需要重新登录且部分个性化设置将恢复默认状态。
四、第三方数据共享政策
我们仅在以下有限且必要的情形下向第三方共享您的信息,并会通过签订保密协议(NDA)及数据处理协议(DPA)来约束第三方的数据使用行为。第一类共享场景是支付服务提供商,当您进行充值或提现操作时,交易信息(包括金额、订单号)会传输至持牌支付机构(如支付宝、微信支付、PayPal)以完成资金划转。我们仅共享完成交易所必需的信息,且不会向支付机构提供您的游戏对局记录。
第二类共享场景是云计算服务商,平台服务器托管于阿里云、AWS及Google Cloud,这些服务商可能因维护需要接触到存储于其基础设施上的加密数据,但根据"最小权限原则",服务商无权解密或读取您的个人敏感信息。第三类共享场景是监管机构与司法机关,当我们收到具有法律效力的传票、搜查令或依据《网络安全法》要求的数据调取请求时,我们会在法律允许的范围内配合提供必要的数据。除上述三类情形外,我们不会向任何其他第三方共享您的个人信息。在涉及平台合并、收购或资产转让时,我们会提前30天在站内公告通知,并确保受让方继续履行本政策所规定的全部义务。
五、用户权利:访问、修改与删除
依据相关法律法规,您对自身个人信息享有充分的控制权。您有权随时查阅我们持有的关于您的个人信息副本,具体操作路径为:登录平台后进入"账户设置"→"隐私中心",即可查看我们收集的信息类型清单及最近一次数据导出记录。如果您需要完整的原始数据备份(包括对局日志),可通过提交工单申请,我们将在15个工作日内以结构化、机器可读的格式(如CSV/JSON)向您提供。
当您发现个人信息有误或需要更新时(如更换绑定手机号、修改昵称),可随时在"账户设置"中自助完成修改。对于无法自助修改的字段(如实名认证信息),请联系在线客服提交更正申请。您同样有权要求删除您的个人信息,但请注意,删除账号会导致您在该平台的全部游戏数据(包括已获得的奖励、积分、成就)被永久清除且无法恢复。我们将在收到删除请求后的30日内完成删除操作,但基于财务审计或法律合规要求需保留的数据(如充值流水记录)除外,此类数据的保留期限为5年。如果您希望撤回对营销推送的授权,可在App通知设置中一键关闭,撤回不影响您使用核心游戏服务。
六、信息安全保障措施
平台已建立覆盖"传输-存储-使用"全链路的多层安全防护体系。在数据传输层面,所有客户端与服务器之间的通信均采用TLS 1.3加密协议,密钥长度为256位,确保数据在传输过程中不被窃听或篡改。在数据存储层面,您的密码经过加盐的bcrypt算法(成本因子12)进行哈希处理后存储,即使数据库发生泄露,攻击者也无法逆向还原出明文密码。您的手机号等敏感字段在数据库中采用AES-256-GCM算法进行字段级加密,加密密钥存储于独立的密钥管理服务(KMS)中,与数据库权限分离管理。
在内部管理层面,平台实行严格的数据分级访问控制。仅有极少数经过背景审查的核心运维人员(共5人)具备生产环境数据库的访问权限,且所有访问操作均记录在不可篡改的审计日志中,日志保留期为3年。我们每半年委托独立的第三方安全机构(如奇安信、绿盟科技)进行一次渗透测试与漏洞扫描,2023年全年共发现并修复中高危漏洞19个,平均修复时长为7.2小时。尽管我们采取了上述行业领先的安全措施,但请您理解,互联网环境不存在绝对的安全,建议您也履行好自身的保护义务,包括设置高强度且唯一的登录密码、不向任何人透露短信验证码、定期检查账号的登录设备列表。
七、政策更新与通知机制
随着法律法规的演变以及平台功能的迭代,我们可能会适时修订本隐私说明。重大变更包括但不限于:信息收集范围的大幅调整、数据共享对象的根本性变化、您对数据控制权的实质性削弱等。对于重大变更,我们将通过以下方式至少提前7天向您发出显著通知:(1)在平台首页顶部展示横幅公告;(2)向您的注册邮箱发送邮件通知;(3)在App内弹窗提示。变更生效后,如果您继续使用平台服务,即视为您已阅读并理解更新后的政策内容。
对于非重大变更(如文字表述优化、章节结构调整),我们会在本页面顶部标注"最近更新日期",并直接发布更新后的版本,恕不逐一另行通知。我们建议您定期查阅本页面,以了解我们最新的隐私实践。本政策的最终解释权归PG赏金女王平台运营方所有。如您对本政策内容有任何疑问、意见或投诉,请通过以下方式与我们联系:发送邮件至 [email protected](数据保护官直连邮箱),或邮寄至上海市浦东新区张江高科技园区博云路2号浦软大厦8层法务部(邮编201203)。我们承诺在收到您的隐私相关问询后的48小时内给予初步回复。