隐私说明与个人信息保护政策
PG 赏金女王平台(以下简称"本平台")深知个人信息对您的重要性,并承诺依照《中华人民共和国网络安全法》、《个人信息保护法》及相关法律法规的要求,以"合法、正当、必要、诚信"为原则收集、使用及保护您的个人信息。本政策将详细阐述我们在信息收集、存储、使用、共享及保护方面的具体做法。请您在使用本平台服务前仔细阅读本政策全文。
一、我们收集的信息范围与类型
为了向您提供稳定、安全的游戏服务并履行法律义务,我们仅在必要范围内收集以下类别的信息。所有信息的收集均基于您的明确同意或法律法规的明确授权。
- 账户注册信息:包括您的手机号码、电子邮箱地址、用户名及登录密码(经加密存储)。这些信息是创建游戏账号、验证身份及保障账户安全的基础。
- 实名认证信息:根据国家关于防止未成年人沉迷网络游戏的规定,我们需要收集您的真实姓名及身份证号码。该信息仅用于年龄验证及实名登记,不会用于任何其他商业目的。
- 设备与技术日志信息:包括您的设备型号、操作系统版本、IP 地址、浏览器类型、游戏客户端版本号以及访问时间戳。这些信息用于排查技术故障、优化网络连接及防范恶意攻击。
- 游戏行为数据:包括对局记录、爆分时间与金额、金币消耗与充值记录、活动参与情况等。此类数据用于游戏平衡性调整、反作弊检测及"新人高爆"等活动的奖励计算。
- 客服沟通记录:当您联系我们时,我们可能保存沟通记录(含文字、语音及截图),以便跟进问题处理进度及提升服务质量。
二、信息使用目的与处理方式
我们承诺,所有收集的信息仅用于实现以下明确目的,绝不超范围使用。具体的处理方式包括但不限于自动化决策、人工审核及统计分析。
- 提供核心游戏服务:使用账户信息验证您的登录状态,加载您的游戏存档(包括赏金女王的累积奖池数据及麻将胡了的战绩记录)。
- 履行"新人高爆"活动义务:利用游戏行为数据判断您是否符合活动参与条件,并计算应发放的爆分加成与金币奖励。
- 保障账户与交易安全:通过分析设备信息与登录日志,识别异常登录行为(如异地登录、频繁更换设备),防范盗号及外挂作弊行为。风控系统会在检测到高风险操作时触发二次验证。
- 优化产品体验:对游戏行为数据进行脱敏后的统计分析,用于调整爆分概率曲线、改进麻将胡了匹配算法及设计新的活动玩法。此分析过程不涉及个人身份信息。
- 法律合规与纠纷处理:在涉及法律诉讼、仲裁或监管调查时,依据法定程序提供必要的用户数据。
我们特别说明:平台不会对您的个人信息进行任何形式的"大数据杀熟"或歧视性定价。所有玩家的爆分概率仅与游戏版本、活动状态及对局时长相关,与您的消费历史或个人身份特征无关。
三、Cookie 与同类追踪技术说明
为提升您的访问体验及保障服务安全,本平台在 Web 端及客户端中使用 Cookie 和同类技术(如 Local Storage、设备指纹)。这些技术的使用范围及目的如下:
- 严格必要性 Cookie:用于维持您的登录状态(Session ID)、记住语言偏好及防跨站请求伪造(CSRF)令牌。此类 Cookie 无法禁用,否则将导致无法正常登录游戏。
- 性能分析 Cookie:我们使用自研的轻量级分析脚本统计页面访问量、功能使用频率及崩溃报告。该脚本不包含任何第三方广告追踪代码,且所有数据均经过聚合与匿名化处理。
- 设备指纹技术:基于浏览器的 User-Agent、屏幕分辨率、时区及已安装字体等非敏感属性生成唯一的设备标识符。此技术用于识别多开账号及自动化脚本作弊行为,不涉及读取您的个人文件或摄像头权限。
您可以通过浏览器设置管理或删除 Cookie。但请注意,禁用全部 Cookie 将导致游戏客户端无法正常运行,因为登录验证环节强依赖本地存储的会话凭证。
四、第三方数据共享与委托处理
我们高度重视您的隐私权,除以下明确列明的场景外,本平台不会向任何第三方出售、出租或共享您的个人信息。我们遵循"最小必要"原则,与第三方合作时仅提供完成特定任务所必需的最少信息。
- 支付服务提供商:当您进行金币充值时,订单金额、订单编号及支付结果将通过加密接口传输至持牌支付机构(如支付宝、微信支付)。我们不会存储您的完整银行卡号或支付密码。
- 短信验证码服务商:为完成手机号验证,我们会将您的手机号码传递给通信服务商以发送验证短信。服务商仅能查看号码及短信内容,无法访问您的其他账户信息。
- 云计算服务商:我们的服务器托管于国内顶级云服务商(阿里云)的机房。云服务商仅提供基础设施运维,无权访问业务数据库中的明文数据。所有存储数据均经过 AES-256 加密。
- 监管机构与司法机关:当收到具有法律效力的调取令、搜查令或协助调查通知书时,我们将依法在验证文书真实性后提供相关数据。
除上述情况外,如因业务发展需要引入新的数据接收方,我们将事先征得您的单独同意,并通过弹窗或站内信的方式向您明示接收方的名称、处理目的及数据类型。
五、您的合法权利与行使方式
依据《个人信息保护法》第四章的规定,您对您的个人信息享有以下完整权利。您可以通过"个人中心" → "隐私设置"页面自助行使大部分权利,或通过联系客服行使需要人工干预的权利。
- 查阅与复制权:您有权随时查看我们持有的关于您的个人信息副本。自助查询路径:个人中心 → 账号安全 → 个人信息导出(系统将在 10 分钟内生成下载链接)。
- 更正与补充权:若您的个人信息(如手机号码、邮箱)发生变更或存在错误,您有权要求我们予以更正。您可在"账号安全"页面自助修改,修改时需通过原绑定方式验证。
- 删除权:在以下情形下,您有权要求我们删除您的个人信息:处理目的已实现且不再必要;您撤回同意;我们违反法律法规收集信息;或法律规定的其他情形。您可在"隐私设置" → "申请注销账号"中发起删除流程。注销后,您的所有游戏数据(含未使用的金币)将被永久清除且不可恢复。
- 撤回同意权:对于基于您同意进行的非必要信息处理(如个性化活动推送),您有权随时撤回同意。撤回不影响撤回前基于同意进行的处理的合法性。
- 限制处理与拒绝自动化决策权:您有权要求我们在争议期间暂停处理您的信息。同时,您有权拒绝仅通过自动化算法(如风控模型)做出的、对您权益有重大影响的决定。如需人工复核,请通过客服渠道提出申请。
我们将在 15 个工作日内(法律法规另有规定的除外)对您的权利请求进行响应。对于合理的请求,我们不收取任何费用;对于重复、无依据或超频的请求,我们可能收取合理的人工成本费。
六、信息安全保障措施
保护您的数据安全是我们最重要的责任。我们构建了覆盖"传输-存储-使用"全链路的多层安全防护体系,具体措施包括但不限于:
- 加密传输:所有客户端与服务器之间的通信均采用 TLS 1.3 协议加密,确保数据在传输过程中无法被窃听或篡改。
- 加密存储:数据库中的敏感字段(如密码、身份证号)采用 SHA-256 加盐哈希存储,即使数据库发生泄露,攻击者也无法还原原始明文。
- 访问控制:实施基于角色的访问控制(RBAC),仅授权员工可访问与工作职责相关的数据子集。所有数据访问操作均记录在不可篡改的审计日志中。
- 安全审计:每年委托独立第三方安全机构进行渗透测试与代码审计。最近一次测试(2024 年 11 月)未发现高危漏洞,中低危漏洞已在 48 小时内全部修复。
- 应急响应预案:制定数据安全事件应急预案,若发生数据泄露事件,我们将在 72 小时内通过站内信、短信或邮件方式通知受影响的用户,并向有关监管部门报告。
七、政策更新通知与联系我们
随着法律法规的演变及平台业务的发展,我们可能适时修订本隐私政策。重大变更(如收集信息范围扩大、使用目的变更)将在官网首页弹窗公示 7 日,并再次征求您的同意。非重大变更(如文字表述优化、章节编号调整)将通过站内信通知。
若您对本政策内容有任何疑问、意见或投诉,或希望行使您的个人信息权利,请通过以下方式联系我们:
- 隐私保护专用邮箱:[email protected]
- 数据保护负责人(DPO)直线:+86 400-8820-315 转 9 号分机
- 书面函件邮寄地址:上海市浦东新区张江高科技园区博云路 2 号浦软大厦 12 层(邮编:201203)法务与合规部收
我们将在收到您的隐私相关请求后 15 个工作日内(复杂情况可延长至 30 个工作日)给予实质性答复。如您对我们的处理方式不满意,您有权向网信、电信、公安等监管部门进行投诉举报。本政策自 2024 年 1 月 1 日起生效,最近一次修订日期为 2025 年 1 月 1 日。