隐私说明与个人信息保护政策
PG赏金女王平台(以下简称"本平台"或"我们")深知个人信息对用户的重要性。本政策旨在清晰、透明地说明我们在你使用central.pgwmall.com及关联服务时,如何收集、使用、存储及保护你的个人信息。请在使用本平台服务前仔细阅读本政策。
一、信息收集范围与类型
我们仅收集为提供和优化服务所必需的最少信息。根据你使用的具体功能,收集的信息类型分为以下三类:
1. 账号注册信息
当你创建账号时,我们会收集你主动提供的邮箱地址或手机号码、用户名及加密后的登录密码。邮箱或手机号用于身份识别与账号找回,密码采用bcrypt加盐哈希算法存储,即使数据库泄露也无法还原原始密码。
2. 设备与技术日志信息
为保障服务安全与稳定性,当你访问平台时,系统会自动记录技术日志,包括IP地址、设备型号、操作系统版本、浏览器类型(User-Agent)、访问时间、点击行为及页面崩溃数据。此类信息无法单独识别个人身份,主要用于故障排查、DDoS防护与接口性能优化。
3. 游戏行为与活动数据
为提供"赏金女王"玩法及"麻将胡了"联动模式的战绩查询、奖励结算功能,我们会记录你的对局局数、下注金额、爆分结果、活动参与时间及奖励领取记录。这些数据与账号ID关联,用于确保活动发放的准确性与反作弊审查。
二、信息使用目的与方式
我们承诺,所有收集到的信息仅用于以下明确的目的,不会进行超出范围的二次利用:
- 核心服务提供:使用账号信息完成登录验证,使用游戏行为数据计算并发放"赏金女王活动"奖励,确保爆分记录实时同步。
- 安全与风控:基于设备日志与行为模式进行异常检测,识别并阻止撞库攻击、批量注册、自动化脚本等违规行为。2023年,风控系统累计拦截疑似攻击行为超过420万次。
- 服务优化与研发:对聚合后的匿名数据进行统计分析,用于改进游戏平衡性、优化活动页面加载速度、调整服务器资源分配。此分析过程不涉及个人身份信息。
- 法律合规义务:根据适用法律法规要求,配合监管机构进行必要的身份信息核验与交易记录留存。
我们不会将你的个人信息用于任何形式的个性化广告推送。平台内展示的"赏金女王活动"推荐基于通用规则,与你的个人浏览历史无关。
三、Cookie 与同类追踪技术说明
本平台使用Cookie及LocalStorage等本地存储技术,以提升访问体验与保障安全。具体使用场景如下:
| 技术类型 | 名称 | 目的 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | session_id | 维持登录状态,防止会话劫持 | 浏览器关闭即失效 |
| 偏好设置Cookie | ui_pref | 记住界面语言、音量大小、动画开关等个人偏好 | 180天 |
| 安全校验Cookie | csrf_token | 防止跨站请求伪造攻击,保障操作安全性 | 24小时 |
| 分析统计LocalStorage | perf_metrics | 记录页面渲染性能数据,用于技术优化 | 30天 |
你可以在浏览器设置中管理或删除Cookie。但请注意,禁用严格必要Cookie将导致无法正常登录平台。我们目前未接入任何第三方广告追踪Cookie,也无跨站追踪行为。
四、第三方数据共享政策
我们高度重视你的数据隐私,除以下明确列出的情形外,我们不会向任何第三方出售、出租或共享你的个人信息:
- 支付服务提供商:当涉及充值或奖励提现时,交易信息(如金额、时间)会传输至持牌支付机构以完成结算。我们仅共享必要交易字段,不共享账号密码等敏感凭证。
- 云计算服务商:平台服务器托管于具备ISO 27001认证的数据中心,该服务商仅作为数据处理者,无权将数据用于任何其他目的。
- 监管与执法机构:在法律法规要求或收到具有法律效力的调查令、传票时,我们可能依法披露特定信息。所有披露行为均会进行内部合规审查。
- 集团关联公司:若未来涉及业务整合,数据共享将仅限于同一集团内部,并继续遵循本隐私政策所承诺的保护标准。
除上述情况外,任何涉及个人信息对外提供的合作,我们均会事先征得你的明确单独同意。
五、用户权利:查看、修改与删除
依据《个人信息保护法》及相关法规,你对自身个人信息享有以下权利。你可以通过平台内"账户设置"或联系客服行使这些权利:
- 查阅权:登录后进入"个人中心",可随时查看账号信息、绑定手机/邮箱及近期的登录设备记录。
- 更正权:对于绑定的联系方式,你可以在"安全中心"内自助修改。对于游戏昵称等基础资料,可在"个人资料"页直接编辑。
- 删除权:你可以申请注销账号。注销后,我们将删除或匿名化处理你的所有个人信息及游戏行为数据,但根据法律法规要求需留存的交易记录(通常为3年)除外。
- 撤回同意权:对于基于你同意进行的非必要信息处理,你可以随时通过邮件撤回同意。撤回不影响撤回前基于同意已进行的处理合法性。
- 可携带权:你可以申请导出个人基本资料及对局记录,我们将在15个工作日内以结构化、机器可读的格式提供。
我们将在收到请求后的15个工作日内完成身份核验并予以答复。涉及账号注销或敏感信息变更的请求,可能需要额外提供手持证件照片等材料以验证身份。
六、信息安全保障措施
保护你的数据安全是我们的首要责任。平台已部署纵深防御体系,涵盖以下技术与管理措施:
- 传输加密:全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。
- 存储加密:核心数据库采用AES-256算法进行静态加密,备份数据同样加密存储。
- 访问控制:内部员工访问用户数据遵循最小权限原则,所有操作均记录于审计日志,并定期进行权限复核。
- 安全监测:部署7×24小时入侵检测系统(IDS)与Web应用防火墙(WAF),实时拦截SQL注入、XSS攻击等常见网络威胁。
- 定期评估:每年至少进行一次由第三方机构执行的渗透测试与等保合规评估,最近一次测试(2024年5月)未发现高危漏洞。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。若不幸发生数据安全事件,我们将根据法律规定在72小时内向监管机构报告,并通过邮件或站内信通知受影响的用户。
七、政策更新与通知机制
随着法律法规演进与业务功能调整,本隐私政策可能适时修订。为确保你能及时了解变更内容,我们建立以下通知机制:
- 版本与生效日期:每次更新后,我们将在页面顶部标注"最近更新日期"。重大变更将提供不少于30天的过渡期,供你审阅并决定是否继续使用服务。
- 主动通知:对于涉及信息收集范围扩大、数据共享对象变化等重大调整,我们将通过注册邮箱或站内信发送显著通知,并在登录页面进行弹窗提示。
- 历史版本存档:你可以在"帮助中心"→"隐私政策"栏目下查看所有历史版本,以便对比理解条款变化。
若你在政策更新后继续使用平台服务,即视为你已阅读并理解更新后的条款。如对更新内容有异议,你有权停止使用服务并申请注销账号。
八、联系我们与隐私投诉
如你对本隐私政策或个人信息保护实践有任何疑问、意见或投诉,可通过以下渠道与我们取得联系:
- 隐私保护专用邮箱:[email protected] — 该邮箱由数据保护官(DPO)直接管理,所有邮件将在5个工作日内得到回复。
- 在线客服:通过平台右下角"在线支持"联系,请说明事由为"隐私相关咨询",系统将优先分配至资深客服专员。
- 邮寄地址:平台运营主体注册地址位于香港湾仔区,具体通信地址可邮件索取。
若你对我们关于隐私投诉的处理结果不满意,你还可以向所在地的网信部门或个人信息保护监管机构进行申诉。我们承诺积极配合监管机构的调查与指导,持续完善数据治理体系。