隐私说明与数据保护政策
PG赏金女王平台(域名:town.leyigame.com)深知个人信息安全的重要性。本政策详细阐述了我们收集哪些信息、为何收集、如何使用,以及你所拥有的控制权。我们承诺遵循《个人信息保护法》及相关国际隐私法规,采用业界领先的加密技术保障数据安全。本政策最近更新于2025年1月15日。
一、信息收集范围与类型
我们仅收集提供游戏服务所必需的最少信息。根据收集场景的不同,主要分为以下三类:
- 注册与实名信息:当你在平台创建账号时,我们会收集你的手机号码或邮箱地址、用户名及登录密码(经过单向哈希加密存储)。为符合防沉迷及年龄合规要求,我们会收集你的真实姓名与身份证号码,该信息仅用于与权威数据源进行比对验证,平台不保留明文副本。
- 设备与技术日志:为保障实测稳定玩法的运行环境安全,我们会自动收集你的IP地址、设备型号、操作系统版本、浏览器类型(User-Agent)、移动网络运营商(如中国移动)以及操作日志(如点击序列、崩溃转储信息)。这些数据用于识别异常登录及程序错误排查。
- 游戏行为数据:包括但不限于游戏局数、下注金额、爆分结果、游戏内虚拟道具使用记录。请注意,游戏对局结果数据将作为风控审计依据,保存期限不少于5年。
二、信息使用目的与合法依据
我们严格遵守"最小必要"原则,对收集的每一类数据都有明确且不可替代的使用目的:
- 提供核心服务:使用注册信息创建账号体系,使用游戏行为数据计算你的战绩与等级,确保赏金女王 Queen of Bounty的爆分逻辑准确运行。
- 资金安全与反欺诈:使用实名信息与设备日志进行交叉验证,以识别盗号、养号、作弊等黑灰产行为。例如,若同一设备在1小时内登录超过5个不同账号,系统将自动触发风控冻结。
- 个性化体验优化:基于你的游戏偏好(如偏好麻将胡了还是赏金女王),在首页展示你可能感兴趣的玩法入口。我们不会基于你的数据用于任何形式的第三方精准广告投放。
- 法律合规义务:根据监管部门要求,保留必要的用户身份与交易记录,配合司法机关的调查取证工作。
三、Cookie 与追踪技术说明
我们的网站和客户端会使用Cookie及类似技术(如本地存储、像素标签)来提升访问体验与保障安全。具体使用情况如下:
- 严格必要型Cookie:用于维持登录状态(Session ID)、记住你的安全偏好设置。这些Cookie无法禁用,否则你将无法正常登录或使用平台。
- 性能分析型Cookie:我们使用自研的轻量级分析脚本(非第三方统计工具)来聚合匿名数据,例如页面访问热力图、功能使用频率。该脚本不会跨站跟踪你的浏览行为。
- 客户端本地存储:Windows及Android客户端会将游戏配置文件(如音量、画质选项)存储在设备本地。我们不会在本地存储任何与你的银行卡、支付密码相关的敏感信息。
你可以通过浏览器设置删除或阻止Cookie,但请注意,这可能会导致部分个性化功能(如记住登录状态)失效,并可能增加每次登录时的安全验证步骤。
四、第三方数据共享与委托处理
我们坚决不出售你的任何个人信息。仅在以下特定且必要的情形下,可能与第三方进行受控的数据交互:
| 第三方类型 | 共享数据范围 | 使用目的 | 安全保障措施 |
|---|---|---|---|
| 支付服务提供商(如银联、支付宝) | 订单号、支付金额、支付时间戳 | 完成充值及提现交易结算 | 通过PCI-DSS认证,数据加密传输 |
| 实名认证服务商 | 姓名、身份证号(加密后传输) | 核验用户年龄及身份真实性 | 签署保密协议,禁止留存数据 |
| 云服务提供商(阿里云) | 服务器访问日志(不含明文密码) | 承载平台数据存储与计算 | 数据隔离存储,启用KMS密钥管理 |
| 监管或司法机关 | 依法要求的特定数据 | 配合法律调查与审计 | 履行法定程序后提供 |
除上述情形外,任何其他第三方机构要求调取数据,我们均会要求其出示合法有效的法律文书,并经过法务部门双重审核。
五、用户权利:访问、修改与删除
依据《个人信息保护法》,你对自身数据享有充分的主导权。你可以通过以下路径行使你的合法权利:
- 查询与复制:登录平台后,进入"账户中心-隐私中心",你可随时查看我们收集了你的哪些个人信息类别。如需导出完整数据副本,可提交书面申请,我们将在15个工作日内提供结构化、机器可读的CSV文件。
- 更正与补充:若你的手机号或邮箱发生变更,可在"安全设置"中自助修改。若实名信息录入错误,需要联系在线客服,提交新的身份证照片及手持证件照进行人工核验后修正。
- 删除与注销:你可以在"账户中心-注销账号"中发起账号注销流程。注销后,我们将停止除法律法规要求保留期限(如交易流水需保留5年)之外的一切数据处理活动。注销操作不可逆,且需通过二次短信验证。
- 撤回同意:对于基于"同意"处理的非必要数据(如个性化推荐标签),你可随时在设置中关闭对应开关,关闭后我们将在48小时内停止相关处理。
六、信息安全保障措施
保护你的数据免受未授权访问、泄露或篡改是我们安全团队的最高优先级。我们已部署以下多层防护体系:
- 传输加密:全站启用TLS 1.3加密协议,确保数据在传输过程中的机密性与完整性。
- 存储加密:数据库中的敏感字段(如手机号、身份证号)均采用AES-256算法进行加密存储,密钥由独立的密钥管理系统(KMS)定期轮换。
- 访问控制:实施基于角色的访问控制(RBAC),仅极少数经过严格背调的运维人员拥有生产数据库的访问权限,且所有访问操作均记录在不可篡改的审计日志中。
- 安全审计:每年委托第三方安全公司进行渗透测试与代码审计。最近一次测试(2024年11月)中,未发现高危漏洞。
七、政策更新与通知机制
随着法律法规的演变及平台功能迭代,我们可能会适时修订本隐私政策。我们承诺不会在未经你明确同意的情况下,实质性降低对你个人信息的保护水平。
重大变更(如收集数据类型增加、使用目的改变)将通过以下方式提前7日通知你:1)平台站内信弹窗提醒;2)若你绑定了邮箱,将发送邮件摘要。修订后的政策自顶部标注的"最近更新日期"起生效。若你在政策更新后继续使用平台服务,即视为你已阅读并理解更新后的条款。
如你对本政策或你的个人信息处理有任何疑问、意见或投诉,请通过以下方式联系我们:发送邮件至 [email protected],或通过平台在线客服转接"数据保护官"。我们将在15个工作日内给予书面答复。