隐私说明与数据保护政策
PG赏金女王平台(以下简称"本平台")深知个人信息对您的重要性,并承诺依照适用的数据保护法律法规(包括但不限于《通用数据保护条例》及亚太地区相关法律),以业界成熟的安全标准保护您的隐私。本政策详细说明了我们如何收集、使用、共享及保护您的信息,请在使用本平台服务前仔细阅读。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。根据您使用的功能不同,我们可能收集以下类别的数据:
- 账户注册信息:包括您的手机号码、电子邮箱地址、用户名及加密后的登录密码。这些信息用于创建并保护您的唯一账户身份。
- 身份验证信息:当您申请高等级权限或进行大额交易时,我们可能要求您提供姓名、身份证件号码(或护照信息)以履行反洗钱及合规审查义务。
- 设备与技术日志:包括IP地址、设备型号、操作系统版本、浏览器类型、操作日志及崩溃报告。此类数据用于诊断技术问题、优化产品性能及防范恶意攻击。
- 游戏行为数据:包括游戏时长、玩法偏好、奖励领取记录及对特定活动的参与情况。该数据仅以聚合或匿名化形式用于分析,以改善游戏平衡性与用户体验。
- 支付信息:当您进行虚拟积分兑换或实物奖励领取时,我们会通过持牌支付机构处理交易,本平台本身不存储您的完整银行卡号或支付账户密码。
二、信息使用目的与方式
我们严格遵守"目的限制原则",仅在以下合法且必要的场景下使用您的个人信息:
- 提供核心服务:创建并维护您的游戏账户,处理您的登录请求,确保游戏功能的正常运行与存档同步。
- 履行法定义务:响应政府监管部门的合法查询,执行反欺诈与反洗钱筛查,保障平台运营的合规性。
- 服务优化与研发:基于聚合后的行为数据(不包含个人身份信息)分析玩法趋势,用于调整游戏参数、开发新功能及改进界面交互设计。
- 安全风控:检测并阻止异常登录、作弊行为、恶意攻击及其他危害平台安全的活动,保护您和其他用户的账户资产安全。
- 个性化推荐(可选):在获得您单独授权的前提下,我们可能基于您的游戏偏好推送您可能感兴趣的活动信息。您可随时在设置中关闭该功能。
我们不会将您的个人信息用于与上述目的无关的用途。若需变更处理目的,我们将重新征求您的授权同意。
三、Cookie 与类似追踪技术说明
本平台及我们的第三方服务提供商使用Cookie、信标及日志文件等技术,以提升服务质量和安全性。具体应用场景如下:
严格必要型Cookie:此类Cookie是您运行游戏客户端或访问网站所必需的,用于实现会话保持、负载均衡及基础安全防护。禁用此类Cookie将导致您无法正常使用服务。
性能分析型Cookie:我们使用自研及第三方的分析工具(如计数统计脚本)来了解用户如何访问和使用平台,从而优化页面布局与加载速度。该数据经过聚合处理,无法直接识别您的个人身份。
偏好记忆型Cookie:用于记录您的语言选择、音量设置及界面布局偏好,以便在您下次访问时提供一致性的体验。
您可以通过浏览器或设备设置管理或清除Cookie。但请注意,移除必要型Cookie可能会影响平台的正常功能与访问速度。我们目前不响应"禁止追踪"信号,但正持续评估相关行业标准。
四、第三方数据共享与披露原则
我们高度重视您的数据安全,绝不会出售您的个人信息。仅在以下特定且必要的情况下,我们可能向第三方披露您的信息:
- 授权服务提供商:包括云服务器托管商、短信/邮件推送服务商、支付渠道及客户支持系统供应商。这些服务商仅能在为我们提供服务所需的范围内访问您的数据,且受严格的合同保密条款约束。
- 法律合规要求:当收到具有法律效力的传票、搜查令或监管机构的正式要求时,我们可能依法披露必要的信息。我们将尽力在法律允许的范围内通知您此类请求。
- 业务转让情形:若本平台涉及合并、收购或资产出售,您的个人信息可能作为交易资产的一部分被转移。我们将通过显著通知告知您相关变更,并确保受让方继续受本隐私政策的约束。
- 匿名化数据分享:我们可能共享无法识别个人身份的聚合统计信息,例如行业报告中的用户活跃度趋势,此分享行为不构成对您隐私的侵犯。
五、用户权利与数据管理
我们尊重您对个人数据的控制权。根据适用法律,您享有以下权利,并可通过联系我们的数据保护官(邮箱:[email protected])行使:
- 访问权:您有权获取我们持有的关于您的个人信息副本。
- 更正权:若您发现账户信息不准确或不完整,可随时在设置中修改或要求我们进行更正。
- 删除权(被遗忘权):在特定条件下(如撤回同意或数据不再必要),您可以要求我们删除您的个人数据。
- 限制处理权:当您对数据准确性或处理合法性存在异议时,可要求我们暂停对特定数据的处理。
- 数据可携带权:您有权以结构化、常用且机器可读的格式获取您提供给我们的数据,并要求我们将其传输给另一控制者。
- 撤回同意权:对于基于同意而进行的处理活动,您有权随时撤回,撤回不影响撤回前处理的合法性。
我们将在收到请求后的30日内予以回复。若您的请求涉及复杂的技术操作,该期限可能延长至60日,我们将书面通知您延期的原因。
六、信息安全保障措施
保护您的数据安全是我们的首要任务。我们构建了纵深防御体系,以应对潜在的安全威胁:
- 传输加密:所有数据传输均采用TLS 1.3协议加密,确保信息在传输过程中不被窃听或篡改。
- 存储加密:敏感数据在数据库中均以AES-256算法进行加密存储,密钥由独立的硬件安全模块(HSM)管理。
- 访问控制:采用基于角色的访问控制(RBAC)机制,员工仅能基于最小权限原则访问履行其职责所必需的数据,并记录完整审计日志。
- 安全审计:定期聘请第三方安全公司进行渗透测试与漏洞扫描,并每年至少开展一次全面的合规性审计。
- 应急响应:建立了7×24小时安全监控中心,一旦发现异常行为或潜在泄露事件,将立即启动应急预案,并依法在72小时内向监管机构及受影响用户通报。
七、政策更新与通知机制
随着法律法规的演变及平台功能的迭代,我们可能适时修订本隐私政策。任何重大变更(如收集目的、数据共享对象的变化)将通过以下方式提前通知您:
- 在平台官网或客户端内发布显著公告,公示期不少于15日。
- 对于涉及您重大权益的变更,我们将通过您预留的邮箱或手机号发送单独的通知。
政策更新生效后,若您继续使用我们的服务,即视为您已阅读并理解更新后的政策。我们建议您定期查看本页面,以获取最新的隐私实践信息。本政策最后更新日期为2025年5月20日。