隐私保护政策与数据安全说明
PG赏金女王平台(以下简称"本平台")深知个人信息对您的重要性,我们将严格按照《个人信息保护法》及国际通行隐私准则(如GDPR)的要求,对您的信息进行收集、存储、使用及保护。本政策详细说明了我们如何处理您的数据,以及您所享有的各项权利。请您在使用平台服务前仔细阅读本政策。
一、信息收集范围与类型
本平台仅收集为您提供服务所必需的最少信息。根据收集场景的不同,信息分为以下三类:
- 账号注册信息 —— 当您创建账号时,我们会收集您的手机号码或电子邮箱地址、设定的用户名及密码。密码采用bcrypt算法加盐哈希存储,即使数据库泄露,也无法逆向还原原始密码。
- 设备与日志信息 —— 为保障服务安全及排查技术故障,系统会自动记录您的设备型号、操作系统版本、IP地址、设备唯一标识符(IDFA/IMEI)、以及访问时间戳。此类信息不涉及您的个人身份识别,仅用于生成聚合统计数据。
- 交易与行为数据 —— 包括您的充值记录、投注金额、游戏结果、爆分领取记录等。这些数据是保障游戏公平性和处理财务争议的核心依据,将按照金融级标准保留至少5年。
- 实名认证信息 —— 当您的累计充值金额超过等值1,000美元时,根据反洗钱法规,我们可能要求您提供姓名、身份证号或护照号码进行实名认证。此类信息由第三方合规服务商加密存储,本平台不直接留存证件扫描件。
二、信息使用目的与方式
我们承诺,所有收集的信息仅用于以下明确目的,不会超出必要范围进行二次利用:
- 核心服务提供 —— 处理您的登录请求、游戏对局匹配、爆分奖励计算与发放,以及提现指令的执行。此处理是基于您与平台之间的服务合同所必需。
- 安全风控与反欺诈 —— 利用设备指纹、行为序列分析等技术手段,识别并阻止盗号、作弊、洗钱等违规行为。2024年,平台通过自动化风控系统拦截了超过12万次可疑登录尝试。
- 客户服务支持 —— 当您联系客服时,我们需要调取您的账号信息及历史工单记录,以便高效解决您的问题。所有客服会话录音及聊天记录将保留180天。
- 个性化推荐与活动推送 —— 基于您的游戏偏好(如常玩的爆分模式)推送适合的限时活动。我们仅在您主动授权的前提下发送推送通知,您可随时在客户端"设置"中关闭此功能。
我们不会将您的个人信息用于任何与平台服务无关的商业用途,也不会因您拒绝提供非必要信息而拒绝为您提供基础服务。
三、Cookie与追踪技术说明
本平台官网及客户端使用Cookie、LocalStorage及SDK埋点技术来提升您的访问体验。具体应用场景包括:
- 会话维持 —— 使用Secure+HttpOnly属性的Cookie维持您的登录状态,有效期30天。该Cookie无法通过JavaScript读取,有效防止XSS攻击窃取会话。
- 偏好设置 —— 记录您选择的产品界面语言、主题皮肤及投注快捷设置,这些数据仅保存在您的设备本地。
- 第三方分析工具 —— 我们接入Firebase Analytics及Adjust SDK,用于统计应用崩溃率、页面访问热力图等匿名聚合数据。此类工具遵循"数据最小化"原则,不收集您的姓名或联系方式。
您可以通过浏览器设置清除或阻止Cookie,但请注意,若完全禁用Cookie,您将无法正常登录平台。平台不会使用任何跨站追踪技术(如指纹追踪)来识别您的身份。
四、第三方数据共享政策
本平台承诺,除以下明确列出的情形外,我们不会向任何第三方出售、出租或共享您的个人信息:
| 第三方类型 | 共享数据范围 | 共享目的 |
|---|---|---|
| 支付服务商 | 用户ID、充值金额、交易时间戳 | 处理充值及提现指令,防止交易欺诈 |
| 云服务提供商 | 加密后的日志数据 | 服务器托管及数据备份 |
| 合规审计机构 | 脱敏后的运营数据 | 年度RNG审计及财务审计 |
| 政府监管机关 | 法律要求的特定数据 | 配合反洗钱、反恐融资调查 |
所有第三方服务商均需签署严格的数据保护协议(DPA),承诺仅在指令范围内处理数据,并采取与平台同等水平的安全防护措施。当第三方完成服务后,相关数据将在30天内自动删除或匿名化。
五、用户权利与数据管理
根据适用法律,您对自身个人信息享有以下权利。您可以通过客户端"设置"→"隐私中心"或发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内响应您的请求。
- 访问权 —— 您有权获取我们持有的关于您的个人信息副本,首次请求免费,后续重复请求每次收取10美元管理费。
- 更正权 —— 若您的注册信息(如手机号、邮箱)发生变更,可在"账号设置"中自行修改。实名认证信息如需更正,需联系客服提交人工审核。
- 删除权 —— 您可申请注销账号并删除所有个人信息。请注意,根据反洗钱法规,与交易相关的日志数据需保留5年,因此删除操作将在法定保留期结束后执行。
- 撤回同意权 —— 您有权撤回对营销推送、个性化推荐的授权,撤回不影响此前基于授权所进行的数据处理的合法性。
- 数据可携带权 —— 您可申请以结构化、机器可读的格式(如CSV/JSON)导出您的核心行为数据。
六、信息安全保障措施
平台构建了纵深防御体系来保护您的数据安全,具体措施包括:
- 传输加密 —— 所有数据在传输过程中均采用TLS 1.3协议加密,密钥长度为256位,防止中间人攻击。
- 存储加密 —— 数据库中的敏感字段(如手机号、邮箱)使用AES-256-GCM算法加密存储,加密密钥由独立的密钥管理系统(KMS)保管,并每90天自动轮换。
- 访问控制 —— 内部员工采用最小权限原则,仅极少数核心运维人员拥有数据库访问权限,且所有访问操作均记录审计日志,日志保留期为2年。
- 安全测试 —— 平台每季度委托第三方安全公司(如HackerOne平台的白帽黑客)进行渗透测试,2024年共发现并修复高危漏洞6个、中危漏洞23个。
- 灾难恢复 —— 数据每日进行增量备份,每周进行全量备份。备份数据存储于异地机房,RPO(恢复点目标)不超过24小时,RTO(恢复时间目标)不超过4小时。
七、政策更新通知与联系方式
本隐私政策将根据法律法规变化及平台功能迭代进行适时更新。重大变更(如收集信息类型变化、数据共享范围扩大)将通过以下方式通知您:
- 应用内弹窗提示,需您点击"我已阅读并同意"后方可继续使用服务;
- 向您的注册邮箱发送邮件通知;
- 在官网首页显著位置公示变更摘要,公示期不少于30天。
若您对本政策内容有任何疑问、意见或投诉,请通过以下渠道联系我们:
数据保护官(DPO)邮箱:[email protected]
邮寄地址:香港中环皇后大道中99号中环中心58楼,法务与合规部收
我们承诺在收到您的隐私相关请求后,于48小时内确认收悉,并在15个工作日内给出实质性答复。若您对我们的处理结果不满意,您有权向所在地的数据保护监管机构提起投诉。