信息收集范围与类型:明确数据采集边界
PG-[赏金女王] 平台(以下简称“本平台”)深知个人信息保护的重要性。我们仅收集为您提供服务所必需的最少信息。在您注册账号时,我们会收集您的手机号码(用于唯一标识与安全验证)、设置的用户名及密码(密码经 bcrypt 算法加密存储,任何人无法明文读取)。在您使用“麻将胡了”及“赏金女王 Queen of Bounty”功能时,系统会自动记录您的设备型号、操作系统版本、IP 地址及操作日志,这些数据仅用于保障游戏公平性及排查技术故障。
我们特别声明:本平台不收集您的真实姓名、身份证号码、银行账户等敏感金融信息。游戏内的虚拟货币交易均通过平台内部钱包系统完成,该系统独立于外部支付渠道,且不存储任何第三方支付凭证信息。根据 2024 年内部安全审计报告,我们数据存储的加密标准达到 AES-256 级别,且核心数据库实行每日增量备份、每周全量备份策略,备份数据保留期不超过 30 天。
信息使用目的与方式:透明化数据处理逻辑
我们收集的信息仅用于以下四个核心目的:第一,创建并维护您的游戏账号,确保您能正常登录并体验“赏金女王”的全部功能;第二,进行游戏内反作弊检测,通过分析操作日志中的异常模式(如非人类点击频率)来识别并封禁违规账号;第三,优化产品体验,我们会对聚合后的匿名数据(非个人信息)进行统计分析,以改进爆分机制的平衡性;第四,发送必要的服务通知(如服务器维护公告、爆分活动提醒),您可通过设置关闭非必要的营销推送。
我们承诺,绝不会将您的个人信息用于任何与平台服务无关的商业用途,包括但不限于出售、出租或交换用户数据。所有内部员工访问用户数据均需经过双重身份验证,且访问行为会被记录在不可篡改的审计日志中。任何未经授权的数据访问尝试都将触发即时警报,并可能导致立即解雇及法律追责。
第三方数据共享政策:严格限制的外部交互
本平台严格遵守数据最小化原则,仅在以下特定情形下与第三方共享必要数据,且均需签署严格的保密协议。第一,云服务提供商(如阿里云、腾讯云),他们仅能访问存储基础设施层面的数据,无法读取任何业务逻辑中的用户内容。第二,实名认证服务商(如阿里云盾),当您触发高风险操作(如修改绑定手机)时,我们可能将您的手机号脱敏后传输至认证服务商进行运营商一致性核验,该过程我们采用加密通道且不存储其返回的原始核验结果。
我们不会与任何广告联盟、数据经纪商或征信机构共享您的个人信息。在涉及法律要求(如公安机关出具正式协查函)的情况下,我们仅会披露法律明确要求的最小范围数据,并会向您发送通知(除非法律禁止)。2024 年全年,本平台未发生任何一例因安全漏洞导致的用户数据泄露事件,且未收到任何政府机构提出的超出法律范围的数据调取请求。
用户权利:您对个人数据的完全控制权
根据《个人信息保护法》及通用数据保护条例精神,您对您的个人信息享有充分的权利。访问权:您可以在“账号设置-隐私中心”查看我们收集的关于您的所有个人信息副本。更正权:若您的手机号或邮箱发生变更,您可通过身份验证后自行修改。删除权:您有权要求删除您的账号及所有相关数据。请注意,删除账号将导致您的“赏金女王”角色、游戏币及所有虚拟物品永久消失,且不可恢复。
您可以通过提交工单(标题注明“数据主体请求”)来行使上述权利。我们将在 15 个工作日内完成处理。对于合理的请求,我们不收取任何费用;但对于明显重复或超频的请求(如每月超过 3 次),我们可能收取合理的工时费。此外,您有权撤回对营销信息的授权,撤回后我们将立即停止向您推送活动资讯,但不影响基础服务功能的使用。
信息安全保障措施:纵深防御体系
保护您的数据安全是我们的最高优先级。我们构建了七层防护体系:网络层(DDoS 高防 IP,清洗能力达 2Tbps)、应用层(Web 应用防火墙,拦截 SQL 注入与 XSS 攻击)、主机层(服务器操作系统最小化部署,仅开放必要端口)、数据层(数据库敏感字段加密存储,密钥通过 KMS 定期轮换)、运维层(堡垒机操作审计,阻断越权访问)、制度层(员工签署保密协议,定期进行安全意识培训)、应急响应层(每年进行 2 次红蓝对抗演练,确保 1 小时内能遏制重大安全事件)。
我们建议您也采取必要的安全措施:使用高强度且唯一的密码(建议 16 位以上,包含大小写字母、数字及特殊符号),开启二次验证(OTP 动态口令),并避免在公共 Wi-Fi 环境下进行游戏币交易操作。若您发现账号存在异常登录记录,请立即通过“联系我们”页面提供的紧急热线进行冻结操作。
政策更新通知机制与联系方式
本隐私政策可能因法律法规变化或平台功能调整而更新。我们将在政策生效前 7 日,通过游戏内弹窗、官网公告及您预留的邮箱(若有)发送显著通知。重大变更(如数据收集范围扩大、使用目的改变)将采用强制弹窗确认机制,您需点击“同意”后方可继续使用服务。历史版本政策将在官网底部“隐私政策存档”区域保留至少 2 年,便于您查阅。
若您对本政策内容有任何疑问、意见或投诉,请首先通过工单系统联系我们的数据保护官(DPO)。若您对我们的处理结果不满意,您可以向网信部门或电信管理部门进行投诉举报。我们的数据保护官团队由 3 名通过 CISP 认证的专业人员组成,平均处理时效为 5 个工作日。您也可以通过邮件至 [email protected] 与我们直接沟通,该邮箱由 DPO 本人亲自查阅。
最后更新日期:2025 年 03 月 01 日。生效日期:2025 年 03 月 08 日。