PG赏金女王平台隐私保护政策总纲:您的数据安全是我们的基石
本隐私政策旨在透明化地说明PG赏金女王平台(以下简称“本平台”或“我们”,域名:shape.pc-bountyqueen.com)在您访问、注册及使用《赏金女王》及《麻将胡了》等游戏服务过程中,如何收集、使用、存储及共享您的个人信息。我们深知,在涉及虚拟金币与游戏资产的操作中,个人信息安全是信任的基石。本政策适用于所有通过网页端、移动端H5及Windows客户端访问本平台的用户。
请务必仔细阅读本政策。当您点击“注册”或“登录”按钮时,即视为您已充分理解并同意本政策所述的全部条款。若您为未成年人,请在法定监护人陪同下阅读本政策,并在监护人同意后方可使用本平台服务。平台严禁未成年人进行任何形式的充值或虚拟资产交易行为。
信息收集范围与类型:我们收集什么以及为何收集
为了向您提供稳定的游戏服务并保障账户安全,我们遵循“最小化收集”原则,仅采集与服务质量直接相关的必要信息。具体分为以下三大类:
- 1. 账户注册信息:当您创建账号时,我们会收集您的手机号码或邮箱地址(用于登录验证)、您设定的用户名及加密后的登录密码。密码采用bcrypt加盐哈希算法存储,即使数据库泄露,原始密码也无法被逆向还原。
- 2. 设备与技术日志信息:当您访问平台时,系统会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、设备型号(如iPhone 15或小米14)、屏幕分辨率以及访问时间戳。这些信息仅用于排查网络兼容性问题及防范恶意攻击行为,例如识别DDoS攻击源或撞库尝试。
- 3. 游戏行为与交易流水信息:包括但不限于您的对局记录(下注金额、旋转次数、爆分结果)、金币余额变动日志、挑战模式通关进度及兑换记录。这些数据是提供游戏服务的核心支撑,用于确保爆分奖励计算的准确性及反作弊审查。
我们特别声明:本平台不收集任何与游戏无关的个人敏感信息,例如您的真实姓名、身份证号码、家庭住址、银行借记卡/信用卡号等。所有虚拟金币交易均通过平台内置钱包完成,不涉及任何第三方支付通道的敏感信息交换。
信息使用目的与方式:数据如何服务于您的体验
我们收集的所有数据均严格限制在以下明确的业务目的范围内使用,任何超出此范围的用途都将事先征得您的单独同意。
第一,用于提供核心游戏功能。具体而言,您的对局记录被用于实时计算爆分奖励,您的设备信息被用于适配最佳的画面渲染方案。第二,用于账户安全风控。我们通过分析登录IP的异常跳跃(例如几分钟内从北京跳转至上海)来识别潜在的盗号风险。若触发风控模型,系统可能临时限制提现或爆分功能,直至您完成二次身份验证。第三,用于优化产品设计。我们会以聚合统计的形式(不涉及个人标识)分析不同挑战模式难度下的玩家留存率,以此为依据调整爆分频率参数,确保游戏的趣味性与挑战性平衡。
我们承诺,绝不会将您的个人信息用于任何形式的“大数据杀熟”。所有玩家在相同的挑战模式难度下,面对的是完全一致的爆分概率算法。您的历史消费记录不会影响随机数生成结果。
第三方数据共享政策:我们绝不售卖您的信息
PG赏金女王平台郑重承诺:我们不会出售、出租或交易您的任何个人信息给任何第三方营销机构。在以下特定且必要的情形下,我们可能向特定服务提供商披露有限的数据:
- 云服务托管商:我们的服务器部署于阿里云及腾讯云混合架构。为了排查服务器故障,云厂商技术支持团队在获得我们授权后,可能接触到服务器日志文件。但我们已与其签署严格的保密协议(NDA),禁止其将日志用于任何非故障排查目的。
- 网络安全审计机构:为了完成年度等保测评及ISO 27001复审,审计机构可能在监督下抽样检查系统操作日志。此过程均在保密协议框架内进行。
- 法律法规强制要求:若司法机关依据法定程序出具调查令,我们将依法配合提供必要的用户数据。此情况下,我们会要求执法机关出示正式文件并登记备案。
除上述情形外,任何未经您单独授权的数据共享行为均被内部合规制度严令禁止。
用户权利:查看、修改与删除您的个人数据
依据《个人信息保护法》及相关法规,您对自身数据享有充分的控制权。平台通过“个人中心”为您提供自助服务工具,具体权利行使方式如下:
- 查阅权:您可在“个人中心”-“账号安全”中查看绑定的手机号、邮箱及最近的登录设备记录。游戏对局明细可在“战绩查询”中导出最近90天的记录。
- 更正权:若您的手机号或邮箱输入有误,可通过“安全设置”进行修改。修改过程需通过旧验证码及支付密码双重验证。
- 删除权:您有权申请删除您的账号及全部相关数据。请发送邮件至[email protected],标题注明【数据删除申请】。我们将在15个工作日内完成处理。请注意,账号删除后,所有金币、会员时长及游戏进度将永久清空,且无法恢复。
- 撤回同意权:您可以随时通过关闭浏览器Cookie功能来撤回对性能分析型Cookie的授权,但这不影响数据处理的合法性。
信息安全保障措施:纵深防御体系全面守护
我们构建了覆盖“传输-存储-使用”全链路的纵深防御体系。在数据传输层面,全站启用TLS 1.3加密协议,确保您与服务器之间的所有交互数据均经过高强度加密,有效防止中间人攻击。在数据存储层面,游戏数据库采用AES-256字段级加密,即使数据库文件被非法窃取,攻击者也无法解读其中的明文信息。
在内部管理层面,平台实行严格的权限分级制度。仅有极少数核心运维人员拥有生产环境的直接访问权限,且所有敏感操作(如导出用户数据)均需双人复核并记录操作日志。我们每季度进行一次内部红蓝对抗渗透测试,每年邀请外部安全公司进行黑盒测试。过去一年中,我们成功拦截并封禁了超过2,000个疑似撞库攻击的IP地址,未发生一起用户数据泄露事件。
政策更新通知机制与联系我们
随着法律法规的更新及平台功能的迭代,我们可能会适时修订本隐私政策。所有重大变更(例如收集数据类型的变化、数据共享范围的调整)将通过以下两种方式显著通知您:1)在您登录游戏时弹出全屏政策更新弹窗,需点击“同意”后方可继续;2)向您注册时绑定的邮箱发送政策变更摘要邮件。
若您对本隐私政策或您的数据权益有任何疑问、意见或投诉,请通过以下渠道联系我们:
- 隐私保护专项邮箱:[email protected](响应时效为3个工作日)
- 数据保护官(DPO):我们已任命专职数据保护官负责监督本政策的执行,您可通过上述邮箱预约与其直接沟通。
本政策最后更新日期为2025年5月1日。版本号:PG-PRIVACY-2025-V2.3。