PG赏金女王平台隐私保护政策总纲:您的数据主权是我们运营的基石
本隐私政策旨在清晰阐述PG赏金女王娱乐平台(以下简称“本平台”或“我们”)在您访问或使用 buzz.sunfall-game.com 及关联客户端时,如何收集、使用、存储及保护您的个人信息。我们深知,在涉及“赏金女王”爆分娱乐及“麻将胡了”等涉及资金变动的活动中,数据安全与隐私保护是您最核心的关切。本政策适用于所有通过官方渠道注册并使用我们服务的用户,且不适用于任何第三方网站或服务。
我们依据《中华人民共和国个人信息保护法》及通用数据保护条例(GDPR)的精神,确立了“最小化收集、透明化使用、严格化保护”的基本原则。本政策将详细说明每一类数据的处理逻辑,确保您在充分知情的前提下行使对个人信息的控制权。我们建议您在使用本平台全部功能前,仔细阅读并理解本政策全文,特别是涉及敏感信息(如身份验证信息)的部分。
信息收集范围与类型:明确界定我们获取数据的边界
我们仅收集为您提供服务所必需的最少信息,并明确区分“核心必要信息”与“可选增强信息”。核心必要信息包括:当您注册账号时提供的手机号码或邮箱地址、用于登录的密码(经过不可逆哈希加密存储)、以及为了满足法律法规要求而收集的设备标识符(如IMEI/OAID)。这些信息构成了您访问“不封号入口”及参与游戏的基础。
在您使用“赏金女王活动”或进行对局时,我们会收集必要的交易与日志信息,包括但不限于:下注金额、对局结果、虚拟道具流水以及IP地址。此类信息的收集是为了保障反作弊与资金清算的准确性,属于履行合同所必需。此外,为了优化产品体验,在获得您明确授权后,我们会收集如操作系统版本、浏览器类型、屏幕分辨率等设备信息。我们强烈建议您授权此类信息收集,因为这将帮助我们为您推送更适配您设备的画质选项,减少卡顿现象。我们不会收集任何与提供服务无关的通讯录、相册或位置精确数据。
信息使用目的与方式:每一份数据都有明确的使命
我们承诺,所有收集到的信息仅用于以下明确且合法的目的:第一,创建并维护您的账户,验证您的身份,确保“赏金女王”与“麻将胡了”的游戏进程与账户数据同步准确。第二,处理您的充值、奖励发放及提现请求,生成并管理您的交易记录,这涉及到与第三方支付机构必要的交互,但我们会通过令牌化技术屏蔽您的原始卡号。第三,用于风控与安全监测,例如通过分析IP登录频率来识别潜在的撞库攻击,从而履行我们“不封号”承诺中的安全基线。
第四,我们可能会在获得您单独同意的前提下,使用您的对局偏好数据(如偏好“赏金女王”还是“麻将胡了”)向您推送可能感兴趣的“赏金女王活动”优惠信息。您可以通过“消息通知设置”随时撤回此项授权。我们不会将您的个人信息用于任何与提升服务质量无关的用途,例如不会出售或出租您的数据给广告联盟进行跨平台追踪。所有数据的使用均遵循“目的限制原则”,若需超出原定范围使用,我们将再次征得您的明确同意。
第三方数据共享政策:有限共享与严格约束
我们仅在特定且必要的情形下与第三方共享您的信息,且所有接收方均受到严格的保密协议约束。第一类共享是支付服务提供商,如银行及第三方支付平台,用于完成资金划转。我们仅共享完成交易所必需的交易ID与金额,绝不共享您的账户密码。第二类共享是云服务提供商,他们为我们提供服务器托管与内容分发网络(CDN)服务,这意味着您的数据可能存储于我们租赁的境外服务器中,但所有存储均经过加密处理。
第三类共享是法律合规要求,若监管机构依据法定程序提出调取要求,我们将在法律允许的范围内进行配合。除上述三类场景外,我们不会向任何商业伙伴出售或提供您的个人信息。特别强调的是,我们严禁任何第三方在未获您授权的情况下,利用我们的平台数据进行所谓的“爆分预测”或“代练”服务,此类行为一经发现将面临法律追责。
用户权利说明:您对个人数据的完全控制权
依据相关法律,您对自身个人信息享有广泛的权利。您有权随时访问并查看我们持有的关于您的账户基本信息。若发现信息有误,您有权要求进行更正,例如修改绑定的手机号或邮箱。您也有权要求删除您的个人数据,即“被遗忘权”。请注意,删除账号将导致您的游戏战绩、虚拟资产及未使用的优惠券全部清零且不可恢复,因此我们会在执行删除操作前通过二次验证确认您的意愿。
此外,您有权限制或反对我们处理您的数据,特别是在营销推送方面。您可以通过“设置-隐私中心”随时撤回之前授予的“同意”授权。撤回同意不影响撤回前基于同意进行的处理的合法性。最后,您有权获取您的个人数据副本(数据可携带权),我们将以结构化、机器可读的格式向您提供。若您希望行使上述任何权利,请通过本政策末尾的联系方式提交申请,我们将在15个工作日内予以答复。
信息安全保障措施:纵深防御体系守护您的每一份数据
保障您的数据安全是我们的最高优先事项。我们构建了覆盖“传输-存储-使用”全生命周期的纵深防御体系。在传输层面,全站启用TLS 1.3加密协议,确保数据在互联网传输过程中不被窃听或篡改。在存储层面,您的密码通过bcrypt算法加盐哈希存储,即使数据库发生泄露,攻击者也无法逆向还原原始明文密码。对于支付令牌等高度敏感信息,我们采用硬件安全模块(HSM)进行密钥管理。
在内部访问控制方面,我们实施了基于角色的最小权限访问机制。仅有极少数经过严格背景审查的运维人员,在需要排查故障时才能通过堡垒机进行审计式访问,且所有操作日志均留存不少于6个月。我们每年定期聘请第三方安全公司进行渗透测试与漏洞扫描,最近一次测试中,未发现高危及以上级别的漏洞。尽管我们采取了上述措施,但请您理解,互联网环境不存在绝对的安全,您也应妥善保管自己的账号密码,开启双重身份验证,并避免在公共网络环境下进行敏感操作。
政策更新通知机制与联系我们
随着法律法规的演进及平台功能的变化,我们可能适时修订本隐私政策。任何重大变更,例如信息收集范围扩大或共享对象的调整,我们将通过站内信、弹窗提示或您预留的邮箱向您发送显著通知。变更后的政策将自通知中载明的生效日期起适用。若您不同意修订后的条款,您有权停止使用我们的服务并申请注销账号。对于非重大变更,如文案措辞的优化,我们将更新本页面顶部的“生效日期”,恕不逐一单独通知。
若您对本隐私政策或您的个人信息处理有任何疑问、意见或投诉,请首先通过在线客服与我们联系,我们设有专门的“数据保护官”岗位处理此类请求。您也可以发送邮件至 [email protected],我们承诺在收到邮件后的48小时内予以确认,并在15个工作日内给出实质性答复。若您对我们的处理方式不满意,您还有权向相关的数据监管机构提出申诉。