PG赏金女王平台隐私说明:数据收集与使用的完整框架
本隐私政策适用于 ping.leyigame.com 域名下的所有页面、触屏版应用及桌面客户端。我们深知,在涉及真分对局的“赏金女王”与“麻将胡了”玩法中,用户的资金数据与行为数据高度敏感。因此,本政策旨在以透明、易懂的语言阐述我们如何收集、存储、使用及保护您的个人信息。请您在使用本平台前仔细阅读,若您继续使用服务,即视为同意本政策的全部条款。
我们遵循“数据最小化”原则,即仅收集为您提供服务所必需的最少信息。我们不会收集与游戏功能无关的通讯录、相册或精准定位数据。平台的数据保护官(DPO)由法务部门负责人兼任,直接向CEO汇报,确保隐私合规不受业务KPI影响。
信息收集范围与类型:哪些数据会被记录?
我们收集的数据分为三大类。第一类是您主动提供的身份信息,包括注册时的手机号码、电子邮箱地址、实名认证所需的姓名与身份证号码(仅用于年龄验证与反洗钱审查)。第二类是设备与技术信息,包括IP地址、浏览器User-Agent、操作系统版本、屏幕分辨率以及设备唯一标识符(IDFA或OAID)。第三类是游戏行为数据,这包括但不限于:每次 spins 的时间戳、投注金额、胜负数、爆分倍数、免费 spins 触发次数、游戏内虚拟物品的获取与消耗记录。
需要特别说明的是,我们不会收集您的短信内容、通话记录或安装的其他应用列表。对于第三方支付平台(如支付宝、微信支付)返回的交易凭证号,我们仅存储其哈希值用于对账,不存储您的完整银行卡号或支付密码。所有密码均经过bcrypt算法加盐哈希处理,即使是数据库管理员也无法逆向还原您的原始密码。
信息使用目的与方式:数据驱动的合规运营
收集的数据将用于以下六个核心目的。第一,提供核心游戏服务,包括验证登录状态、同步爆分记录、结算余额。第二,风险控制与反欺诈,我们通过分析投注频率与设备指纹,识别潜在的“外挂”或“多开刷分”行为,此过程完全自动化,不涉及人工审核您的个人偏好。第三,个性化推荐,基于您的游戏模式偏好,向您推送适合的“赏金女王”限时活动或“麻将胡了”赛事信息,您可在“设置-通知偏好”中随时关闭。
第四,客户支持与服务改进,客服在查看工单时仅能访问与问题相关的必要数据,且所有访问行为均被记录在案。第五,法律合规要求,若监管机构或司法机关依法调取数据,我们将在审核其法律文书有效性后提供必要信息。第六,内部数据分析与产品研发,我们会将脱敏后的行为数据用于优化爆分概率曲线与界面交互逻辑,此分析不会识别到具体个人。
第三方数据共享政策:绝不售卖,有限披露
我们郑重承诺,我们不会出售、出租或交易您的任何个人信息。在以下有限情形下,我们可能与第三方共享必要数据:第一,支付服务提供商(如支付宝、PayPal等),为完成您的充值与提现指令,我们需向其提供您的用户ID及交易金额,但不提供您的实名信息。第二,云服务托管商(如阿里云或AWS),其服务器承载我们的数据库,但根据合同条款,其不得访问或使用其中的业务数据。
第三,法律要求的监管机构,例如公安机关或网信办依据法定程序调取数据。第四,在涉及平台合并、收购或资产出售时,您的数据可能作为资产的一部分进行转移,届时我们将通过站内信及邮件提前30天通知您。除上述情况外,任何第三方(包括关联公司)在未经您单独授权的情况下,均无法获取您的个人敏感信息。我们与所有合作方均签署了数据保护协议(DPA),明确其数据处理责任。
用户权利与数据管理:查看、修改与删除
根据《个人信息保护法》及相关法规,您对您的个人数据享有以下权利。第一,访问权:您可通过“个人中心-账户设置”查看我们持有的关于您的基本信息与最近30天的登录日志。第二,更正权:若您的手机号或邮箱已变更,可在线提交换绑申请,审核通过后即时生效。第三,删除权:您有权要求我们删除您的账号及所有相关数据,但需注意,根据反洗钱法规定,交易流水记录需保留至少5年,因此删除请求将仅针对身份信息与行为特征数据,财务记录将进行匿名化脱敏处理。
第四,撤回同意权:您可在“设置-隐私权限”中撤回对个性化推荐的授权,撤回后我们将停止分析您的偏好数据,但不影响基础游戏功能。第五,注销权:您可在“安全中心”提交账号注销申请,注销流程有7天冷静期,冷静期内可撤销申请。注销完成后,您的游戏ID将被永久释放,且无法恢复任何历史爆分记录。若您需要行使上述权利,或对数据处理有疑问,请发送邮件至 [email protected],我们将在15个工作日内予以答复。
信息安全保障措施与政策更新:技术与管理双轨并行
在技术层面,我们采用了传输层安全协议(TLS 1.3)加密所有客户端与服务器之间的通信。数据库中的敏感字段(如手机号、身份证号)使用AES-256算法进行静态加密,加密密钥存储在独立的硬件安全模块(HSM)中。在管理层面,我们实行严格的权限分级制度,仅极少数核心运维人员拥有生产数据库的访问权限,且每次访问均需双人复核并记录操作日志。我们每年至少进行一次由外部安全公司执行的渗透测试与代码审计。
本隐私政策可能因法律变更或业务调整而更新。重大变更(如收集数据类型增加、共享对象变化)将通过站内弹窗及注册邮箱发送的邮件进行显著通知,通知后14天正式生效。非重大变更(如措辞优化、章节重排)将在本页面公布后立即生效。我们建议您定期查看本页面以了解最新政策。若您在本政策更新后继续使用服务,即视为您接受更新后的条款。若您不同意变更内容,可随时停止使用并申请注销账号。
最后,我们设立了专门的数据安全应急响应小组(CSIRT),一旦发生数据泄露事件,将在72小时内向监管机构报告,并通过短信或邮件通知受影响的用户,告知泄露的数据类型、可能的风险及您可采取的缓解措施。我们承诺以最严肃的态度对待您的信任,并持续投入资源以提升安全防护水位。