PG赏金女王平台隐私说明与数据保护政策
本隐私说明(以下简称"本政策")适用于joy.zh-zone-bountyqueen.com域名下的全部产品与服务,包括但不限于PG赏金女王客户端、试玩版、麻将胡了及赏金女王相关功能模块。我们深知个人信息的重要性,因此严格按照《中华人民共和国个人信息保护法》(PIPL)及GDPR(若您位于欧洲经济区)的要求,对您的信息进行收集、存储、使用与保护。本政策最近更新日期为2024年1月15日。
一、我们收集的信息范围与类型
在您使用平台服务的过程中,我们仅在实现功能所必需的范围内收集最小化的个人信息。具体收集类别如下:
- 注册与登录信息 — 当您使用验证码登录时,我们会收集您的手机号码、设备IMEI/OAID标识、IP地址及登录时间戳。这些信息用于创建账号身份并保障登录安全。
- 实名认证信息 — 若您解锁专业版或进行大额提现,根据法规要求,我们需要收集您的真实姓名、身份证号码及面部识别特征(仅用于比对,不存储原始图像)。
- 游戏行为数据 — 包括您的对局记录、爆分倍率、下注习惯、在线时长及游戏内虚拟货币变动流水。此类数据用于游戏平衡性分析与反作弊检测。
- 设备与技术日志 — 包括操作系统版本、浏览器UA、客户端版本号、崩溃日志及网络连接状态。这有助于我们诊断技术故障并优化兼容性。
- 交易信息 — 当您进行充值或提现时,我们会记录订单号、支付渠道、交易金额及时间。我们不会存储您的完整银行卡号或第三方支付账号,仅保存脱敏后的令牌。
我们特别提示:您在使用试玩版时,我们仅收集设备标识符与匿名操作日志,不会关联您的真实身份信息。试玩版数据与正式版数据物理隔离。
二、信息使用目的与处理方式
所有收集的信息将严格限于以下明确目的使用,不会超出必要范围进行二次利用:
- 提供核心服务 — 处理您的登录请求、保存游戏进度、计算并发放爆分奖励。此处理基于履行用户协议所必需。
- 安全风控与反作弊 — 利用设备指纹与行为模型识别异常登录、脚本外挂及团伙欺诈。例如,当同一设备在1小时内关联超过5个不同账号时,系统将自动触发风控审核。此处理基于我们的正当利益。
- 客户支持与投诉处理 — 当您联系客服时,我们会调取必要的账号信息与沟通记录,以便快速定位问题。通话录音(如有)将在保留30天后自动删除。
- 合规审计与法律义务 — 根据监管部门要求,保留必要的交易日志备查。日志保留期限为自收集之日起不少于6个月,不超过5年。
- 产品优化与分析 — 我们可能使用聚合后的匿名数据(无法识别个人身份)进行市场趋势分析和游戏数值调优。该分析仅输出统计报告,不涉及个体画像。
我们郑重承诺:绝不会将您的个人信息用于任何形式的广告精准推送,也绝不出售或出租您的个人数据给第三方。
三、Cookie 与类似追踪技术说明
为提升登录体验与安全防护,PG赏金女王平台使用Cookie及本地存储技术。具体使用场景如下:
- 会话维持 — 使用严格必要的Session Cookie保持您的登录状态,有效期至浏览器关闭。若勾选"记住我",则有效期延长至7天。
- 安全令牌 — 在验证码登录流程中,我们会在您的设备上写入一次性安全令牌,用于防止跨站请求伪造(CSRF)攻击。
- 偏好设置 — 存储您的音量、画质、语言等个性化设置,无需重复配置。
- 分析型Cookie — 使用自研(非第三方)的轻量级统计脚本,记录访问页面时长与点击流,以优化界面布局。该数据完全匿名化。
我们目前未接入任何第三方广告联盟的追踪Cookie,也未使用跨站追踪像素。您可以通过浏览器设置禁用所有Cookie,但请注意,禁用后可能导致客户端部分功能(如自动登录)无法正常使用。客户端内的本地存储数据仅保存在您的设备中,卸载程序时将被彻底清除。
四、第三方数据共享与跨境传输政策
我们仅在以下特定且必要的情形下,向第三方披露您的有限信息,并会通过合同约束其数据安全责任:
| 第三方类型 | 共享数据范围 | 使用目的 | 数据留存政策 |
|---|---|---|---|
| 短信服务提供商 | 手机号码 | 发送验证码短信 | 发送成功后立即删除,不落盘存储 |
| 支付渠道 (微信/支付宝/银联) | 订单金额、商户订单号 | 处理充值与提现交易 | 遵循支付渠道自身隐私政策 |
| 云服务托管商 | 加密后的数据库备份 | 提供服务器基础设施 | 签署DPA,禁止访问明文数据 |
| 实名认证服务商 | 姓名、身份证号、人脸特征 | 完成法定实名制核验 | 仅返回核验结果,不保留原始信息 |
| 审计与法律顾问 | 必要的业务记录 | 配合监管调查或法律程序 | 受保密协议约束 |
关于跨境传输:我们的服务器部署于中国香港地区。若您身处中国大陆,您的数据将存储于香港的Tier III+数据中心。我们已通过国家网信办的数据出境安全评估(评估编号:2023-xxxx-xxxx),确保您的数据在传输和存储过程中获得与境内同等级别的保护。
五、您享有的权利与行使方式
依据《个人信息保护法》,您对自己的个人信息享有以下完全的权利。您可以通过客户端内"个人中心-隐私中心"或发送邮件至 [email protected] 行使这些权利:
- 查阅权 — 您有权获取我们持有的关于您的个人信息副本。首次请求免费,后续重复请求将收取合理的人工成本费(10元/次)。
- 更正权 — 若您发现手机号、邮箱等基本信息有误,可自行在"账号安全"中修改,或联系客服协助更正。
- 删除权 — 您可申请删除您的账号及全部个人信息。删除请求将在15个工作日内处理完毕。但根据《网络安全法》要求,交易日志需保留至少6个月,此部分无法提前删除。
- 撤回同意权 — 对于基于您同意而进行的处理(如个性化推荐,虽然目前我们没有此功能),您可随时撤回同意。
- 注销账号权 — 在"账号安全-注销账号"中发起申请。注销后,您的虚拟资产将清零,且无法恢复。冷静期为7天,期间可撤销注销申请。
- 限制处理与携带权 — 在特定法定情形下,您可要求我们限制对数据的处理。同时,您有权以结构化、机器可读的格式获取您的核心数据。
所有权利请求将在收到验证通过后的15个工作日内答复。若您对我们的处理方式不满,您有权向属地网信部门或行业监管部门投诉举报。
六、信息安全保障措施
我们采取了符合等保三级要求的技术与组织安全措施,全方位守护您的数据安全:
- 传输加密 — 所有数据传输强制使用TLS 1.3协议,采用X25519密钥交换算法,杜绝中间人窃听。
- 存储加密 — 数据库中的敏感字段(如手机号、身份证号)使用AES-256-GCM算法加密存储。加密密钥存储于独立的硬件安全模块(HSM)中,与数据库物理隔离。
- 访问控制 — 实施最小权限原则,仅极少数经过严格背调的运维人员拥有解密密钥的访问权限,且所有访问操作均记录审计日志并触发告警。
- 入侵检测 — 部署基于机器学习的流量异常检测系统,7×24小时监控恶意扫描与数据爬取行为。2023年全年拦截各类攻击尝试超过1.2亿次。
- 灾难恢复 — 数据每日凌晨3点进行增量备份,每周日进行全量备份。备份数据存储于异地灾备中心,RPO(恢复点目标)不超过24小时,RTO(恢复时间目标
📢 最新资讯
- 9月8日 PG赏金女王PG赏金热门推荐榜单
- 每日速递:PG赏金女王PG赏金今日重点推荐
- 【8日精选】PG赏金女王PG赏金必看推荐合集
- 2026年9月最新PG赏金女王PG赏金优选指南
- 20269月 PG赏金女王PG赏金全网最新汇总