隐私保护政策总纲:我们如何守护您的数据资产
PG赏金女王平台(以下简称“本平台”或“我们”)深知个人信息对于您的重要性,并始终将数据安全视为平台运营的生命线。本《隐私说明》旨在以透明、清晰的方式,向您阐述我们在收集、使用、存储及共享您个人数据过程中的具体实践。本政策适用于所有通过官网链接 central.leyigame.com 访问或使用“赏金女王”、“麻将胡了”等游戏服务的用户。
我们承诺,将严格遵守《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)的核心原则。在您使用平台服务前,请务必仔细阅读本政策。当您点击“注册”或“登录”按钮时,即视为您已充分理解并同意本政策所述的全部条款。若您为未成年人,请在法定监护人陪同下阅读并决定是否使用本服务。
信息收集范围与类型:最小化且必要的原则
我们遵循“最小化收集”原则,仅收集为您提供游戏服务所必需的信息。具体分为三大类:第一类是注册信息,包括您的手机号码或邮箱地址、用户名及加密后的密码。这些信息用于创建您的唯一账户标识。第二类是实名认证信息,根据监管要求,您需提供真实姓名及身份证号码。需要特别说明的是,该信息将经过单向哈希加密处理,我们仅保留校验结果,无法反向解密查看原始号码。
第三类是设备与日志信息。当您使用客户端或网页版时,我们会自动收集您的IP地址、设备型号、操作系统版本、浏览器类型以及操作日志(如点击流、对局时间戳)。这些数据仅用于故障排查与风控分析。此外,我们还可能收集您的交易记录(如充值金额、提现数额)以履行反洗钱义务,但您的完整银行卡号或支付密码绝不会存储在我们的服务器上。
信息使用目的与方式:拒绝滥用与二次推销
我们收集上述信息的核心目的在于:1)创建并维护您的游戏账户;2)处理您的充值、派彩及提现请求;3)向您提供个性化的“爽局”推荐与活动推送;4)检测并防范欺诈、作弊等恶意行为,保障“爆分平台”的公平性;5)履行法律法规规定的网络安全与审计义务。
我们郑重承诺,绝不会将您的个人信息出售或出租给任何第三方用于营销目的。在向您发送促销信息时,我们会在邮件或站内信中提供明确的“一键退订”按钮。若您选择关闭个性化推荐,您仍可正常使用游戏核心功能,但可能无法获得专属的爆分活动提醒。数据处理方式上,我们采用假名化(Pseudonymization)技术,将您的直接标识符(如用户名)与行为数据分离存储,进一步降低数据泄露风险。
第三方数据共享政策:仅在合法合规的边界内
在特定且必要的情形下,我们可能与以下类别的第三方共享有限的数据:1)支付服务提供商(如支付宝、微信支付或USDT通道),为完成交易,我们需共享您的订单号与支付金额,但绝不提供您的身份证信息。2)云计算服务商(如阿里云或AWS),我们的服务器托管于其数据中心,但数据存储与访问均受严格访问控制策略约束。3)监管机构,当法律法规或有权机关依法要求时,我们将在法律允许的范围内提供必要的数据。
除上述情形外,任何涉及向第三方转移您的个人敏感信息的行为,我们都会在事前征得您的单独同意。我们亦会与所有合作方签署严格的《数据保护协议》(DPA),明确其不得将数据用于任何与本平台服务无关的用途。若发生公司合并、收购或资产重组,我们将确保数据承接方继续受本隐私政策的约束,否则将重新征求您的授权。
您的数据主权:访问、更正与删除的权利实现路径
依据相关法律,您对自身数据享有充分的主权。您有权访问我们持有的您的个人信息副本;有权更正不准确的信息;有权删除您的账户及关联数据(即“被遗忘权”)。在特定条件下,您还有权要求我们限制处理您的数据,或以结构化、机器可读的格式获取您的数据以传输至其他服务商。
您可以通过以下路径行使上述权利:登录官网后,进入“账号中心-隐私设置”页面进行自助操作。其中,账户注销功能为即时生效,注销后,我们将于15个工作日内删除您的全部历史对局记录与个人档案。若您需要导出数据,请提交书面申请至 [email protected],我们将在10个工作日内响应。请注意,为验证请求者身份,我们可能需要您提供额外的验证信息(如历史充值订单号),这是为了保护您的数据不被恶意窃取。
信息安全保障措施:纵深防御体系与应急响应
我们构建了“端-管-云”三位一体的纵深防御体系。在客户端层面,所有通信均采用TLS 1.3加密协议,确保数据传输过程中的机密性与完整性。在服务端层面,核心数据库采用AES-256静态加密,且备份数据存储于异地容灾机房,两地相隔超过500公里。在管理层面,我们实施了基于角色的访问控制(RBAC),仅极少数高级运维人员拥有生产环境的最高权限,且所有敏感操作均触发双人复核机制。
此外,我们的安全运营中心(SOC)实行7×24小时值守,利用UEBA(用户与实体行为分析)技术实时检测异常访问模式。2024年全年,我们成功拦截了超过2,300万次恶意爬虫攻击与1.2万次撞库尝试,未发生一起数据泄露事件。即便如此,我们仍建议您开启双重认证(2FA)功能,并定期修改密码,避免在多个平台使用相同的密码组合。
政策更新与通知机制:持续演进的合规承诺
随着法律法规的更新及业务功能的迭代,本隐私政策可能会不时进行调整。我们将在官网首页发布显著位置的公告,并通过站内信或邮件向您发送修订通知。重大变更(如数据收集范围扩大或共享对象增加)将在生效前至少15天进行公示,以便您有充分时间审阅并决定是否继续使用服务。
若您对修订后的政策有异议,您有权选择停止使用平台服务并注销账户。您在政策变更生效后继续使用服务的行为,将被视为对修订后政策的接受。我们建议您定期查阅本页面,以了解最新的隐私实践。若您对本政策或数据实践有任何疑问,请随时通过以下方式联系我们的数据保护官(DPO):[email protected]。我们承诺在48小时内对您的疑问进行实质性答复。