隐私说明与数据保护政策(赏金女王平台)
本隐私政策(以下简称"本政策")适用于PG-[赏金女王]平台(域名:sticker.new-queenofbounty.com)及其关联服务。我们深知个人信息对您的重要性,因此严格按照《个人信息保护法》及相关法律法规的要求,以"最小化收集、透明化使用、强力化保护"为原则处理您的数据。请在使用平台前仔细阅读本政策,当您点击"同意"或继续使用服务时,即视为您已充分理解并接受本政策的全部条款。
一、我们收集的信息范围与类型
为了向您提供稳定的游戏服务与安全保障,我们仅收集实现核心功能所必需的信息。我们不会收集与游戏无关的敏感个人信息,例如通讯录、相册权限(除非您主动上传头像)。
1.1 您主动提供的信息
- 注册资料:手机号码或邮箱地址、用户名、登录密码(经哈希加密存储)。
- 实名认证信息:姓名、身份证号码(仅用于防沉迷与法律合规校验,与游戏数据物理隔离存储)。
- 支付信息:第三方支付渠道返回的交易单号、支付金额,我们不存储您的银行卡号或支付密码。
1.2 我们自动收集的信息
- 设备信息:设备型号、操作系统版本、唯一设备标识符(IDFA/OAID)、MAC地址(仅限Android)。
- 日志信息:IP地址、访问时间、点击流记录、对局结果哈希值、崩溃日志。
- 位置信息:仅粗略位置(城市级),用于判断是否在服务支持地区及反欺诈分析,不追踪精确GPS轨迹。
二、信息的使用目的与方式
我们承诺,所有收集到的信息仅用于明确、合法的目的,且会在实现目的所必需的期限内保留数据。具体使用场景包括但不限于:
- 账户管理与身份验证:用于登录校验、密码找回、实名制核验。
- 游戏功能提供与优化:用于计算您的游戏等级、胜率统计、爆分记录同步,以及分析服务器负载以优化资源配置。
- 安全风控与反作弊:利用设备信息与日志数据进行多维度关联分析,识别并拦截脚本外挂、盗号行为及支付欺诈。例如,当同一设备在1小时内关联超过5个账号时,系统将自动触发风控审核。
- 客户服务与通知:用于处理您的工单请求,以及向您发送账户变动提醒、游戏版本更新公告等必要的服务类通知。
- 个性化推荐(可选):在获得您单独授权后,我们可能根据您的游戏偏好推送您可能感兴趣的活动信息。您可在"设置-隐私中心"中随时关闭该功能,关闭不影响基础服务。
三、Cookie与追踪技术说明
为了提升访问速度与识别登录状态,我们使用Cookie及同类技术(如LocalStorage、Beacon)。这些技术帮助我们记住您的偏好设置(如音量大小、界面布局),从而避免重复输入。
具体使用场景:会话Cookie(在您关闭浏览器后自动失效)用于维持登录态;持久Cookie(有效期最长180天)用于记录您的语言偏好与防沉迷时长统计。我们不会使用第三方广告追踪Cookie来跨站收集您的浏览历史。
您可以通过浏览器设置禁用或删除Cookie,但这可能导致部分功能异常,例如无法保持登录状态或无法正常参与限时活动。
四、第三方数据共享政策
我们坚决不出售您的任何个人信息。仅在以下特定场景下,且遵循"最小必要"原则,我们可能向关联方或合作伙伴共享必要的数据:
| 接收方类型 | 共享数据范围 | 使用目的 | 安全保障措施 |
|---|---|---|---|
| 支付服务商 | 用户ID、订单金额、支付时间戳 | 完成充值/提现交易 | 要求其通过PCI-DSS认证 |
| 云服务提供商 | 日志数据(不含身份信息) | 服务器运维与日志分析 | 签署数据保密协议 |
| 政府监管机构 | 依法需要提供的信息 | 配合反洗钱、防沉迷调查 | 仅限法律明确要求范围内 |
除上述情况外,若涉及合并、收购或资产转让,我们将提前30天在平台显著位置发布通知,并确保数据接收方继续受本政策约束。
五、您的权利:访问、修改与删除
依据《个人信息保护法》,您对自身个人信息享有完整的控制权。您可以通过以下路径行使您的权利:
- 查阅与复制:登录后进入"个人中心-账号安全-个人信息导出",可申请获取我们存储的您的个人信息副本(格式为JSON或CSV),我们将在7个工作日内提供。
- 更正:若您的手机号或邮箱已变更,可在"账号安全"页面自助修改,或联系客服人工核验后修改。
- 删除:您可以在"设置-注销账号"中提交账户注销申请。注销后,我们将删除或匿名化处理您的全部个人信息,包括游戏对局记录与充值历史。注销流程有7天冷静期,期间可撤销申请。
- 撤回授权>:对于基于您同意处理的信息,您可随时撤回同意。撤回不影响撤回前基于同意已进行的处理合法性。
- 限制处理:当您对数据准确性存在异议时,可要求我们暂停使用该数据直至核实完毕。
六、信息安全保障措施
我们采用了业界领先的技术与组织措施来保护您的数据安全,具体包括:
- 传输加密:所有数据传输均通过TLS 1.3协议加密,防止中间人窃听。
- 静态存储加密:数据库中的密码字段使用bcrypt算法加盐哈希,支付令牌使用AES-256-GCM加密。
- 访问控制:内部员工访问用户数据实行"双人审批+操作日志"制度,任何未授权的数据查询行为都会被实时告警。
- 漏洞管理:每月至少进行两次内部安全扫描,每季度聘请外部安全公司进行渗透测试。最近一次测试报告显示,未发现高危漏洞。
- 备份与恢复:核心数据库每日凌晨3点进行增量备份,每周日进行全量备份。备份数据存储于异地灾备机房,RPO(恢复点目标)不超过24小时。
尽管采取了上述措施,但请您理解,互联网环境不存在100%的安全。请您务必妥善保管个人账号密码,开启二次验证功能,并避免在公共网络环境下进行支付操作。
七、政策更新通知机制
随着法律法规的演进或业务功能的调整,我们可能适时修订本政策。对于重大变更(例如收集范围扩大、数据使用目的改变),我们将通过以下方式通知您:
- 站内信:在您下次登录时弹出弹窗,需点击"已阅读"方可继续。
- 邮件/短信:对于影响您权益的重大变更,我们将在生效前7日发送至您的注册邮箱或手机。
- 官网公告:在官网首页顶部持续公示30天。
政策生效后,若您继续使用我们的服务,即视为接受修订后的政策。若您不同意修改内容,有权停止使用相关服务并申请注销账号。
八、联系我们与数据保护官
若您对本政策内容或您的个人信息处理有任何疑问、意见或投诉,请通过以下渠道联系我们:
- 数据保护官邮箱:
[email protected](该邮箱由专人负责,回复时限不超过3个工作日)。 - 在线客服:通过官网悬浮窗联系,说明"隐私咨询"工单类型,将直接转接至法务合规组。
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号(仅接收书面法律文件)。
我们承诺在收到您的请求后15个工作日内予以答复。如果您对我们的处理方式不满意,您还有权向网信部门或相关监管机构进行投诉举报。