隐私说明与个人信息保护政策
本隐私说明(以下简称“本政策”)适用于PG赏金女王平台(域名:turn.queen-trade.com)及其关联方提供的所有产品与服务,包括但不限于「赏金女王 Queen of Bounty」玩法、「麻将胡了」玩法以及各类翻倍活动。我们深知个人信息对您的重要性,并郑重承诺以“绝不泄露个人信息”作为平台运营的最高准则。本政策将清晰阐述我们如何收集、使用、存储及保护您的信息。请您在使用平台服务前,仔细阅读并充分理解本政策全文。
一、我们收集的信息范围与类型
我们遵循“最小必要”原则,仅收集为您提供服务所必需的最少信息。根据您使用的具体功能,我们可能收集以下类别的数据:
- 注册账号信息:当您创建账号时,我们需要收集您的手机号码或邮箱地址用于身份标识,以及您自行设定的用户名与登录密码(密码将经过不可逆的加盐哈希处理)。
- 实名认证信息:根据相关法律法规及防沉迷要求,当您申请提现或参与特定高价值翻倍活动时,可能需要提供真实姓名及身份证号码。此类信息属于敏感个人信息,我们将采用国密算法SM4进行加密存储,并部署独立的密钥管理系统。
- 设备与技术日志信息:为保障服务安全与排查故障,我们会自动收集您的设备型号、操作系统版本、IP地址、设备指纹标识符(基于浏览器或客户端的被动采集,不读取您的相册或通讯录)、操作日志及崩溃日志。
- 游戏行为数据:包括您在赏金女王及麻将胡了中的对局记录、爆分结果、活动参与记录及奖励领取记录。此部分数据用于反作弊分析与游戏公平性监测。
我们特别提示:平台不会收集与提供服务无关的个人信息,例如您的真实家庭住址、精确GPS定位(仅收集IP归属地级别的粗略位置)、生物识别信息(如人脸、指纹)等。
二、信息使用目的与方式
我们收集上述信息,仅用于以下明确目的,且不会超出这些范围进行二次使用:
- 核心功能提供:用于创建并维护您的账号、处理您的充值与提现请求、计算并发放翻倍活动奖励、提供客服支持。
- 安全与风控:利用设备信息与行为数据构建风控模型,识别和拦截盗号、作弊、洗钱等黑产行为。当系统检测到异常登录时,会触发二次验证流程。
- 产品优化与研发:在完成去标识化处理后,分析游戏玩法数据以优化爆分算法的平衡性,提升用户体验。我们承诺,用于分析的数据无法回溯至特定个人。
- 法律合规义务:根据《网络安全法》及《反洗钱法》的要求,保留必要期限内的交易记录与日志,以备监管机构依法查询。
我们不会将您的个人信息用于任何形式的“大数据杀熟”或与第三方共享进行精准广告营销,除非您单独给予明确授权。
四、第三方数据共享政策
我们对您的个人信息负有严格的保密义务。除以下特定情形外,我们不会向任何第三方出售、出租或共享您的个人数据:
- 支付服务机构:当您进行充值或提现操作时,交易信息(如金额、支付渠道流水号)会传输至持牌第三方支付机构或合作银行,以完成资金划转。我们仅共享完成交易所必需的最小字段,且要求合作方签署严格的保密协议。
- 云服务提供商:我们的服务器托管于拥有ISO 27001及等保三级认证的国内头部云服务商。云服务商仅提供底层基础设施运维,无法读取我们数据库中的加密数据。
- 监管机构与司法机关:依据法律法规的强制性要求,或因国家安全、公共安全、刑事侦查等法定事由,我们可能在法律允许的范围内向有权机关提供必要的信息。
- 业务合并或收购:若发生公司合并、分立、破产等情形,涉及个人信息转移的,我们将要求权利继承方继续受本政策约束,否则我们将要求其重新征得您的授权同意。
除上述情况外,任何第三方若想通过API接口获取平台数据,均需经过严格的安全评估与脱敏处理,且无法识别到个人。
五、您的权利:访问、更正与删除
依据《个人信息保护法》及相关法规,您对自身个人信息享有充分的权利保障。您可以通过“个人中心-安全中心”页面或直接联系信息安全合规部行使以下权利:
- 查阅权:您有权查阅我们持有的关于您的个人信息副本。对于账号基本信息,您可随时登录查看;对于日志类数据,您可申请导出最近6个月的操作记录。
- 更正权:若您发现绑定的手机号、邮箱等信息有误,可通过在线客服提交更正申请,我们将在核实身份后48小时内完成修正。
- 删除权:在特定条件下(如我们违反法律法规收集信息、您撤回授权),您可以请求删除您的个人信息。删除请求将在15个工作日内处理完毕。但请注意,根据交易记录留存的法律要求,与财务相关的记录需保留至少5年,此部分数据将进行匿名化处理后封存。
- 撤回同意权:对于基于您同意而进行的非核心功能信息处理(如个性化活动推送),您可随时在设置中关闭,关闭后我们将停止相应的处理活动。
- 注销账号权:您可以在“个人中心-账号管理”中申请注销账号。注销后,我们将停止为您提供服务,并在法定期限后删除您的全部个人信息或进行匿名化处理。
六、信息安全保障措施
保护您的个人信息安全是我们工作的重中之重。我们构建了纵深防御体系,具体技术措施包括:
- 传输加密:全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。
- 存储加密:核心数据库采用AES-256算法进行静态加密,敏感字段(如身份证号)额外采用SM4算法进行字段级加密。
- 访问控制:实施基于角色的访问控制(RBAC)机制,员工仅能访问其工作职责所需的最少数据。所有敏感操作均需双人复核(如导出用户数据需安全主管与技术主管双重审批)。
- 审计日志:对数据访问行为进行全量记录,日志保存期限不少于6个月,并定期进行安全审计。
- 应急响应:成立了专门的CSIRT(计算机安全应急响应小组),制定有完善的数据泄露应急响应预案。若不幸发生安全事件,我们将在法律要求的时间内(通常为72小时内)通过站内信、邮件或短信方式告知您相关情况,并给出补救建议。
七、政策更新通知机制与联系我们
随着法律法规的演变及平台功能的迭代,本政策可能适时进行修订。我们将在政策变更生效前至少7个工作日,通过站内公告、弹窗提示或向您的注册邮箱发送通知的方式,显著提示您查阅更新后的政策内容。若您不同意修订后的条款,您有权停止使用平台服务;若您在政策更新生效后继续使用,则视为您已阅读并接受更新后的政策。
如您对本政策内容有任何疑问、意见或投诉,请通过以下渠道与我们联系:
信息安全合规部(个人信息保护专员)
电子邮箱:[email protected]
邮寄地址:请在邮件中申请获取我们的注册办公地址(为保障安全,我们不对外公开物理地址,但会在验证身份后提供用于法律文书的送达地址)。
我们将在收到您的反馈后15个工作日内(复杂情况可延长至30日)给予答复。如果您对我们的处理方式不满意,您还可以向网信、电信、公安等监管部门进行投诉举报。