隐私说明与个人信息保护政策:PG-[赏金女王]平台承诺书
PG-[赏金女王]平台(以下简称“本平台”或“我们”,域名:grab.dual-game.com)深知个人信息对您的重要性,并郑重承诺严格按照《中华人民共和国个人信息保护法》、《通用数据保护条例》(GDPR)及相关法律法规的要求,采取业界领先的安全技术与管理措施,保护您的个人信息安全。本政策旨在透明地阐述我们如何收集、使用、存储、共享及保护您的信息。请您在使用本平台提供的“赏金女王”、“麻将胡了”等游戏服务前,务必仔细阅读本政策全文。本政策于2024年1月1日更新并即时生效。
我们强烈建议您定期查阅本页面,因为随着平台功能迭代与法律法规更新,本政策可能适时调整。若发生重大变更(如收集信息范围扩大、数据使用目的改变),我们将通过站内信、弹窗提示或电子邮件等显著方式通知您,并在获得您的明示同意后方会执行新的处理规则。当您继续使用我们的服务,即视为您已理解并接受修订后的政策条款。
一、我们收集的信息范围与类型
为了向您提供稳定、安全的游戏环境并履行法律义务,我们仅在必要的最小范围内收集您的个人信息。具体分为以下三大类:第一类为核心账户信息,包括您在注册时主动提供的手机号码、电子邮箱地址、用户名及加密后的登录密码。此类信息是您登录平台、参与“赏金女王”游戏及进行资金操作的基础凭证。第二类为身份验证信息,当您触发大额提现(单笔超过5,000元人民币)或修改关键安全设置时,根据反洗钱法规要求,我们可能需要您提供真实姓名、身份证号码或护照信息进行实名认证,该类信息属于敏感个人信息,我们将采用最高级别的加密存储。
第三类为设备与行为日志信息,在您使用客户端或网页版过程中,我们会自动收集您的IP地址、设备型号、操作系统版本、浏览器类型、操作日志(如点击行为、页面停留时长)以及崩溃日志。此类信息不直接识别您的身份,主要用于排查技术故障、优化产品体验及防范作弊行为。我们承诺,在未获得您单独授权或法律强制要求的情况下,绝不收集与游戏功能无关的个人生物识别信息(如指纹、面部数据)或通讯录、相册等敏感权限数据。
二、信息使用目的与处理方式
我们收集上述信息的核心目的是为了履行与您之间的服务合同,具体使用场景包括但不限于:1)创建并维护您的平台账户,确保您能正常登录并参与“赏金女王 Queen of Bounty”等游戏;2)处理您的充值、提现及奖励发放指令,并完成必要的风控审核;3)向您发送与游戏直接相关的系统通知,如维护公告、爆分活动提醒、账户安全预警等。需要明确的是,此类功能性消息属于服务信息,您无法退订,但我们绝不会向您发送与平台无关的第三方营销短信。
在数据处理方式上,我们坚持“目的限制”与“数据最小化”原则。除上述核心服务外,若我们计划将您的数据用于个性化广告推荐(例如根据您的游戏偏好展示特定主题皮肤),我们会在首次收集时通过弹窗向您申请独立的授权同意,您有权随时撤回该同意。此外,我们会对部分无法直接识别您身份的行为日志进行匿名化或聚合化处理,此类数据可能用于生成行业统计报告或优化游戏平衡性,但该等数据无法逆向追溯到您个人。
四、第三方数据共享与委托处理规则
我们高度重视您的数据主权,绝不会出售或出租您的个人信息。在以下特定且必要的情形下,我们可能向第三方共享或委托处理您的部分数据,并会通过协议约束其安全责任:1)支付服务机构:当您进行充值或提现时,我们需将您的交易金额、订单号及必要的身份标识提供给银联、支付宝、微信支付或国际卡组织等持牌支付通道,以完成资金划转。2)云计算服务商:我们的服务器托管于阿里云及AWS的海外节点,该等服务商可能接触到存储数据的底层硬件,但我们要求其签署严格的数据处理协议(DPA),禁止其访问业务逻辑层数据。
3)游戏公平性审计机构:为了证明“赏金女王”爆分结果的随机性,我们会委托独立的第三方测试实验室(如GLI)对RNG算法进行年度审计,该机构仅在受控环境中访问脱敏后的游戏日志。4)执法与监管机构:当收到具有法律效力的传票、搜查令或依据《反电信网络诈骗法》等法规的强制性要求时,我们可能依法披露必要的用户数据。除上述情形外,任何其他第三方(包括我们的关联公司)若需访问您的个人信息,均需获得您的单独授权。
五、您的权利与选择:访问、更正与删除
根据适用法律,您对自身个人信息享有充分的控制权。您有权访问我们持有的关于您的个人信息副本,可通过“个人中心-账户资料”页面查看基本信息。若您的手机号码、邮箱等资料发生变更,您有权要求更正不准确的信息,我们将在1个工作日内完成审核与更新。您有权要求删除您的账户及关联数据,当您决定注销账户时,可联系在线客服提交注销申请,我们将在15个工作日内完成注销流程,并删除或匿名化处理您的个人信息,法律法规要求保留的日志记录除外(如交易记录需保存5年以上)。
此外,您有权限制或拒绝我们对您个人信息进行某些处理,特别是涉及自动化决策(如基于游戏行为的风险画像)时,您有权要求人工复核。若要行使上述任何权利,请通过本政策末尾的联系方式提交书面请求。为保障账户安全,我们可能要求您提供身份证明文件以验证请求的真实性。我们承诺在收到有效请求后的15个工作日内(复杂情况可延长至30日)给予书面答复。若您对我们的处理结果不满,您有权向网信部门或相关监管机构进行投诉。
六、信息安全保障措施与政策更新
保护您的数据免受未授权访问、泄露、篡改或销毁是我们首要的安全目标。为此,我们构建了纵深防御体系:在传输层面,全站启用TLS 1.3加密协议,确保数据在互联网传输过程中的机密性;在存储层面,您的密码采用bcrypt算法加盐哈希存储,敏感身份信息采用AES-256算法加密后分片存储于不同物理服务器;在运维层面,我们实施了严格的访问控制策略,仅授权的最小权限员工可接触生产数据,且所有操作均记录于不可篡改的审计日志中。我们的安全团队每年至少进行两次渗透测试与红蓝对抗演练,并已通过ISO 27001及SOC 2 Type II审计认证。
本政策的更新机制如下:对于非实质性变更(如修正错别字、调整章节排序),我们将直接更新页面顶部生效日期;对于实质性变更(如收集信息类型增加、数据共享范围扩大),我们将通过弹窗或邮件方式在变更生效前至少7个自然日通知您。若您对政策内容有任何疑问、意见或投诉,请通过以下方式与我们联系:官方隐私保护专用邮箱 [email protected],或邮寄至香港中环皇后大道中99号中环中心58楼5808室(法务部-隐私组)。我们将在收到咨询后的48小时内予以初步回应。请您定期关注本页面,持续了解我们如何保护您的个人信息。