PG赏金女王隐私保护政策:您的数据安全是我们的底线
本隐私政策旨在透明地说明PG赏金女王平台(以下简称"我们")如何收集、使用、存储以及保护您的个人信息。我们深知在涉及资金交易的游戏平台中,隐私与数据安全是建立信任的基石。本政策适用于您在bloom.top-tier-queen.com域名下注册、登录、游戏及提现的全流程操作。
我们承诺遵循《通用数据保护条例》(GDPR) 与《个人信息保护法》(PIPL) 的核心原则,即数据最小化、目的限制与安全保障。请您在继续使用平台服务前,仔细阅读本政策全文。当您点击"注册"或"登录"按钮时,即视为您已充分理解并同意本政策所述的全部条款。
信息收集范围与类型:明确告知,拒绝暗箱
为了向您提供游戏服务与资金结算功能,我们仅收集实现该等功能所必需的最少信息。我们不会收集与服务无关的通讯录、相册或定位信息(除非您主动开启特定功能)。具体收集信息分类如下:
身份注册信息
包括您的手机号码、电子邮箱地址、用户名及登录密码(经哈希加密存储)。手机号码与邮箱将作为您找回密码与接收安全通知的主要凭证。
实名认证信息
根据行业监管要求,进行充值或提现操作前,您需要提供真实姓名与身份证号码。该信息将加密传输至我们的认证服务器,仅用于验证身份的唯一性与合法性,我们不会存储身份证照片原件。
设备与技术日志信息
为保障系统安全与反欺诈分析,我们会自动记录您的IP地址、设备型号、操作系统版本、浏览器类型(User-Agent)以及操作日志。这些信息不包含能够直接识别您个人身份的内容,主要用于排查异常登录行为。
交易与游戏行为数据
包括充值记录、下注流水、奖金派发记录以及提现申请记录。此类数据的保留期限为5年,以满足税务审计与潜在争议核查的需求。
信息使用目的与方式:数据服务于您的体验
我们收集的所有信息都服务于明确的业务目的,绝不进行超出范围的二次利用。具体使用场景包括:第一,用于创建和维护您的游戏账户,确保您能够正常登录并参与《赏金女王》或《麻将胡了》的对局;第二,用于处理您的充值、提现请求,并与第三方支付机构进行必要的资金流水核验;第三,用于风险控制,通过分析设备指纹与行为模式,识别并阻止盗号、套利等违规行为。
此外,在获得您单独同意的前提下,我们可能会使用您的联系方式向您推送福利版更新通知、限时活动预告或爆分数据周报。您可以随时在"账户设置-通知偏好"中关闭营销类消息推送,关闭操作不影响您接收账户安全类强制通知。
我们郑重承诺:我们不会出售、出租或以任何形式交易您的个人信息。未经您的明确授权,我们不会将您的数据用于任何与提升服务质量无关的商业分析。
第三方数据共享政策:严格筛选,最小化披露
为实现核心业务功能,我们不可避免地需要与部分第三方服务提供商共享必要的数据。但我们与所有合作方均签署了严格的数据处理协议(DPA),要求其遵循与我们同等级别的安全防护标准。共享场景仅限于以下三类:
- 支付服务提供商:当您发起提现时,我们需要将您的姓名、银行卡号及提现金额传输至持牌支付机构以完成打款。我们通过TLS 1.3加密通道传输数据,且支付机构仅能获取完成交易所需的最小字段。
- 云服务与CDN厂商:我们的服务器托管于AWS新加坡区域,日志数据可能由AWS进行冗余备份,但AWS无权访问数据明文内容。
- 监管与司法机构:当收到具有法律效力的传票、搜查令或法院命令时,我们将依法配合提供必要的数据。除此之外,我们坚决抵制任何非法的数据调取要求。
除了上述三类情况,我们不会向任何广告联盟、数据经纪商或关联公司披露您的个人信息。
用户权利说明:您的数据,您做主
根据GDPR与PIPL的规定,您对自身个人信息享有充分的控制权。您可以通过以下途径行使您的合法权利,我们承诺在15个工作日内响应您的请求。
访问与复制权
您有权获取我们持有的关于您的个人信息副本。您可以在"账户设置-数据下载"中自助导出您的注册信息与交易流水(CSV格式)。
更正与补充权
若您发现绑定的手机号、邮箱或收货地址有误,可在"账户设置"中自行修改。对于实名认证信息中的姓名错别字,需联系客服提交人工审核更正。
删除权
在以下情形中,您可以请求删除您的个人信息:我们违反法律法规收集使用信息、我们未征得您同意收集信息、我们不再为您提供服务。请注意,删除账户将导致您的游戏积分、VIP等级及未提取的奖金全部清零,操作前请务必确认。
撤回同意权
对于基于您同意而进行的营销类信息推送,您可随时撤回同意。撤回不影响撤回前基于同意进行的处理的合法性。
信息安全保障措施:多重防护体系
防止数据泄露是我们安全团队的首要任务。我们构建了纵深防御体系,涵盖物理、网络、应用与数据四个层面。在物理层面,服务器托管于AWS具备生物识别门禁与24小时保安巡逻的Tier IV数据中心;在网络层面,我们部署了Web应用防火墙(WAF)与DDoS高防IP,能够抵御峰值达2Tbps的流量攻击。
在应用层面,所有密码均通过bcrypt算法加盐哈希存储,即使数据库被攻破,攻击者也无法逆向还原明文密码。我们强制要求用户开启双因素认证(2FA)以保护高价值账户。在数据层面,敏感字段(如身份证号、银行卡号)在数据库中均以AES-256算法加密存储,加密密钥由独立的密钥管理服务(KMS)保管,与数据库权限分离。
此外,我们每年委托第三方安全公司进行渗透测试与漏洞挖掘,最近一次测试于2025年1月完成,未发现高危漏洞。同时,我们建立了内部数据访问审计机制,任何员工访问用户数据的行为都会被记录并定期审查,违规访问将面临立即解雇及法律追责。
政策更新通知与联系我们
随着法律法规的更新与业务功能的迭代,我们可能适时修订本隐私政策。对于重大变更(如收集信息范围扩大、数据共享对象变化),我们将通过站内信、弹窗公告或注册邮箱发送显著通知,并在政策顶部标注"最后更新日期"。重大变更生效前,我们将给予您至少7天的缓冲期,以便您审阅新条款。
若您对本隐私政策或个人信息保护实践有任何疑问、意见或投诉,请首先通过以下渠道联系我们:发送邮件至隐私保护专员邮箱 [email protected],或通过在线客服转接"数据保护办公室"。我们将在48小时内确认收到您的请求,并在15个工作日内给出实质性答复。如果您对我们的处理结果不满意,您有权向您所在地的数据保护监管机构提出申诉。