PG赏金女王隐私保护政策:您的数据安全是我们的底线

本隐私政策旨在透明地说明PG赏金女王平台(以下简称"我们")如何收集、使用、存储以及保护您的个人信息。我们深知在涉及资金交易的游戏平台中,隐私与数据安全是建立信任的基石。本政策适用于您在bloom.top-tier-queen.com域名下注册、登录、游戏及提现的全流程操作。

我们承诺遵循《通用数据保护条例》(GDPR) 与《个人信息保护法》(PIPL) 的核心原则,即数据最小化、目的限制与安全保障。请您在继续使用平台服务前,仔细阅读本政策全文。当您点击"注册"或"登录"按钮时,即视为您已充分理解并同意本政策所述的全部条款。

信息收集范围与类型:明确告知,拒绝暗箱

为了向您提供游戏服务与资金结算功能,我们仅收集实现该等功能所必需的最少信息。我们不会收集与服务无关的通讯录、相册或定位信息(除非您主动开启特定功能)。具体收集信息分类如下:

身份注册信息

包括您的手机号码、电子邮箱地址、用户名及登录密码(经哈希加密存储)。手机号码与邮箱将作为您找回密码与接收安全通知的主要凭证。

实名认证信息

根据行业监管要求,进行充值或提现操作前,您需要提供真实姓名与身份证号码。该信息将加密传输至我们的认证服务器,仅用于验证身份的唯一性与合法性,我们不会存储身份证照片原件。

设备与技术日志信息

为保障系统安全与反欺诈分析,我们会自动记录您的IP地址、设备型号、操作系统版本、浏览器类型(User-Agent)以及操作日志。这些信息不包含能够直接识别您个人身份的内容,主要用于排查异常登录行为。

交易与游戏行为数据

包括充值记录、下注流水、奖金派发记录以及提现申请记录。此类数据的保留期限为5年,以满足税务审计与潜在争议核查的需求。

信息使用目的与方式:数据服务于您的体验

我们收集的所有信息都服务于明确的业务目的,绝不进行超出范围的二次利用。具体使用场景包括:第一,用于创建和维护您的游戏账户,确保您能够正常登录并参与《赏金女王》或《麻将胡了》的对局;第二,用于处理您的充值、提现请求,并与第三方支付机构进行必要的资金流水核验;第三,用于风险控制,通过分析设备指纹与行为模式,识别并阻止盗号、套利等违规行为。

此外,在获得您单独同意的前提下,我们可能会使用您的联系方式向您推送福利版更新通知、限时活动预告或爆分数据周报。您可以随时在"账户设置-通知偏好"中关闭营销类消息推送,关闭操作不影响您接收账户安全类强制通知。

我们郑重承诺:我们不会出售、出租或以任何形式交易您的个人信息。未经您的明确授权,我们不会将您的数据用于任何与提升服务质量无关的商业分析。

第三方数据共享政策:严格筛选,最小化披露

为实现核心业务功能,我们不可避免地需要与部分第三方服务提供商共享必要的数据。但我们与所有合作方均签署了严格的数据处理协议(DPA),要求其遵循与我们同等级别的安全防护标准。共享场景仅限于以下三类:

除了上述三类情况,我们不会向任何广告联盟、数据经纪商或关联公司披露您的个人信息。

用户权利说明:您的数据,您做主

根据GDPR与PIPL的规定,您对自身个人信息享有充分的控制权。您可以通过以下途径行使您的合法权利,我们承诺在15个工作日内响应您的请求。

访问与复制权

您有权获取我们持有的关于您的个人信息副本。您可以在"账户设置-数据下载"中自助导出您的注册信息与交易流水(CSV格式)。

更正与补充权

若您发现绑定的手机号、邮箱或收货地址有误,可在"账户设置"中自行修改。对于实名认证信息中的姓名错别字,需联系客服提交人工审核更正。

删除权

在以下情形中,您可以请求删除您的个人信息:我们违反法律法规收集使用信息、我们未征得您同意收集信息、我们不再为您提供服务。请注意,删除账户将导致您的游戏积分、VIP等级及未提取的奖金全部清零,操作前请务必确认。

撤回同意权

对于基于您同意而进行的营销类信息推送,您可随时撤回同意。撤回不影响撤回前基于同意进行的处理的合法性。

信息安全保障措施:多重防护体系

防止数据泄露是我们安全团队的首要任务。我们构建了纵深防御体系,涵盖物理、网络、应用与数据四个层面。在物理层面,服务器托管于AWS具备生物识别门禁与24小时保安巡逻的Tier IV数据中心;在网络层面,我们部署了Web应用防火墙(WAF)与DDoS高防IP,能够抵御峰值达2Tbps的流量攻击。

在应用层面,所有密码均通过bcrypt算法加盐哈希存储,即使数据库被攻破,攻击者也无法逆向还原明文密码。我们强制要求用户开启双因素认证(2FA)以保护高价值账户。在数据层面,敏感字段(如身份证号、银行卡号)在数据库中均以AES-256算法加密存储,加密密钥由独立的密钥管理服务(KMS)保管,与数据库权限分离。

此外,我们每年委托第三方安全公司进行渗透测试与漏洞挖掘,最近一次测试于2025年1月完成,未发现高危漏洞。同时,我们建立了内部数据访问审计机制,任何员工访问用户数据的行为都会被记录并定期审查,违规访问将面临立即解雇及法律追责。

政策更新通知与联系我们

随着法律法规的更新与业务功能的迭代,我们可能适时修订本隐私政策。对于重大变更(如收集信息范围扩大、数据共享对象变化),我们将通过站内信、弹窗公告或注册邮箱发送显著通知,并在政策顶部标注"最后更新日期"。重大变更生效前,我们将给予您至少7天的缓冲期,以便您审阅新条款。

若您对本隐私政策或个人信息保护实践有任何疑问、意见或投诉,请首先通过以下渠道联系我们:发送邮件至隐私保护专员邮箱 [email protected],或通过在线客服转接"数据保护办公室"。我们将在48小时内确认收到您的请求,并在15个工作日内给出实质性答复。如果您对我们的处理结果不满意,您有权向您所在地的数据保护监管机构提出申诉。

📢 最新资讯