PG赏金女王平台隐私说明与数据保护政策
本隐私说明旨在全面披露PG赏金女王平台(以下简称"本平台"或"我们")在您访问、注册及使用 faith.pgsouz.com 域名下所有服务(包括但不限于"赏金女王"游戏、"麻将胡了"游戏、大额下款区及首提失败补偿金计划)时,如何收集、使用、存储及保护您的个人信息。请您在使用本平台服务前务必仔细阅读本政策全文。
一、信息收集范围与类型
我们仅收集与提供游戏娱乐服务及资金清算功能直接相关的必要信息。依据最小化收集原则,具体包括以下几类:
- 注册身份信息:包括您的手机号码、用户名及登录密码(密码经不可逆加密算法处理)。若您激活大额下款区功能,我们还将依据法律法规要求收集您的真实姓名及身份证号码用于实名认证。
- 设备与技术日志信息:当您访问我们的站点或使用客户端时,系统会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、设备ID(IDFA/IMEI,仅在您授权后获取)以及访问时间戳。这些信息用于保障网络安全与排查故障。
- 交易与资金流水信息:包括您的充值记录、游戏下注记录、提现申请记录、银行账户后四位(用于核对)以及第三方支付渠道返回的交易凭证号。
- 客服沟通记录:当您通过在线客服、邮件或电话联系我们时,我们可能保存沟通记录及您主动提供的截图文件,用于处理您的诉求与后续服务质量监测。
二、信息使用目的与合法依据
我们承诺,所有收集到的信息仅用于明确的目的,绝不会在不告知您的情况下用于其他用途。具体使用场景包括但不限于:
- 提供核心服务:处理您的游戏请求、计算"爆分"奖励、执行大额下款区的资金划转操作以及审核"首提失败补偿金"的发放资格。
- 风控与反欺诈:利用您的设备信息与行为日志,识别并阻止恶意注册、套利、盗号及洗钱等违法行为。这是保障所有玩家资金池安全的重要基石。
- 合规审计:根据属地网络安全管理部门的监管要求,留存必要的日志记录以备查验。
- 服务优化与通知:在获得您授权的前提下,通过短信或站内信向您推送游戏版本更新、活动福利等信息。您可在设置中随时关闭此类推送。
三、Cookie 与追踪技术说明
为了提升您的访问体验并分析站点流量趋势,我们使用Cookie及类似技术(如LocalStorage、像素标签)。具体使用情况如下:
- 会话Cookie:用于维持您的登录状态,有效期为浏览器会话结束即失效。禁用此类Cookie将导致您无法正常登录账号。
- 持久化Cookie:用于记住您的界面偏好(如语言设置、主题模式),有效期最长为12个月。我们不会在Cookie中存储任何明文密码或银行卡号。
- 第三方统计SDK:我们的网页版集成了匿名的访问统计工具,该工具可能会使用像素标签收集您的访问时长与页面点击流数据,但该数据经过脱敏处理,无法直接关联到您的个人身份。
您可以通过浏览器设置清除或阻止所有Cookie。但请注意,部分核心功能(特别是大额下款区的安全验证)可能在禁用Cookie后无法正常使用。
四、第三方数据共享与委托处理政策
我们高度重视您的数据主权。除以下特定情形外,我们不会向任何第三方出售、出租或共享您的个人信息:
- 支付清算机构:当您发起提现操作时,您的姓名、银行账号(加密传输)及提现金额将共享给持牌第三方支付公司或合作银行,以完成资金划转。该共享行为是完成您交易指令的必要环节。
- 云服务与短信供应商:我们可能与提供服务器托管及短信验证码服务的供应商共享必要的技术数据(如IP地址),以确保服务稳定送达。
- 监管机构:依据法律程序、诉讼要求或政府主管部门的强制性要求,我们可能被迫披露您的相关信息。
我们与所有合作方均签署了严格的数据保护协议(DPA),要求其不得将您的数据用于任何与本平台服务无关的用途,并承诺在合作终止后立即删除相关数据副本。
五、您的权利:访问、更正与删除
根据相关法律法规,您对自身个人信息享有充分的控制权。您可以通过以下途径行使您的权利:
- 查询与复制:您可以在"个人中心-账号安全"页面查看我们收集的关于您的基本资料。如需导出完整的操作日志副本,请向客服邮箱提交书面申请。
- 更正:若您的手机号或绑定的银行信息发生变更,请在"安全中心"内自行修改,修改后24小时内新信息生效。若您发现无法自助修改,请联系客服进行人工核验后更新。
- 注销账号与删除数据:您有权申请注销您的游戏账号。注销流程为:联系在线客服提交注销申请,我们将在7个工作日内完成审核。注销成功后,我们将删除或匿名化处理您的所有个人敏感数据(包括游戏流水与提现记录),但依据财务合规要求,与资金交易相关的原始凭证将加密留存至少3年以备审计。
- 撤回授权>:对于基于您同意进行的个人信息处理活动,您有权随时撤回授权。撤回授权不影响撤回前基于授权已进行的处理活动的合法性。
六、信息安全保障措施
保护您的数据免受未授权访问、公开披露或破坏是我们的首要安全目标。我们实施了以下多层技术与管理措施:
- 传输加密:所有页面均强制启用HTTPS协议,使用TLS 1.3加密套件。您在客户端与服务器之间的所有数据交互均经过256位SSL加密。
- 静态存储加密:数据库中存储的密码字段使用bcrypt算法加盐哈希处理,银行账户信息使用AES-256算法加密存储,加密密钥由独立的安全模块(HSM)保管。
- 访问控制:内部员工访问用户数据库需经过双因素认证(2FA)授权,且所有访问操作均记录在不可篡改的审计日志中。我们遵循最小权限原则,仅风控与客服部门的特定岗位拥有访问权限。
- 安全事件响应:我们已建立7x24小时的安全运营中心(SOC),若发生数据泄露事件,将在发现后的72小时内通过站内信及短信方式通知受影响的用户,并向监管机构报告。
七、政策更新通知机制与联系我们
随着法律法规的演变及业务功能的迭代,我们可能适时修订本隐私说明。对于重大变更(如收集信息类型增加、数据共享范围扩大),我们将通过以下方式显著通知您:① 在官网首页顶部展示浮动公告,持续至少7天;② 向您的绑定手机号发送短信提醒。修订后的政策自公告中注明的生效日期起自动生效。若您不同意修订内容,请立即停止使用本平台服务并申请注销账号。
如您对本隐私说明内容有任何疑问、意见或投诉,请通过以下渠道与我们数据保护负责人取得联系:官方邮箱 [email protected](邮件主题请注明"隐私政策咨询"),或邮寄至平台运营主体注册地址(具体地址请通过在线客服获取)。我们承诺在收到您的隐私相关请求后15个工作日内予以答复。