隐私说明与用户数据保护政策:透明、安全、可控
PG赏金女王平台(以下简称"本平台")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在以清晰、透明的语言,向您阐述我们如何收集、使用、存储及共享您的信息,以及您所享有的相关权利。本政策适用于您通过域名 light.queen-trade.com 访问并使用本平台提供的「赏金女王 Queen of Bounty」及「麻将胡了」等所有游戏服务。请您在使用本平台前,仔细阅读并充分理解本政策。
一、信息收集范围与类型:最小化且必要
我们仅收集与提供游戏服务直接相关的必要信息,遵循「最少够用」原则。我们不会收集与游戏功能无关的敏感个人信息。具体收集的信息类型分为以下三类:
- 账户注册信息: 当您创建账户时,我们需要收集您的电子邮箱地址、用户名及加密后的密码。邮箱用于身份验证、找回密码及接收重要的安全通知。我们强烈建议您使用一次性邮箱或次要邮箱注册,以进一步隔离风险。
- 设备与技术信息: 为了优化游戏在不同设备上的显示效果及排查网络连接故障,我们会自动收集您的IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率及大致的地理位置(精确到城市级别)。这些信息属于匿名化或假名化数据,无法单独识别您的个人身份。
- 游戏行为日志: 包括对局时间戳、游戏模式选择(赏金女王/麻将胡了)、单局时长、爆分触发记录(仅记录触发时间与倍数,不记录具体下注额)。这些数据仅用于游戏平衡性分析与反作弊检测,不会用于任何形式的用户画像营销。
我们郑重承诺,绝不收集您的身份证号码、银行账户、支付密码或任何形式的真实货币交易信息。本平台内的「免费体验积分」仅为虚拟道具,不具备现实货币价值,因此不涉及金融类敏感数据的处理。
二、信息使用目的与方式:严格限定于服务优化
我们收集上述信息的核心目的,是为您提供稳定、公平且不断优化的游戏环境。具体而言,您的信息将仅用于以下四个明确场景:
第一,提供核心功能。使用您的账户信息验证登录状态,确保游戏进度(如免费体验积分余额)的准确同步。第二,安全与风控。通过分析设备信息与游戏行为日志,识别异常登录、脚本作弊、利用漏洞等违规行为。仅在发现疑似作弊行为时,我们才会结合IP地址与设备指纹进行关联分析。第三,产品迭代。我们以聚合形式(不涉及个体数据)分析游戏行为日志,以了解「赏金女王」与「麻将胡了」的关卡难度曲线是否合理,爆分频率是否符合预期。第四,法律合规。在收到具有法律效力的传票、法院命令或监管机构要求时,我们将在法律允许的范围内披露必要信息。
我们不会将您的个人信息用于任何形式的广告定向推送。本平台不包含任何第三方广告SDK,您的数据也不会被出售或出租给任何数据经纪商。我们通过「目的限制」原则,确保每一次数据使用都处于您可预期的合理范围内。
四、第三方数据共享政策:非必要不共享
我们极其重视您的数据主权,除以下三种极有限的情形外,我们不会与任何第三方共享您的个人数据:
- 云服务提供商: 我们的服务器托管于具备ISO 27001认证的第三方数据中心(如AWS或阿里云)。这些服务商仅作为数据处理者,按照我们的指令存储加密数据,无权将数据用于任何其他目的。我们与服务商签署了严格的数据处理协议(DPA)。
- 合规审计机构: 为了维持GLI等游戏公正性认证,独立的第三方审计机构可能需要在受控环境下访问脱敏后的游戏行为日志(不含账户邮箱)。此类访问需签署保密协议,且审计完成后数据立即删除。
- 执法与监管机构: 仅在法律明文要求且具备有效法律文书的情况下,我们才会提供特定用户的数据。在法律法规允许的范围内,我们会尝试在披露前通知您(除非该通知会妨碍调查)。
我们郑重声明,本平台从未、也绝不会将用户数据出售给任何广告联盟、数据经纪商或征信机构。我们拒绝一切形式的「数据换流量」合作模式。
五、用户权利:查看、修改与删除您的数据
根据适用的数据保护法规,您对个人数据拥有完全的控制权。您可以通过以下方式行使您的合法权利:
- 访问权: 您可以在登录后,通过「账户设置」页面查看我们持有的关于您的基本账户信息及最近90天的登录设备记录。
- 更正权: 若您的邮箱地址填写有误,您可以通过「账户设置」中的「更换邮箱」功能进行自助修改。出于安全考虑,修改邮箱需要您通过原邮箱接收验证码。
- 删除权(被遗忘权): 您有权要求我们删除您的账户及所有相关的个人数据。您可以通过发送邮件至 [email protected] 提交删除申请。我们将在收到申请后的7个工作日内完成删除操作,并发送确认邮件。请注意,删除账户是不可逆的操作,您的所有游戏进度与体验积分将同时清零。
- 数据可携权: 您有权要求我们将您的个人数据以结构化、机器可读的格式(如CSV)提供给您。您同样可以通过上述邮箱提出申请,我们将在10个工作日内导出数据并提供下载链接。
- 限制处理权: 若您认为我们处理的数据不准确或处理行为不合法,您可以要求我们暂时限制对特定数据的处理,直至问题解决。
六、信息安全保障措施:纵深防御体系
保护您的数据安全是我们的首要责任。我们构建了覆盖物理层、网络层、应用层及数据层的纵深防御体系。在数据传输层面,全站启用TLS 1.3加密协议,确保您的数据在传输过程中无法被窃听或篡改。在存储层面,您的密码采用加盐的bcrypt算法(成本因子为12)进行不可逆哈希加密,即使是我们的数据库管理员也无法获知您的明文密码。在应用层面,我们部署了Web应用防火墙(WAF),实时拦截SQL注入、跨站脚本(XSS)及暴力破解攻击。
我们每年至少进行一次由第三方安全公司执行的渗透测试与代码审计,并在发现漏洞后的72小时内完成修复。此外,我们建立了7×24小时的安全运营中心(SOC),通过自动化威胁情报系统监控异常流量模式。在2024年,我们的SOC成功识别并阻断了一次针对用户账户的撞库攻击,涉及约2万个尝试登录请求,有效保护了98.7%的受影响账户未被入侵,剩余受影响用户均已在第一时间收到重置密码通知。尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全,我们建议您为账户设置独立且高强度的密码,并定期更换。
七、政策更新通知机制与联系方式
随着法律法规的演进及平台功能的迭代,本隐私政策可能会适时更新。我们承诺,任何涉及您权利的重大变更(例如信息收集范围扩大、数据共享对象变更),我们将在变更生效前至少7天,通过您在平台预留的邮箱发送显著通知,并在官网首页发布公告弹窗。对于非重大变更(如措辞优化、章节顺序调整),我们将直接更新本页面顶部的「最后修订日期」。
若您对本隐私政策或数据处理实践有任何疑问、意见或投诉,请首先通过以下渠道联系我们:
- 隐私事务专用邮箱:[email protected]
- 数据保护官(DPO)联系邮箱:[email protected]
我们将在收到隐私相关咨询后的48小时内予以确认,并在15个工作日内给出实质性解决方案。如果您对我们的处理结果不满意,您有权向您所在地的数据保护监管机构提出申诉。本政策最后修订日期为2025年3月15日。