PG赏金女王隐私保护与数据安全政策
本隐私政策旨在透明化地说明PG赏金女王平台(以下简称"本平台")如何收集、使用、存储及保护您的个人信息。我们深知隐私安全是您信任的基石,因此本政策严格遵循《通用数据保护条例》(GDPR) 及亚太地区主要司法管辖区的数据保护法规制定。请您在使用本平台服务前,仔细阅读以下全部条款。
一、信息收集范围与类型
本平台秉持"最小化收集"原则,仅收集为您提供服务所必需的信息。我们收集的数据分为三大类:您主动提供的信息、自动采集的技术信息以及第三方合法共享的信息。
您主动提供的信息包括但不限于:注册时填写的手机号码、电子邮箱地址、用户名及加密密码;参与首充活动或提现时提交的真实姓名、身份证号码、银行账户信息(用于反洗钱核查及资金清算)。自动采集的技术信息包括:IP地址、设备型号、操作系统版本、浏览器类型、应用崩溃日志及点击流数据。这些信息用于优化高赔率入口的线路分配及排查麻将胡了等游戏运行时的技术故障。
二、信息使用目的与法律依据
我们对所收集信息的每一次使用,均具有明确的法律依据与业务目的。具体使用场景包括:第一,履行合约义务——为您创建账号、处理充值提现、结算游戏奖金以及提供客户支持;第二,合法利益评估——基于您的游戏历史(如对麻将胡了的偏好频率)进行风险控制模型分析,以防止欺诈行为及问题赌博。
第三,法律合规要求——依据《反洗钱法》及打击非法融资条例,我们需对特定金额以上的交易进行身份再验证。第四,营销推广(需单独授权)——仅在您主动勾选同意后,我们才会通过邮件或短信向您推送首充活动及新游戏上线通知。您有权随时撤回此授权。我们郑重承诺:绝不会将您的个人信息出售或出租给任何第三方用于其独立营销目的。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage、像素标签)来提升您的访问体验。严格必要的Cookie是网站运行的核心,用于维持您的登录状态(Session ID)及记忆安全验证令牌,此类Cookie无法被禁用。功能性Cookie用于记住您的语言偏好及界面布局设置,例如您习惯将赏金女王的音效调整至何种音量。
分析性Cookie帮助我们理解玩家行为趋势。我们采用自研的轻量化分析脚本,且数据经过聚合及匿名化处理,无法直接识别个人身份。关于广告追踪:目前本平台不接入任何第三方广告网络,因此不存在跨站追踪Cookie。若未来业务调整涉及此类技术,我们将提前30日通过站内信及弹窗形式征得您的明确同意。您可以通过浏览器设置删除或阻止Cookie,但这可能导致您无法正常体验高赔率入口的个性化推荐功能。
四、第三方数据共享与跨境传输
我们仅在以下严格限定的情形下,向特定服务提供商共享您的必要信息,并与其签署具有法律约束力的数据保护协议。共享场景包括:支付清算机构(如银联、国际卡组织)需处理您的交易流水;云计算服务商(如AWS亚太区节点)负责存储加密后的数据备份;身份验证服务商(如Jumio)用于核验您提交的身份证件真伪。
由于我们的服务器部署于香港及新加坡节点,您的数据可能进行跨境传输。针对从中国大陆境内收集的数据,我们已按照《个人信息保护法》的要求完成了数据出境安全评估申报。所有境外接收方均承诺遵循与GDPR等效的数据保护标准。除上述情况外,我们仅在收到具有管辖权的法院命令或监管机构正式函件时,才会依法披露您的信息,并会在法律允许的范围内尽力通知您。
五、您的权利与数据管理
我们保障您对个人数据拥有完全的控制权。您享有以下法定权利:知情权——您有权通过本政策了解数据的处理方式;访问权——您可随时登录账号,在"个人中心-安全设置"中查看我们持有的关于您的个人数据副本;更正权——若您的手机号或收货地址发生变更,可自行修改或联系客服更正。
删除权——在特定条件下(如您注销账号后),您有权要求我们彻底删除您的个人信息。请注意,为满足审计及反欺诈的法律保留要求,交易记录通常需在账号注销后保留至少5年,但我们将对这部分数据进行去标识化处理,使其无法关联到您的具体身份。限制处理权与可携带权——您有权要求我们暂停处理您的数据,或要求我们将数据以结构化、机器可读的格式传输给您指定的其他平台。如需行使上述任何权利,请发送邮件至 [email protected],我们将在15个工作日内完成身份验证并予以处理。
六、信息安全保障措施
保护您的数据免受未授权访问是我们安全团队的首要任务。我们构建了纵深防御体系:在传输层,所有数据均通过TLS 1.3协议加密,密钥长度为256位;在存储层,敏感字段(如银行卡号、身份证号)采用AES-256-GCM算法进行加密存储,且加密密钥由独立的硬件安全模块(HSM)管理,与数据库分离存放。
在访问控制层面,我们实施基于角色的最小权限原则,任何员工访问您的个人数据均需经过双重身份验证(2FA),且所有操作均记录于不可篡改的审计日志中。我们的安全团队每年定期进行红蓝对抗演练,最近一次演练中,攻击方成功突破外网防护的平均耗时超过72小时,远超行业基准的8小时。同时,平台已通过ISO 27001信息安全管理体系认证及PCI DSS 3.2.1支付卡行业数据安全标准认证。
七、政策更新与通知机制
随着法律法规的演变及平台功能的迭代,本隐私政策可能适时修订。我们承诺,任何实质性变更(如扩大信息收集范围、新增数据共享方)均不会在未获得您明确同意的前提下追溯适用。对于非实质性变更(如措辞优化、章节重排),我们将通过平台公告栏进行提示。
重大变更通知方式包括:在您下次登录时以弹窗形式强制展示变更摘要,并向您的注册邮箱发送详细全文。政策版本更新后,若您继续使用本平台服务,即视为您已阅读并理解最新版本的全部内容。本政策最近一次更新日期为2025年5月20日。若您对本政策或数据实践有任何疑问、意见或投诉,请首先联系我们的数据保护官(DPO),联系方式:隐私事务专线 +86-400-820-2024 转 9,或邮寄至香港中环皇后大道中99号中环中心68楼法务部。我们承诺在48小时内确认收到您的反馈,并在15个工作日内给出实质性解决方案。