隐私说明与政策概述:我们对数据安全的郑重承诺
PG赏金女王平台(以下简称"本平台"或"我们")深知个人隐私的重要性。本隐私政策旨在以透明、清晰的方式阐述我们如何收集、使用、存储及保护您在访问roll.pgmswin.com及使用相关客户端服务时提供的个人信息。请务必在注册或使用服务前仔细阅读本政策。当您点击"同意"或继续使用我们的服务时,即视为您已充分理解并同意本政策的全部条款。
我们严格遵循《中华人民共和国个人信息保护法》以及GDPR(通用数据保护条例)中关于数据最小化与目的限制的原则。简而言之,我们只收集为向您提供游戏服务所必需的最少信息,绝不会为了未知目的进行超范围采集。我们的数据安全体系已通过ISO 27001认证,并每年接受独立第三方的安全审计。
信息收集范围与类型:明确告知,绝不隐瞒
为了完成账户注册、提供游戏服务、保障交易安全及履行法律义务,我们可能会收集以下几类信息。我们将信息分为"必要信息"与"可选信息"两类,以便您做出知情选择。
1. 账户注册信息(必要)
当您创建账户时,我们需要收集您的电子邮箱地址、自定义的用户名及密码(经过加密存储)。邮箱地址是您找回密码和接收重要通知的唯一凭证。我们不会强制要求您提供真实姓名、身份证号码或家庭住址。
2. 设备与技术信息(必要)
为保障服务安全与优化产品性能,我们会自动收集您的IP地址、设备型号、操作系统版本、浏览器类型(User-Agent)以及大致的网络运营商信息。这些日志数据仅用于识别异常流量和防止分布式拒绝服务攻击(DDoS)。
3. 游戏行为数据(必要)
这包括您的游戏对局记录、胡牌/爆分时间戳、虚拟点数变动流水等。此类数据是保障游戏公平性(如反作弊检测)和解决争议的核心依据。我们承诺,这些数据不会用于任何形式的个性化广告推送。
4. 可选信息(非必要)
若您自愿参与我们的用户调研或社区活动,我们可能会收集您的昵称、偏好游戏类型等信息。您有权随时拒绝提供此类信息,且拒绝不会影响您使用核心游戏功能。
信息使用目的与方式:合法、正当、透明
我们收集上述信息的核心目的,是向您提供稳定、安全的游戏环境并不断优化产品体验。具体而言,您的信息将用于以下场景:
- 服务提供与维护:创建并管理您的账户,处理您的登录请求,确保客户端与服务器之间的数据同步准确无误。
- 安全风控:利用设备信息与行为数据构建风险模型,实时识别并拦截盗号、外挂、恶意刷分等违规行为,保护全体玩家的利益。
- 客户支持:当您联系客服时,我们需要调取您的账户信息与游戏日志,以便快速定位并解决您遇到的问题。
- 法律合规:在面临司法调查或监管要求时,我们将在法律允许的范围内提供必要的数据。
我们承诺,绝不会将您的个人信息出售或出租给任何第三方用于商业营销目的。我们也不会使用您的游戏行为数据来构建所谓的"用户画像"进行跨站追踪。
第三方数据共享政策:有限共享,严格约束
我们高度重视您的隐私,因此对第三方数据共享设定了极为严格的边界。我们仅在以下有限情形下,且在法律允许的范围内,向特定第三方提供必要的数据:
- 支付服务提供商:若未来平台开通点数充值功能,我们将与持牌支付机构合作。在此过程中,我们仅共享完成交易所必需的订单号与金额信息,支付机构将直接收集您的支付账户信息,我们不会接触或存储您的银行卡号或支付密码。
- 云计算服务商:我们的服务器托管于全球领先的云服务提供商的机房(如AWS或阿里云)。这些服务商仅能访问物理硬件层的数据,根据合同约定,他们无权查看或使用其中的业务数据。
- 法律监管机构:当收到具有法律效力的传票、搜查令或法院命令时,我们可能被迫披露相关信息。我们会对此类请求进行严格的形式审查,并在法律允许的最大范围内通知您。
除上述情形外,我们不会向任何无关第三方提供您的个人信息。所有接入我们平台生态的第三方服务(如游戏合作方),均需签署严格的数据保护协议(DPA),并接受我们的安全审查。
用户权利:您对个人数据的控制权
根据适用的法律法规,您对自身数据享有充分的权利。我们致力于为您提供便捷的渠道来行使这些权利:
- 访问权:您有权要求我们提供一份关于我们如何处理您个人数据的摘要。您可以在客户端"账户设置"中查看大部分基本信息。
- 更正权:若您的注册邮箱或用户名有误,您可以登录客户端在"个人中心"直接修改,或联系客服协助更正。
- 删除权(被遗忘权):您有权要求我们删除您的账户及相关的个人数据。您可以通过发送邮件至[email protected]提交删除申请。我们将在15个工作日内完成处理,但请注意,根据游戏行业监管要求,涉及对局流水等财务记录可能需要额外保留一段时间以满足审计要求。
- 限制处理权:当您对数据的准确性提出异议时,您可以要求我们暂时停止处理该数据,直至争议解决。
- 数据可携带权:您有权要求我们以结构化、机器可读的格式向您提供您提供给我们的核心数据副本。
若您希望行使上述任何权利,请发送邮件至 [email protected]。我们将在验证您的身份后(可能需要您提供注册邮箱收到的验证码)尽快处理您的请求。
信息安全保障措施与政策更新通知
保护您的数据免受未授权访问、泄露或篡改是我们的首要安全目标。我们部署了纵深防御体系:在网络层,我们配置了企业级防火墙与入侵检测系统(IDS);在数据传输层,所有通信均采用TLS 1.3加密协议;在数据存储层,您的密码经过加盐的bcrypt算法哈希处理,即使数据库泄露,攻击者也无法逆向获取明文密码。此外,我们每年会邀请外部安全公司进行渗透测试,及时发现并修复潜在漏洞。
本隐私政策可能会根据法律法规的变化或业务功能的调整进行更新。当我们对政策进行重大变更时,将通过以下方式通知您:在网站首页发布显著公告、向您的注册邮箱发送通知邮件,或在客户端登录时弹出提示窗口。政策更新后,若您继续使用我们的服务,即视为您接受修订后的条款。我们建议您定期查阅本页面,以了解最新的隐私实践。
若您对本隐私政策或数据处理实践有任何疑问、意见或投诉,请首先通过邮件联系我们:[email protected]。我们的数据保护官将在2个工作日内予以回复。如果您对我们的处理方式不满意,您有权向所在地的数据保护监管机构提出申诉。