隐私说明与数据保护政策
PG赏金女王平台(status.ona-game.com)深知个人信息对您的重要性。本政策旨在清晰、透明地说明我们如何收集、使用、存储及保护您的数据。请在使用“赏金女王”或“麻将胡了”服务前,仔细阅读本说明。本政策适用于所有通过网页版、经典版客户端访问我们服务的用户。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。依据《个人信息保护法》及相关法律法规,我们遵循“最小必要”原则。具体收集的信息分为以下三类:
1. 核心账户信息
- 注册数据:手机号码(用于登录及二次验证)、用户名、加密后的密码哈希值。我们绝不存储明文密码。
- 身份验证信息:当您申请“免费领取”高价值福利或进行大额提现时,可能需要提供真实姓名及身份证号码用于反洗钱审查。该信息将传输至持牌支付机构进行核验,我们本地不保留证件照片原件。
2. 设备与技术日志
当您运行客户端时,我们会自动收集IP地址、设备型号、操作系统版本、浏览器User-Agent、唯一设备标识符(仅限Android ID,不采集IMEI)。同时,服务器会记录您的操作日志,包括但不限于Spin时间戳、投注金额、结果数值。这些日志用于故障排查与反作弊分析,保留期限为180天。
3. 财务交易信息
涉及充值或提现时,我们会记录交易流水号、支付渠道、订单金额及时间。完整的银行卡号或第三方支付账号由支付服务提供商持有,我们仅获取支付结果的回调通知。
二、信息使用目的与方式
我们承诺,您的所有数据仅用于以下明确目的,不会进行超出范围的二次利用:
- 提供核心服务:验证您的登录状态、保存游戏进度、计算并发放“赏金女王”奖励积分。
- 安全风控:检测并阻止多开器、外挂脚本、撞库攻击等违规行为。系统会自动比对设备指纹与行为模式。
- 客户支持:当您提交工单时,我们需要调取您的账户操作历史以定位问题根源。
- 法律合规:配合监管机构调查,或响应具有法律效力的司法协助请求。
重要声明:我们不会将您的个人信息用于任何形式的商业广告推送,也不会出售或出租您的数据给第三方。营销类短信或推送仅会在您主动订阅后发送,且每条消息均包含退订链接。
三、Cookie 与追踪技术说明
为了提升访问速度与个性化推荐准确度,我们使用Cookie及类似存储技术。您可以在浏览器设置中禁用Cookie,但这可能导致部分功能(如“记住登录状态”)无法正常使用。
我们使用的Cookie类型
| 类型 | 用途 | 有效期 |
|---|---|---|
| 严格必要型 | 维持会话状态,防止CSRF跨站请求伪造 | 会话结束即失效 |
| 功能偏好型 | 存储您的音量设置、画质选择、语言偏好 | 1年 |
| 分析统计型 | 匿名统计页面访问量、点击热力图(使用自建统计,非Google Analytics) | 6个月 |
我们未接入任何第三方广告联盟的追踪像素(如Meta Pixel或Google Ads Tag),因此不存在跨站追踪行为。
四、第三方数据共享政策
在特定情形下,我们可能需要与以下类别的第三方共享必要数据。共享行为均基于合法、正当、必要的原则,并签订严格的保密协议。
- 支付服务商:如支付宝、微信支付、银联云闪付。共享范围仅限于完成交易所必需的订单号与金额。
- 云计算服务商:我们的服务器部署于阿里云(华东2区域)。云服务商作为数据处理者,仅能访问硬件层日志,无法读取业务数据库内容。
- 监管机构:若接到具有管辖权的公安机关或司法机关的正式调证函,我们将依法提供指定数据。
除上述情况外,我们不会向任何其他机构或个人披露您的数据。特别强调,我们不与任何数据 brokerage(数据经纪商)合作。
五、用户权利:查看、修改与删除
依据《个人信息保护法》第四章,您对自己的数据享有充分控制权。您可以通过以下路径行使权利:
5.1 查看与导出
登录平台后,进入“个人中心-隐私中心”,您可以查看我们收集的关于您的全部个人信息摘要。如需导出原始日志副本,请提交工单申请,我们将在15个工作日内提供CSV格式文件。
5.2 更正信息
若您的手机号或绑定的邮箱输入有误,可在“账号安全”页面自助修改。修改后,原联系方式将立即失效,并需通过新联系方式接收验证码。
5.3 删除账号与数据
您有权申请注销账号。注销流程为:进入“设置-账号注销”,阅读风险提示后,系统将向您的绑定手机发送确认码。注销生效后,您的所有游戏积分、VIP等级、历史对局记录将永久删除且不可恢复。财务流水记录因法律要求需保留至少5年,但我们会将其中涉及个人身份的信息进行匿名化处理。
注意:注销账号并不代表撤回您对历史数据处理行为的同意。在注销前产生的数据处理行为,仍受当时有效的隐私政策约束。
六、信息安全保障措施
我们采用了纵深防御体系来保护您的数据免受外部攻击与内部泄露:
- 传输加密:所有数据交互均强制使用TLS 1.3协议,禁用SSLv3及TLS 1.0等老旧版本。
- 存储加密:数据库中的手机号、邮箱字段使用AES-256-GCM进行字段级加密。即使数据库文件被窃取,攻击者也无法读取明文。
- 访问控制:内部员工访问用户数据需经过双因素认证(2FA),且每次访问均生成审计日志。日志系统采用区块链哈希链技术,防止被篡改。
- 渗透测试:我们每年委托第三方安全公司(如奇安信)进行至少一次黑盒渗透测试,最近一次测试时间为2024年6月,未发现高危漏洞。
七、政策更新通知机制
随着法律法规更新或业务功能调整,我们可能修订本政策。对于重大变更(如收集范围扩大、数据使用目的改变),我们将通过以下方式显著通知您:
- 在平台首页顶部展示为期至少7日的浮动公告横幅。
- 向您的注册手机号发送短信通知(仅限重大变更)。
- 客户端启动时弹出强制阅读弹窗,需点击“同意”后方可继续使用。
本政策最近更新日期为2025年01月01日。旧版本存档可发送邮件至 [email protected] 索取。
八、联系我们与数据保护官
我们已设立数据保护官(DPO)岗位,专门负责监督本政策的执行。若您对本政策有任何疑问、投诉或建议,请通过以下渠道联络:
数据保护官邮箱:[email protected]
邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层 法务合规部(数据保护官收)
我们承诺在收到您诉求后的48小时内予以初步回复,并在30日内给出实质性解决方案。若您对我们的处理结果不满,您有权向上海市浦东新区网信办或工信部12321举报中心进行投诉。