隐私说明与数据保护政策
PG 赏金女王平台(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在透明地披露我们如何收集、使用、存储及保护您的信息。请在使用我们的服务(域名:glow.leyigame.com)前,仔细阅读本政策。
一、信息收集范围与类型
我们仅收集与提供服务直接相关的必要信息,且遵循"最少够用"原则。我们不会收集与服务无关的敏感个人信息。具体收集类型如下:
- 注册信息:当您创建账户时,我们会收集您的手机号码、电子邮箱地址、用户名及加密后的登录密码。这些信息是您识别身份与保障账号安全的基础。
- 身份验证信息:为了满足反洗钱(AML)及国际合规要求,当您申请大额提现(单笔超过 5,000 元)时,我们可能需要您提供真实姓名及身份证号码进行实名认证。此类信息属于敏感信息,我们将采用国密算法 SM4 进行加密存储。
- 设备与技术日志:在您使用客户端或网页时,我们会自动收集您的 IP 地址、设备型号(如 iPhone 15)、操作系统版本、浏览器类型(User-Agent)、访问时间戳及点击流日志。该数据用于排查技术故障与防范恶意攻击。
- 游戏行为数据:包括游戏历史记录、投注金额、爆分结果、游戏时长等。我们分析这些数据仅用于优化游戏平衡性及向您提供个性化的活动推荐。
二、信息使用目的与合法依据
我们承诺,所有收集的信息均用于明确且合法的目的,绝不会进行超出必要范围的二次利用。具体使用场景包括:
- 核心功能提供:用于创建并维护您的游戏账户,处理您的充值、投注、派奖及提现请求。例如,我们需要验证您的身份信息以防止欺诈性提现。
- 安全保障与风控:利用设备信息与 IP 地址进行实时风险扫描,检测多开账号、作弊软件注入等违规行为。根据 2024 年数据,我们的风控系统每月平均拦截约 12,000 次异常登录尝试。
- 个性化推荐与营销:在获得您的单独同意后,我们可能通过短信或邮件向您推送您可能感兴趣的"赏金女王"新玩法或专属优惠活动。您有权在任何时候通过短信中的退订链接撤回同意。
- 法律合规要求:当政府监管机构或司法机关依法提出书面调证要求时,我们将在法律允许的范围内配合提供必要的数据。
三、Cookie 与追踪技术说明
为提升您的访问体验与安全性,我们的网站及客户端会使用 Cookie 及类似技术(如 LocalStorage、像素标签)。Cookie 是存储在您设备上的小型文本文件。
我们使用的 Cookie 类型:
- 严格必要型 Cookie:用于维持您登录状态(Session ID),若禁用此类 Cookie,您将无法正常登录游戏。
- 性能分析型 Cookie:我们接入第三方统计工具(如友盟+或 Firebase Analytics)来了解用户群体的地域分布与访问时段,帮助我们优化服务器部署。该数据经过聚合处理,无法直接识别个人身份。
- 偏好设置型 Cookie:记录您的语言偏好(简体中文)及音量、画质等游戏设置,以便您下次访问时无需重新配置。
您可以通过浏览器设置管理或删除 Cookie。但请注意,禁用必要型 Cookie 将导致无法登录或游戏中断。我们不会在 Cookie 中存储您的明文密码或银行卡号。
四、第三方数据共享与委托处理
我们高度重视您的隐私,绝不会出售或出租您的个人信息给任何第三方用于营销目的。仅在以下特定且必要的情形下,我们可能会与第三方共享必要的信息:
- 支付服务提供商:当您进行充值与提现时,我们会将您的订单号、金额及必要的身份标识传递给持牌支付机构(如支付宝、微信支付、PayPal)以完成交易。我们要求合作方仅能依据我们的指令处理数据,并采取同等级别的安全措施。
- 云计算与运维服务商:我们的服务器托管于阿里云(AWS 海外区域)及腾讯云。这些服务商可能接触到存储数据的底层硬件,但已签署严格的保密协议(NDA),禁止访问业务逻辑层数据。
- 法律要求的披露:若依据法院传票、政府调查令等法律程序,我们必须披露相关信息时,我们会尽量通过法律途径请求缩小披露范围,并尽可能通知到您(除非法律禁止)。
除上述情况外,任何第三方机构(包括广告联盟)均无法通过我们的平台获取您的个人身份信息。
五、用户权利:访问、修改与删除
我们尊重并保障您对个人信息的控制权。根据《个人信息保护法》及 GDPR 相关规定,您享有以下权利:
- 访问权:您可以通过 APP 内"我的" -> "账号设置"查看您的注册信息与实名状态。
- 更正权:若您的手机号或邮箱填写有误,您可随时在设置中自行修改已验证的联系方式。若需修改实名信息,请联系客服提交人工审核。
- 删除权:您有权申请注销账户。注销后,我们将停止为您提供服务,并在 15 个工作日内删除您的全部个人信息(包括游戏记录与积分),但依据法律法规必须留存备查的交易记录(通常保留 5 年)除外。
- 撤回同意权:对于基于您同意进行的营销推送,您可以随时通过短信退订或 APP 内通知设置撤回。
- 可携带权:您有权获取我们持有的关于您的个人信息副本(CSV 格式),请发送邮件至 [email protected] 申请导出。
六、信息安全保障措施与数据存储
保护您的数据安全是我们的首要责任。我们构建了纵深防御体系:
- 传输加密:全站启用 TLS 1.3 加密协议,确保您在登录、支付过程中数据传输的机密性与完整性。
- 存储加密:数据库中的敏感字段(如密码、钱包余额)采用 AES-256 算法进行加密存储,即使数据库文件泄露,也无法直接读取明文。
- 访问控制:内部员工访问用户数据需经过双人审批与操作日志审计,最小权限原则确保只有极少数核心运维人员能接触到底层数据。
- 数据存储期限:我们仅在为您提供服务所必需的期限内保留您的个人信息。通常,账号存续期间保留全部行为数据;账号注销后,仅保留财务流水记录以满足税务与审计要求。
我们定期进行渗透测试与漏洞扫描(每季度一次),并已通过 ISO 27001 信息安全管理体系认证。尽管如此,任何互联网传输都无法保证 100% 安全,请您也妥善保管好自己的账号密码,开启双重认证(2FA)功能。
七、政策更新通知机制与联系我们
随着法律法规的更新及业务功能的变化,我们可能适时修订本隐私政策。一旦发生重大变更(如收集目的改变、第三方共享范围扩大),我们将在官网首页弹窗及 APP 启动页显著位置公示变更内容,并在获得您明确的"同意"后继续为您提供服务。政策生效日期将标注于页面顶部。
若您对本隐私政策有任何疑问、意见或投诉,请通过以下方式与我们取得联系:
数据保护官(DPO)邮箱:[email protected]
邮寄地址:香港中环皇后大道中 99 号中环中心 58 楼 5808 室(法务部收)
我们承诺将在收到您的反馈后 72 小时内予以回复。如您对我们的处理方式不满意,您还有权向您所在地的监管机构(如网信办或当地数据保护局)进行投诉。