隐私说明与数据保护政策

PG赏金女王平台(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私政策旨在说明我们在您使用赏金女王加速通道及相关服务时,如何收集、使用、共享、存储和保护您的个人信息。请您在使用前仔细阅读本政策。

一、信息收集范围与类型

我们仅收集与提供服务直接相关的必要信息。根据功能不同,收集的信息可分为以下三类:

1. 账户注册信息:当您创建账号时,我们会收集您的手机号码或邮箱地址、用户名及密码(经加密存储)。此信息用于标识您的身份并保障账户安全。根据《网络安全法》要求,手机号或邮箱为实名认证的必要条件。

2. 设备与技术日志信息:为优化加速线路并排查故障,我们会自动收集您的设备型号、操作系统版本、网络类型(WiFi/4G/5G)、运营商名称、IP地址以及客户端版本号。这些信息属于匿名化处理的必要技术数据,不涉及您的个人隐私内容。

3. 游戏行为数据:为提升您的游戏体验并改进翻倍算法,我们会记录您在赏金女王、麻将胡了等游戏中的操作日志(如点击时间、游戏时长、爆分结果)。请注意,此数据仅以聚合统计形式用于分析,我们不会记录您的具体下注金额或支付账户信息。

敏感信息声明:我们明确不收集任何形式的身份证号码、银行账号、支付密码、指纹或面部识别信息。若您收到任何以我们名义索要上述信息的请求,请立即通过官方客服渠道举报。

二、信息使用目的与方式

我们收集的信息将严格用于以下明确目的,不会用于与这些目的无关的用途:

我们承诺,绝不会将您的个人信息用于任何形式的广告精准投放或出售给第三方数据经纪商。

三、Cookie 与追踪技术说明

为了提升网站访问速度与客户端登录状态的持久性,我们使用Cookie及同类技术。具体应用场景如下:

会话Cookie:在您登录客户端时,我们会在您的本地设备中生成一个加密的会话标识符(Session ID),有效期为24小时。此Cookie用于维持您的登录状态,避免频繁输入密码。关闭客户端或注销登录时,该Cookie即被清除。

持久化偏好Cookie:我们存储您的语言偏好、主题模式(浅色/深色)以及上次选择的加速节点。此类Cookie的有效期为30天,用于在您下次访问时快速恢复个性化设置。

第三方分析SDK:客户端内嵌了用于统计崩溃日志的第三方SDK(如Firebase Crashlytics),该SDK可能会收集设备匿名标识符(IDFV/Android ID)以聚合崩溃报告。此数据无法关联到您的个人身份,且仅用于修复程序错误。

管理选项:您可以在操作系统设置中清除所有Cookie数据。但请注意,禁用Cookie可能导致您无法正常登录或使用部分个性化功能。我们不会使用任何跨站追踪技术(如指纹识别)来监控您的浏览行为。

四、第三方数据共享政策

我们高度重视您的数据隐私。除以下列明的有限情形外,我们不会向任何第三方共享您的个人信息:

1. 支付服务提供商:当您购买专业版或旗舰版订阅服务时,支付流程由持牌支付机构(如支付宝、微信支付、PayPal)处理。我们仅接收支付结果通知(成功/失败),不会接触或存储您的银行卡号、支付密码等敏感金融数据。

2. 云服务与网络运营商:为保障全球加速节点的稳定运行,我们与亚马逊云服务(AWS)及各地优质IDC机房合作。这些服务商仅作为数据处理者,按照我们的指令存储加密数据,无权将数据用于任何其他目的。

3. 政府与执法机构:仅在收到具有法律效力的传票、搜查令或法院命令时,我们才会依法披露必要的信息。我们会要求执法机构出具正式文件,并仅提供法律要求范围内的最小化数据。

4. 关联公司与业务转让:若未来发生合并、收购或资产转让,您的个人信息可能作为业务资产的一部分进行转移。我们承诺,任何承接方将继续受本隐私政策的约束,否则我们将要求其重新获得您的授权。

除上述情况外,我们承诺绝不向任何商业伙伴出售、出租或交换您的个人信息。

五、用户权利说明

根据《个人信息保护法》及相关法规,您对您的个人信息享有以下法定权利。您可以通过客户端"账户中心"->"隐私设置"页面或联系客服行使这些权利。

我们将在收到您的请求后15个工作日内予以答复。对于复杂的请求,我们将根据法律规定延期处理并告知您具体原因。

六、信息安全保障措施

保护您的个人信息安全是我们的首要责任。我们采取以下多层次的安全技术和管理措施:

传输加密:所有客户端与服务器之间的通信均采用TLS 1.3协议加密,密钥长度为256位。加速通道本身使用AES-256-GCM加密算法,确保数据在传输过程中无法被窃听或篡改。

存储加密:您的密码在数据库中经过加盐的bcrypt算法哈希处理(成本因子为12),即使数据库发生泄露,攻击者也无法逆向还原原始密码。其他敏感字段(如IP地址)使用AES-256进行静态加密存储。

访问控制:我们实行严格的内部数据访问权限管理,仅授权员工在"最小必要"原则下访问用户数据。所有数据访问操作均记录在审计日志中,并定期进行安全审查。

定期渗透测试:我们每年至少委托两家独立的第三方安全机构(如SANS、Offensive Security)对我们的系统进行全面的渗透测试与漏洞扫描。最近一次测试于2025年2月完成,未发现高危漏洞。

应急响应机制:若不幸发生个人信息安全事件,我们将按照《国家网络安全事件应急预案》的要求,在72小时内向监管机构报告,并通过客户端公告、短信或邮件等方式通知受影响的用户。

七、政策更新与通知机制

随着法律法规的演进及平台业务的发展,我们可能会适时修订本隐私政策。我们承诺,任何重大变更(如收集范围扩大、使用目的改变)都将以显著方式通知您。

通知渠道:1) 客户端启动时的弹窗公告;2) 您注册邮箱收到的邮件通知;3) 官网首页的横幅提示。政策更新生效日期将标注于文首。若您不同意修订后的条款,您有权在生效日前注销账户。若您在政策生效后继续使用我们的服务,即视为您接受修订后的政策。

本政策版本号:V3.2,最后更新日期:2025年5月20日。历史版本存档可发送邮件至 [email protected] 申请查阅。

八、联系我们与数据保护官

我们已设立数据保护官(DPO)岗位,专门负责监督本政策的执行与您的隐私请求处理。若您对本隐私政策有任何疑问、意见或投诉,请通过以下渠道与我们联系:

我们将在15个工作日内对您的隐私请求进行核实与答复。若您对我们的处理结果不满意,您可以向上海市互联网信息办公室或当地消费者权益保护委员会进行投诉举报。您的信任对我们至关重要,我们将持续以最高标准保护您的数据安全。

📢 最新资讯