信息收集范围与类型:明确告知我们采集哪些数据及原因
在您使用PG赏金女王平台(sub.dent-soft.com)及相关客户端时,我们仅收集为保障服务正常运行和提升产品体验所必需的最小化信息。依据《个人信息保护法》的“最小必要原则”,我们采集的数据分为三大类。第一类是核心账户信息,包括您注册时提供的手机号码、电子邮箱地址及设置的加密密码(密码经bcrypt算法加盐哈希处理后存储,任何人无法逆向读取原始密码)。第二类是设备与日志信息,当您访问产品界面时,系统会自动记录IP地址、设备型号、操作系统版本、浏览器类型(User-Agent)以及操作日志(如点击流、页面停留时长)。这些数据用于排查技术故障与防御恶意攻击,保存周期为6个月。
第三类是游戏行为数据,这包括但不限于:对局记录(牌型、下注额、结果)、奖励领取时间戳、爆分触发时的游戏状态快照。需要特别强调的是,我们不收集任何与您真实身份直接关联的敏感信息,如身份证号码、银行账户密码或第三方支付平台的完整凭据。支付流程由持有支付牌照的合规机构独立完成,我们仅接收其返回的“交易状态码”以确认充值或提现结果,全程无法接触您的支付敏感信息。
信息使用目的与方式:数据如何被用于改善服务而非滥用
我们承诺,所收集的全部数据仅用于以下四个明确目的。第一,核心功能实现:即用于验证您的登录状态、处理“奖励领取方式”中的发放逻辑以及保障对局数据的实时同步。第二,安全风控分析:通过分析设备指纹与行为模式(如短时间内频繁修改绑定信息),我们构建了自动化风控模型,用以识别和阻止撞库、盗号等黑产行为。仅2025年2月,该模型就成功拦截了1.2万次异常登录尝试。第三,产品优化与策略研究:我们会对脱敏后的对局数据进行聚合统计(如计算不同时段“赏金女王”的RTP实际波动),用以优化我们的“实战攻略解析”内容质量。第四,个性化推荐:在获得您单独授权的前提下,我们可能基于您的游戏偏好推送您可能感兴趣的活动信息。您可随时在“设置-通知中心”关闭此类推送。
我们绝不会将您的个人信息出售、出租或用于任何与平台服务无关的商业活动。内部数据访问实行严格的权限分级管控,仅有极少数经过背景审查的核心运维人员拥有数据库的读取权限,且每一次查询操作都会记录在不可篡改的审计日志中。
第三方数据共享政策:有限、透明且受约束的共享
我们深知您对数据共享的关切。在运营过程中,我们仅在以下三种特定场景下,且在法律允许的范围内,向必要的第三方共享有限的数据。第一种场景是“支付清算服务”:当您进行充值或提现操作时,我们会将必要的交易单号与金额信息传递给持牌支付机构以完成清算。第二种场景是“云服务基础设施”:我们的服务器托管于拥有等保三级认证的国内云服务商,该服务商仅作为数据处理者,无权将数据用于任何其他目的。第三种场景是“司法与行政机关”:当收到具有法律效力的调取证据通知书、搜查令或法院裁定书时,我们将依法配合提供所需数据。
除上述场景外,我们不会向任何其他第三方提供您的个人数据。对于“传奇私服”相关的游戏内容合作方,我们仅共享脱敏后的游戏平衡性统计数据,不涉及任何可识别个人身份的信息。所有接收数据的第三方均需签署严格的保密协议(NDA),并承诺遵守不低于本政策的安全防护标准。
用户权利主张:您的数据,您做主——查看、修改与删除
依据《个人信息保护法》第四章的规定,您对您的个人信息享有充分的控制权。您有权随时行使以下五项核心权利。第一,查阅权:您可以在“账号设置”>“个人资料”中查看我们收集的关于您的基本信息。第二,复制权:您有权获取我们持有的关于您的个人信息的副本,请通过官方邮箱提交书面申请,我们将在15个工作日内提供结构化、机器可读的电子文件。第三,更正权:若您发现绑定的手机号或邮箱有误,可在“安全中心”内通过双重验证后自行修改,或联系客服协助更正。第四,删除权:在以下情形下,您有权要求我们删除您的个人信息:处理目的已实现、您撤回授权、我们违反法律法规收集信息。您可以通过“设置-注销账号”功能发起全量数据删除流程,该流程有7天的冷静期,冷静期过后账号及所有关联数据将被永久匿名化处理。
第五,撤回同意权:对于基于您同意而进行的处理活动(如个性化推送),您有权随时撤回同意。撤回不影响撤回前基于同意已进行的处理活动的合法性。若您需要行使上述任何权利,或对我们的数据处理行为有疑义,请通过本政策末尾的联系方式与我们取得联系。我们承诺在15个工作日内(法定节假日顺延)完成身份核验并答复您的请求。
信息安全保障措施:纵深防御体系确保数据机密性
保护您的数据安全是我们的首要责任。我们构建了覆盖“传输-存储-应用”三个层面的纵深防御体系。在传输层面,全站启用TLS 1.3加密协议,确保数据在互联网传输过程中不被窃听或篡改。在存储层面,您的密码采用bcrypt算法(cost factor=12)进行单向哈希处理,即使数据库发生极端泄露,攻击者也极难通过暴力破解还原原始密码。对于游戏对局记录等核心数据,我们采用AES-256算法进行加密存储,加密密钥由独立的密钥管理系统(KMS)保管,并与数据库权限分离。
在应用层面,我们的开发团队遵循安全编码规范(OWASP Top 10),并定期(每季度)聘请第三方安全公司进行渗透测试与代码审计。同时,我们部署了Web应用防火墙(WAF)与实时入侵检测系统(IDS),能够自动识别并阻断SQL注入、跨站脚本攻击(XSS)等常见网络攻击。尽管如此,请您理解,互联网环境不存在绝对的安全,我们建议您也采取必要的防护措施,例如:使用包含字母、数字及特殊字符的强密码,并定期更换;切勿在公共Wi-Fi环境下进行敏感操作;开启登录二次验证(2FA)功能。
政策更新通知机制与联系我们:保持透明与及时沟通
随着法律法规的演进及产品功能的变化,我们可能会不时对本《隐私说明》进行修订。重大变更(如收集信息范围扩大、数据使用目的改变)将在生效前至少7个工作日,通过站内信、弹窗公告或您绑定的邮箱向您显著通知。对于非实质性变更(如文案措辞优化、章节编号调整),我们将直接在网站上发布更新版本并修订“最后更新日期”。我们建议您定期查阅本页面,以了解我们最新的隐私实践。
若您对本隐私政策有任何疑问、意见或投诉,或希望行使您的数据主体权利,请通过以下渠道与我们联系:
个人信息保护负责人邮箱: [email protected]
邮寄地址: 中国(具体城市信息可在网站备案信息中查询),邮编:100000,收件人:法务部-隐私保护组
我们将在收到您的请求后15个工作日内予以回复。若您对我们的回复不满意,或认为我们的处理方式损害了您的合法权益,您有权向网信、电信、公安等监管部门进行投诉或举报。