隐私说明与数据保护政策
本隐私政策适用于 PG 赏金女王平台(以下简称"本平台"或"我们"),域名:kind.queen-trade.com。我们深知在涉及"稳定收益"的游戏场景中,玩家的账户数据、对局记录与资金流水属于高度敏感信息。本政策旨在以清晰、透明的语言说明我们收集哪些数据、为何收集、如何使用,以及你所拥有的全部控制权。请在使用本平台服务前仔细阅读本政策。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为提供游戏服务所必需的信息。具体分为以下三类:
1. 账户注册信息
当你在本平台创建账号时,我们会收集你的手机号码或邮箱地址(用于登录验证)、设置的登录密码(经 bcrypt 算法加密存储,任何人无法逆向解密)、以及选定的昵称。若你选择使用第三方授权登录(如 Google 或 Apple ID),我们仅获取该第三方提供的唯一标识符,不会获取你的原始密码。
2. 设备与技术日志信息
为保障游戏公平性与客户端稳定性,我们会自动收集以下技术信息:设备型号、操作系统版本号、客户端版本号、IP 地址(仅用于风控地域判断)、设备唯一识别码(IDFA/OAID,用于防止多开作弊)。这些信息仅保留 30 天,超过期限后自动匿名化处理。
3. 对局与交易流水数据
为了向你和监管机构提供可追溯的"规则解析"依据,我们会详细记录每一局"赏金女王"或"麻将胡了"的完整数据,包括:下注时间戳、下注金额、随机数种子哈希值、赔付明细、触发奖励的规则节点。这些数据将作为防止争议的核心凭证,保留期限为自产生之日起 180 天。
二、信息使用目的与方式
我们收集的所有信息仅用于以下明确目的,不会用于任何与平台服务无关的商业用途。具体使用场景包括:
- 提供核心服务:使用账户信息验证身份,使用对局数据计算你的实时收益与 RTP 偏离度,确保"稳定收益"机制的有效运行。
- 安全保障与风控:利用设备信息与 IP 地址检测异常登录、多开作弊、脚本自动化等违规行为。当系统判定存在高风险操作时,可能触发临时安全锁定。
- 客户支持与争议处理:当你就某局结算提出疑问时,我们需要调取该局的历史流水数据进行精确复核。
- 产品优化与迭代:在数据经过完全匿名化处理(去除所有可识别个人身份的字段)后,我们可能使用聚合数据来分析玩法平衡性,例如统计"赏金女王"免费旋转的平均触发间隔。
我们郑重承诺:绝对不会将你的个人信息出售、出租或交易给任何第三方。也绝对不会利用你的对局数据来进行针对性的"杀熟"或调整个人爆分概率。
三、Cookie 与追踪技术说明
本平台使用 Cookie 及类似技术(包括 LocalStorage 和 SessionStorage)来提升访问体验与保障安全。具体使用情况如下:
必要型 Cookie:用于维持登录状态(Session ID),当你登录后,此类 Cookie 会加密存储一个临时令牌,有效期 24 小时。关闭浏览器后,该令牌即失效。这类 Cookie 无法被禁用,否则你将无法正常登录。
偏好设置 Cookie:用于记住你的界面语言选项(简体中文)、音量大小、以及规则解析页面的字体大小。存储期限为 1 年。你可以在浏览器设置中清除此类 Cookie,但清除后需要重新设置偏好。
统计型 Cookie(匿名):我们使用自研的轻量级统计脚本(非 Google Analytics 等第三方工具)来记录页面访问量、热门玩法入口点击率。该脚本不采集你的任何个人身份信息,仅记录聚合数据。我们刻意避免使用任何跨站追踪技术(如第三方广告追踪像素)。
你可以在浏览器设置中通过"清除浏览数据"功能删除所有本平台相关的 Cookie。请注意,删除必要型 Cookie 将导致你需要重新登录。
四、第三方数据共享政策
我们仅在以下极少数且必要的情况下,才会与第三方共享你的部分数据,并且所有接收方均签署了严格的保密协议(NDA)与数据处理协议(DPA)。
1. 支付结算服务商:当你进行充值或提现操作时,支付通道由持有支付牌照的持牌机构提供。我们需要向其传输你的交易金额与订单号,但不会传输你的账户密码或游戏昵称。支付机构仅将你的数据用于处理该笔交易。
2. 云服务托管商:我们的服务器部署在阿里云(新加坡地域)与 AWS 东京节点。云服务商仅提供底层的计算与存储资源,无法访问我们数据库中的明文业务数据。所有数据在写入磁盘前均经过 AES-256 加密。
3. 审计与合规机构:当监管机构或外部审计师(如 eCOGRA)依法要求提供 RNG 校验数据时,我们仅提供去标识化后的统计报告,不包含任何个人用户的明细数据。
4. 法律强制披露:若依据法院传票、政府调查令等法律程序要求,我们将在法律允许的范围内披露必要数据,并会在披露前通过站内信通知你(除非法律禁止提前通知)。
除上述四类场景外,我们不会向任何其他第三方共享你的数据。
五、用户权利:访问、修改与删除
根据《个人信息保护法》及 GDPR 相关条款,你对本平台持有的个人数据拥有以下不可剥夺的权利。你可以通过登录客户端后进入"设置-隐私中心"来行使这些权利,也可以发送邮件至 [email protected] 提交申请。
- 访问权:你可以随时查看我们持有的关于你的全部个人信息副本,包括账户资料、登录设备记录、近 90 天的对局流水摘要。
- 更正权:若你的手机号码或邮箱地址发生变化,可在"账户安全"中自助更换。更换新绑定后,旧绑定信息将在 24 小时内彻底清除。
- 删除权(被遗忘权):你可以申请注销账号。注销申请提交后,将有 7 天的冷静期。冷静期结束后,你的所有个人数据(包括对局流水、设备信息)将在 30 个工作日内被完全且不可逆地删除。请注意,注销账号将导致未提取的收益余额无法找回。
- 限制处理权:若你与我们就某笔收益记录存在争议,你可以要求临时冻结该部分数据的处理流程,直至争议解决。
- 数据可携带权:你有权以结构化、机器可读的格式(如 JSON)获取你的核心对局数据。我们会在 15 个工作日内生成下载链接。
六、信息安全保障措施
保护你的数据安全是我们最高的技术优先级。我们实施了纵深防御体系,具体措施包括:
传输加密:所有客户端与服务器之间的通信均强制使用 TLS 1.3 协议加密,杜绝中间人攻击。我们启用了 HTTP 严格传输安全(HSTS)策略。
存储加密:数据库中存储的密码字段使用 bcrypt 算法加盐哈希(成本因子为 12);收益流水表中的关键金额字段采用应用层 AES-256-GCM 加密,即使数据库被拖库,攻击者也无法读取明文金额。
访问控制:我们的生产环境数据库仅允许通过内网堡垒机访问,且需要双因子认证(2FA)。不同岗位的员工(如客服、数据分析师)仅能通过最小权限账号访问其工作所需的数据视图。
安全审计:每季度聘请外部安全公司进行渗透测试与代码审计。最近一次审计(2024 年 10 月)未发现高危漏洞。我们设有漏洞赏金计划,欢迎安全研究人员通过 [email protected] 提交漏洞报告。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。若不幸发生数据安全事件,我们将在 72 小时内通过站内信与短信通知受影响的用户,并向相关监管机构报告。
七、政策更新通知与联系我们
随着法律法规的更新与业务功能的迭代,我们可能会适时修订本隐私政策。任何重大变更(例如收集数据类型的变化、数据共享对象的增加),我们将通过以下方式提前 7 天通知你:客户端启动弹窗公告、官网首页横幅、以及注册邮箱的邮件通知。政策更新后,若你继续使用本平台服务,即视为你已阅读并理解更新后的条款。
若你对本隐私政策或你的数据权益有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护官(DPO):
- 邮箱:[email protected](邮件主题请注明"隐私政策咨询")
- 在线渠道:客户端内"设置-隐私中心-联系 DPO"
我们承诺在收到隐私相关请求后的 48 小时内予以初步回复,并在 15 个工作日内完成对复杂请求的实质性答复。本政策最后更新日期:2025 年 01 月 01 日。