隐私说明与个人信息保护政策
PG赏金女王平台(forest.softwebapp.com)深知个人信息对您的重要性。本政策旨在透明地说明我们如何收集、使用、存储及共享您的信息,以及您所享有的相关权利。请您在使用平台服务前仔细阅读本政策。当您勾选"同意用户协议"并完成注册时,即表示您已充分理解并同意本政策全部条款。
一、我们收集的信息范围与类型
在您使用平台各项功能的过程中,我们可能收集以下类别的信息,且仅限于实现服务目的所必需的最小范围:
- 账号注册信息:您注册时提供的手机号码或电子邮箱地址、您设定的用户名及密码(密码经过不可逆加密存储)。
- 实名认证信息:根据相关法律法规要求,在您使用特定功能时,可能需提供真实姓名及身份证件号码。该信息仅用于合规校验。
- 设备与技术日志:包括您的IP地址、浏览器类型与版本、操作系统信息、设备型号、屏幕分辨率、访问时间戳、点击流记录以及崩溃日志。
- 游戏行为数据:包括游戏模式选择、对局结果、积分变动记录、奖励领取记录、游戏内设置偏好。
- 客服沟通记录:当您通过邮件或在线客服与我们联系时,我们会保存沟通内容及您的联系方式,以便持续跟进问题。
我们承诺不收集与服务无关的个人敏感信息,例如您的宗教信仰、银行账户密码、通讯录内容等。
二、信息使用目的与处理方式
我们收集上述信息的核心目的包括:保障账号安全、提供核心游戏功能、优化产品体验、履行法律合规义务。具体使用场景如下:
- 服务提供与维护:用于创建并登录您的账号,记录游戏进度,并确保"赏金女王"与"麻将胡了"玩法的正常运转。
- 安全风控:利用设备信息与IP地址进行异常登录检测、反作弊识别以及防止恶意攻击。例如,当检测到同一账号在短时间内于异地登录时,系统将自动触发安全验证流程。
- 个性化推荐:基于您的游戏行为数据(非敏感信息),向您推荐可能感兴趣的玩法活动或版本更新内容。您可以在"设置-隐私中心"中关闭个性化推荐功能。
- 数据分析与改进:我们对聚合后的匿名数据进行统计分析,用于优化游戏数值平衡、提升服务器稳定性。该分析不涉及个人身份识别。
三、Cookie 与追踪技术说明
为了提升访问速度与识别登录状态,平台使用Cookie及同类技术(如LocalStorage)。具体使用情况如下:
- 必需型Cookie:用于维持您的登录会话(Session),若禁用此类Cookie,您将无法正常登录或进行游戏。
- 功能型Cookie:用于记住您的界面语言偏好、音量设置以及上次选择的游戏模块。
- 分析型Cookie:我们使用自研的轻量级统计脚本(非第三方广告追踪)来了解页面访问量及功能使用热度。该类数据经过聚合处理,不包含个人身份信息。
我们目前不接入任何第三方广告联盟的追踪Cookie,也不会将您的浏览数据用于跨站广告重定向。您可以通过浏览器设置删除或阻止Cookie,但这可能导致部分功能无法正常使用。
四、第三方数据共享与委托处理
我们高度重视您的数据隐私。除以下情形外,我们不会向任何第三方出售、出租或共享您的个人信息:
- 实名认证服务商:为了完成法定的实名认证核验,我们会将您的姓名与身份证号传输至具有合法资质的第三方认证机构。该机构仅用于核验身份,不得将数据用于其他用途。
- 云服务与CDN提供商:平台服务器与静态资源分发服务由国内头部云服务商提供。您的数据在传输与存储过程中均经过加密处理。我们与相关服务商签署了严格的数据保护协议。
- 监管机构:当法律法规、司法机关或行政机关依法要求时,我们会在法律允许的范围内提供必要的数据。
除上述情况外,我们不会将您的个人信息用于任何形式的商业性外部共享。涉及数据委托处理时,我们会对受托方进行尽职调查并要求其遵守本政策。
五、您的权利与选择
依据《个人信息保护法》及相关法律法规,您对您的个人信息享有以下权利:
- 查阅与复制权:您可以在"个人中心-账号资料"中查看您的基本注册信息。如需获取信息副本,请通过客服邮箱提出申请。
- 更正权:若您的手机号、邮箱等注册信息发生变更,您可在设置页面自行修改,或联系客服协助修改。
- 删除权:在特定条件下(如您已注销账号),您可以要求我们删除您的个人信息。请注意,删除账号后,您的游戏积分、等级与历史战绩将被永久清空且无法恢复。
- 撤回同意权:对于基于您同意而进行的个性化推荐,您可以随时在设置中撤回同意。撤回不影响撤回前基于同意已进行的处理。
- 注销权:您可以在"设置-账号安全"中提交账号注销申请。我们将在15个工作日内完成审核与处理。
为保障账户安全,处理上述请求前,我们可能需要验证您的身份(如通过短信验证码)。我们将在15个工作日内(复杂情况可延长至30日)作出答复。
六、信息安全保障措施
我们采取符合行业标准的安全技术和管理措施来保护您的数据:
- 传输加密:全站启用HTTPS(TLS 1.3协议)加密传输,确保数据在传输过程中不被窃听或篡改。
- 存储加密:对于密码、身份证号等敏感字段,采用加盐的哈希算法进行存储。即使数据库被非法获取,攻击者也无法还原原始明文。
- 访问控制:内部员工访问用户数据遵循"最小权限"与"需知原则",所有访问操作均记录于审计日志中,并定期由安全团队进行审查。
- 漏洞管理:我们每月至少进行一次内部漏洞扫描,每季度邀请第三方安全公司进行渗透测试。2024年累计修复中高危漏洞17个,平均修复时间小于48小时。
- 应急响应:一旦发生安全事件,我们将立即启动应急预案,并在72小时内通过站内信或邮件通知受影响的用户。
七、政策更新与通知机制
随着法律法规的演变及平台功能的迭代,我们可能适时修订本政策。重大变更(例如收集信息范围扩大、数据使用目的改变)将通过以下方式显著通知您:
- 在平台首页或登录页展示弹窗公告,持续至少7天。
- 向您的注册邮箱或手机号发送通知消息。
政策更新后的生效日期将在本页顶部标注。若您继续使用平台服务,即视为接受修订后的政策。对于重大变更,若您不同意,可依法选择停止使用并申请注销账号。
如您对本隐私政策或个人信息保护有任何疑问、意见或投诉,请通过以下渠道联系我们:
隐私保护专项邮箱:[email protected]
邮寄地址:上海市浦东新区张江高科技园区博云路2号(法务部-隐私保护办公室)