隐私说明与个人信息保护政策
PG赏金女王中文网(以下简称"本平台")深知个人信息对您的重要性,我们将严格按照《中华人民共和国个人信息保护法》《网络安全法》及相关法律法规的要求,以"合法、正当、必要、诚信"为原则收集、使用、存储及保护您的个人信息。本政策版本生效日期为2025年1月1日,适用于所有访问和使用本平台服务的用户。
一、信息收集范围与类型
在您使用平台各项功能的过程中,我们可能在以下场景中收集必要的信息。所有信息收集均以提供对应服务为前提,您可以拒绝提供,但可能因此无法使用相关功能。
1. 账号注册与实名认证信息
当您创建账号时,需要提供手机号码或电子邮箱作为登录凭证。根据游戏行业监管要求,您还需完成实名认证,届时我们将收集您的真实姓名、身份证号码及身份证正反面照片(仅用于与公安系统接口核验,平台不保留证件照片原件)。实名信息属于敏感个人信息,仅存储于经过加密隔离的专用服务器中。
2. 设备与技术日志信息
为保障服务安全与运行稳定,我们在您使用客户端时会自动采集以下技术信息:设备型号、操作系统版本、唯一设备标识符(IMEI/IDFA/OAID)、IP地址、MAC地址、浏览器类型、分辨率及语言设置。同时会记录操作日志,包括登录时间、退出时间、游戏内关键行为(如交易记录、副本挑战记录)及异常操作标记。上述信息将保留不少于6个月,用于安全审计与故障排查。
3. 交易与支付信息
当您进行点券充值或购买增值服务时,我们会收集订单号、支付金额、支付渠道(如支付宝、微信支付)、支付时间及交易流水号。需要特别说明的是,本平台不直接收集您的银行卡号、支付密码等敏感支付凭证,此类信息由持牌第三方支付机构(如支付宝、银联商务)直接处理。
4. 客服与反馈沟通信息
当您通过在线客服、电话、邮件或社区发帖联系我们时,我们会收集您主动提供的联系方式、沟通内容及必要的截图附件,以便记录问题处理过程与结果。通话录音(如有)将在征得您同意后开启,并仅用于服务质量监测与争议核实。
二、信息使用目的与方式
我们承诺,所收集的全部个人信息仅用于以下明确目的,不会超出必要范围进行使用。具体使用场景包括:
- 服务提供与运营:用于账号登录验证、游戏存档同步、活动参与资格核验、奖励发放等基本功能实现。
- 安全风控与反作弊:基于设备信息与行为日志进行异常检测,识别并拦截外挂程序、盗号行为、恶意退款及支付欺诈等违规操作。风控系统会综合多维数据进行实时判断,例如同一设备短时间内登录超过5个账号将触发临时限制。
- 个性化推荐与运营分析:在获得您单独同意的前提下,我们可能基于您的游戏行为偏好(如常玩职业、副本通关记录)向您推送可能感兴趣的活动信息或礼包推荐。您可在"设置-隐私中心"中随时关闭该功能,关闭不影响基础服务使用。
- 法律合规义务:根据《网络安全法》第二十一条及《网络游戏管理暂行办法》要求,用户注册信息与日志记录需保留不少于60天,以备监管部门依法调取。
三、Cookie与追踪技术说明
本平台官网及客户端会使用Cookie、Beacon、SDK等同类技术以提升访问体验与服务质量。具体使用情况如下:
Cookie使用场景:①会话维持:用于保持您的登录状态,有效期至浏览器关闭;②偏好记忆:记录您选择的语言、界面主题等个性化设置,有效期180天;③流量分析:使用自建统计系统(非Google Analytics等第三方工具)分析页面访问量、来源渠道等聚合数据,Cookie有效期不超过365天。
您可以通过浏览器设置管理或删除Cookie。但请注意,禁用全部Cookie可能导致您无法正常登录或使用部分交互功能。此外,平台客户端内置的Bugly(腾讯)SDK及友盟SDK会采集必要的崩溃日志与设备信息用于故障分析,上述SDK均遵循其独立的隐私政策,我们将在接入前进行合规评估。
四、第三方数据共享政策
本平台承诺,除以下明确列举的情形外,我们不会向任何第三方出售、出租或共享您的个人身份信息。可能涉及数据共享的合作伙伴均需签署严格的保密协议与数据处理协议(DPA),并接受我们的合规审计。
| 接收方类型 | 共享信息范围 | 使用目的 | 安全保障措施 |
|---|---|---|---|
| 支付服务商(支付宝/微信支付) | 订单号、支付金额、支付回调地址 | 完成交易结算与对账 | PCI-DSS认证,TLS1.3加密传输 |
| 实名认证服务商(国政通) | 姓名、身份证号 | 与公安系统接口核验身份真实性 | 专线加密传输,不留存任何副本 |
| 云服务提供商(阿里云) | 服务器日志、备份数据 | 基础设施托管与容灾备份 | 等保三级认证,数据加密存储 |
| 风控服务商(同盾科技) | 设备指纹、IP风险标签 | 识别黑产团伙与欺诈风险 | 脱敏后传输,不可逆向还原 |
除上述合作伙伴外,在以下特殊情形中,我们可能依法披露您的信息:①根据法律法规、司法裁定或政府主管部门的强制性要求;②为维护社会公共利益或平台合法权益所必需,例如应对网络安全攻击时向监管机构报告攻击源IP。
五、用户权利与行使方式
依据《个人信息保护法》第四章规定,您对自己的个人信息享有以下完整权利。您可通过"设置-隐私中心"页面在线行使大部分权利,或通过本政策末尾的联系方式提交书面请求。
- 查阅与复制权:您可以随时登录账号查看我们持有的您的个人信息副本,包括注册资料、实名状态、登录设备记录等。如需导出完整数据包,请在工单中注明"数据导出请求",我们将在15个工作日内提供结构化、机器可读的电子文件。
- 更正与补充权:若您的联系方式、实名信息等发生变更或存在错误,可在"账号安全"页面自助修改。对于无法自助修改的字段(如身份证号),请联系客服提交证明文件进行人工更正。
- 删除权:在以下情形中,您可以请求删除个人信息:①处理目的已实现或无法实现;②您撤回同意且无其他合法依据;③我们违反法律收集使用;④法律法规规定的其他情形。删除请求将在15个工作日内处理完毕,但依法需保留的日志记录除外。
- 撤回同意权:对于基于您同意进行的个人信息处理活动(如个性化推送),您可随时在隐私中心撤回授权。撤回不影响撤回前基于同意的处理效力。
- 注销账号权:您可通过"账号安全-注销账号"提交账号注销申请。注销后,我们将删除或匿名化处理您的全部个人信息,但根据监管要求需保留的交易记录将进行去标识化处理后留存。
六、信息安全保障措施
本平台已建立覆盖"制度-技术-人员"三层的信息安全防护体系,具体措施包括:
技术防护层面:①数据传输全程采用TLS 1.3加密协议,密钥长度2048位;②存储加密采用AES-256算法,数据库敏感字段(如密码、身份证号)额外进行加盐哈希处理;③网络边界部署下一代防火墙(NGFW)与入侵检测系统(IDS),日均拦截恶意扫描请求超过10万次;④核心数据库实行主从热备与每日全量备份机制,数据恢复点目标(RPO)不超过15分钟。
制度与人员管理层面:①实行最小权限原则,仅授权员工在业务必需时访问用户数据,所有访问操作均记录审计日志;②与全体员工签署保密协议,每年开展不少于2次的信息安全培训与考核;③委托外部安全团队(奇安信)每半年进行一次渗透测试与漏洞扫描,2024年度共发现并修复中高危漏洞37个,均未造成数据泄露事件。
七、政策更新与通知机制
随着法律法规调整及业务功能变化,本隐私政策可能适时进行修订。重大变更情形包括但不限于:①我们的服务模式发生重大变化导致处理个人信息的目的、类型、方式发生改变;②我们在所有权结构、组织架构方面发生重大调整(如并购、重组);③个人信息共享、转让或公开披露的主要对象发生变化;④您参与个人信息处理方面的权利及其行使方式发生重大变化。
对于重大变更,我们将通过以下方式履行告知义务:①在官网首页及客户端弹窗发布显著通知,公示期不少于7日;②向您注册时提供的邮箱或手机号发送通知消息。修订后的政策自公示期满之日起生效。若您继续使用平台服务,即视为接受修订后的政策;如不同意修订内容,您有权停止使用相关服务并申请注销账号。
八、联系我们与争议解决
如您对本隐私政策内容或您的个人信息处理有任何疑问、意见或投诉,请通过以下渠道与我们取得联系:
- 个人信息保护负责人邮箱:[email protected]
- 客服热线:400-888-2025(转3号线"隐私与数据"专席)
- 书面信函邮寄地址:上海市静安区南京西路1266号恒隆广场办公楼2座58层(邮编:200040),收件人:法务与数据合规部
我们承诺在收到您的反馈后15个工作日内予以答复。若您对我们的处理方式或答复结果不满意,您有权向上海市互联网信息办公室或工业和信息化部进行投诉举报,或依据《个人信息保护法》第五十条向人民法院提起诉讼。