信息收集范围与类型:透明公开的数据边界
PG赏金女王平台(以下简称“本平台”)深知个人信息对您的重要性,并承诺按照业界成熟的安全标准(参照ISO/IEC 27001信息安全管理体系)来保护您的隐私。在您使用mountain.upssoft.com域名下的服务时,我们仅会收集为您提供服务所必需的最少信息。这些信息分为两大类:核心身份信息与行为特征信息。
核心身份信息包括:您在注册时提供的手机号码或邮箱地址、用于实名认证的姓名与身份证号码(该信息经加密后存储于独立的合规保险库中,与游戏数据库物理隔离)。行为特征信息则包括:您的设备型号、操作系统版本、网络IP地址、游戏内的操作日志(如旋转时间戳、下注金额、爆分结果)以及客户端版本号。我们特别说明,本平台不收集您的通讯录、相册、短信等与游戏无关的敏感权限数据。在“麻将胡了”与“赏金女王”对局中,我们会记录用于反作弊分析的鼠标轨迹与点击热力图,但该数据不包含任何键盘输入内容。
信息使用目的与方式:数据驱动体验优化
我们收集上述信息的核心目的,是用于持续改进“提高匹配度”的算法模型以及维护公平竞技环境。具体而言,您的行为特征数据会被用于以下四个场景:第一,匹配算法分析。通过分析您的历史对局节奏与爆分时段,系统可以更精准地为您寻找风格相近的对手,从而实现“赏金女王哪个更容易赢”的个性化体验优化。第二,风险控制。我们利用IP地址与设备指纹信息来识别并阻止多开账号、脚本外挂等违规行为,保护正常玩家的利益。第三,客户服务。当您提交工单时,我们需要调取您的账号基础信息与操作日志来快速定位问题。第四,产品研发。我们会对脱敏后的海量对局数据进行统计学分析,以调整不同模式的RTP参数与奖池水位。
我们承诺,绝不会将您的个人信息用于任何与平台服务无关的商业活动,例如向第三方出售用户数据。我们也不会利用您的数据从事任何形式的“杀熟”行为——即根据用户消费能力调整爆分概率。所有用户在同一模式下的RTP设定是完全一致的,不存在差异化待遇。
第三方数据共享政策:严格限制的外部交互
本平台严格遵守“最小化共享”原则。除以下三种特定情形外,我们不会向任何第三方机构或个人披露您的个人信息:第一种,监管机构要求。当面对具有合法管辖权的法院传票、政府调查令或法律法规明文规定的披露义务时,我们会在法律允许的范围内进行配合。第二种,必要的技术服务商。我们可能会将您的部分加密数据传输给为我们提供云服务器托管服务的供应商(如阿里云或腾讯云),这些供应商仅负责存储与计算,无权访问解密后的明文数据。我们与所有供应商均签署了严格的数据保护协议(DPA)。第三种,业务并购转移。如果本平台涉及合并、收购或资产出售,您的个人信息可能作为资产的一部分进行转移,但我们会提前通过站内信或弹窗通知您,并要求承接方继续履行本隐私政策的约束。
特别强调,本平台不接入任何形式的广告联盟SDK。因此,不会有第三方广告商通过我们的平台获取您的设备标识符(如IMEI、OAID)来向您推送个性化广告。您在本平台的行为数据,不会成为其他互联网产品向您进行精准营销的依据。
用户权利说明:您对数据的完全控制权
依据《中华人民共和国个人信息保护法》及相关法规,您对自身的数据拥有完整的控制权。您有权随时行使以下权利:第一,查询权。您可以在“个人中心-账号安全”中查看我们收集了您的哪些基本信息。第二,更正权。若您的手机号或邮箱发生变更,您可以通过身份验证后自行修改。第三,删除权。您有权要求我们删除您的个人行为日志数据。请注意,为了保障游戏反作弊审计的完整性,删除行为日志可能会影响您参与部分需要历史数据支撑的排行榜活动。第四,撤回同意权。您可以通过关闭客户端内的“个性化推荐”开关来撤回我们对于行为分析的使用授权,但这可能会影响“提高匹配度”功能的精准度。第五,注销权。您可以在“设置-账号安全”中提交账号注销申请,注销后我们将在一个月内删除您的全部个人数据,但依据法律要求需要留存的部分(如税务凭证)除外。
如果您希望导出您的个人数据副本(数据可携带权),请发送邮件至 [email protected],我们将在15个工作日内为您生成一份结构化的、机器可读的JSON格式数据文件。
信息安全保障措施:多重加密与审计
保护您的数据安全是我们的最高优先级。在传输层面,我们全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,您的密码采用加盐的bcrypt算法(工作因子为12)进行哈希处理,即使数据库发生泄露,攻击者也极难还原出原始明文密码。您的实名认证信息使用AES-256-GCM算法进行加密存储,加密密钥由独立的密钥管理系统(KMS)硬件安全模块(HSM)保管,与业务数据库分离。
我们建立了内部数据分级授权制度,仅有极少数高级运维人员(不超过3人)在特定审批流程下才能接触解密后的核心身份数据。所有对敏感数据的访问操作均记录在不可篡改的审计日志中,日志保留期限为6个月。我们还定期(每季度)聘请独立的第三方安全公司进行渗透测试与漏洞扫描。最近一次于2025年1月完成的测试结果显示,未发现高危及以上级别的安全漏洞。如果发生不幸的数据安全事件,我们将在发现后的72小时内通过站内信、邮件或电话等可用方式通知您,并向相关监管部门报告。
政策更新通知机制与联系我们
随着法律法规的演变和平台功能的迭代,本隐私说明可能会适时进行修订。我们将在本页面发布最新版本的隐私政策,并会在页面顶部标注“最后更新日期”。对于涉及您重大权益的变更(例如信息收集范围扩大、使用目的改变),我们除了更新页面外,还会通过弹窗或站内信的形式向您发送显著通知,并再次征求您的明示同意。请您定期查阅本页面,以了解我们最新的隐私实践。
如您对本隐私政策有任何疑问、意见或投诉,请通过以下渠道联系我们:数据保护负责人邮箱:[email protected];或邮寄至:中国(上海)自由贸易试验区张江路665号德宏大夏12层 法务部(数据合规组)收。我们承诺在收到您的隐私相关请求后,会在不超过15个工作日内予以答复。如果您对我们的处理结果不满意,您还有权向网信部门或电信管理部门进行投诉举报。