隐私说明与个人信息保护政策
PG赏金女王爆分平台(以下简称"本平台"或"我们")深知个人信息对你的重要性,并感谢你对我们的信任。本政策旨在清晰、透明地阐述我们如何收集、使用、存储及保护你在使用ocean.dual-game.com及关联游戏客户端过程中产生的个人信息。请务必仔细阅读,特别是涉及你权益的条款。
一、我们收集的信息范围与类型
为了向你提供基础的游戏服务并保障账号安全,我们仅收集实现功能所必需的最小化信息。具体分为以下几类:
1. 核心账号信息
- 注册资料:你在创建账号时提供的手机号码或电子邮箱地址。若使用第三方授权登录,我们将获取你在该第三方平台公开的头像与昵称。
- 身份核验信息:当你申请大额提现或进行敏感操作(如修改绑定手机)时,我们可能需要你提供身份证号码及真实姓名,用于反洗钱与实名制合规审查。
2. 设备与技术日志信息
- 设备信息:包括设备型号、操作系统版本、唯一设备标识符(如IMEI/IDFA)、MAC地址、浏览器类型。
- 网络日志:你的IP地址、网络类型(Wi-Fi/4G/5G)、运营商名称、访问时间及点击记录。
- 崩溃数据:当客户端出现闪退或异常时,我们自动采集的堆栈日志,用于定位技术故障。
3. 游戏行为数据
这包括你的游戏场次、下注金额、爆分触发时间与结果、限时礼包的领取记录等。请注意,这些数据将以脱敏化、聚合化的形式进行分析,以用于游戏平衡性调整,而非直接关联到你的个人身份。
二、信息使用目的与合法依据
我们承诺,所有收集的信息仅用于以下明确目的,绝不会用于与提供服务无关的用途。
- 功能提供与运营:创建账号、登录验证、发放"限时礼包"、计算爆分奖励、结算游戏积分。
- 安全风控:检测并阻止作弊行为(如外挂、脚本)、防范恶意攻击、识别盗号风险,保障平台公平性。
- 客户服务:回应你的咨询、处理投诉、提供技术支持并解决技术故障。
- 合规审计:满足《网络安全法》及游戏行业监管要求,保留必要的交易记录备查。
- 个性化推荐(可选):在你明确授权后,基于你的历史游戏偏好,推送你可能感兴趣的新玩法或专属活动。你可以随时在设置中关闭该功能。
我们处理上述信息的法律依据基于与你签订的服务协议以及履行法定义务。对于基于"同意"而处理的信息(如个性化推送),你有权随时撤回同意。
三、Cookie 与追踪技术说明
为了提升访问速度与识别登录状态,本平台及合作CDN服务商会在你的设备上存储名为Cookie的小型文本文件。具体使用场景如下:
- 必要型Cookie:用于会话维持。当你登录游戏大厅后,此类Cookie确保你在切换页面时无需重复输入密码。禁用此类Cookie将导致无法正常登录。
- 分析型Cookie:帮助我们统计页面访问量、来源渠道等聚合数据。我们使用的分析工具已配置IP匿名化功能,无法通过该数据反向识别个人身份。
- 偏好型Cookie:记录你的语言设置、界面布局偏好以及上次访问的页面位置。
我们目前未使用任何跨站追踪型Cookie(如第三方广告重定向像素)。你可以在浏览器设置中管理或删除Cookie,但请注意,删除必要型Cookie可能会影响平台的正常功能体验。
四、第三方数据共享与委托处理
我们深知数据共享的敏感性。除以下情形外,我们不会向任何第三方出售、出租或交易你的个人信息:
- 支付服务商:当你进行积分充值或提现时,交易信息(订单号、金额)会传输至持牌支付机构(如支付宝、微信支付)以完成资金划转。
- 云服务提供商:我们的服务器托管于合规的云服务商(如阿里云/腾讯云)。他们仅作为数据处理者,按照我们的指令存储数据,无权将数据用于自身用途。
- 监管机构:依据法律法规要求,配合公安机关、网信办等机关进行必要的调查与数据调取。
对于上述第三方,我们均会与其签署严格的《数据保护协议》,要求其采取不低于本平台标准的安全措施。我们不会与任何广告联盟共享你的浏览历史或游戏行为数据。
五、你的权利:访问、更正与删除
根据《个人信息保护法》,你对自身数据拥有充分的管理权。你可通过客户端内"设置-账号中心"或联系客服行使以下权利:
- 查阅权:你有权获取我们持有的关于你的个人信息副本。
- 更正权:若发现你的个人资料(如手机号、邮箱)有误,你有权要求我们进行修改。
- 删除权:在以下情形中,你可以要求我们删除你的个人信息:处理目的已实现、你撤回同意、我们违反法律处理信息。请注意,删除账号记录将导致游戏积分清零且不可恢复。
- 撤回同意权:对于基于"同意"的处理活动(如个性化推送),你可随时通过开关按钮撤回。
- 注销账号权:你可以在"账号安全"中心提交注销申请。注销后,我们将依据法律要求删除或匿名化处理你的个人信息,但交易记录将按税务要求保留至少5年。
我们将在15个工作日内响应你的权利请求。对于重复、无依据或可能危害他人合法权益的请求,我们有权收取合理成本费或予以拒绝。
六、信息安全保障措施
我们采用了业界领先的安全技术与管理流程,以防止数据泄露、篡改或丢失。
- 传输加密:所有客户端与服务器之间的通信均采用TLS 1.3协议加密,确保数据在传输过程中无法被窃听。
- 存储加密:数据库中的敏感字段(如密码、钱包余额)使用AES-256算法进行加密存储。密码绝不以明文形式保存。
- 访问控制:内部员工访问数据需经过双因素认证(2FA),且遵循最小权限原则。每一次数据查询操作均记录在审计日志中。
- 等级保护:我们已按照网络安全等级保护三级标准进行建设与运维,并定期接受外部安全公司的渗透测试。
尽管我们采取了严密的防护措施,但请理解,互联网环境不存在绝对的安全。若不幸发生安全事件,我们将按照法律规定在72小时内通过站内信、邮件或短信告知你相关情况,并上报监管部门。
七、政策更新与重大变更通知
随着法律法规的演变及业务功能的调整,我们可能适时修订本隐私政策。对于重大变更(如收集信息类型增加、使用目的改变),我们将通过以下方式显著通知你:
- 在客户端登录页或官网首页展示弹窗公告,持续至少7天。
- 向你的注册邮箱发送邮件通知。
- 在政策文首更新"生效日期"。
若你在政策更新后继续使用我们的服务,即视为你已阅读并理解最新的隐私条款。对于需要重新获取授权的变更,我们会再次单独征求你的同意。
八、联系我们与数据保护负责人
若你对本政策内容有任何疑问、意见或投诉,或希望行使上述权利,请通过以下渠道与我们联系:
数据保护负责人邮箱:[email protected]
在线客服:客户端内"帮助中心"转人工。
我们承诺在收到你的隐私请求后,会在48小时内予以确认,并在15个工作日内给出实质性答复。如果你对我们的处理方式不满意,你还有权向当地网信部门或行业监管部门进行投诉举报。