PG 赏金女王平台隐私说明与数据保护政策

本政策适用于 central.top-tier-queen.com 域名下的所有页面及客户端应用(包括轻量版、标准版与 H5 快应用)。我们深知个人信息的重要性,因此以透明、最小化与可控制为原则处理你的数据。本政策最后更新日期为 2024 年 6 月 1 日,版本编号为 v4.2。

一、信息收集范围与类型

我们仅收集为你提供服务所必需的最少信息。根据你使用的功能不同,收集的数据类型分为以下三类。第一类为注册信息,包括手机号码或邮箱地址(用于账号登录与找回)、登录密码(仅以 bcrypt 加密哈希形式存储,明文不可逆)。第二类为设备与技术信息,包括设备型号、操作系统版本、浏览器 UA 标识、设备屏幕分辨率、网络类型(Wi-Fi/4G/5G)以及 IP 地址。这些信息用于保障服务安全与兼容性适配。

第三类为行为与对局数据,包括游戏内操作日志(如点击时间戳、倍率选择记录)、对局结果哈希值、奖励领取记录及离线收益结算记录。请注意,我们不会收集任何与你真实身份直接关联的敏感信息,如身份证号码、银行卡号或通讯录数据。我们亦明确禁止用户在任何聊天功能(如有)中上传包含个人敏感信息的图片。

二、信息使用目的与方式

所有收集的信息仅用于以下四个明确目的,且不会用于与这些目的无关的用途。第一,核心功能运营:包括账号登录验证、对局状态同步、奖励结算与发放,此处理基于"履行服务合同"的法律依据。第二,安全与风控:通过分析 IP 地址与设备指纹,识别并拦截批量注册、撞库攻击及作弊行为,此处理基于"正当利益"的法律依据。

第三,产品优化分析:我们可能对聚合后的行为数据(不包含个人标识符)进行统计分析,以改进游戏平衡性(如调整爆分触发频率)与界面交互设计。第四,客户服务:当你在联系我们时,我们会调取必要的账号信息(如注册时间、最近对局哈希)以快速定位问题。我们不会将你的数据用于任何形式的自动化决策(包括用户画像分析),也不会用于广告精准推送。

三、Cookie 与追踪技术说明

我们的 Web 端(central.top-tier-queen.com)使用 Cookie 与 Local Storage 技术来维持会话状态。具体而言,我们设置一个名为 "pg_session_token" 的会话 Cookie,该 Cookie 在浏览器关闭后即失效,用于保持登录状态。此外,我们使用 Local Storage 存储你的界面偏好设置(如主题颜色、音量大小),该数据仅保存在你的设备本地,不会上传至服务器。

我们目前不使用任何第三方广告追踪 Cookie,也不接入跨站追踪脚本。在轻量版客户端应用中,我们使用系统级的应用沙盒存储机制(SharedPreferences 或 Keychain)来保存登录令牌。你可以通过清除浏览器缓存或卸载应用来删除上述所有本地数据。但请注意,清除会话 Cookie 将导致你需要重新登录。

四、第三方数据共享政策

我们承诺,我们不会出售、出租或交易你的任何个人信息。在以下三种特定情况下,我们可能向特定第三方披露必要的数据。第一种是云服务提供商:我们使用位于中国境内(上海与深圳)的云服务器托管服务,该提供商可能在维护期间访问服务器日志,但已签署严格的数据保密协议。第二种是支付渠道:当你进行充值操作时,支付平台需要获取你的支付账号信息(非我们提供)以及订单金额,我们仅会向其传递一个不可逆的订单号。

第三种是监管与法律要求:若政府机关依据法定程序提出书面要求,我们将在审核其合法性后,披露必要的数据。除上述情形外,任何数据调取需求均需经过我们法务团队的独立审批。请注意,我们的平台不面向未满 18 周岁的未成年人提供服务,因此我们不会故意收集未成年人的个人信息。

五、用户权利:访问、修改与删除

根据适用的数据保护法规,你对自己的个人信息享有以下权利。访问权:你可以在应用内"设置 > 账号与安全"中查看你绑定的手机号、邮箱及注册时间。修改权:你可以随时更改登录密码或更换绑定的联系方式,但出于安全考虑,更换手机号需要旧手机号接收验证码。

删除权(被遗忘权):你可以通过联系客服提交账号注销申请。注销流程将在 7 个工作日内完成,注销后你的所有个人数据(包括对局记录与离线收益)将被永久删除且不可恢复。请注意,注销账号不等于卸载应用,且一旦注销,同一手机号需等待 90 天后方可重新注册。导出权:你可申请获取我们持有的关于你的数据副本(CSV 格式),该请求将在 15 个工作日内响应。

六、信息安全保障措施

我们采用多层次的安全架构来保护你的数据。在传输层面,所有数据均通过 TLS 1.3 协议加密传输,该协议支持前向保密特性。在存储层面,你的密码使用 bcrypt 算法加盐哈希(成本因子为 12),其他个人数据在数据库中以 AES-256-GCM 算法进行加密存储。在运维层面,我们实行严格的权限分级制度,仅少数核心运维人员拥有数据库访问权限,且所有访问操作均记录于审计日志中。

我们每年至少进行一次由外部安全公司执行的渗透测试。最近一次测试(2024 年 3 月)结果显示,未发现高危漏洞。尽管如此,互联网环境不存在绝对安全,我们建议你同时采取以下措施:使用包含大小写字母、数字及特殊字符的复杂密码,避免在公共 Wi-Fi 网络下进行充值操作,并定期检查账号登录设备列表。

七、政策更新与通知机制

我们可能会根据法律法规变化或产品功能迭代对本政策进行修订。当发生重大变更时(例如收集数据类型增加、数据使用目的改变),我们将通过以下两种方式显著通知你:一是在应用启动时弹出全屏的"隐私政策更新提示",你需要点击"我已阅读并同意"方可继续使用;二是向你的注册邮箱或手机号发送变更摘要通知。

本政策的每次修订都会在页面顶部更新"最后更新日期"与版本编号。若你在政策更新后继续使用我们的服务,即视为你接受修订后的条款。我们建议你定期查看本页面以了解最新政策。

八、联系我们与数据保护专员

如果你对本隐私政策有任何疑问,或希望行使上述任何权利,请通过以下方式联系我们。数据保护专员邮箱:[email protected],该邮箱由法务部门专人负责,通常在 3 个工作日内回复。你也可以通过应用内在线客服转接至"隐私事务"队列。若你认为你的隐私权利受到侵害且我们未能妥善解决,你有权向相关的数据保护监管机构提出投诉。

请妥善保管你的账号凭证,切勿与他人共享。在提交任何包含个人信息的咨询时,请隐去敏感信息(如完整密码或支付信息),我们不会通过任何渠道向你索要此类信息。

📢 最新资讯