隐私说明与数据保护政策 – PG赏金女王平台
PG赏金女王平台(以下简称"本平台")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在清晰、透明地说明我们如何收集、使用、存储及保护您的个人信息,以及您所拥有的相关权利。请在使用本平台服务前,仔细阅读本政策。
本政策适用于 ocean.softwebapp.com 域名下的所有页面、客户端软件及通过备用线路2提供的所有服务。我们建议您定期查阅本页面,因为当我们更新服务或法律法规发生变化时,本政策可能会相应调整。
一、我们收集的信息范围与类型
为了向您提供游戏娱乐、账户管理及客户支持等服务,我们可能收集以下几类信息。我们仅收集与提供服务直接相关的必要信息,并遵循"最少够用"原则。
- 账户注册信息: 当您创建账户时,我们会收集您的用户名、加密密码、手机号码或电子邮箱地址。这些信息是您登录平台及找回账户凭证的唯一依据。
- 实名认证信息: 根据监管要求,您在使用充值、提现等功能前,需提交真实姓名、身份证号码或护照号码。我们仅用于验证您的身份,不会用于其他商业用途。
- 交易信息:
- 设备与技术信息:
- 日志信息: 当您使用客户端或网页时,系统会自动记录操作日志,包括访问时间、点击行为、崩溃日志及性能数据。我们利用这些数据来排查故障、改进产品稳定性。
二、信息使用目的与方式
我们承诺,您的所有个人信息仅用于以下明确的目的,绝不会超出合理范围进行使用:
- 提供核心服务: 用于创建和维护您的游戏账户,处理您的存取款指令,并确保游戏结果的准确记录与派彩。
- 安全与风控: 利用设备信息与行为日志进行实时风险识别,防范盗号、作弊、套利及洗钱等非法行为。例如,当检测到非常用设备登录时,我们可能会触发二次验证。
- 客户支持: 当您联系客服时,我们需要调取您的账户信息及历史工单记录,以便快速、准确地为您解决问题。
- 法律合规: 履行法律法规及监管机构要求的义务,例如配合司法机关的调查取证、进行税务申报等。
- 服务优化与调研: 在获得您单独授权或进行匿名化处理后,我们可能使用您的游戏偏好数据来分析玩法热度,以改进产品界面与功能设计。
我们不会将您的个人信息用于与上述目的无关的营销活动。如确需向您推送个性化优惠信息,我们将在获得您明确同意的前提下进行,并为您提供便捷的退订方式。
四、第三方数据共享与委托处理
我们高度重视您的隐私,除以下特定情形外,我们不会向任何第三方出售、出租或交易您的个人信息:
- 支付服务提供商: 为了完成您的充值与提现操作,我们需要将您的交易金额、订单号及必要的身份标识共享给合作的持牌支付机构(如支付宝、微信支付、银联等)。这些机构仅能接触到完成交易所需的最少信息。
- 游戏开发商(PG SOFT): 作为官方授权平台,我们需要向游戏服务端传输您的唯一玩家ID及对局结果,以用于游戏逻辑运算与奖励发放。我们与PG SOFT签署了严格的数据处理协议,禁止其将数据用于任何其他目的。
- 云服务与技术支持方: 我们的服务器托管于国际知名的云服务商(如AWS、阿里云),他们可能接触到存储数据的底层硬件,但受到保密协议的严格约束,无权访问您的业务数据。
- 执法与监管机构: 当法律、法规、法院命令或政府监管要求必须披露时,我们会在法律允许的范围内向相关部门提供必要的信息。
我们承诺,所有第三方合作伙伴均需遵守不低于本政策的安全标准。我们会对合作方进行定期的安全审计与评估。
五、您的权利:访问、修改与删除
根据适用的法律法规(如《个人信息保护法》及GDPR),您对您的个人信息享有以下权利。您可以通过联系客服行使这些权利,我们将在15个工作日内予以回复。
- 访问权: 您有权获取我们持有的关于您的个人信息副本,包括账户信息与交易记录。
- 更正权: 当您发现您的个人信息(如联系电话、收货地址)有误时,您有权要求我们进行修改。
- 删除权: 在特定情形下(如您注销账户后),您有权要求我们删除您的个人信息。但请注意,根据监管要求,交易记录可能需要保留至少5年以备审查。
- 撤回同意权: 对于基于您同意而进行的处理活动(如营销推送),您有权随时撤回您的同意。撤回同意不影响撤回前基于同意进行的处理的合法性。
- 注销账户权: 您可以通过联系客服申请注销账户。注销后,我们将停止为您提供服务,并依据法律要求删除或匿名化处理您的个人信息。
为保障安全,在受理您的请求前,我们可能需要验证您的身份(如要求您提供注册手机验证码)。我们将在验证通过后的15个工作日内处理您的请求。
六、信息安全保障措施
保护您的个人信息安全是我们的首要任务。我们采用了多层次、全方位的信息安全防护体系:
- 传输加密: 所有数据在传输过程中均采用TLS 1.3加密协议,确保数据在传输途中不被窃听或篡改。
- 存储加密: 您的密码经过加盐哈希处理(bcrypt算法),即使数据库发生泄露,攻击者也无法逆向破解原始密码。敏感字段(如身份证号)在数据库中以AES-256算法加密存储。
- 访问控制: 我们实施了严格的最小权限访问原则。只有经过授权的核心运维人员才能接触生产数据库,且所有访问操作均记录在不可篡改的审计日志中。
- 安全监测: 我们的安全运营中心(SOC)7x24小时监控异常流量与攻击行为。同时,我们每年至少进行一次由第三方机构执行的渗透测试与漏洞扫描。
- 应急响应: 我们制定了完善的数据安全事件应急预案。一旦发生安全事件,我们将在72小时内通过站内信或邮件通知受影响的用户,并上报相关监管部门。
尽管我们采取了上述措施,但请您理解,互联网环境并非绝对安全。我们强烈建议您妥善保管好自己的账户密码,并启用双重身份验证(2FA)功能。
七、政策更新与通知机制
随着业务的发展及法律法规的更新,我们可能会适时修订本隐私政策。对于重大变更(如收集信息范围扩大、使用目的改变),我们将通过以下方式显著提示您:
- 在平台首页或登录页面发布弹窗公告,持续公示至少7天。
- 向您的注册邮箱或手机号发送通知邮件/短信。
- 在客户端内推送站内信提醒。
本政策的生效日期为2024年1月1日,最新修订日期为2024年10月1日。您在政策更新后继续使用我们的服务,即视为您已阅读并接受更新后的政策。如果您对变更内容有异议,您有权停止使用服务并申请注销账户。
八、联系我们与数据保护官
如果您对本隐私政策有任何疑问、意见或建议,或希望行使您的个人信息相关权利,请通过以下方式联系我们:
- 数据保护官邮箱: [email protected]
- 客服邮箱: [email protected]
- 在线客服: 平台官网及客户端内置聊天窗口(7x24小时)
我们设立了专门的个人信息保护部门,并指定了数据保护官(DPO)负责监督本政策的执行。我们承诺在收到您的隐私相关咨询或投诉后,会在48小时内予以初步回复,并在15个工作日内给出实质性解决方案。如果您对我们的处理结果不满意,您还可以向您所在地的监管机构(如网信办)进行投诉。