隐私说明 - PG赏金女王爆分平台
本隐私说明(以下简称"本政策")适用于 PG赏金女王爆分平台(域名:breeze.upssoft.com,以下简称"本平台")所提供的所有服务。我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在向您说明我们如何收集、使用、共享、存储和保护您的个人信息,以及您所享有的相关权利。请在使用本平台前仔细阅读本政策。
一、信息收集范围与类型
本平台仅收集为您提供服务所必需的最少信息。根据您使用的功能模块不同,我们收集的信息类型分为以下三类:
1. 账户注册信息
当您创建账户时,我们需要收集您的邮箱地址与登录密码(加密存储)。邮箱地址是您找回密码、接收验证码及安全通知的唯一凭证。密码采用 bcrypt 算法加盐哈希处理后存储于独立数据库中,平台任何员工均无法查看您的明文密码。
2. 设备与日志信息
当您访问平台时,我们的服务器会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳及点击行为日志。此类信息用于排查网络故障、防范恶意攻击及优化页面加载策略。日志数据保留周期为 180 天,逾期自动匿名化处理。
3. 游戏行为数据
为提供爆分结算与数据看板功能,我们会记录您的对局局数、下注积分、爆分触发时间、奖励倍率等游戏行为数据。请注意,此类数据被视为非个人身份信息,因为其无法直接指向特定自然人,除非与上述账户信息结合。
特殊说明:本平台不收集任何形式的身份证号码、真实姓名、家庭住址或生物识别信息。您无需提供任何真实身份信息即可使用平台的全部核心功能。
二、信息使用目的与方式
我们收集上述信息的核心目的仅为保障服务的正常运行与持续优化,具体使用场景包括:
- 服务提供与结算:使用游戏行为数据计算爆分奖励、维护积分余额、执行兑换操作。
- 安全风控:利用 IP 地址与设备信息识别异常登录行为(如异地登录、撞库攻击)。当检测到风险时,我们可能临时限制账户操作并发送邮件提醒。
- 体验优化:分析点击行为日志以改进界面交互流程,例如我们发现 68% 的新用户会在前 5 分钟内访问"爆分规则"页面,因此将该入口调整至首页首屏位置。
- 客户服务:当您提交工单或联系客服时,我们需调取您的账户信息与相关日志以核实问题。
我们承诺:绝不会将您的个人信息用于任何与平台服务无关的商业用途,包括但不限于向第三方出售、出租或交换您的个人信息。我们亦不会使用您的数据训练任何第三方人工智能模型。
三、Cookie 与追踪技术说明
本平台使用 Cookie 与 Local Storage 技术以提升您的访问体验。具体使用情况如下:
| 技术类型 | 名称 | 用途 | 存储时长 |
|---|---|---|---|
| 必要 Cookie | session_token | 维持登录状态,防止跨站请求伪造 | 会话结束即失效 |
| 偏好 Cookie | game_mode_pref | 记住您上次选择的玩法模式(赏金女王/麻将胡了) | 30 天 |
| 分析 Cookie | _breeze_analytics | 匿名统计页面访问量与功能点击率 | 365 天 |
| Local Storage | data_viewer_cache | 缓存数据看板中的历史爆分图表数据 | 永久(可手动清除) |
您可以通过浏览器设置随时删除或阻止 Cookie。但请注意,禁用必要 Cookie 将导致您无法正常登录账户。本平台不会使用任何跨站追踪技术(如第三方广告 Cookie 或设备指纹识别)来追踪您在其他网站上的活动。
四、第三方数据共享政策
本平台在以下严格受限的情形下,可能与第三方共享必要的信息:
- 支付服务提供商:当您进行积分充值时,订单信息(金额、时间戳)会传输至支付宝、微信支付或 USDT 支付网关以完成交易。我们仅传递订单号与金额,不传递您的账户密码或个人资料。
- 邮件服务商:我们使用第三方邮件中继服务发送验证邮件与安全通知。该服务商仅能接触到您的邮箱地址,且仅被允许在加密通道内传输邮件。
- 云计算服务商:平台服务器托管于第三方数据中心,该服务商在物理层面可接触到存储介质,但受保密协议约束,且无法解密存储的数据。
- 法律合规要求:若依据法律法规或司法机关的强制性要求,我们可能需要披露特定信息。在此情形下,我们将要求执法机构出具正式法律文书,并仅披露法律要求的最小必要信息。
除上述情形外,我们不会向任何第三方出售、出租或共享能够直接识别您个人身份的信息。所有共享行为均会通过内部合规审查,并记录于数据共享日志中。
五、用户权利:访问、修改与删除
依据《个人信息保护法》及相关法规,您对您的个人信息享有以下权利。您可以通过联系 [email protected] 行使这些权利,我们将在 15 个工作日内响应您的请求:
1. 访问权
您有权获取我们持有的关于您的个人信息副本。我们将在验证身份后,以结构化、机器可读的格式(如 JSON)向您提供账户信息与游戏行为数据。
2. 更正权
您可以在账户设置中直接修改您的偏好设置。若您的邮箱地址填写错误,请通过原邮箱发送更正申请至 [email protected],我们将在 48 小时内完成更正。
3. 删除权
您有权要求我们删除您的账户及全部相关个人数据。请注意,删除账户是一项不可逆操作,您的积分余额、游戏历史与成就将永久失效。我们将在收到请求后 7 个工作日内完成删除,但基于法律义务(如税务记录)需要保留的数据除外。
4. 撤回同意权
对于基于同意收集的信息,您可随时撤回同意。撤回后,我们可能无法继续为您提供部分依赖该信息的服务(如数据看板功能)。
六、信息安全保障措施
我们采用多层次的安全防护体系来保护您的数据免遭未经授权的访问、泄露或篡改:
- 传输加密:全站启用 TLS 1.3 协议,所有数据在传输过程中均经过 256 位加密。我们禁用了不安全的 SSLv3 与 TLS 1.0/1.1 协议。
- 存储加密:数据库中的敏感字段(如密码哈希、邮箱地址)采用 AES-256-GCM 算法进行静态加密。加密密钥存储于独立的密钥管理服务(KMS)中,与数据库物理隔离。
- 访问控制:平台实行最小权限原则,员工仅能访问完成本职工作所需的最少数据。所有数据访问操作均记录于审计日志中,并定期由安全团队审查。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试与代码审计。最近一次测试(2024年6月)未发现高危漏洞,中低危漏洞已在 10 个工作日内完成修复。
- 备份与容灾:核心数据库每日凌晨 03:00(UTC+8)进行全量备份,备份数据加密后存储于异地的对象存储服务中,保留周期为 30 天。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。若发生数据安全事件,我们将根据法律法规的要求,在 72 小时内通过邮件或站内信的方式向受影响的用户告知事件的基本情况、可能的影响及我们已采取的补救措施。
七、政策更新与通知机制
本政策可能因法律法规变化、业务功能调整或安全技术升级而适时修订。我们将在平台首页显著位置发布更新后的政策文本,并标注"最近更新日期"。对于涉及信息收集范围、使用目的或共享对象的重大变更,我们将在您下次登录时以弹窗形式进行二次确认。若您在政策更新后继续使用本平台服务,即视为您已阅读并接受更新后的条款。本政策的最近更新日期为 2024 年 12 月 1 日。
如您对本政策内容有任何疑问、意见或建议,可通过以下方式与我们联系:
邮箱:[email protected]
邮件主题请注明"隐私政策咨询"。我们将在 10 个工作日内给予答复。