隐私说明与数据保护政策总纲
我们深知个人信息安全的重要性,尤其是对于访问[PG]赏金女王在线试玩平台的每一位用户。本隐私说明旨在以透明、清晰的方式,向你阐述我们收集哪些数据、为何收集这些数据、如何使用这些数据,以及你所拥有的控制权利。本政策适用于域名otp.dp-queenofbounty-pg.com.cn下的所有页面与服务。
我们严格遵循《中华人民共和国网络安全法》与《个人信息保护法》的相关规定,坚持“最小化收集”原则。简单来说,凡是能匿名运行的功能,我们绝不强制收集你的身份信息;凡是能本地处理的数据,我们绝不轻易上传至服务器。我们承诺,不会将你的个人数据出售给任何第三方。
信息收集范围与类型:明确告知
根据你使用的具体功能模块,我们可能收集以下几类数据。需要强调的是,所有收集行为均以提升服务质量和保障账号安全为唯一目的。
1. 基础日志数据(自动收集)
当你在未登录状态下浏览网站或使用基础试玩功能时,我们的服务器会自动记录标准的访问日志,包括但不限于:IP地址(经过脱敏处理)、浏览器类型及版本、操作系统信息、访问时间戳、以及访问的页面路径。这些数据仅用于网站流量统计与安全监控,存储期限不超过30天,之后将进行自动化匿名聚合处理。
2. 账号注册信息(主动提供)
当你注册数据复盘增强版账号时,我们需要收集你的有效邮箱地址。邮箱是唯一的登录凭证,也是我们找回密码、发送重要安全通知的唯一渠道。我们不会强制要求你提供真实姓名、手机号码或身份证信息。
3. 游戏行为数据(功能必需)
在试玩过程中,为了提供“爆机复盘”与“数据统计”功能,我们将记录你的下注金额、旋转次数、触发免费旋转的局数、单局赢取虚拟积分等行为数据。此类数据属于提供核心服务所必需的信息,且仅限于虚拟积分环境内,不涉及任何真实货币交易。
4. 设备与性能数据
为了排查技术兼容性问题,我们可能收集关于你设备GPU型号、内存大小、浏览器插件列表等性能诊断数据。该数据仅在遇到错误报告时,经你主动提交后才会传输至服务器。
信息使用目的与方式:限定范围
我们收集上述信息的目的非常明确,且不会在超出必要范围的情况下使用你的数据。
- 提供核心服务:使用你的账号信息验证登录状态,使用游戏行为数据生成个人统计图表与历史复盘记录。这是服务的基础逻辑。
- 安全与防欺诈:分析IP地址与设备指纹(仅用于识别异常并发登录),以防范撞库攻击、恶意刷量及数据爬取行为,保护所有用户的账号安全。
- 产品优化与研发:对匿名的聚合数据(如某一局面的平均触发概率)进行统计分析,用于改进我们的爆机预测模型与内容推荐算法,提升用户体验。
- 法律合规:在面临司法机关依法调取数据时,我们将严格按照法律程序配合,但仅限于法律明确要求的范围。
我们承诺,绝不将你的个人数据用于任何形式的商业广告精准营销,也不会利用你的游戏行为数据去进行所谓的“反向押注”策略指导。
第三方数据共享与委托处理政策
我们非常明确地承诺:我们不会出售、出租或交易你的任何个人数据。仅在以下两种特定场景下,可能与第三方进行有限的数据交互:
场景一:云服务提供商。我们的网站托管于专业的云服务商(如阿里云或腾讯云),这意味着你的访问日志与注册数据存储于其物理服务器上。该服务商仅作为数据处理者,受我们签订的保密协议约束,严禁访问除运维所需之外的数据内容。
场景二:必要的外部技术服务。例如,我们使用第三方邮件推送服务(如阿里云邮件推送)来发送密码重置邮件。在此过程中,你的邮箱地址会暂时传输至该服务商的接口,但仅用于邮件发送这一单一目的,且服务商无权存储该数据用于其他任何用途。
除上述情况外,若未来因业务发展需要引入新的数据合作方,我们将提前30天在本页面发布更新公告,并重新征求你的明确同意。
你的合法权利:查看、修改与删除
依据《个人信息保护法》,你对自身数据拥有充分的控制权。具体权利及行使方式如下:
1. 访问权与复制权
你有权要求我们提供一份关于你个人数据的副本。如需申请,请发送邮件至[email protected],邮件标题注明“【数据访问申请】+ 注册邮箱”。我们会在10个工作日内将结构化数据文件发送至你的注册邮箱。
2. 更正权
若你的注册邮箱填写错误,或需要更新任何信息,请通过原注册邮箱发送更改申请,我们核实身份后会在3个工作日内完成修正。
3. 删除权(被遗忘权)
你可以随时要求删除你的账号及所有相关的游戏行为数据。操作方式有两种:一是直接在“账号设置”页面点击“注销账号”按钮,系统将自动执行匿名化处理;二是通过邮件提交申请,人工处理周期为7个工作日。一旦删除,所有历史对战记录与复盘数据将无法恢复。
4. 撤回同意权
对于基于你同意而进行的非必要数据处理(如功能型Cookie),你有权随时撤回同意,通过浏览器设置清除Cookie即可实现。
我们不会因你行使上述权利而对你的账号进行任何形式的歧视性对待,如降低服务等级或限制基础功能。
信息安全保障措施:技术与管理双重防线
保护你的数据安全是我们的首要责任。我们采取了一系列符合行业标准的安全措施:
- 传输加密:全站启用HTTPS(TLS 1.3协议)加密传输,确保你在浏览器与服务器之间的所有数据交互均处于高强度加密状态,有效防止中间人攻击。
- 存储加密:对于存储的注册邮箱等敏感字段,我们采用AES-256算法进行加密存储。即使数据库文件被非法获取,攻击者也无法直接读取明文信息。
- 访问控制:服务器运维采用最小权限原则,仅极少数核心运维人员拥有数据库的访问权限,且所有访问操作均记录于不可篡改的审计日志中。
- 安全审计:我们每季度定期进行漏洞扫描与渗透测试,及时发现并修复潜在的安全隐患。同时,我们建立了应急响应预案,一旦发生数据安全事件,将在法律规定的时间内(通常为72小时)向监管机构报告,并通过站内信或邮件方式通知受影响的用户。
政策更新通知机制与联系我们
随着法律法规的演变及业务功能的调整,本隐私说明可能不时进行修订。我们承诺,对于任何涉及你个人权利的重大变更(如收集范围扩大、使用目的改变),我们将通过以下方式显著通知你:在网站首页发布为期至少7天的弹窗公告,同时向你的注册邮箱发送邮件通知。
修订后的政策自公告之日起生效。若你在政策更新后继续使用我们的服务,即视为你已阅读并理解更新后的条款。若你不同意修订内容,你有权停止使用服务并申请注销账号。
如你对本政策有任何疑问、意见或投诉,请首先通过邮件联系我们:[email protected]。我们承诺在15个工作日内给予答复。若你对我们处理个人信息的方式不满意,且无法通过协商解决,你有权向网信部门等监管机构进行投诉举报。