隐私说明与数据保护政策

PG赏金女王活动平台(以下简称"本平台")深知个人信息对您的重要性,我们将严格按照《中华人民共和国个人信息保护法》及相关法律法规的要求,采取全流程的安全技术措施保护您的数据安全。本政策更新日期为2025年1月1日,自发布之日起生效。

一、信息收集范围与类型

本平台在提供服务过程中,仅在必要的最小范围内收集您的个人信息。根据收集场景的不同,我们将其分为以下三类:第一类是账户注册信息,包括您的电子邮箱地址、用户名及加密存储的登录密码。邮箱地址用于接收账号验证、密码重置和重要活动通知,我们不会向您的邮箱发送任何第三方营销邮件。

第二类是游戏数据信息,包括您在爆分活动专用版中产生的对局记录、得分数据、爆分触发时间戳等。此类数据仅用于活动排名统计和游戏平衡性分析。第三类是设备与环境信息,包括IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率及访问时间戳。此类信息通过服务器日志自动记录,用于防范恶意攻击和优化页面兼容性。

我们特别说明:本平台不收集任何与您个人身份直接相关的敏感信息(如身份证号码、银行账户、精确地理位置),也不要求您提供真实姓名和住址。您始终可以匿名方式浏览平台的大部分公开内容。

二、信息使用目的与方式

我们收集上述信息的核心目的是为了向您提供稳定、安全的游戏资源下载与活动参与服务。具体使用场景包括:1)验证用户身份并维护账户安全;2)计算活动排行榜名次并发放对应奖励;3)分析游戏爆分数据以改进攻略内容质量;4)检测并阻止恶意爬虫、撞库攻击等异常访问行为。

在数据使用过程中,我们遵循"目的限制"原则。除本政策明确说明的场景外,我们不会将您的个人信息用于任何其他未授权的目的。例如,我们不会将您的游戏对局数据用于任何形式的广告精准推送,也不会利用您的邮箱地址进行电话或短信营销。所有数据的使用均经过内部隐私影响评估,确保符合合法、正当、必要的原则。

当我们需要将个人信息用于本政策未载明的其他用途时,会事先征求您的单独同意,并在获得授权后仅以该授权范围为准处理相关数据。

三、Cookie与追踪技术说明

本平台使用Cookie和同类技术(如LocalStorage、SessionStorage)来提升您的访问体验。我们使用的Cookie主要分为两类:第一类是严格必要性Cookie,用于维持登录状态(有效期30天)和防止跨站请求伪造攻击(CSRF Token),此类Cookie无法禁用,否则将导致您无法正常登录账户。

第二类是功能性Cookie,用于记录您的语言偏好(简体中文/繁体中文/英文)和音量设置。这些Cookie不包含任何个人身份信息,有效期不超过180天。我们目前未接入任何第三方广告联盟或数据分析服务商(如Google Analytics),因此不存在由第三方设置的追踪Cookie。

您可以通过浏览器设置管理或删除Cookie。但请注意,禁用Cookie后,您将无法使用账户登录功能,但可以继续浏览公开的攻略文章和活动公告页面。我们不会使用指纹识别(Fingerprinting)或其他隐蔽追踪技术来绕过您的浏览器隐私设置。

四、第三方数据共享政策

我们郑重承诺:本平台不会出售、出租或交易您的任何个人信息。在以下特定情形下,我们可能向特定第三方披露必要的数据:第一,当您使用游戏内"绑定账号"功能时,我们会将您的平台用户ID与游戏账号ID进行加密映射传输至游戏服务器,以实现跨平台数据同步。该传输过程采用TLS 1.3协议加密,游戏服务器仅存储映射关系,不获取您的邮箱等注册信息。

第二,当我们聘请外部审计机构进行年度安全合规审计时,审计人员可能在签署保密协议的前提下,抽查部分脱敏后的操作日志。脱敏处理会移除所有可直接识别您身份的信息字段。第三,当收到具有法律效力的司法或行政机关正式要求时,我们将依据法律程序提供必要的信息。

除上述场景外,我们不会在未获得您明确同意的情况下向任何第三方共享您的信息。所有接收数据的第三方均需遵守与我们同等级别的数据安全标准,且仅能基于特定目的处理数据,处理完毕后应立即删除或匿名化。

五、您的数据权利与行使方式

根据《个人信息保护法》的规定,您对自身个人信息享有以下权利:查阅权——您有权获取我们持有的关于您的个人信息副本;复制权——您有权要求提供结构化、通用的格式的数据副本以便转移;更正权——若您的信息存在错误或不完整,可要求我们及时更正;删除权——在特定条件下(如撤回同意、信息被非法处理),您可要求删除您的个人信息;撤回同意权——您有权随时撤回对信息处理的授权。

如需行使上述权利,请发送邮件至 [email protected],邮件标题请注明"数据主体请求"。我们将在15个工作日内完成身份验证并作出答复。为了保障账户安全,处理数据导出或删除请求前,我们可能要求您通过注册邮箱回复验证码以确认身份。

在以下情况下,我们可能无法完全满足您的删除请求:法律法规要求保留的日志记录(如安全事件调查期间)、未完结的财务结算流程所需的数据、以及您参与活动但奖励尚未发放完毕的关联数据。我们会向您书面说明拒绝的具体理由。

六、信息安全保障措施

本平台已建立覆盖"传输-存储-处理"全链路的安全防护体系。在数据传输层面,全站启用HTTPS加密协议(TLS 1.3),确保数据在浏览器与服务器之间传输时不被窃听或篡改。在数据存储层面,您的密码经过加盐的bcrypt算法(成本因子12)哈希处理后存储,即使数据库泄露,攻击者也无法逆向还原原始密码。

我们实行严格的数据分级访问控制。仅运营团队的核心成员(共4人)拥有生产环境数据库的访问权限,且所有访问操作均记录在不可篡改的审计日志中。平台服务器部署于具备ISO 27001认证的第三方数据中心,并配置了Web应用防火墙(WAF)、DDoS高防IP和入侵检测系统(IDS)。我们每月执行一次全量数据备份,备份文件加密后存储于异地灾备节点。

尽管我们采取了上述业界领先的安全措施,但请注意互联网环境不存在绝对的安全。如不幸发生个人信息安全事件,我们将在72小时内通过站内信和邮件方式通知受影响的用户,并向有关监管机构报告,同时启动应急响应预案以最大限度降低损失。

七、政策更新通知与联系我们

本隐私政策可能根据法律法规的变化、业务功能的调整或安全技术的升级进行修订。重大变更(如收集信息范围扩大、数据使用目的改变)将在首页显著位置连续公示7天,并通过您注册邮箱发送变更通知。非重大变更(如措辞优化、联系方式更新)将在本页面顶部标注最近修订日期。

若您对本隐私政策或个人信息保护工作有任何疑问、意见或投诉,请通过以下渠道联系我们:数据保护负责人邮箱 [email protected];邮寄地址:中国上海市浦东新区张江高科技园区(具体楼层请通过邮件索取)。我们承诺在15个工作日内对您的反馈进行核实并答复。如果您对我们的处理结果不满意,您还有权向当地网信部门或个人信息保护相关监管机构进行投诉举报。

最后更新日期:2025年1月1日。请您定期查阅本页面以了解最新的隐私实践。

📢 最新资讯