隐私说明与个人信息保护政策
PG赏金女王平台(以下简称"本平台")深知个人信息对用户的重要性,严格遵守《个人信息保护法》(PIPL)、《通用数据保护条例》(GDPR)等相关法律法规的要求,致力于为所有用户提供安全可靠的数据保护措施。本政策详细说明了我们收集哪些信息、如何使用这些信息、以及你作为用户享有的各项权利。请在使用本平台服务前仔细阅读本政策。
信息收集范围与类型
本平台仅在提供游戏服务所必需的范围内收集用户个人信息,所有信息的收集均遵循"最小必要"原则。我们收集的信息主要分为以下三大类:第一类为账户注册信息,包括你的手机号码、电子邮箱地址、设定的登录密码(经加密存储)、以及为满足合规要求而收集的实名认证信息(真实姓名、身份证号码)。这些信息是创建账户和进行法定年龄验证的必要条件。
第二类为设备与技术信息,包括你的设备型号、操作系统版本、IP地址、浏览器类型、移动网络运营商信息、设备唯一标识符(IDFA/IMEI,仅在获得授权后收集)、以及操作日志(包括登录时间、游戏对局时间、崩溃日志等)。这些信息用于保障平台安全运行、排查技术故障以及优化游戏体验。第三类为交易信息,包括充值记录、提现记录、游戏点数变动记录、优惠券使用记录等,这些记录将按照金融监管要求保存至少5年。
需要特别说明的是,本平台不收集任何形式的敏感个人信息,包括但不限于种族、宗教信仰、政治观点、健康状况、性生活及性取向等信息。我们也禁止用户在任何公开或私密交流渠道中主动透露他人的敏感个人信息,如发现此类行为,平台有权采取封禁措施。
信息使用目的与合法依据
本平台收集的个人信息仅用于以下明确目的,不会超出必要范围进行额外处理。第一,账户创建与身份验证——用于确认你的年龄符合法定博彩年龄要求(18周岁以上),并验证你的身份信息的真实性。第二,提供与维护服务——包括处理游戏对局、结算游戏点数、处理充值与提现请求、提供客户支持等核心服务功能。第三,安全与风控——用于检测和防范欺诈行为、洗钱行为、多账户套利行为以及其他违反平台规则的活动,保障平台与用户的资金安全。
第四,合规义务履行——按照菲律宾FCLRC监管机构及国际反洗钱(AML)法规的要求,对特定交易进行监控与报告。第五,服务优化与分析——在匿名化处理的前提下,分析用户行为模式以改进游戏设计、优化推荐算法、提升平台整体体验。第六,营销与通知——在你明确同意的前提下,通过邮件、短信或App推送向你发送游戏更新、限时活动、福利信息等营销内容。你可以随时通过"设置"→"通知偏好"或点击邮件底部的"取消订阅"链接来撤回营销同意。
我们处理个人信息的主要合法依据包括:你给予的明确同意(用于营销推送与数据分析)、履行与你的服务合同所必需(用于提供核心游戏功能)、履行法律义务所必需(用于合规审查与监管报告)、以及我们或第三方的正当利益(用于安全防护与欺诈检测)。你可以随时要求我们说明具体处理行为的法律依据。
Cookie与追踪技术使用说明
本平台使用Cookie、Web Beacon(网络信标)、Local Storage(本地存储)及类似技术来提升服务体验和保障安全性。Cookie是存储在设备上的小型文本文件,我们使用的Cookie主要分为以下几类:必要型Cookie——用于维持登录状态、记住用户偏好设置(如语言选择、界面主题),此类Cookie无法禁用,否则将导致无法正常使用平台服务。
分析型Cookie——用于统计页面访问量、来源渠道、用户停留时长等匿名聚合数据,帮助我们了解平台的使用情况并优化功能布局。我们使用自建的Matomo分析系统,所有分析数据均存储在自有服务器上,不会将数据发送至任何第三方分析服务商。营销型Cookie——仅在获得你明确同意后启用,用于记录你对广告内容的点击行为,以便优化广告投放策略。此类Cookie的有效期为30天,过期后自动失效。
你可以通过浏览器设置来管理或删除Cookie。大多数浏览器默认接受Cookie,但你可以在设置中选择"阻止所有Cookie"或"仅阻止第三方Cookie"。需要注意,如果完全禁用Cookie,你可能无法登录账户或使用平台的某些核心功能。此外,我们使用的追踪技术还包括设备指纹识别(仅用于风控目的,不涉及跨平台追踪),该技术通过分析设备属性组合来识别异常登录行为,不会采集你的个人身份信息。
第三方数据共享与跨境传输政策
本平台承诺不会出售、出租或交易你的任何个人信息。仅在以下特定情形下,我们可能向第三方共享最小必要的信息:第一,支付服务提供商——为处理你的充值与提现请求,我们需要与合作的第三方支付机构(如支付宝、微信支付、银联、以及国际支付通道)共享交易金额、订单号及必要的账户标识信息。这些支付机构均持有PCI-DSS认证,并承诺按照其自身隐私政策保护你的数据。
第二,技术服务供应商——包括云服务器托管商(位于新加坡的AWS数据中心)、短信服务商(用于发送验证码)、邮件服务商(用于发送通知)等。我们与所有技术服务商签订了包含GDPR标准合同条款的数据处理协议,明确约定其仅能按照我们的指示处理数据,不得用于任何其他目的。第三,监管机构与执法部门——当法律法规、法院命令或监管机构(如FCLRC)依法要求时,我们将在法律允许的范围内提供必要的信息。
关于跨境传输,由于平台服务器位于新加坡,你的个人信息将被传输至新加坡进行处理。新加坡已被欧盟委员会认定为具备充分数据保护水平的国家,且我们已采取《个人信息保护法》要求的必要保护措施。对于从中国境内收集的个人信息,我们遵循《数据出境安全评估办法》的要求,已通过专业机构的数据出境安全评估,评估报告编号为DS-2024-1187。所有跨境数据传输均通过加密通道进行,并在传输日志中记录操作详情。
用户权利说明与行使方式
根据适用法律法规,你作为本平台的用户享有以下个人信息相关权利,所有权利均可免费行使。查阅权——你有权获取我们持有的关于你的个人信息的副本,首次请求将在15个工作日内免费提供,后续重复请求可能收取合理的人工成本费。更正权——如果你的个人信息发生变更或不准确,你有权要求我们进行更正或补充。你可以通过App内"设置"→"个人资料"页面自行修改部分信息,其余信息的更正需联系客服进行人工核验。
删除权——在以下情形下,你有权要求我们删除你的个人信息:信息已不再用于收集时的原始目的、你撤回同意且无其他合法处理依据、信息被非法处理、或为履行法律义务需要删除。请注意,出于合规要求(如反洗钱记录保留义务),部分交易数据可能无法立即删除,但将在法定保留期届满后自动匿名化处理。撤回同意权——对于基于你同意而进行的处理活动(如营销推送),你有权随时撤回同意,撤回不影响撤回前基于同意进行的处理的合法性。
此外,你还享有数据可携带权(以结构化、机器可读的格式获取你主动提供的个人信息并传输至其他平台)以及限制处理权(在特定争议情形下要求我们暂停处理你的数据)。如需行使上述任何权利,请发送邮件至 [email protected] 或通过App内"设置"→"隐私中心"提交申请。我们将在收到申请后的15个工作日内完成身份验证并作出答复。如果对我们的处理方式不满意,你有权向当地数据保护监管机构提出投诉。
信息安全保障措施与政策更新
本平台采用多层次的安全防护体系保护你的个人信息免受未经授权的访问、泄露、篡改或毁损。在技术层面,所有数据传输均使用TLS 1.3加密协议,存储的密码采用bcrypt算法加盐哈希处理,实名认证信息采用AES-256加密存储且与业务数据物理隔离。在管理层面,我们实行严格的数据访问权限控制,仅经授权的必要岗位人员可访问用户数据,所有访问操作均记录在审计日志中,审计日志保存期限为2年。
我们每年委托独立第三方安全机构进行渗透测试与漏洞扫描,最近一次测试于2024年11月完成,未发现高危漏洞。平台已建立数据安全事件应急响应机制,一旦发生数据泄露事件,我们将在72小时内向监管机构报告,并在确认事件后的24小时内通过邮件、短信或App推送通知受影响的用户,告知事件基本情况、可能影响、已采取的补救措施以及用户可采取的自我保护建议。
本隐私政策将根据法律法规变化、平台功能调整及技术发展情况进行不定期更新。更新后的政策将在官网及App内显著位置公示,对于涉及用户重大权益的变更,我们将在变更生效前至少7天通过弹窗或短信方式单独通知你。政策末尾会标注最近修订日期。如果你在政策更新后继续使用平台服务,即视为你已阅读并理解更新后的政策内容。本政策最近修订日期为2025年1月15日,版本编号为PG-PRIVACY-2025-01。