赏金女王平台隐私保护政策与数据安全说明

本隐私政策(版本号:PG-PP-2025-01)详细阐述了PG赏金女王平台(以下简称"平台"或"我们")如何收集、使用、存储及保护您的个人信息。我们深知数据安全对于保障"稳定出分"体验的信任基础至关重要。本政策适用于所有通过media.pgsouz.com域名及其子页面访问平台服务的用户。请您在使用前仔细阅读本政策,若您继续使用我们的服务,即表示您已充分理解并同意本政策的全部条款。

信息收集范围与类型

我们遵循"最小化收集"原则,仅采集为您提供服务所必需的信息。根据收集目的不同,信息分为以下三类:

  • 账号注册信息: 当您创建平台账号时,我们需要收集您的手机号码或邮箱地址(用于登录验证)、自定义的用户名及密码(密码经bcrypt算法加盐哈希处理后存储,我们无法获取您的明文密码)。此部分信息属于提供基础服务的必要数据。
  • 设备与日志信息: 在您使用客户端或网页版时,系统自动采集您的IP地址、设备型号(如iPhone 15 Pro)、操作系统版本(如Android 14)、浏览器类型(如Chrome 120)、分辨率及语言设置。同时记录您的操作日志,包括但不限于对局时间戳、下注金额档位、爆分触发记录。此类数据用于保障网络安全与反作弊分析,存储期限为180天。
  • 实名认证信息(可选): 为满足部分地区法律法规要求,您可自愿提交姓名与身份证号码进行实名认证。该信息通过专线加密通道传输至持牌认证机构进行核验,平台本身不保留身份证照片原件,仅存储"已认证/未认证"的状态标识。

信息使用目的与处理方式

我们承诺将所有收集的信息用于明确、合法的目的,绝不进行超出必要范围的二次利用。具体使用场景包括:

  1. 提供核心游戏服务: 利用账号信息验证身份,利用设备信息优化客户端渲染参数,确保"赏金女王"及"麻将胡了"对局画面的流畅度。
  2. 稳定出分算法调优: 我们会对海量用户的对局日志(脱敏后)进行聚合分析,以持续优化"爆分周期模型"。此分析过程仅使用统计特征,无法反向定位至具体个人。
  3. 安全风控与反欺诈: 结合设备指纹、行为序列(如鼠标移动轨迹、点击间隔)与对局频率,识别并拦截自动化脚本攻击、撞库尝试及恶意套利行为。2024年,该系统成功拦截了超过210万次异常登录尝试。
  4. 个性化推荐与活动推送: 基于您的对局偏好(如偏好高倍率还是低倍率模式),向您推送相关的赛事活动通知。您可在"设置"→"通知管理"中随时关闭此类推送,关闭不影响基础功能使用。

Cookie 与追踪技术说明

平台使用Cookie及类似技术(如LocalStorage、IndexedDB)来提升您的访问体验与安全防护能力。具体应用如下:

技术类型 具体用途 有效期
会话Cookie 维持登录状态,识别当前会话ID,防止跨站请求伪造(CSRF) 浏览器关闭即失效
持久Cookie(偏好设置) 存储语言偏好、主题模式、音量大小等界面设置 365天
安全Cookie(风控标记) 标记可疑设备指纹,用于二次验证与风险拦截 30天
LocalStorage(本地缓存) 缓存游戏配置文件与静态资源,加速页面加载速度 永久(用户可手动清除)

我们严格禁止第三方广告商在平台页面设置追踪Cookie。平台内不嵌入任何跨域广告脚本,也不使用设备指纹跨站追踪技术。您可以通过浏览器设置禁用所有Cookie,但请注意,禁用会话Cookie将导致您无法正常登录账号。

第三方数据共享政策

我们承诺绝不将您的个人信息出售、出租或交易给任何第三方。在以下特定场景中,我们可能与必要的服务提供商共享最小必要的数据,且所有接收方均需签署严格的数据保护协议(DPA):

  • 云计算服务商: 阿里云(新加坡节点)与AWS(东京节点)提供服务器托管服务。在数据传输过程中,我们采用TLS 1.3加密协议,存储时采用AES-256静态加密。云服务商仅能接触到加密后的数据块,无法解密内容。
  • 实名认证服务商: 中数智汇(北京)信息科技有限公司提供实名核验API接口。我们仅传输姓名与身份证号,认证完成后,接口不保留任何缓存数据。
  • 邮件与短信服务商: 用于发送验证码与重要安全通知。共享数据仅限于您的邮箱地址或手机号码,且服务商禁止将此类信息用于任何其他营销目的。
  • 执法与监管机构: 当收到具有法律效力的调查令、法院裁定或监管要求时,我们将在法律允许的范围内提供必要的数据。每次披露均需经过平台法务部门与外部法律顾问的双重审核。

用户权利与个人数据管理

依据《个人信息保护法》(PIPL)及GDPR的相关要求,您对自身数据享有以下不可剥夺的权利。您可通过"设置"→"隐私中心"行使相关权利,或直接联系我们的数据保护官(DPO):

  1. 访问权: 您有权获取我们持有的关于您的个人信息副本。平台提供"数据导出"功能,可一键生成JSON格式的数据包,导出过程需通过二次身份验证,通常在24小时内准备完毕。
  2. 更正权: 若您的注册信息(如手机号码)发生变更,您可在"账号安全"页面自助修改。对于无法自助修改的信息(如实名认证信息),请联系客服提交更正申请。
  3. 删除权(被遗忘权): 您可申请注销账号并删除所有关联数据。请注意,为履行反洗钱及财务审计的法定义务,与交易流水相关的记录将在账号注销后保留5年,但该部分数据将进行匿名化处理,不再关联至您的身份。
  4. 限制处理权: 当您对数据的准确性存在争议时,您有权要求我们在争议期间暂停处理相关数据(但为保障您的账号安全而进行的风控处理除外)。
  5. 可携带权: 您有权要求我们将您提供的个人信息(不包括我们生成的衍生数据)以结构化、机器可读的格式传输给您指定的第三方。

信息安全保障措施与事件响应

我们建立了纵深防御体系来保护您的数据安全,该体系已通过ISO 27001信息安全管理体系认证(证书号:CN21/30876)。具体技术措施包括:

  • 传输加密: 全站启用HTTPS,采用TLS 1.3协议,禁用老旧的不安全加密套件。敏感接口(如登录、支付)额外启用证书双向认证。
  • 存储加密: 数据库采用透明数据加密(TDE)技术,备份文件使用独立的密钥进行加密存储。密钥由硬件安全模块(HSM)保管,实行严格的密钥轮换制度(每90天更换一次)。
  • 访问控制: 实施最小权限原则,内部员工访问用户数据需经过双人审批流程,且所有访问操作均记录至不可篡改的审计日志中。审计日志保存期限为2年。
  • 漏洞管理: 每季度委托独立第三方安全公司(如奇安信、绿盟科技)进行渗透测试与代码审计。2024年累计修复中高危漏洞47个,平均修复时长为3.2天。

若不幸发生数据安全事件,我们将在发现后的72小时内通过站内信、短信或邮件方式通知受影响用户,并同步向相关监管机构报告。通知内容将包含事件的基本情况、可能影响的范围、我们已采取的补救措施以及您可采取的自我保护建议。

政策更新通知机制与联系我们

随着法律法规的演变及平台功能的发展,我们可能适时修订本隐私政策。所有重大变更将在生效前至少7日通过平台首页弹窗、站内信或您绑定的邮箱进行显著通知。政策底部的"最后更新日期"将同步修订。若您不同意修订后的条款,您有权在生效日前注销账号。

若您对本隐私政策有任何疑问、意见或投诉,请首先联系我们

📢 最新资讯

  • 9月7日 PG赏金女王赏金女王热门推荐榜单
  • 【2026年9月7日最新】PG赏金女王赏金女王每日精选推荐
  • 2026年9月最新PG赏金女王赏金女王优选指南
  • 每日速递:PG赏金女王赏金女王今日重点推荐
  • 9月重磅:PG赏金女王赏金女王热门话题盘点
  • 【7日精选】PG赏金女王赏金女王必看推荐合集
  • 2026年9月7日 PG赏金女王赏金女王最新动态与资讯