隐私说明与数据保护政策

PG赏金女王平台(以下简称"本平台")深知个人信息对您的重要性,并始终将保护用户隐私视为平台运营的生命线。本政策详细阐述了我们在收集、使用、存储及保护您个人信息方面的具体做法。请您在使用平台服务前仔细阅读本说明。本政策适用于 grab.kaigo-soft.com 域名下的所有页面及客户端软件。

一、信息收集范围与类型

我们仅收集与提供游戏服务直接相关的必要信息,坚决反对过度收集。具体而言,我们收集的信息分为以下三大类:

1. 账户注册信息:当您创建账号时,我们需要收集您的手机号码或邮箱地址、您设定的用户名及登录密码(密码经过不可逆的bcrypt算法加密存储)。为了满足法定年龄验证要求(年满18周岁),我们可能会要求您提供出生日期。此部分信息为提供基础服务所必需。

2. 交易与对局信息:为了保障您的资金安全和游戏的公平性,我们会记录您的充值记录、提现请求、游戏对局流水(包括每局的投注额、结果、爆分倍数等)以及账户余额变动日志。这些数据构成了您账户的完整审计轨迹,保留期限为自账户注销之日起至少5年,以满足反洗钱及税务合规要求。

3. 设备与技术日志信息:当您访问平台时,我们的服务器会自动记录特定的技术数据,包括但不限于IP地址、设备型号、操作系统版本、浏览器类型(User-Agent)、移动设备广告标识符(IDFA/GAID)以及访问时间戳。我们还会收集大致的物理位置信息(基于IP推算的城市级别,非GPS精确定位),用于欺诈检测和流量分析。

二、信息使用目的与方式

我们承诺,所有收集到的信息仅用于明确、合法的目的,绝不会在未经您授权的情况下将信息用于与平台服务无关的用途。具体使用场景包括:

三、Cookie 与追踪技术说明

本平台使用Cookie及类似的本地存储技术(如LocalStorage)来提升您的访问体验和保障服务安全。具体说明如下:

必要型Cookie:这类Cookie是平台运行所必需的,用于实现用户登录状态的维持(Session ID)、跨页面请求的CSRF令牌验证以及负载均衡路由。若您禁用此类Cookie,将无法正常登录或使用平台核心功能。我们不会使用Cookie来在未经您同意的情况下追踪您在其他网站的活动。

分析型Cookie:我们使用自研的轻量级分析脚本(非Google Analytics等第三方工具)来统计页面访问量、独立访客数以及用户访问路径。该脚本收集的是聚合数据,且IP地址会经过脱敏处理(移除最后一段)。我们坚持将分析数据存储在自己的服务器上,避免数据被第三方商业公司获取。

偏好设置存储:我们利用LocalStorage技术存储您在客户端上的界面偏好设置(如语言选择、音量大小、视图模式)。这些数据仅保存在您的本地设备中,不会上传至服务器。您可以通过浏览器设置清除这些本地存储数据,但这会导致您的个性化设置被重置为默认值。

四、第三方数据共享政策

我们高度重视您的数据主权。除非获得您的明确同意或法律法规的强制要求,我们不会向任何第三方出售、出租或交易您的个人身份信息。仅在以下特定且必要的情形下,我们可能会与特定服务提供商共享有限的数据:

1. 支付服务提供商:为了完成您的充值和提现交易,我们需要将您的交易金额、交易流水号及必要的身份识别信息(如姓名拼音、身份证号,视支付渠道要求而定)共享给持牌支付机构(如支付宝、微信支付)或加密货币兑换服务商。这些机构仅有权为履行支付服务而处理您的数据,不得用于其他任何目的。

2. 云服务与基础设施供应商:我们的服务器托管于专业的第三方数据中心,并由CDN服务商提供加速服务。此类供应商可能接触到存储在服务器上的加密数据,但他们均受严格的数据处理协议(DPA)约束,且我们存储的数据均经过加密处理。

3. 专业顾问与监管机构:在涉及法律纠纷、审计或监管调查时,我们可能会在签署保密协议的前提下,向我们的法律顾问、外部审计师或根据法院命令向监管机构披露必要的信息。

除上述情况外,任何涉及向第三方共享个人信息的合作,我们都会在隐私政策更新中提前告知,并尽可能征求您的单独同意。

五、您的权利与选择

根据适用的数据保护法律(包括GDPR及中国《个人信息保护法》),您对您的个人信息享有以下合法权利。您可以通过联系我们的数据保护官(DPO)来行使这些权利:

六、信息安全保障措施

保护您的数据免受未授权访问、泄露或篡改是我们安全团队的首要任务。我们部署了纵深防御体系,具体措施包括:

传输与存储加密:所有数据传输均强制使用TLS 1.3协议加密。存储在数据库中的敏感字段(如钱包余额、支付凭证)均采用AES-256-GCM算法进行加密。密码从不以明文形式存储,而是使用加盐的bcrypt哈希算法(成本因子为12)。

访问控制与审计:生产环境数据库仅允许经过双因素认证(2FA)的内部运维人员通过堡垒机访问,且每一次访问操作均记录在不可篡改的审计日志中。我们实行最小权限原则,不同岗位的员工仅能访问履行其职责所需的最少数据。

安全监测与应急响应:我们的安全运营中心(SOC)提供7×24小时的实时威胁监测,利用入侵检测系统(IDS)和Web应用防火墙(WAF)拦截恶意攻击。我们制定了完善的应急响应预案,一旦发生数据安全事件,将在72小时内向相关监管机构报告,并通知受影响的用户。

七、政策更新与通知机制

随着法律法规的演变和平台业务的调整,我们可能会适时修订本隐私政策。我们承诺,任何重大变更(如收集信息类型的变化、数据共享对象的增加)都将在生效前至少7天通过以下方式显著通知您:

1. 在平台官网首页顶部展示弹窗公告;2. 向您注册时绑定的邮箱或手机号发送邮件/短信通知;3. 在客户端登录界面显示更新摘要。政策更新生效后,若您继续使用平台服务,即视为您已阅读并理解更新后的政策内容。若您不同意修改后的条款,您有权停止使用平台服务并申请注销账号。

我们建议您定期查看本页面,以了解我们最新的隐私实践。本政策最近一次更新日期为2025年1月1日。如您对本隐私政策或您的数据权利有任何疑问、意见或投诉,请通过以下方式联系我们:

数据保护官(DPO)联系方式:[email protected]。我们承诺在收到您的隐私相关请求后,会在48小时内确认收悉,并在15个工作日内向您提供实质性的答复。如果您对我们的处理结果不满意,您有权向您所在地的数据保护监管机构提出投诉。

📢 最新资讯