隐私说明 - PG赏金女王平台
本隐私说明(以下简称"本政策")旨在透明地阐述PG赏金女王平台(flower.upssoft.com,以下简称"本平台")如何收集、使用、存储、共享及保护你的个人信息。请在使用本平台服务前仔细阅读本政策。当你勾选"我已阅读并同意隐私说明"或继续使用本平台服务时,即表示你已充分理解并同意本政策的全部条款。
一、信息收集范围与类型
本平台仅收集与提供服务直接相关的必要信息,拒绝过度收集。根据收集场景不同,信息分为以下三类:
1. 账户注册信息:当你注册账户时,我们需要收集你的手机号码或邮箱地址、登录密码(经过加密存储)、以及用于实名认证的姓名与身份证号码。上述信息依据《网络安全法》及相关实名制要求收集,用于验证你的身份合法性及年龄合规性。身份证号码仅用于认证核验,平台不存储明文身份证照片。
2. 设备与技术日志信息:为保障服务安全与稳定性,当你访问或使用平台时,系统会自动记录以下信息:IP地址、设备型号、操作系统版本、浏览器类型、分辨率、语言设置、访问时间戳、点击流日志(包括访问页面、按钮点击、停留时长)以及崩溃日志。此类信息用于故障排查、安全风控及产品体验优化,不包含你的任何输入内容。
3. 活动与玩法数据:你在平台内参与的每一局游戏、每一次活动、爆分记录、积分变动、奖励领取记录均会被系统记录。这些数据是平台运营的核心业务数据,用于计算你的奖励、维护排行榜公平性以及进行反作弊分析。请注意,玩法数据本身不直接识别你的个人身份,但结合账户信息可关联到你本人。
我们明确不收集与上述服务无关的信息,例如通讯录、相册内容、地理位置(非精确)、短信记录等敏感权限。若未来因业务调整需要收集新类型信息,我们将单独弹窗征得你的明确同意。
二、信息使用目的与方式
本平台对收集到的信息仅用于以下明确目的,不会用于与这些目的无关的用途:
- 核心服务提供:使用账户信息完成登录认证、身份核验、奖励发放与结算。使用玩法数据计算你的爆分倍率、大胡触发条件以及活动参与资格。
- 安全保障与风控:利用设备信息、IP地址及行为日志进行异常检测,识别多账号操作、作弊软件使用、撞库攻击等风险行为。当系统判定存在高风险操作时,可能临时限制账户登录并要求二次验证。
- 服务优化与改进:基于点击流日志和玩法数据,分析用户偏好与功能使用率,用于调整活动页面布局、优化玩法平衡性。此分析过程使用聚合数据,不针对特定个人进行画像。
- 法律合规义务:根据监管部门要求,保留必要的交易记录与日志,配合司法机关依法进行的调查取证。
我们承诺,不会将你的个人信息用于任何形式的个性化广告推送,也不会出售或出租你的数据给第三方用于营销目的。
三、Cookie 与追踪技术说明
本平台使用Cookie及同类技术(包括LocalStorage、SessionStorage)来提升访问体验与保障安全。具体使用场景如下:
必要Cookie:用于维持登录状态(Session ID)、记住界面语言偏好、分配负载均衡服务器。此类Cookie为提供服务所必需,无法禁用。它们通常为会话级,关闭浏览器后即失效,但"记住我"功能会生成持久化Cookie(有效期30天)。
分析型Cookie:用于统计页面访问量、来源渠道、用户停留时长等聚合指标。本平台使用自建统计模块,不接入任何第三方分析服务商,因此你的访问数据不会传输至外部服务器。分析Cookie有效期最长不超过180天。
功能型Cookie:用于记录你在活动页面上的个性化设置,例如列表视图模式、每页显示条数。此类Cookie有效期不超过90天。
你可以通过浏览器设置删除或阻止Cookie,但请注意,禁用必要Cookie将导致无法正常登录或使用平台核心功能。本平台不使用任何跨站追踪技术(如第三方跟踪像素、指纹识别脚本),亦不参与任何广告联盟的数据共享。
四、第三方数据共享政策
本平台在以下特定且必要的情形下,可能与第三方共享最小必要的数据:
1. 实名认证服务商:为完成实名核验,我们会将你的姓名与身份证号码传输至具备合法资质的第三方认证机构。该机构仅返回"一致/不一致"的验证结果,不会留存你的原始证件信息。我们与认证机构签署了严格的数据保护协议,要求其不得将数据用于任何其他目的。
2. 云服务与CDN提供商:平台的基础架构运行在合规的云服务商上,服务器日志(含IP地址)可能存储于其基础设施中。我们要求云服务商遵守保密义务,且不得访问业务数据内容。
3. 监管机构与司法机关:在法律要求或允许的范围内,配合监管部门进行数据调取。我们将严格审查调取请求的合法性,仅响应符合法定程序的请求。
除上述三类情形外,本平台不会向任何其他第三方共享、转让或公开披露你的个人信息。若未来涉及合并、收购或资产转让,我们将提前通知你,并要求新的持有方继续遵守本政策。
五、用户权利:查看、修改与删除
依据相关法律法规,你对自己的个人信息享有以下权利。本平台已建立相应的自助工具与人工流程来保障这些权利的行使。
- 访问权:你可以在"账户中心-个人资料"中查看你提交的基本信息。玩法数据与活动记录可在"历史战绩"中查询(标准用户可查近90天,尊享用户可查近180天)。如需更早数据,可通过邮件申请。
- 更正权:若你的手机号、邮箱等联系方式发生变化,可在"账户中心-安全设置"中自助修改。姓名与身份证号码作为实名认证信息,在认证通过后不可自行修改;如确因身份信息变更需要更正,请通过邮件提交新身份证扫描件及公安部门出具的变更证明。
- 删除权:你可以在"账户中心-安全设置-注销账户"中发起注销流程。注销后,我们将停止为你提供服务,并在30天内删除你的所有个人信息与玩法数据。请注意,根据《网络安全法》第二十一条规定,网络日志留存时间不得少于六个月,因此部分日志数据将在法定保留期满后自动删除,无法提前清除。
- 撤回同意权:对于非必要的信息处理,你有权随时撤回同意。撤回后可能影响部分功能的正常使用,但不影响撤回前基于同意已进行的处理合法性。
六、信息安全保障措施
本平台采用组织与技术双重保障措施,确保你的信息安全。技术层面,所有数据传输均通过TLS 1.3加密协议进行;存储层面,密码使用bcrypt算法加盐哈希,密钥由硬件安全模块(HSM)管理;访问控制层面,内部员工实行最小权限原则,仅数据产品与风控团队的部分岗位拥有访问用户数据的权限,且所有访问操作均记录审计日志,日志保留一年。
组织层面,平台每年组织两次全员信息安全培训,并与所有接触用户数据的员工签署保密协议。我们已建立数据安全事件应急响应预案,若发生数据泄露事件,将在72小时内通过站内信及邮件方式通知受影响的用户,并向相关监管部门报告。2024年全年,平台未发生任何数据泄露或数据违规使用事件。
七、政策更新通知机制
随着法律法规变化或业务调整,本政策可能适时修订。重大变更包括但不限于:信息收集类型或使用目的的变化、第三方共享范围的扩大、用户权利的重大调整等。对于重大变更,我们将在平台首页弹窗或站内信显著位置展示变更通知,并在变更生效前至少7天征求你的意见。若你在通知期内未提出异议,视为同意修订后的政策。对于非重大变更(如措辞优化、格式调整),我们将在本页面更新版本日期,不再单独通知。本政策最新版本日期为2025年1月15日。
八、联系我们处理隐私问题
若你对本政策有任何疑问、意见或投诉,或需要行使上述任何权利,请通过以下渠道联系我们:
隐私保护专用邮箱:[email protected](该邮箱仅处理隐私相关请求,其他咨询请使用在线客服)。请在邮件中清晰描述你的问题,并提供注册手机号或邮箱以便我们验证身份。我们将在收到请求后的48小时内确认,并在15个工作日内给出实质性答复。若你对我们的处理结果不满意,还可以向网信部门或行业主管机构进行投诉举报。