信息收集范围与类型:最小化且必要
在您访问并使用 PG赏金女王平台(unfold.hackagame.com)的过程中,我们遵循“数据最小化”原则,仅收集为您提供服务所必需的信息。具体分为以下三类:第一类是身份识别信息,包括您在注册时提供的手机号码、电子邮箱地址以及用于实名认证的姓名和身份证号码(该信息经过单向哈希加密存储)。第二类是设备与技术日志,包括 IP 地址、设备型号、操作系统版本、浏览器 User-Agent、屏幕分辨率以及操作行为日志(如点击流、页面停留时长)。第三类是交易与游戏数据,包括充值记录、提现申请记录、游戏内下注流水及爆分结果记录。
我们特别声明:平台不收集您的通讯录、短信内容、相册图片或精确 GPS 定位信息。对于位置信息,我们仅通过 IP 地址解析到城市级别,用于反欺诈风控判断,精度不足以定位到具体街道。所有收集行为均以弹窗提示或隐私政策页面的形式获得您的明示同意,您可以在账户设置中随时撤回授权。
信息使用目的与方式:服务于账户安全与体验优化
收集到的数据仅用于以下四个核心目的:(1) 账户安全维护 —— 通过分析登录 IP 的异常跳变与设备指纹,我们能够识别潜在的盗号风险。例如,若您的账户在 5 分钟内从北京登录后又出现在香港,系统将自动触发风控拦截并冻结提现功能。(2) 游戏体验优化 —— 我们分析“赏金女王”与“麻将胡了”的局内行为数据,用于调整游戏界面的交互布局。例如,我们发现超过 65% 的用户在爆分动画播放期间会误触“自动旋转”按钮,因此在新版本中增加了二次确认弹窗。
(3) 合规与审计 —— 根据相关法律法规要求,我们需要留存用户的交易记录以备监管机构查验。这些数据会被加密归档,仅具有特定权限的合规专员可访问,且访问操作会生成不可篡改的审计日志。(4) 个性化推送 —— 在获得您单独授权的前提下,我们可能通过短信或站内信向您推送您可能感兴趣的爆分活动。需要明确的是,我们绝不会将您的游戏行为数据出售给任何第三方广告联盟,也不允许第三方在平台内追踪您的行为。
第三方数据共享政策:严守边界,非必要不共享
我们对您的个人数据共享持极其审慎的态度。在以下三种特定情形下,我们可能会与第三方共享必要的信息,且均签署了严格的保密协议:其一,支付通道服务商。当您进行充值与提现操作时,为了完成资金划转,我们需要将您的订单号、支付金额及必要的身份标识提供给持牌支付机构。我们仅共享完成交易所需的最少字段,支付机构无权将您的信息用于其他营销目的。
其二,云计算服务提供商。我们的服务器部署在具备 ISO 27001 认证的云服务商(如阿里云或腾讯云)之上,他们仅作为数据处理者,无法访问我们数据库中的明文敏感信息。其三,监管机构或司法机关。当收到具有法律效力的调查令或传票时,我们将依法提供必要的数据。除上述情形外,我们不会向任何商业合作伙伴共享您的个人信息。特别强调的是,我们从未与所谓的“数据贩子”或“游戏代练平台”进行过任何数据交换。
用户权利行使:查看、修改、导出与删除
依据《个人信息保护法》及 GDPR 相关精神,您对自身数据拥有完全的控制权。您可以通过以下路径行使您的合法权利:访问权 —— 登录后进入“账户中心-隐私数据”页面,可查看我们收集的关于您的全部数据类别及样本。更正权 —— 若您的手机号或邮箱已变更,可在“安全设置”中发起修改流程,需通过原绑定方式的动态验证。删除权 —— 您有权要求删除您的账户及全部个人数据。请注意,由于监管要求,与交易相关的财务记录(如充值流水)需在法律规定的期限内(通常为 5 年)进行保留,无法提前删除,但我们会将其与您的身份标识进行物理隔离。
此外,您有权获取一份结构化的、机器可读的数据副本(数据可携带权)。您可以通过发送邮件至 [email protected] 申请导出您的游戏行为日志与账户信息,我们会在 15 个工作日内以 CSV 格式提供。对于已注销账户的用户,我们会在 30 天的“冷静期”结束后,启动数据销毁流程,彻底删除服务器上的备份文件。
信息安全保障措施:纵深防御体系
保护您的数据安全是我们的首要责任。我们构建了多层纵深防御体系:传输层 —— 全站启用 TLS 1.3 加密协议,确保数据在传输过程中无法被窃听或篡改。存储层 —— 数据库中的密码字段使用 bcrypt 算法加盐哈希,敏感字段(如身份证号)使用 AES-256-GCM 进行字段级加密。即使数据库文件被非法获取,攻击者也无法还原明文。应用层 —— 我们的研发团队每周进行代码安全审计,并委托第三方安全公司(如漏洞盒子)每季度进行一次渗透测试。
同时,我们建立了 7x24 小时的安全运营中心(SOC),利用 UEBA(用户与实体行为分析)技术实时监控异常的数据访问模式。例如,若某个客服账号在凌晨批量导出用户信息,系统将立即阻断该操作并触发告警。我们还每年举行两次“红蓝对抗”攻防演练,以检验并提升应急响应能力。在过去的 12 个月中,我们成功拦截了超过 2,000 万次恶意爬虫请求与 15 万次 SQL 注入尝试,未发生一起用户数据泄露事件。
政策更新通知机制与联系我们
随着法律法规的演变及平台功能的迭代,本隐私政策可能会不时更新。我们承诺,对于涉及您重大权益的变更(如收集目的改变、数据共享范围扩大),我们将通过站内信、弹窗公告或您预留的电子邮箱进行显著通知,并至少提前 7 个自然日征求您的再次同意。对于非实质性的文字修订,我们将在本页面顶部更新“生效日期”并发布变更日志。
若您对本隐私政策或您的数据权益有任何疑问、意见或投诉,请首先通过 [email protected] 与我们联系。我们设有专门的数据保护官(DPO)团队,承诺在 48 小时内确认收到您的请求,并在 15 个工作日内给出实质性答复。如果您对我们的处理结果不满意,您有权向您所在地的数据监管机构提出申诉。联系地址:上海市浦东新区张江高科技园区(仅接受书面函件,不接受上门拜访)。