隐私说明与数据保护政策
本政策适用于你访问和使用 PG赏金女王平台(以下简称"本平台")的所有产品与服务,包括但不限于网站浏览、客户端下载、游戏数据交互、纯U支付交易等场景。我们深知,在涉及资金与游戏偏好的数据领域,隐私保护是信任的基石。本政策旨在以透明、清晰的语言,向你阐述我们收集哪些数据、为何收集、如何使用,以及你所拥有的不可剥夺的控制权。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为提供高质量游戏服务所必需的信息。具体分为以下几类:
1. 账户注册信息
当你创建账户时,我们需要收集你的用户名、邮箱地址及经过加密存储的登录密码。为了配合纯U支付的合规审计,我们还会记录你绑定的 U 地址(TRC20/ERC20),但该地址仅用于交易广播,不会与你的实名身份进行链上关联。
2. 游戏行为数据
这是提升"高爆打法"策略有效性的核心数据。包括但不限于:游戏名称、每局下注额、旋转结果、触发免费旋转的时间戳、单局盈亏金额。这些数据仅以聚合或伪匿名形式进行分析,用于优化我们的策略模型。我们不会收集你在游戏聊天框中的文字内容。
3. 设备与技术日志
为保障网络安全与排查故障,我们会自动收集你的 IP 地址、设备型号、操作系统版本、浏览器 User-Agent、客户端版本号以及操作日志。这些日志仅保留 30 天,用于安全审计。
二、信息使用目的与方式
我们承诺,所有收集的数据仅用于以下明确目的,绝不进行超出范围的数据挖掘:
- 提供核心服务: 用于验证你的登录状态、同步游戏进度、执行虚拟筹码与 USDT 的兑换指令。
- 策略优化与个性化推荐: 基于你的历史游戏行为(如偏好高倍率旋转还是低风险长线),为你推送定制化的"高爆打法"研究报告。例如,若系统检测到你频繁在亏损后加大下注,我们会推送关于"止损策略"的专题文章。
- 安全风控: 利用设备指纹与行为分析,检测并阻止恶意注册、撞库登录、盗刷等黑产行为。这包括对比你的下注速度是否与人类操作速度模型一致。
- 法律合规: 当司法机关依法出具调查令时,我们将在法律允许的范围内提供必要的数据。
三、Cookie 与追踪技术说明
本平台使用 Cookie 及类似技术(如 LocalStorage)来提升你的访问体验。具体使用场景如下:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要 Cookie | session_id | 维持登录状态,防止 CSRF 攻击 | 浏览器会话结束 |
| 偏好设置 Cookie | lang_pref | 记忆你的语言与地区选择 | 1 年 |
| 分析型 Cookie | _stat_id | 匿名统计页面访问量及热力图,用于优化界面布局 | 永久 (可手动清除) |
我们目前未接入任何第三方广告联盟的追踪 Cookie,因此不会利用你的游戏行为在其他网站向你展示广告。你可以通过浏览器设置禁用 Cookie,但请注意,禁用严格必要 Cookie 将导致你无法正常登录游戏。
四、第三方数据共享政策
我们高度重视你的数据主权。除以下特定情形外,我们绝不会向任何第三方出售、出租或共享你的个人身份信息:
- 支付处理商: 为了完成 U 支付交易,我们需要将你的提现地址及金额传递给区块链网络节点。此过程是公开透明的,但你的账户 UID 与钱包地址的映射关系仅存储于我们的加密数据库中。
- 游戏开发商 (PG): 我们与 PG 官方共享必要的游戏结果数据(不含你的真实姓名与联系方式),以用于游戏漏洞排查与概率验证。此共享通过 API 接口完成,数据在传输过程中使用 TLS 1.3 协议加密。
- 云计算服务商: 我们的服务器托管于 AWS 及阿里云海外节点。这些服务商仅提供底层基础设施支持,无权访问你的业务数据。
任何第三方机构在访问你的数据前,均需签署严格的 NDA(保密协议),并接受我们的安全审计。我们从不因法律未明确禁止而随意共享数据。
五、用户权利:查看、修改与删除
依据《个人信息保护法》及 GDPR 相关精神,你对自己的数据享有以下不可剥夺的权利:
- 访问权: 你可以通过客户端内"设置 -> 隐私中心"查看我们收集的关于你的原始数据摘要。
- 更正权: 若你的绑定邮箱或 U 地址输入错误,可随时在"账户设置"中自行修改。出于安全考虑,修改 U 地址后 24 小时内禁止提现。
- 删除权 (被遗忘权): 你可以申请注销账户。注销后,我们将于 15 个工作日内删除你的所有个人身份信息及游戏行为日志。但请注意,根据金融监管要求,与 USDT 交易相关的流水记录需在匿名化处理后保留 5 年,此记录不再包含任何个人标识符。
- 撤回同意权: 对于非必要的分析型数据收集,你可以随时通过"隐私中心"关闭开关。关闭后,我们将立即停止对该数据的采集与分析。
六、信息安全保障措施
保护你的数据免受未授权访问是我们安全团队的首要任务。我们部署了以下多层防御体系:
- 加密技术: 所有数据传输均采用 TLS 1.3 加密。存储在数据库中的敏感字段(如 U 地址、密码哈希)使用 AES-256 算法进行静态加密。
- 访问控制: 实施基于角色的访问控制(RBAC),只有极少数核心运维人员拥有数据库的访问权限,且所有访问操作均记录在不可篡改的审计日志中。
- 渗透测试: 我们每年委托第三方安全公司(如 SyScan 360)进行至少两次的黑盒渗透测试,确保系统无已知高危漏洞。
- 灾难恢复: 数据每日进行全量备份至异地冷存储,确保在极端情况下(如机房火灾)能够快速恢复服务,且数据丢失时间不超过 24 小时。
七、政策更新通知与联系我们
随着法律法规的演变及平台功能的发展,我们可能会适时修订本隐私政策。所有重大变更(如收集数据类型的变化)将提前 7 天通过站内信及你绑定的邮箱发送显著通知。对于非实质性变更(如文案措辞优化),我们将直接在网站公告栏发布,不再逐一弹窗提醒。
若你对本政策有任何疑问、意见或投诉,请首先通过 [email protected] 与我们联系。我们承诺在 48 小时内予以回复。若你对我们处理你隐私请求的方式不满意,你有权向当地数据保护监管机构提出申诉。我们建议你在申诉前给予我们 15 个工作日的内部解决时间,以便我们更高效地为你解决问题。