PG 赏金女王平台隐私说明:数据收集边界与透明度承诺
本隐私政策适用于您对 poll.upssoft.com(以下简称“本平台”)的访问及所有相关服务的使用,特别是涉及“赏金女王 Queen of Bounty”、“麻将胡了”及“快速赚钱”与“连胜”辅助功能模块。我们深知,在您追求高倍率爆分体验的过程中,个人数据的安全性与隐私保护至关重要。本政策旨在以清晰、直白的语言向您阐述我们收集哪些信息、为何收集这些信息、如何使用这些信息,以及您对自己数据所拥有的完全控制权。我们郑重承诺,绝不出售或出租您的任何个人身份信息给第三方用于营销目的。
我们建议您在使用本平台前,完整阅读并理解本政策。若您开始使用或继续使用本平台提供的任何服务,即视为您已充分知悉并同意本政策所述的全部内容。若您对本政策有任何疑问,或希望行使您的数据权利,请通过本页面底部的联系方式与我们取得联系。我们的数据保护官(DPO)团队将在 48 小时内响应您的请求。
信息收集范围与类型:最小化原则下的精准采集
为了向您提供稳定、公平且安全的游戏环境,我们仅收集实现核心功能所必需的最少数据。第一类为账户注册信息:当您创建账户时,我们会收集您的电子邮箱地址、用户名以及经过加密处理的登录密码。我们不会强制要求您提供真实姓名、身份证号码或家庭住址,除非您主动申请参与高等级实名认证活动(该活动非强制性,仅用于提升单日资金流水上限)。第二类为设备与技术日志信息:当您访问平台时,我们的服务器会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率以及访问时间戳。这些信息用于识别异常登录行为及优化页面在不同设备上的渲染效果。
第三类为游戏行为数据:为保障“赏金女王”爆分机制的公平性以及“连胜”统计的准确性,我们会记录您的游戏局数、每局投注额、获胜金额、触发特殊奖励的时间点等脱敏化数据。请注意,此类数据不会包含能够直接识别您个人身份的信息,而是以加密的“玩家 ID”为索引进行存储。我们利用这些数据生成宏观的运营报表,用于调整游戏平衡性,确保 RTP(玩家回报率)维持在合规的 96% - 98% 区间内。第四类为设备权限数据:仅在您主动开启“语音播报”功能时,我们才会申请获取麦克风权限,且该权限仅用于识别您说出的特定指令(如“开始旋转”),音频数据在设备端即时处理,不会上传至服务器。
信息使用目的与方式:为服务体验与安全合规双重护航
我们收集的上述信息仅用于以下明确且合法的目的。首先,是服务提供与个性化定制:我们使用您的账户信息验证身份,以允许您登录并参与“赏金女王 Queen of Bounty”及“麻将胡了”等游戏。我们利用您的游戏行为数据,在专业版界面中为您生成个人专属的“连胜趋势图”与“爆分概率热力图”,帮助您更直观地审视自己的策略效率。其次,是安全保障与风险控制:您的 IP 地址与设备指纹信息将被用于识别和阻止恶意攻击、垃圾注册、盗号行为以及违反平台规则的多开作弊行为。我们的风控系统会实时分析游戏行为数据,若检测到异常的“快速赚钱”模式(如短时间内高频次提现),将自动触发安全审核流程。
第三,是法律合规与审计:根据相关司法管辖区的法律法规要求,我们可能需要保留部分交易记录和身份验证信息,以配合监管机构的调查或处理潜在的纠纷。这些数据的保留期限不会超过法律法规规定的最长时限。第四,是产品优化与研发:我们会在严格去标识化的前提下,使用聚合数据来改进游戏算法、优化服务器负载均衡策略,以及开发新的玩法功能。例如,我们会分析不同时段“赏金女王”奖池的消耗速度,从而动态调整爆分奖励的发放节奏,避免奖池过早枯竭或过度积压。
第三方数据共享政策:有限披露与严格约束
我们仅在以下列举的有限情形下,且遵循合法、正当、必要的原则,向第三方披露您的信息。第一类是支付服务提供商:当您进行资金充值时,我们需要将您的订单号与支付金额共享给合作的持牌支付机构(如 PayPal、Stripe 或本地银行网关),以完成交易。这些机构仅能访问完成交易所必需的最小字段,且受到严格的行业数据安全标准(PCI-DSS)的约束。第二类是云服务与基础设施供应商:我们的服务器托管于业界领先的云服务商(如 AWS 或阿里云),他们仅能在维护硬件或网络故障时接触到加密后的数据块,无法读取您的明文信息。
第三类是专业顾问与监管机构:在涉及法律纠纷、审计要求或监管调查时,我们可能在收到具有法律效力的传票或政府命令后,向律师事务所、审计师事务所或监管机构披露必要的信息。第四类是业务并购方:若本平台涉及合并、收购或资产出售,您的个人数据可能作为交易资产的一部分被转移。在此类事件发生前,我们将通过站内信或邮件通知您,并确保接收方继续履行本政策所规定的义务。除上述情形外,我们绝不会在未获得您明确单独同意的情况下,向任何无关第三方出售、出租或共享您的个人数据。
用户权利与数据管理:访问、更正、删除与可携带性
我们尊重并保障您对个人数据享有的法定权利。您有权随时访问我们持有的关于您的个人数据副本。您可以通过登录平台,在“个人中心”-“账户安全”页面查看您的注册邮箱、绑定手机号等基础信息。若您发现任何信息不准确或已过时,您有权要求我们进行更正或补充。您同样拥有删除权(即“被遗忘权”),您可以通过联系客服提交账户注销申请。请注意,账户注销后,您的所有游戏记录、连胜数据及账户内剩余资金将按照平台用户协议进行处理,且该操作不可逆转,请务必在操作前结清所有未决交易。
我们还为您提供数据可携带权,即您有权以结构化、机器可读的格式获取您在我们平台上的核心个人数据(如账户基本信息及对局记录摘要)。您可以通过发送邮件至 [email protected] 申请导出数据,我们将在 15 个工作日内完成数据编译并通过加密压缩包的形式发送给您。此外,您有权限制或反对我们处理您的个人数据。例如,您可以随时通过浏览器设置禁用功能性 Cookie,但这可能影响部分个性化界面的正常显示。若您希望撤回对“语音播报”功能的麦克风授权,您可以在操作系统的隐私设置中随时关闭对应权限。
信息安全保障措施:纵深防御体系与数据加密策略
保护您的数据免受未经授权的访问、泄露或篡改是我们安全团队的首要任务。我们构建了纵深防御体系,涵盖物理、网络、应用及数据四个层面。在传输层,我们全站启用 TLS 1.3 加密协议,确保您在浏览器与服务器之间传输的所有数据(包括登录凭证与资金信息)均经过高强度加密,有效防止中间人攻击。在存储层,您的密码经过加盐的 bcrypt 算法(成本因子为 12)进行哈希处理后存储,即使数据库发生极端情况下的泄露,攻击者也无法逆向破解出原始明文密码。您的资金流水记录则使用 AES-256-GCM 算法进行字段级加密。
在应用层,我们的代码经过严格的 SDLC(安全开发生命周期)流程管理,每次版本更新前都会进行 SAST(静态应用安全测试)与 DAST(动态应用安全测试)扫描。我们的安全团队会定期进行模拟红蓝对抗演练,以检验现有防护策略的有效性。此外,我们建立了 7x24 小时的安全运营中心(SOC),利用 UEBA(用户与实体行为分析)技术实时监控异常流量与账户行为。若检测到您的账户存在异常登录风险,我们将立即通过邮件或短信通知您,并暂时冻结该账户的提现功能,直至您完成身份核验。我们承诺定期对系统进行漏洞扫描,并遵循 ISO 27001 信息安全管理体系的标准来持续改进我们的安全实践。