隐私说明与数据保护政策
PG赏金女王平台(以下简称"本平台")深知个人信息安全的重要性,承诺严格遵守《中华人民共和国个人信息保护法》、新加坡《个人数据保护法》(PDPA) 及《通用数据保护条例》(GDPR) 中关于数据保护的最高标准。本页面详细阐述平台在信息收集、使用、存储、共享及保护方面的完整政策。请在使用本平台服务前仔细阅读本隐私说明。
一、信息收集范围与类型
本平台仅收集为用户提供服务所必需的最少信息,且所有收集行为均基于明确的合法性基础。具体收集的信息分为以下三类:
(一)用户主动提供的信息:当你在平台注册账号时,需要提供邮箱地址或手机号码、登录密码(经单向哈希加密存储,平台任何人员均无法获取明文)。当你申请VIP完整版或进行积分提现时,根据反洗钱法规要求,需额外提供真实姓名、身份证号/护照号、银行账户信息等实名认证资料。以上信息均通过强制HTTPS加密通道传输。
(二)自动采集的技术信息:当你访问或使用平台服务时,系统会自动记录以下日志信息:IP地址(仅存储前24位,后8位自动脱敏)、设备型号、操作系统版本、浏览器类型及版本、屏幕分辨率、运营商信息、访问时间戳、点击行为流数据。此类信息用于保障网络安全、优化产品体验及进行统计分析,无法单独识别你的个人身份。
(三)第三方来源信息:若你通过第三方平台(如Google、Apple ID)授权登录,我们将仅获取你在该第三方平台公开的昵称与头像信息,不会采集任何非公开数据。平台不与任何数据经纪商进行数据交换或购买行为。
二、信息使用目的与合法依据
平台对收集到的所有个人信息仅用于以下明确目的,不会超出必要范围进行任何其他用途的处理:
- 核心功能提供:创建并维护你的账号、验证用户身份、处理游戏对局、计算积分与爆分奖励、完成提现操作。此处理基于"履行服务合同"的合法基础。
- 安全保障与风控:检测并阻止欺诈行为、恶意攻击、垃圾信息、账号盗用等非法活动。平台风控系统会对高频异常操作进行实时标记,此处理基于"正当利益"的合法基础。
- 客户服务:响应你的咨询、投诉与建议,提供技术支持。为此我们需要查看你的账号基础信息与工单记录,此处理基于"履行服务合同"的合法基础。
- 法律合规义务:根据适用法律法规的要求,保留必要的交易记录与实名信息,配合监管机构或司法部门的合法调查。此处理基于"法律义务"的合法基础。
- 个性化推荐(可选):在获得你的单独同意后,平台可能基于你的游戏偏好推送适合的活动信息。你可以在"个人中心-通知设置"中随时撤回此项授权,撤回不影响其他服务的使用。
平台承诺:绝不将用户个人信息用于任何与提供服务无关的商业用途,包括但不限于出售、出租或交换用户数据。绝不向任何第三方广告平台提供用户个人标识信息用于跨站追踪。
三、Cookie与追踪技术说明
本平台使用Cookie及类似技术(包括LocalStorage、SessionStorage、像素标签)来提升服务体验与安全性。具体使用情况如下:
| Cookie类型 | 具体用途 | 存储时长 | 是否可禁用 |
|---|---|---|---|
| 严格必要Cookie | 维持登录状态、防止跨站请求伪造(CSRF)、负载均衡路由 | 会话级/最长30天 | 不可禁用(禁用将导致无法登录) |
| 功能偏好Cookie | 记住语言偏好、音量设置、界面布局选择 | 最长365天 | 可禁用(禁用后需每次手动设置) |
| 统计分析Cookie | 匿名统计访问量、页面停留时长、功能使用频次 | 最长24个月 | 可禁用(不影响核心功能) |
| 第三方服务Cookie | 用于Google Analytics(已开启IP匿名化)与Sentry错误监控 | 遵循第三方政策 | 可禁用 |
你可以通过浏览器设置管理或删除Cookie。以Chrome浏览器为例,进入"设置"→"隐私和安全"→"Cookie及其他网站数据",即可进行逐站点管理。需要特别说明的是,平台不采用任何指纹识别技术追踪用户,也不使用跨设备追踪手段。
四、第三方数据共享与跨境传输
平台对用户数据的共享采取"最小必要"原则。在以下明确列举的情形下,数据可能被共享给特定第三方:
- 支付服务提供商:当用户发起充值或提现时,交易信息(包括金额、账号标识、实名信息)将传输至合作的持牌支付机构(如Stripe、PayPal、支付宝国际版等)以完成资金结算。支付机构仅能获取完成交易所必需的字段,平台通过API网关进行字段级脱敏控制。
- 云服务基础设施提供商:平台服务器托管于AWS亚太区(新加坡)可用区。AWS作为数据处理者,仅能访问存储介质层面的数据,无权读取任何业务内容。平台已与AWS签署了包含标准合同条款(SCCs)的数据处理协议。
- 专业服务机构:平台聘请的外部审计师、律师事务所、保险公司在履行专业职责时,可能需要查阅特定合规记录。此类查阅均在保密协议约束下进行,且限定于最小必要范围。
- 执法与监管机构:当收到具有合法管辖权的法院命令、搜查令或监管要求时,平台将依法提供必要的数据。平台会对所有此类请求进行合法性审查,对明显超出权限或缺乏法律依据的要求予以拒绝。
关于跨境传输:平台主要服务器位于新加坡,数据存储与处理均在该区域内完成。若因业务需要将数据传输至其他司法管辖区,平台将确保采取与GDPR第46条认可的同等保护措施(如标准合同条款或充分性认定)。
五、用户权利与行使方式
依据适用法律,你对你个人的数据享有以下完整权利。所有权利均可免费行使,平台将在收到请求后的15个工作日内(GDPR要求为1个月内)予以响应:
- 访问权:你有权获取平台持有的关于你的个人信息的副本。请通过在线客服提交"数据访问请求",平台将提供结构化、机器可读的电子文档。
- 更正权:若你发现个人信息存在错误或不完整,可随时在"个人中心"直接修改,或联系客服协助更正。
- 删除权(被遗忘权):你可以申请删除账号及全部相关个人数据。需注意,根据《反洗钱法》等强制性法律要求,交易记录可能需要额外保留5年,此部分数据将进行匿名化隔离存储,不再用于任何业务用途。
- 限制处理权:当你对数据准确性提出异议期间,或认为处理行为不合法时,有权要求平台暂停处理你的数据。
- 数据可携权:你有权以结构化、常用且机器可读的格式获取你提供给平台的数据,并有权将这些数据传输给其他控制者。
- 撤回同意权:对于基于你同意而进行的处理(如个性化推荐),你有权随时撤回同意,撤回不影响撤回前处理的合法性。
行使上述权利请通过页面下方的联系方式与数据保护官(DPO)直接沟通。平台不会因你行使合法权利而对你进行任何形式的歧视性对待。
六、信息安全保障措施
平台已建立符合ISO/IEC 27001标准的信息安全管理体系,从组织、技术、物理三个层面实施纵深防御策略:
技术层面:所有数据传输采用TLS 1.3加密协议,密钥长度256位;存储层采用AES-256加密算法对敏感字段(姓名、身份证号、银行账号)进行加密存储;密码采用bcrypt算法加盐哈希处理,迭代次数为12轮;生产环境与开发环境严格隔离,数据库访问需通过堡垒机并实行双人审批制。
组织层面:平台内部实行最小权限原则与职责分离制度。任何员工无法单独导出或查看用户敏感信息。每年至少开展两次全员隐私保护培训,新员工入职必须通过数据安全考核方可上岗。所有员工均签署永久保密协议。
物理层面:服务器托管于Tier IV级数据中心,具备生物识别门禁、7x24小时安保监控、双路独立供电系统。数据备份采用"3-2-1"策略(3份副本、2种不同介质、1份异地存储),每日全量备份+每15分钟增量备份,RPO(恢复点目标)不超过15分钟,RTO(恢复时间目标)不超过2小时。
平台每年委托独立第三方机构进行渗透测试与漏洞扫描,最近一次测试(2025年5月)未发现高危及以上级别漏洞。若发生数据安全事件,平台将在72小时内向监管机构报告,并通过站内信、邮件等方式通知受影响用户。
七、政策更新与联系我们
本隐私说明的最近更新日期为202
📢 最新资讯
- 今日更新:PG赏金女王PG赏金专题深度解析
- 9月重磅:PG赏金女王PG赏金热门话题盘点
- 9月7日 PG赏金女王PG赏金热门推荐榜单
- 2026年9月7日独家PG赏金女王PG赏金深度评测报告
- 2026年9月7日 PG赏金女王PG赏金最新动态与资讯
- 每日速递:PG赏金女王PG赏金今日重点推荐
- 2026年9月最新PG赏金女王PG赏金优选指南
- 【7日精选】PG赏金女王PG赏金必看推荐合集