隐私说明与数据保护政策:PG赏金女王平台的信息安全承诺

欢迎访问 rock.cn-queen-bounty.com(以下简称"本平台")。我们深知,当你使用「PG赏金女王」体验账号进行策略测试时,所产生的对局数据、设备信息与行为轨迹具有高度敏感性。本隐私政策旨在透明地阐述我们收集哪些信息、为何收集这些信息、以及你如何行使法律赋予的数据控制权。我们遵循《中华人民共和国个人信息保护法》及 GDPR 的相关核心原则。

本政策适用于所有在本平台注册的体验账号用户,包括「基础研究版」与「专业策略版」。当你点击「同意并继续」按钮完成账号激活时,即视为你已阅读并理解本政策的全部条款。如果你未满 18 周岁,请在监护人的陪同下阅读本政策,且我们不会主动收集未成年人的个人信息。

信息收集范围与类型:最小化收集原则

我们严格遵循「数据最小化」原则,仅收集为你提供服务所必需的信息。第一类为「账号注册信息」,包括你的邮箱地址、游戏昵称以及密码的加密哈希值。我们不会以明文形式存储你的密码,而是使用 bcrypt 算法进行加盐哈希处理后存储。第二类为「对局行为数据」,包括每一轮 spin 的时间戳、投注额、符号组合结果、Free Spins 触发次数与虚拟积分余额变化。

第三类为「设备与环境信息」,包括浏览器类型与版本、操作系统、屏幕分辨率、以及粗略的网络位置(基于 IP 地址的城市级定位)。我们不会收集你的精确 GPS 坐标。第四类为「日志数据」,当你在使用模拟舱过程中遇到错误时,系统会自动记录堆栈信息,该信息可能包含你访问页面的 URL 序列,但不会包含你在表单中输入的未提交内容。

需要特别说明的是,我们不会主动收集任何形式的真实身份信息,例如真实姓名、身份证号码、或银行卡号。本平台不涉及真实货币交易,因此不存在支付相关的敏感数据。如果你通过「联系我们」页面提交工单,你提供的邮件正文内容将作为工单记录保存,保存期限为问题解决后 180 天。

信息使用目的与方式:驱动策略模型优化

收集上述信息的主要目的,是为了向所有用户提供更精准的「赏金女王玩法技巧总结」。具体而言,对局行为数据会被聚合为匿名数据集,用于分析不同投注区间下的 RTP 波动特征,以及「麻将胡了和赏金女王」在触发频率上的统计学差异。这些分析结果会以趋势图或参数表的形式,呈现在专业策略版的「数据洞察」模块中。

其次,设备与环境信息被用于确保模拟舱的兼容性。当我们的技术团队发布新版本时,会根据用户设备分布情况优先适配主流浏览器。日志数据仅用于故障排查,且会在 7 个工作日内自动删除。我们不会将你的个人数据用于任何形式的广告精准投放,也不会出售或出租你的信息给第三方。

在合法的前提下,我们可能使用你的邮箱地址向你发送与平台功能更新相关的通知,例如「策略工具包已更新至 v3.2」或「体验账号有效期即将届满」。每封通知邮件底部均包含「一键退订」链接,退订操作将在 2 个工作日内生效。

第三方数据共享政策:有限且受约束的共享

我们不会将你的个人数据出售给任何第三方。但在以下特定场景中,我们可能与服务提供商共享必要的数据,且共享范围仅限于完成特定任务所必需的最小字段。首先,我们使用第三方云计算服务商(如阿里云)托管服务器,这意味着你的对局数据会存储在该服务商的物理服务器上,但服务商仅能访问硬件层面的数据,无法读取业务逻辑层的明文数据。

其次,我们可能委托第三方邮件分发服务商(如 SendGrid)来发送激活邮件与通知邮件。在此过程中,你的邮箱地址会传输至该服务商的服务器,但我们与服务商签署了严格的数据处理协议(DPA),禁止其将邮箱地址用于任何其他目的。第三,当我们收到具有法律效力的传票、法院命令或政府监管要求时,我们可能被迫披露必要的信息。

对于「专业策略版」用户,我们提供「对局数据导出」功能。导出的 CSV 文件由用户自行保管。我们强烈建议你不要在公共论坛或社交媒体上分享包含完整时间戳的导出文件,因为这些数据可能被用于推断你的游戏习惯。

用户权利:查看、修改与删除你的个人数据

根据适用法律,你对自己的个人数据享有广泛的权利。第一项是「访问权」,你可以通过登录平台并进入「个人中心-数据档案」页面,查看我们存储的关于你的所有数据字段。第二项是「更正权」,如果你的邮箱地址或昵称发生变更,你可以通过「联系我们」页面提交修改申请,我们会在核实身份后的 48 小时内完成更新。

第三项是「删除权(被遗忘权)」。你可以通过发送邮件至 [email protected] 提交账号注销申请。注销流程包括:验证账号所有权、清除所有对局行为数据、解绑邮箱地址。整个流程在 7 个工作日内完成。注销后,你的数据将从生产数据库中删除,但为了满足法律合规要求,部分日志数据可能会在备份系统中保留最多 90 天。

第四项是「数据可携带权」。对于你在体验账号中产生的原始对局记录(CSV 格式),你可以随时自行导出。对于账号注册信息,你可以申请获取一份结构化的机器可读副本。我们将在 15 个工作日内响应你的数据主体请求。如果你认为我们的数据处理行为侵犯了你的合法权益,你有权向当地数据保护监管机构提出投诉。

信息安全保障措施与政策更新通知

我们采用了多层安全防护体系来保护你的数据。在传输层面,全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,对局行为数据采用 AES-256 算法进行静态加密。在访问控制层面,我们的生产数据库仅允许内部特定 IP 段访问,且所有运维操作均需通过双因素认证(2FA)。

本政策可能会根据法律法规的变化或平台功能的迭代进行调整。当我们对政策进行重大变更时(例如扩大数据收集范围、新增第三方共享方),我们会通过站内信或注册邮箱向你发送显著的通知,并在政策页面顶部标注「最后更新日期」。重大变更的生效日期通常在通知发送后的 15 天,以便你有足够的时间审阅并决定是否继续使用本服务。

如果你对本隐私政策有任何疑问,或希望行使上述任何权利,请通过以下方式联系我们的数据保护官(DPO):发送邮件至 [email protected],邮件标题请注明「隐私政策咨询」。我们承诺在收到邮件后的 72 小时内予以回复。

📢 最新资讯