隐私说明与个人信息保护政策

本隐私说明(以下简称"本政策")适用于赏金女王平台(域名:steel.md-pg.com)及其关联客户端。我们深知个人信息安全的重要性,因此依据《个人信息保护法》《通用数据保护条例》(GDPR)等适用法律法规,制定了本政策。请在使用平台服务前仔细阅读。本政策最近更新日期:2025年3月15日,版本号:v3.2.1。

一、信息收集范围与类型

在为你提供服务的过程中,平台仅在必要的最小范围内收集以下类别的个人信息。我们坚持"非必要不收集"原则,所有标注为"可选"的信息项均不强制要求提供,但可能影响部分高级功能的使用体验。

1.1 注册信息(必要)

当你创建账号时,我们需要收集你的手机号码或电子邮箱地址、登录密码(经单向哈希加密存储)、以及注册时使用的IP地址。若你选择使用第三方OAuth登录(如Google、Apple ID),我们将仅获取你在该第三方平台公开的基本资料(昵称、头像),不会获取你的密码或其他敏感权限。

1.2 身份验证信息(KYC,部分必要)

当你的累计充值或出款金额超过法定阈值(单笔5,000元或累计20,000元)时,根据反洗钱法规要求,我们需要收集你的真实姓名、身份证号码、身份证正反面照片、以及手持身份证的合影。这些信息仅用于合规审查,不会用于任何营销目的。

1.3 设备与技术信息(自动收集)

为保障游戏公平性与系统安全,我们会自动收集以下信息:设备型号、操作系统版本、浏览器类型(User-Agent)、设备唯一标识符(如Android ID或IDFA,仅在您授权后获取)、网络类型(Wi-Fi/4G/5G)、大致地理位置(精确到城市级别,基于IP地址推算)。

1.4 游戏行为数据(自动收集)

包括对局记录、投注金额、爆分时间戳、游戏时长、试玩通道使用频率等。此类数据经匿名化处理后用于算法优化与负责任游戏监控。请注意,匿名化数据无法反向识别个人身份,不属于个人信息范畴。

二、信息使用目的与方式

平台承诺将你的个人信息仅用于以下明确目的,不会超出合理范围进行二次使用。若未来需将信息用于本政策未载明的其他目的,我们会再次征得你的明示同意。

使用目的涉及信息类型法律依据
账号创建与登录验证手机号/邮箱、密码哈希履行服务合同所必需
出款请求处理与资金结算姓名、银行卡号、支付账户信息履行服务合同所必需
反欺诈与风控分析设备标识、IP地址、投注行为数据合法利益(保障平台与用户资金安全)
合规审查(KYC/AML)身份证信息、面部照片法律法规强制性要求
游戏体验个性化推荐游戏偏好、历史玩法数据你的明示同意(可随时撤回)
客户支持与工单处理对话记录、邮件内容、设备日志履行服务合同所必需

三、Cookie 与追踪技术说明

平台使用Cookie及类似技术(如LocalStorage、SessionStorage、像素标签)来提升你的浏览体验与保障安全。我们明确区分以下三类Cookie的用途,并为你提供独立的控制选项。

3.1 严格必要型Cookie

此类Cookie是平台正常运行所不可或缺的,包括维持登录会话(Session ID)、记忆安全令牌、防止跨站请求伪造(CSRF)攻击。你无法选择禁用此类Cookie,因为这将导致平台核心功能无法使用。此类Cookie的有效期不超过24小时,关闭浏览器后即失效。

3.2 功能偏好型Cookie

用于记忆你的个性化设置,如语言偏好、牌桌背景主题、音量大小、以及"记住我"登录状态(有效期30天)。你可以通过浏览器设置删除此类Cookie,但下次访问时需要重新配置偏好选项。

3.3 分析与统计型Cookie

我们使用自研的轻量级分析脚本(非Google Analytics等第三方工具)来统计页面访问量、热门游戏入口、试玩通道转化率等聚合指标。该脚本不跨站追踪,且采集的数据经过脱敏处理,不包含可直接识别你身份的信息。你可以通过浏览器"禁止追踪"(Do Not Track)信号或平台"隐私设置"中的开关来选择退出。

四、第三方数据共享政策

平台严格遵守"最小化共享"原则。我们不会出售、出租或交易你的个人信息给任何第三方用于营销目的。仅在以下特定场景下,我们可能向特定类别的接收方共享必要的信息,且所有接收方均受严格的保密协议约束。

  • 支付处理机构:为实现出款与充值功能,我们需要将你的交易金额、支付账户标识(非密码)共享给持牌的第三方支付通道(如支付宝、微信支付、GCash等)。共享范围仅限于完成该笔交易所必需的最小字段。
  • 身份验证服务商:KYC审核过程中,我们可能将你的身份证信息传输给合作的第三方风控验证服务商(如Jumio、Shufti Pro),以完成真实性核验。这些服务商均持有ISO 27001认证,且数据处理地仅限于你所在的国家或地区。
  • 法律合规机构:当收到具有合法管辖权的法院命令、政府监管要求或依据反洗钱法规需要报告可疑交易时,我们可能披露特定信息。在此类情形下,我们会要求执法机构提供正式法律文书,并尽可能缩小披露范围。
  • 集团关联公司:我们可能将聚合后的匿名统计数据与集团内其他游戏品牌共享,用于行业趋势分析。此类共享不包含任何可识别个人身份的信息。

五、用户权利:查看、修改与删除

依据适用法律,你对自己的个人信息享有以下完整权利。所有权利请求均免费,我们将在收到请求后的15个工作日内(GDPR要求为30天内)予以响应。

5.1 访问权与复制权

你可以通过客户端"我的 → 个人信息"页面直接查看大部分基本资料。如需获取完整的个人信息副本(结构化、机器可读格式),请发送邮件至 [email protected],我们将在10个工作日内提供CSV或JSON格式的数据包。

5.2 更正权

如果你的手机号、邮箱等注册信息发生变化,可通过"设置 → 账号安全"自助修改。对于身份证等KYC信息,由于合规审计要求,无法在线修改,请提交工单说明情况,由合规专员协助处理。

5.3 删除权("被遗忘权")

你可以申请删除账号及关联的个人信息。请注意,依据《反洗钱法》等法律法规的强制性留存要求,交易记录(含出款记录)需在账号删除后继续保存至少5年,但此类留存数据将做隔离处理,不再用于任何业务运营。删除请求处理周期为30个工作日。

5.4 撤回同意权

对于基于你"明示同意"处理的信息(如个性化推荐),你可以随时通过"设置 → 隐私中心"撤回同意。撤回不影响撤回前基于同意已进行的处理合法性。

六、信息安全保障措施

平台已建立覆盖"传输-存储-处理"全链路的安全防护体系,并定期接受外部审计。以下为主要技术与管理措施:

  • 传输加密:所有数据交互均强制使用TLS 1.3协议加密,密钥长度256位,证书由DigiCert签发。
  • 存储加密:数据库中的敏感字段(如身份证号、银行卡号)采用AES-256-GCM算法进行字段级加密存储。加密密钥存储于独立的硬件安全模块(HSM)中,与数据库物理隔离。
  • 访问控制:内部员工访问用户数据实行"最小权限+双人复核"机制。任何对个人信息的查询操作均记录审计日志,日志保留不少于180天。
  • 安全测试:平台每季度委托第三方安全公司(如Sygnia、HackerOne平台白帽)进行渗透测试与漏洞扫描。2024年累计修复中高危漏洞47个,平均修复时长为3.2天。

    📢 最新资讯

    • 9月7日 PG赏金女王🎮赏金女热门推荐榜单
    • 2026年9月最新PG赏金女王🎮赏金女优选指南
    • 【2026年9月7日最新】PG赏金女王🎮赏金女每日精选推荐
    • 【7日精选】PG赏金女王🎮赏金女必看推荐合集
    • 20269月 PG赏金女王🎮赏金女全网最新汇总
    • 每日速递:PG赏金女王🎮赏金女今日重点推荐
    • 2026年9月7日独家PG赏金女王🎮赏金女深度评测报告