PG赏金女王平台隐私说明:信息收集范围与类型
本隐私政策适用于PG赏金女王平台(以下简称“本平台”或“我们”,域名:seed.upssoft.com)提供的所有服务,包括但不限于“连爆送彩金入口版”客户端、网页端H5界面以及“三方托管账户”系统。我们深知,在涉及“赏金女王”及“麻将胡了”这类高金额爆分游戏中,个人数据的敏感性极高。我们仅收集为履行法定义务和提供核心服务所必需的最少信息。
具体收集的信息类型分为三类:(1)身份识别信息——包括注册时使用的手机号码、电子邮箱、以及为满足“三方托管”反洗钱要求而收集的姓名、身份证号/护照号、居住地址。此类信息仅在首次绑定托管账户时收集,且存储于独立的加密数据库中,与游戏日志物理隔离。(2)设备与技术信息——包括IP地址、设备型号、操作系统版本、浏览器UA、以及客户端版本号。这些信息用于排查“产品界面”的兼容性问题及识别异常登录行为。(3)游戏行为数据——包括下注金额、爆分时间戳、连爆次数记录。请注意,我们不收集也不记录你具体的押注策略组合(例如每次下注的赔率选择),因为该数据直接由上游游戏服务器(PG Soft)处理,我们仅接收用于计算“连爆送彩金”资格的聚合结果。
信息使用目的与方式:数据如何驱动服务优化
我们收集的所有数据,其使用目的均严格限定于以下四个场景,绝不用于任何与“赏金女王”服务无关的商业广告推送。首先,核心功能实现——你的身份信息用于创建和管理“三方托管账户”,确保爆分后的奖金能够准确划入你指定的钱包地址。游戏行为数据中的“连爆次数”字段,是触发“连爆送彩金”活动的唯一依据,系统通过比对时间戳与赔付倍数来自动执行奖励逻辑。
其次,安全风控与反欺诈——设备信息与IP地址会被输入至我们的风险引擎。例如,若一个IP地址在1分钟内关联超过5个不同的托管账户UID,系统将自动判定为“代打”或“恶意刷彩金”行为,并暂时冻结相关账户进行人工审核。第三,产品改进与界面优化——我们分析聚合后的游戏行为数据(不涉及个人身份)来识别“麻将胡了”与“赏金女王”在不同设备上的崩溃率。例如,若发现某型号手机在触发特定爆分动画时出现GPU内存溢出,我们会针对性地在“产品界面”中降低该机型的特效分辨率。
最后,法律合规与审计——根据《网络安全法》及金融监管要求,我们需要保留用户的交易记录至少5年。这些数据将被加密归档,仅在监管机构出具正式调查令时方可解封访问。
第三方数据共享政策:谁有权访问您的数据
我们承诺,在任何情况下都不会出售或出租您的个人信息。但为了实现核心业务流转,您的部分数据将不可避免地与以下三类服务提供商共享,且共享范围被严格限定在“最小必要”原则内:
- 上游游戏内容提供商(PG Soft): 当您启动“赏金女王”或“麻将胡了”时,您的UID及当前会话令牌会被传输至其服务器以验证游戏资格。但您的实名身份信息(身份证号/护照号)不会被传输,我们使用一个不可逆的哈希别名(Alias)来代替。
- 第三方支付与托管机构: 为了完成USDT或法币的充值与提现,我们需要将您的姓名、托管账户号码及金额信息共享给持牌的支付服务商。这些服务商受严格的PCI-DSS(支付卡行业数据安全标准)约束。请注意,我们的“三方托管”模式意味着我们自身并不直接持有您的资金,而是由该托管机构进行监管。
- 云计算与网络安全服务商: 我们的服务器托管于AWS及阿里云的国际节点。这些云服务商仅能访问到加密后的数据块,无法解密读取您的明文内容。我们的Web应用防火墙(WAF)服务商可能会记录攻击源IP,以帮助我们拦截DDoS攻击。
除上述情况外,若因法律诉讼、监管调查或执行法院判决而必须披露您的信息,我们会在法律允许的最大范围内提前通知您(除非该通知会妨碍司法调查)。
用户权利主张:访问、修正、删除与数据可携权
依据《个人信息保护法》及GDPR的相关原则,您对自身数据拥有完全的控制权。您可以通过“入口版”客户端的“设置 -> 隐私中心”行使以下权利:
- 访问权: 您可以申请导出我们持有的关于您的全部个人数据副本(格式为JSON或CSV)。我们将在7个工作日内提供下载链接。该请求每年可免费提出一次,后续重复请求可能收取合理的人工成本费(约50元人民币)。
- 更正权: 若您的手机号码或邮箱已变更,可通过在线客服提交新信息。但涉及“三方托管”的核心身份信息(如姓名、身份证号)在首次绑定后不可在线修改,以防止账户买卖行为。如需更正,必须通过电话专线进行人工核验。
- 删除权(被遗忘权): 您有权要求我们删除您的账户及关联数据。但请注意,受限于金融监管要求,涉及交易流水和资金结算的数据(通常保留5年)无法被提前删除。我们仅能删除您的身份信息、设备信息及Cookie记录。删除后,您的UID将永久失效,且无法恢复任何历史“连爆”记录。
- 限制处理与反对权: 若您认为我们的数据处理行为存在争议,您可以要求我们暂时冻结数据的处理(而非删除),直至争议解决。
我们将在30天内响应所有合法请求。若您的请求明显无依据或重复过度,我们可能收取费用或拒绝处理,并会说明具体理由。
信息安全保障措施:技术架构与加密标准
保护“赏金女王”玩家的资金与数据安全是我们的最高优先级。我们采用了纵深防御体系,具体措施包括:传输层加密——所有客户端与服务器之间的通信均采用TLS 1.3协议,且强制启用证书固定(Certificate Pinning),防止中间人攻击窃听您的爆分结果或托管账户余额。存储层加密——数据库中的敏感字段(如钱包地址、手机号)使用AES-256-GCM算法进行加密存储。加密密钥存储在独立的硬件安全模块(HSM)中,与数据库服务器分离部署。
此外,我们的“三方托管账户”系统实行严格的权限隔离。客服人员仅能查看您账户的尾号及状态(正常/冻结),无法查看完整卡号或余额。任何内部人员对用户数据的访问都会触发审计日志,日志记录访问者ID、访问时间及访问的字段范围。我们每半年会聘请第三方安全公司(如奇安信)进行渗透测试,最近一次测试(2024年3月)未发现高危漏洞。
最后,我们强烈建议您启用双重身份验证(2FA)。您可以在“隐私中心”绑定Google Authenticator或TOTP验证器。启用后,即使您的密码泄露,攻击者也无法在无动态验证码的情况下登录您的“三方托管”账户。
政策更新通知机制与联系我们
本隐私政策可能因法律法规变化或业务功能调整而更新。我们承诺,对于重大变更(如收集信息范围扩大、数据共享对象增加),将通过以下方式提前7天通知您:
📢 最新资讯