隐私说明与数据保护政策
PG赏金女王平台(以下简称"本平台")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在清晰、透明地说明我们如何收集、使用、存储及保护您的信息。请您在使用本平台产品与服务前,仔细阅读本隐私说明的全部内容。
本政策适用于您通过任何方式(包括但不限于官方客户端、网页端hope.upssoft.com)访问和使用本平台产品及服务的情形。一旦您开始使用本平台服务,即表示您已充分理解并同意本政策所述内容。
我们收集的信息范围与类型
为了向您提供稳定、安全的服务并持续优化产品体验,我们仅收集实现上述目的所必需的信息。具体可分为以下几类:
1. 注册与身份验证信息
当您创建账号时,我们会收集您的手机号码或邮箱地址、您设定的用户名及密码。其中密码采用不可逆加密算法(bcrypt)存储,任何员工均无法查看您的明文密码。若您选择第三方授权登录(如Apple ID),我们将仅获取您在授权页面明确同意提供的公开信息(如昵称)。
2. 设备与技术日志信息
在您使用客户端或网页版时,系统会自动采集以下技术信息:设备型号、操作系统版本、唯一设备标识符(IDFA/OAID)、IP地址、浏览器类型、访问时间、点击行为日志及崩溃日志。此类信息用于保障网络安全、排查技术故障,并无法单独识别您的个人身份。
3. 游戏行为与策略偏好数据
为提供"卡点技巧分享"和爆分概率分析等核心功能,我们会记录您在游戏内的操作行为数据,包括但不限于:单局时长、模式选择偏好、爆分触发时间点、使用的策略文章类别。这些数据经过匿名化处理后,将用于改进算法模型的准确性。
4. 交易与支付信息
当您进行充值或提现操作时,我们会收集必要的交易流水信息(如交易金额、时间、订单号)。请注意,您的完整银行卡号或第三方支付账户信息由持牌支付机构直接处理,本平台服务器不存储此类敏感金融数据。
信息使用目的与处理方式
我们承诺,所有收集到的信息均会在明确、合法的目的范围内使用,且不会进行与这些目的不兼容的后续处理。具体使用场景如下:
- 服务提供与核心功能实现:用于账号登录验证、游戏数据同步、策略内容个性化推荐。
- 安全保障与风险控制:通过分析设备信息与行为日志,识别并拦截异常登录、作弊行为、恶意攻击等风险。
- 产品优化与研发:基于匿名化的统计数据,分析功能使用热度、卡点技巧文章的有效性,以指导后续版本迭代。
- 合规审计与法律义务:根据适用的法律法规要求,保留必要的交易记录以备监管机构核查。
我们不会将您的个人信息用于"个性化广告画像"或任何形式的第三方营销推送。所有站内通知均与您的账号安全或所订阅的策略内容更新直接相关。
第三方数据共享与委托处理政策
我们高度重视您的隐私,除以下情形外,绝不会向任何第三方出售、出租或共享您的个人信息:
- 支付服务机构:当您进行充值时,为完成交易,我们需将订单号、交易金额及必要的验证信息传递给持牌支付渠道(如支付宝、微信支付)。该等机构仅将信息用于交易处理。
- 云服务提供商:我们的服务器托管于阿里云(华东2区域),数据存储与计算均在该服务商的合规基础设施上进行。我们已与服务商签署严格的数据处理协议(DPA),要求其采取业界标准的安全措施。
- 监管与执法机构:仅在收到具有法律效力的传票、搜查令或监管要求时,我们才会依法披露必要的信息。
除上述情形外,任何涉及数据委托处理的外部合作伙伴,均需通过我们的安全评估并签署保密协议。我们不会将您的数据用于任何形式的"数据交易"或"数据变现"。
您享有的权利:访问、更正、删除与撤回同意
依据《个人信息保护法》及相关法规,您对自身个人信息享有充分的权利。您可以通过客户端"我的-设置-隐私中心"或联系客服行使以下权利:
- 访问权:您可以随时查询我们持有的您的个人信息副本,包括注册信息、设备登录记录、游戏行为摘要。
- 更正权:若您发现个人信息有误,可自行在"个人资料"页面修改,或联系客服申请更正。
- 删除权:在符合法律法规的前提下,您可以申请删除您的账号及全部关联数据。删除操作将在15个工作日内完成,完成后数据不可恢复。
- 撤回同意权:您有权撤回对某些非必需信息收集的授权(如策略偏好分析),撤回后不影响基本功能使用。
- 注销账号权:您可随时在"设置-账号安全"中提交注销申请。注销后,我们将按照法律规定的期限(通常为6个月)保留必要的交易日志以备审计,期满后彻底删除。
所有权利请求均会在15个工作日内予以响应。对于重复、无实质内容或可能危害他人合法权益的请求,我们保留收取合理成本费用的权利。
信息安全保障措施
我们采用了多层次的安全防护体系,确保您的数据在传输和存储过程中的安全性:
传输层:全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。客户端与服务器之间的通信均通过证书双向校验。
存储层:核心数据库采用AES-256算法进行静态加密存储。即使数据库文件被非法获取,没有密钥也无法解读。敏感字段(如手机号)额外采用字段级加密。
访问控制:内部员工访问生产数据需通过双因素认证(2FA),且遵循"最小权限原则"。所有数据操作行为均记录在不可篡改的审计日志中,每月由安全团队进行复核。
应急响应:我们建立了7x24小时安全监控中心,并定期(每季度)进行渗透测试与漏洞扫描。若不幸发生数据安全事件,我们将在72小时内通过站内信与邮件通知受影响用户,并上报相关监管机构。
政策更新与通知机制
随着法律法规的演进及产品功能的迭代,本隐私说明可能适时更新。我们承诺,任何涉及削减您权利或扩大信息收集范围的重大变更,均会提前至少15天通过以下方式显著通知您:
- 客户端内启动弹窗提示,需您点击"同意"后方可继续使用。
- 向您注册邮箱发送邮件通知,邮件标题包含"【重要】隐私政策更新"字样。
- 在官网hope.upssoft.com首页顶部展示更新公告横幅。
政策生效日期将标注于页面顶部。若您不同意更新后的条款,您有权在生效日前注销账号。您继续使用服务即视为接受修订后的政策。
隐私相关咨询与联系方式
若您对本隐私说明有任何疑问、意见或投诉,或希望行使上述任何权利,请通过以下专门渠道与我们联系:
隐私保护专用邮箱:[email protected](该邮箱由数据保护官(DPO)直接查阅)
邮寄地址:上海市浦东新区世纪大道100号环球金融中心27层2708室,数据保护官收,邮编200120
我们承诺在收到您的隐私相关请求后,将在7个工作日内予以初步回复,并在30日内给出实质性解决方案。如果您对我们的处理结果不满意,您还有权向您所在地的网信部门或相关监管机构进行投诉举报。