隐私说明与数据保护政策
赏金女王爆分平台(以下简称"本平台")深知个人信息对用户的重要性,因此制定了严格的隐私保护政策。本说明详细阐述了平台在收集、使用、存储及保护用户信息方面的具体措施与条款,请在使用本平台服务前仔细阅读。
一、信息收集范围与类型
在用户注册、登录及使用平台各项功能的过程中,平台可能收集以下类型的个人信息:
1. 基础注册信息
包括用户注册时提供的邮箱地址、手机号码、用户名及登录密码(经加密存储)。此类信息为创建账户所必需,若拒绝提供将无法正常使用平台服务。
2. 身份验证信息
当用户申请开通负盈利分成资格或进行高额提现时,平台将要求用户提供真实姓名、身份证号码或护照信息,用于完成实名认证。该流程符合相关法律法规要求,且仅用于身份核验目的。
3. 游戏行为数据
包括游戏对局记录、投注金额、胜负结果、暴击触发频率、积分变动等。此类数据用于计算负盈利分成金额、优化暴击机制参数以及提供个性化的游戏推荐。
4. 设备与技术日志
在用户访问平台时,系统会自动记录IP地址、浏览器类型、操作系统版本、设备型号、访问时间及操作日志。这些信息用于排查技术故障、防范恶意攻击及保障账户安全。
二、信息使用目的与方式
平台收集上述信息的目的严格限定于以下范围,不会超范围使用用户数据:
- 提供核心服务:包括账户登录验证、游戏对局匹配、积分累计与兑换、负盈利分成金额的计算与发放。
- 安全风控:利用设备信息与行为日志识别异常登录、作弊行为及潜在的资金欺诈风险。平台的风控系统会在毫秒级内对每笔交易进行风险评估。
- 服务优化与研发:通过分析游戏行为数据(不涉及个人身份标识)来调整暴击概率模型、优化麻将胡了等游戏的界面交互设计,以提升用户体验。
- 合规审计:按照监管要求,平台需保留部分交易记录与实名信息以备相关机构核查,保存期限为交易发生后 5年。
平台承诺:在任何情况下,都不会将用户的个人信息出售或出租给任何第三方用于营销目的。
三、Cookie 与追踪技术说明
为提升访问速度与个性化体验,平台使用 Cookie 及同类追踪技术:
1. 必要型 Cookie
用于维持用户登录状态、记住语言偏好及防跨站请求伪造(CSRF)令牌验证。此类 Cookie 为网站正常运行所必需,无法关闭。
2. 分析型 Cookie
平台使用自研的统计系统(非第三方工具)来收集页面访问量、点击热力图等聚合数据。所有分析数据均经过匿名化处理,无法追溯到具体个人。
3. 偏好型 Cookie
用于记录用户在游戏大厅内的界面布局选择、音量设置等个性化配置。该 Cookie 的有效期为 30天,过期后自动清除。
用户可通过浏览器设置删除或阻止 Cookie,但需注意:禁用必要型 Cookie 将导致无法正常登录平台,建议仅在特定情况下进行此操作。
四、第三方数据共享政策
平台在以下有限情形下,可能与第三方共享必要的信息,且均遵循合法、正当、必要的原则:
| 第三方类型 | 共享信息范围 | 使用目的 |
|---|---|---|
| 支付服务机构 | 用户ID、充值金额、交易时间戳 | 完成充值或提现的资金划转 |
| 实名认证服务商 | 姓名、身份证号(加密传输) | 核验用户身份真实性 |
| 云服务提供商 | 服务器访问日志(不含个人敏感信息) | 保障平台稳定运行与数据备份 |
| 监管机构 | 法律法规要求范围内的全部记录 | 配合反洗钱及合规审查 |
除上述情形外,平台不会向任何第三方披露用户个人信息。所有合作第三方均需签署保密协议,并承诺采取与平台同等级别的安全防护措施。
五、用户权利:查看、修改与删除
依据相关隐私法规,用户对其个人信息享有以下权利,平台将通过技术手段保障这些权利的实现:
- 查阅权:用户可随时在"个人中心-账号信息"中查看已提交的全部个人信息,包括注册资料、实名状态及最近 90天 的登录设备记录。
- 更正权:若手机号或邮箱等联系方式发生变更,用户可在"安全设置"中自助修改。修改后需通过新旧联系方式的双重验证。
- 删除权:用户有权申请注销账户并删除全部个人信息。注销操作需通过在线客服提交书面申请,平台将在 7个工作日内 完成核查与处理。注销后,除法律法规要求保留的审计记录外,所有个人数据将被永久删除或匿名化处理。
- 撤回同意权:用户可随时撤回对营销类信息推送的授权,撤回后平台将停止发送相关通知,但不影响基本游戏功能的正常使用。
若用户对上述权利的行使存在疑问,可发送邮件至 [email protected] 进行专项咨询。
六、信息安全保障措施
平台已构建纵深防御体系,从物理、网络、应用、数据四个层面全面保障用户信息安全:
- 加密传输:全站启用 TLS 1.3 协议,所有数据在传输过程中均经过 256位 加密,有效防止中间人窃听。
- 加密存储:用户密码采用 bcrypt 算法加盐哈希后存储,即使数据库被攻破,原始密码也无法被还原。
- 访问控制:内部员工访问用户数据需经过双因素认证与最小权限授权,且所有访问操作均记录在审计日志中,日志保留不少于 6个月。
- 实时监控:安全运营中心(SOC)7×24小时 监控异常流量与攻击行为,平均每年拦截大规模 DDoS 攻击 50余次,成功保障平台零数据泄露记录。
- 定期渗透测试:平台每年委托独立安全机构进行不少于 2次 的渗透测试,最近一次测试(2024年11月)未发现高危漏洞。
七、政策更新与通知机制
随着法律法规的演变及平台功能的迭代,本隐私说明可能适时进行调整。更新后的版本将在官网首页显著位置公示,并通过站内信或邮件方式向用户推送通知。
重大变更(如信息收集范围扩大、数据共享对象变化)将在生效前至少 15天 进行公示,并再次征求用户同意。对于非实质性修订(如措辞优化、排版调整),将直接更新生效日期,不再单独征求同意。
本政策最近一次更新时间为 2025年2月10日,自发布之日起正式生效。若用户对更新内容有异议,应在生效日前停止使用平台服务;若在生效日后继续使用,则视为接受修订后的政策。
八、联系我们与监督渠道
如对本隐私说明有任何疑问、意见或投诉,可通过以下渠道联系平台隐私保护负责人:
- 专项邮箱:[email protected](建议用于书面投诉与深度咨询)
- 在线客服:官网右下角"隐私政策咨询"入口,工作时间 9:00—21:00 由专人值守。
- 邮寄地址:上海市浦东新区张江高科技园区博云路 2号 浦软大厦 8F 法务部(收),邮编 201203
平台承诺在收到隐私相关投诉后,将在 48小时内 予以确认,并在 15个工作日内 给出完整的调查结果与处理方案。