信息收集范围与类型:透明化数据清单
在赏金女王平台(ground.mhgamer.com),您的隐私安全与数据主权是我们最重视的资产。我们严格遵循《个人信息保护法》(PIPL)及GDPR的相关规定,以“最小化收集”为原则,仅获取为您提供服务所必需的信息。我们收集的数据分为两大类:核心身份数据与行为日志数据。核心身份数据包括您注册时提供的手机号码、电子邮箱地址、以及您设置的唯一用户名。若您使用第三方账号(如Google、Apple ID)登录,我们将仅获取该账号的公开ID与邮箱,不会接触您的任何社交关系链信息。
行为日志数据则涵盖设备信息(如设备型号、操作系统版本、浏览器UA)、网络信息(IP地址、网络类型)以及游戏行为数据(如旋转次数、投注金额、爆分触发时间戳)。这些数据均以匿名化或去标识化形式存储,并与您的身份信息物理隔离。我们特别声明:我们绝不收集您的通讯录、短信内容、相册照片或精确地理位置(仅收集城市级别模糊定位用于风控)。所有数据采集均通过HTTPS加密通道传输,采集前会通过弹窗形式获得您的明确授权,您有权随时撤回该授权。
信息使用目的与方式:数据驱动体验优化
我们使用收集到的信息主要服务于四个核心目的。第一,基础功能提供:使用您的账号信息验证身份,确保您能安全登录并同步游戏进度。第二,个性化推荐:基于您的游戏行为日志(如偏好麻将胡了模式还是爆分模式),为您推送适合的礼包入口与活动预告。该推荐算法不具备自动化决策能力,不会对您的账号权益产生任何负面歧视。第三,安全风控:利用设备指纹与IP行为模式识别潜在欺诈风险,例如检测多开脚本或撞库攻击。第四,服务改进:我们定期分析聚合后的匿名数据,以优化游戏平衡性与服务器资源分配,例如根据地域分布调整CDN节点。
我们承诺,您的个人数据绝不会被用于任何与游戏服务无关的商业用途,例如出售给广告联盟或数据贩子。在内部,数据访问权限采用“最小权限原则”,仅有客服、风控与研发团队的核心成员(总计不超过15人)可访问必要的数据片段,且所有访问操作均记录在审计日志中,日志保留期为6个月。我们不会对您的数据进行任何形式的画像分析以用于精准广告投放。
第三方数据共享政策:绝不售卖,仅在法律框架内共享
我们深知数据共享的敏感性,因此我们制定了严格的“零售卖”政策。我们不会将您的个人信息出售、出租或交易给任何第三方。仅在以下几种特定且必要的情形下,我们可能向特定服务商披露有限的数据,且均签署了严格的数据保护协议(DPA):
- 云服务提供商:我们的服务器托管于阿里云(新加坡地域)与AWS(东京地域)。这些服务商可能因维护需要接触到存储在磁盘上的加密数据,但他们无法解密,且仅能根据我们的书面指令进行操作。
- 支付渠道:当您进行积分充值时,交易信息(订单号、金额)会传递给持牌支付机构(如Stripe、PayPal)以完成清算。我们仅共享必要的交易标识符,绝不共享您的完整银行卡号或支付密码。
- 专业服务机构:包括为我们提供审计服务的会计师事务所(如普华永道)以及提供法律咨询的律所。他们仅在履行合同义务时接触数据,并负有保密义务。
- 执法机构:在收到具有法律效力的传票、搜查令或法院判决时,我们会依法配合提供必要的数据。我们会在法律允许的范围内,尽可能提前通知您(除非该通知被法律禁止)。
用户权利:查看、修改、删除与可携带权
根据PIPL与GDPR,您对您的个人数据拥有完整的控制权。您可以通过“个人中心”->“账号设置”页面,随时查看我们持有的关于您的数据副本。具体权利包括:
- 访问权:您有权获取我们持有的关于您的所有个人信息的副本,该请求将在15个工作日内免费处理(超出合理频次后可能收取少量工本费)。
- 更正权:若您的手机号或邮箱发生变更,您可以在设置页面自助修改,或联系客服进行人工核验后修改。我们会在24小时内完成更新。
- 删除权(被遗忘权):您可以申请注销账号。注销后,我们将于30天内删除您的所有身份信息与行为日志,仅保留必要的财务记录(如充值流水)以履行法律义务(保留期为5年)。注销操作不可逆,请谨慎操作。
- 限制处理权:在您与我们就数据准确性产生争议期间,您可以要求我们暂停处理您的相关数据。
- 数据可携带权:您可以申请将您的核心身份数据(手机号、邮箱)以及游戏战绩导出为JSON格式文件,该功能将在2025年第三季度上线,目前可通过人工邮件申请获取CSV格式副本。
信息安全保障措施:多层纵深防御体系
保护您的数据免受未授权访问、篡改或泄露是我们安全团队的首要任务。我们构建了物理、网络、应用、数据四层纵深防御体系。物理层面,服务器机房位于Tier III+标准的数据中心,配备生物识别门禁与24小时监控。网络层面,我们部署了WAF(Web应用防火墙)与DDoS高防IP,能够抵御峰值达2Tbps的流量攻击。应用层面,所有API接口均采用OAuth 2.0协议进行身份认证,并强制要求使用强密码策略(至少8位,包含大小写字母与数字)。
数据层面,所有存储的敏感字段(如手机号、邮箱)均使用AES-256算法进行加密,加密密钥存储在独立的KMS(密钥管理服务)中,并定期轮换(每90天)。传输层则全面启用TLS 1.3协议。我们每年至少进行一次由第三方安全公司(如奇安信)执行的渗透测试,2024年测试结果显示,系统安全评分达到92分,未发现高危漏洞。同时,我们建立了完善的应急响应预案,假设发生数据泄露事件,我们将在72小时内向监管机构报告,并通过短信或邮件通知受影响的用户,同时提供免费的信用监控服务作为补偿。
政策更新通知机制与联系我们
随着法律法规的演变与业务功能的迭代,本隐私政策可能会不时更新。我们承诺,任何重大变更(如收集数据类型增加、使用目的改变)将至少提前15天通过站内信、弹窗或您注册邮箱发送显著通知。变更生效前,我们会再次征求您的同意。对于非实质性变更(如文字润色、章节重新排序),我们将直接在页面顶部更新“生效日期”,不再单独通知。
若您对本隐私政策有任何疑问、意见或投诉,请首先通过电子邮件联系我们的数据保护官(DPO):[email protected]。我们承诺在48小时内确认收到您的请求,并在15个工作日内给出实质性答复。如果您对我们的处理方式不满意,您有权向您所在地的监管机构(如中国国家互联网信息办公室)提起申诉。我们的办公地址位于:上海市浦东新区张江高科技园区博云路2号(仅用于法律文书送达,不接待访客)。