信息收集范围与类型:最小化原则下的数据清单

PG 赏金女王平台(dial.dent-soft.com)深知个人信息的重要性。我们遵循"最小化收集"原则,仅获取为您提供服务所必需的数据。具体收集范围分为以下三类:

  • 账户注册信息:包括您的注册邮箱/手机号、登录密码(经 bcrypt 算法加盐哈希存储)、昵称与头像。其中密码字段绝不会以明文形式存储,即使数据库泄露,攻击者也无法逆向还原原始密码。
  • 实名认证信息:依据《网络安全法》及反洗钱规定,您在首次提现前需提供真实姓名、身份证号码及证件照片。这些数据通过专线加密传输至我们的认证服务商,平台本身不保留证件原图,仅存储脱敏后的哈希值(用于重复验证)。
  • 设备与环境信息:包括 IP 地址、浏览器 User-Agent、屏幕分辨率、操作系统版本、大致地理位置(精确到城市)。我们收集这些信息用于风控分析和防欺诈检测,例如识别多开账号或异常登录行为。

我们明确承诺:不收集与游戏服务无关的个人敏感信息,如通讯录、相册权限、麦克风录音等。您的设备存储权限仅在您主动上传头像或证件时才会请求。

信息使用目的与方式:透明化的数据流转逻辑

您提供的每一类数据都有明确且唯一的业务用途,我们不会将数据用于与平台服务无关的场景。具体使用逻辑如下:

  1. 账户信息:用于验证身份、保障账号安全、提供登录服务。当您使用"赏金女王"游戏时,我们会读取您的账户等级与积分数据,以计算游戏内排行榜名次。
  2. 实名信息:仅用于满足法定合规要求(如年龄验证、防止未成年人沉迷)及处理提现请求。我们的财务系统与游戏系统物理隔离,实名数据无法被游戏逻辑调用。
  3. 设备信息:用于优化 CDN 节点分配,确保您通过最近的服务器获取资源。例如,当检测到您位于广东省,系统会自动将您调度至华南地区的边缘节点,减少网络跳数。
  4. 游戏行为数据:包括下注金额、游戏时长、爆分记录等。此类数据用于生成您的个人战绩统计,以及用于我们改进游戏平衡性。所有统计数据均经过聚合与匿名化处理,无法反向识别个人身份。

我们绝不将您的个人信息出售、出租或交易给任何第三方。内部员工访问用户数据需经过双重审批(部门主管 + 安全负责人),且所有访问操作均记录在不可篡改的审计日志中,保存期限为 6 年。

第三方数据共享政策:有限且必要的合作方

我们不会向无关第三方披露您的个人信息,但为了提供完整服务,以下三类合作方可能在特定场景下接触您的数据。所有合作方均签署了严格的保密协议(NDA),并承诺仅按我们的书面指示处理数据。

  • 支付服务提供商:如支付宝、微信支付、银联云闪付。当您发起充值时,我们会将订单号及金额传递给支付网关,但不会传输您的身份证号或游戏战绩。支付页面完全跳转至持牌机构的域名下,我们无法读取您的支付密码。
  • 实名认证服务商:我们使用阿里云实人认证服务(人脸核身方案)。在您进行实名验证时,您的姓名、身份证号及活体照片将直接传输至阿里云服务器进行比对,我们仅接收"一致/不一致"的布尔结果,不存储原始生物特征信息。
  • 云服务与 CDN 厂商:我们的服务器托管于腾讯云,CDN 加速由网宿科技提供。这些基础设施供应商可能因网络日志记录而接触到您的 IP 地址,但仅用于故障排查与安全防护,不得用于任何其他目的。

除上述情形外,若因法律法规要求(如公安机关调证)需要披露您的信息,我们将要求对方出示正式的法律文书,并在法律允许的范围内提前通知您(除非该通知会妨碍调查)。

用户权利说明:查看、修改与删除您的数据

依据《个人信息保护法》(PIPL)及 GDPR 相关原则,您对自身数据拥有以下不可剥夺的权利。您可以通过"个人中心-安全设置"自助操作大部分项目。

  • 访问权:您可以在"个人中心-账户信息"中查看我们持有的所有基本信息。对于游戏行为数据,您可在"战绩查询"中导出近 90 天的 CSV 格式记录。
  • 更正权:若您的手机号或邮箱填写错误,可在"安全中心"自行修改,需通过原绑定方式验证。若您的实名信息(姓名或身份证号)有误,请联系在线客服提交人工更正申请,审核周期为 3 个工作日。
  • 删除权:您可在"安全中心-注销账号"中提交账号注销申请。注销后,您的所有个人信息将在 30 天冷静期结束后被永久删除。请注意,根据《网络安全法》第二十一条规定,游戏日志(不含个人身份信息)需保留不少于 6 个月。
  • 可携带权:您有权要求我们将您的个人信息以结构化、机器可读的格式(如 JSON)传输给您指定的第三方。请发送邮件至 [email protected] 申请,我们将在 15 个工作日内处理。
  • 限制处理权:若您认为我们的数据处理存在争议,可要求我们暂停处理您的数据。在争议解决期间,您的账号将被临时冻结,但您仍可登录查看历史记录。

信息安全保障措施:纵深防御体系

保护您的数据安全是我们的最高优先级。我们构建了覆盖物理层、网络层、应用层的数据安全体系,具体措施包括:

  • 传输加密:全站启用 TLS 1.3 协议,使用 256 位 AES-GCM 加密套件。这意味着您的数据在传输过程中即使被截获,也无法被破解。
  • 存储加密:数据库中的敏感字段(如手机号、邮箱)使用 AES-256 进行字段级加密。加密密钥存储于独立的密钥管理服务(KMS)中,与数据库分离。
  • 访问控制:实施基于角色的访问控制(RBAC),员工仅能访问其工作所需的最少数据。生产环境数据库采用堡垒机接入,所有 SQL 操作需经过审批流。
  • 入侵检测:我们部署了基于机器学习的 WAF(Web 应用防火墙),能够实时拦截 SQL 注入、XSS 攻击等常见威胁。2024 年全年,我们成功拦截了 4.2 亿次恶意请求,未发生一起数据泄露事件。
  • 📢 最新资讯

    • 【7日精选】PG赏金女王PG赏金必看推荐合集
    • 2026年9月7日 PG赏金女王PG赏金最新动态与资讯
    • 9月7日 PG赏金女王PG赏金热门推荐榜单
    • 9月重磅:PG赏金女王PG赏金热门话题盘点
    • 2026年9月7日独家PG赏金女王PG赏金深度评测报告
    • 今日更新:PG赏金女王PG赏金专题深度解析
    • 每日速递:PG赏金女王PG赏金今日重点推荐