一、信息收集范围与类型
在您使用本平台服务的过程中,我们会在不同场景下收集必要的信息。根据收集方式与用途,可以分为以下几大类:
1. 您主动提供的信息
- 注册信息:当您创建账号时,需要提供手机号码、电子邮箱以及设定的登录密码。根据国家实名制要求,您还需要提供真实姓名与身份证号码用于实名认证。
- 身份验证信息:在您进行账号申诉、修改重要安全信息或申请大额提现时,我们可能需要您提供手持身份证照片、银行卡号及开户行信息以核验身份。
- 客服沟通信息:当您联系我们的客服团队时,您提供的聊天记录、截图、邮件内容等均会被记录,用于解决您的问题。
2. 我们自动收集的信息
- 设备信息:包括您的设备型号、操作系统版本、唯一设备标识符(IMEI/IDFA)、MAC地址、IP地址、屏幕分辨率及浏览器类型。
- 日志信息:当您使用客户端或网页时,系统会自动记录访问时间、操作日志、点击流数据、崩溃日志及错误报告。
- 位置信息:我们仅收集您IP地址对应的粗略地理位置(精确到城市级别),用于网络线路优化与安全风控,不涉及GPS精确定位。
我们承诺,上述信息的收集均基于为您提供服务所必需的最小化原则。您理解并同意,拒绝提供某些必要信息可能导致您无法正常使用平台的部分功能。
二、信息使用目的与方式
我们收集您的个人信息,仅用于以下明确且合法的目的,不会超出与您约定或法律法规允许的范围进行使用:
- 提供核心游戏服务:用于创建账号、登录验证、保存游戏进度、发放奖励以及计算对局结果。
- 安全风控与反作弊:利用设备信息与行为日志分析异常登录、脚本外挂、恶意插件等违规行为。例如,当同一设备在短时间内登录超过5个不同账号时,系统会自动触发风控预警。
- 客户支持与问题排查:根据您提供的描述与日志,定位并修复技术故障,解答您的咨询。
- 法律合规要求:配合公安机关、网信办等监管机构进行的数据调取与协查。
- 产品优化与数据分析:在去标识化处理后,分析用户行为趋势以改进游戏平衡性与界面交互设计。我们保证任何用于分析的数据均无法追溯到具体个人。
我们不会将您的个人信息用于与上述目的无关的用途。如果未来需将信息用于新目的,我们将再次征求您的明确同意。
三、Cookie 与追踪技术说明
为了提升您的访问体验并保障服务安全,我们的官方网站与客户端会使用Cookie及同类技术(如LocalStorage、SessionStorage)。这些技术主要用于:
- 会话维持:在您登录后,通过加密Cookie保持您的登录状态,避免每次操作都需要重新输入密码。
- 偏好存储:记录您的界面语言、音量大小、牌桌背景等个性化设置。
- 安全验证:用于识别异常请求,防范跨站请求伪造(CSRF)攻击。
- 流量分析:我们使用自研的统计脚本(非第三方工具)分析页面访问量、来源渠道,以便优化内容布局。该脚本不采集您的键盘输入或敏感信息。
您可以通过浏览器设置禁用或清除Cookie。但请注意,禁用Cookie后,您可能无法正常登录游戏或使用部分交互功能。我们目前未采用任何跨站追踪技术(如指纹追踪),也不会将Cookie数据共享给任何广告联盟。
四、第三方数据共享政策
我们高度重视您的隐私,除以下特定情形外,我们不会向任何第三方出售、出租或共享您的个人身份信息:
- 授权合作伙伴:我们可能将您的手机号码或用户ID共享给提供短信验证码服务的通信服务商,或提供云存储服务的供应商。这些合作伙伴仅能接触到完成服务所必需的数据,且受到严格的保密协议约束。
- 监管机构:当法律法规、诉讼调查或政府主管部门依法提出要求时,我们会在法律允许的范围内披露必要的信息。
- 企业并购或重组:如果本平台涉及合并、收购或资产出售,您的个人信息可能作为资产的一部分进行转移。我们会提前在官网发布公告,并确保受让方继续履行本政策下的义务。
我们特别声明,本平台不接受任何形式的第三方广告推送,因此不存在将您的浏览习惯或游戏行为用于广告定向投放的情况。
五、您的权利与选择
根据《中华人民共和国个人信息保护法》,您对您的个人信息享有以下权利。您可以通过联系我们的隐私保护专员(邮箱:[email protected])来行使这些权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。我们将在15个工作日内提供。
- 更正权:如果您发现您的个人信息不准确或不完整,您有权要求我们进行修改或补充。
- 删除权:在以下情形下,您可以要求我们删除您的个人信息:处理目的已实现、您撤回同意、我们违反法律收集使用信息。请注意,删除账号数据将导致游戏进度与虚拟资产不可恢复。
- 撤回同意权:对于基于您同意进行的处理活动,您有权随时撤回同意。撤回不影响撤回前基于同意已进行的处理合法性。
- 注销账号权:您可以在"设置-账号安全-注销账号"中自助申请注销。注销后,我们将依法对您的个人信息进行删除或匿名化处理,但法律法规要求保留的日志(如交易记录)除外。
对于上述请求,我们将在15个工作日内予以答复。如无特殊原因,我们不收取任何费用。但如果您重复提交明显不合理的请求,我们可能会收取合理的成本费用。
六、信息安全保障措施
保护您的个人信息安全是我们的首要责任。我们建立了覆盖"物理-网络-应用-数据"四个层面的纵深防御体系:
- 传输加密:所有客户端与服务器之间的通信均采用TLS 1.3协议加密,防止数据在传输过程中被窃听或篡改。
- 存储加密:数据库中存储的密码字段使用bcrypt算法加盐哈希,即使数据库泄露也无法逆向破解。身份证号、银行卡号等敏感字段使用AES-256-GCM算法加密。
- 访问控制:内部员工访问用户数据实行"最小权限"原则,并启用双因素认证(2FA)。所有数据查询操作均记录审计日志,由安全团队定期审查。
- 防入侵机制:我们的安全运营中心(SOC)7×24小时监测异常流量与攻击行为,部署了WAF、IDS/IPS及蜜罐系统。2023年全年,我们成功拦截了超过2.1亿次恶意攻击请求。
尽管我们采取了上述业界领先的安全措施,但请您理解,互联网环境不存在绝对的安全。我们建议您也履行自己的安全义务,包括但不限于:设置复杂且唯一的登录密码、定期更换密码、不向任何人透露验证码、在公共设备上登录后及时退出。
七、政策更新通知机制
随着法律法规的演进与业务功能的变化,我们可能适时修订本隐私政策。我们将在官网首页发布显著公告,并通过站内信或短信的方式通知您重大变更。政策更新后的生效日期将在文首标注。
对于可能导致您的权利产生实质性影响的重大变更(例如信息使用目的改变、共享对象范围扩大),我们将以弹窗形式再次征求您的明确同意。如果您在政策更新后继续使用我们的服务,即视为您已阅读并接受修订后的政策。