隐私说明与个人信息保护政策

本政策适用于 dao.crowns-pg.com 域名下的所有页面及客户端软件。我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策将向您阐述我们如何收集、使用、存储及保护您的信息,请您在使用我们的产品与服务前仔细阅读。

一、我们收集的信息范围与类型

为了向您提供基础的游戏服务及安全保障,我们会在您使用过程中收集以下几类必要的信息。这些信息的收集均遵循"最小够用"原则,拒绝过度索取权限。

二、信息使用目的与方式

我们收集上述信息,仅用于明确且合法的目的,绝不会在未告知您的情况下将信息用于其他用途。具体使用场景包括但不限于:

  1. 核心功能提供:用于创建账号、登录验证、保存游戏进度、发放奖励以及完成您要求的金币提现操作。
  2. 安全风控:利用设备信息与行为日志构建反欺诈模型,识别并拦截盗号、外挂、恶意刷单等违规行为。例如,当检测到同一设备在短时间内登录多个账号时,系统会触发临时锁定。
  3. 服务优化与研发:分析游戏行为数据的聚合特征,用于改进产品功能、优化界面设计及开发新的玩法模式。我们仅使用脱敏后的统计数据,无法通过该数据识别到特定个人。
  4. 法律合规:当收到具有法律效力的查询命令(如法院传票、政府监管要求)时,我们将在法律允许的范围内提供相关信息。

三、Cookie 与追踪技术说明

为了让您获得更便捷的访问体验,我们的网站及客户端会使用 Cookie 或同类技术(如 Local Storage)。Cookie 是存储在您设备上的小型文本文件,用于记录您的偏好设置(如语言选择)及维持登录状态。

我们使用的 Cookie 主要分为两类:严格必要型 Cookie(用于会话维持,若禁用将导致无法正常登录)与性能分析型 Cookie(用于匿名统计访问量及热门页面点击流)。我们目前未接入任何第三方的广告追踪 Cookie,这意味着我们不会利用您的浏览记录向您推送第三方广告。您可以通过浏览器设置删除或阻止 Cookie,但这可能会影响部分功能的正常使用体验。

四、第三方数据共享政策

我们承诺,未经您的明确同意,我们不会向任何第三方出售、交易或转让您的个人信息。但在以下特定且必要的情形下,我们可能会与关联方或授权合作伙伴共享必要的信息:

共享场景 共享的必要信息 接收方保障措施
支付清算服务订单号、支付金额、支付渠道标识持牌支付机构,受银保监会及 PCI-DSS 标准约束
短信/邮件推送服务脱敏后的手机号或邮箱地址签署保密协议,仅用于发送验证码,禁止二次使用
云计算服务商服务器日志、加密后的数据备份ISO 27001 认证,数据存储于中国境内合规机房
审计与风控机构脱敏后的牌局数据与设备指纹仅用于行业反欺诈联盟的黑名单共享

除上述场景外,若因公司合并、分立、破产或其他原因发生信息转移,我们将要求新的持有方继续受本政策的约束,否则我们将要求其重新征得您的授权。

五、您的权利:访问、更正与删除

根据《个人信息保护法》及通用数据保护条例 (GDPR) 的精神,您对您的个人信息享有充分的主导权。您可以通过客户端内的"设置 - 账号中心"或直接联系客服行使以下权利:

六、信息安全保障措施

保护您的数据安全是我们的首要责任。我们采用了多层次、纵深防御的安全技术体系:在数据传输层,全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改;在数据存储层,您的密码及敏感字段均经过 bcrypt 加盐哈希处理,数据库采用主备双活架构,并每日进行全量异地灾备。

在内部管理层面,我们实施了严格的权限访问控制。员工的系统访问权限基于最小权限原则分配,任何对用户敏感信息的查询操作都会触发审计日志记录,并由安全团队进行月度抽查。我们每年至少组织两次针对全员的隐私保护与数据安全意识培训,并定期进行钓鱼邮件模拟演练,以提升整体防护水位。

七、政策更新通知与联系我们

随着法律法规的演进及产品功能的变化,我们可能会适时修订本政策。一旦发生重大变更,我们将在网站首页或客户端弹窗中发布显著通知,并在本页面顶部更新"生效日期"。若变更涉及缩小用户权利或扩大信息收集范围,我们将在变更生效前通过您预留的联系方式发送单独的通知。

如您对本隐私政策有任何疑问、意见或建议,或希望行使您的数据权利,请通过以下方式联系我们:数据保护官邮箱 [email protected],或邮寄至:中国(上海)自由贸易试验区临港新片区环湖西二路 888 号 2 幢 3 层 305 室(法务部收)。我们将在收到请求后的 15 个工作日内予以答复。

📢 最新资讯