隐私说明与个人信息保护政策
本政策适用于 dao.crowns-pg.com 域名下的所有页面及客户端软件。我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策将向您阐述我们如何收集、使用、存储及保护您的信息,请您在使用我们的产品与服务前仔细阅读。
一、我们收集的信息范围与类型
为了向您提供基础的游戏服务及安全保障,我们会在您使用过程中收集以下几类必要的信息。这些信息的收集均遵循"最小够用"原则,拒绝过度索取权限。
- 注册信息:当您创建账号时,我们会收集您的手机号码或邮箱地址、您设定的用户名及密码(密码经过不可逆加密存储)。
- 身份验证信息:当您参与高价值金币兑换或实物抽奖活动时,根据反洗钱法规要求,我们可能需要收集您的真实姓名及身份证号码进行实名认证。
- 设备与技术日志:为排查故障与保障网络安全,我们会自动记录您的设备型号、操作系统版本、IP 地址、浏览器类型、访问时间以及操作日志。
- 游戏行为数据:包括您的对局记录、金币变动流水、任务完成进度等。此类数据主要用于风控模型分析与客户服务支持。
- 位置信息:仅在您主动授权后,我们才会获取您的粗略地理位置(基于 IP 或基站),用于判断您所在地区是否受当地法律法规限制,我们不会收集您的精确 GPS 坐标。
二、信息使用目的与方式
我们收集上述信息,仅用于明确且合法的目的,绝不会在未告知您的情况下将信息用于其他用途。具体使用场景包括但不限于:
- 核心功能提供:用于创建账号、登录验证、保存游戏进度、发放奖励以及完成您要求的金币提现操作。
- 安全风控:利用设备信息与行为日志构建反欺诈模型,识别并拦截盗号、外挂、恶意刷单等违规行为。例如,当检测到同一设备在短时间内登录多个账号时,系统会触发临时锁定。
- 服务优化与研发:分析游戏行为数据的聚合特征,用于改进产品功能、优化界面设计及开发新的玩法模式。我们仅使用脱敏后的统计数据,无法通过该数据识别到特定个人。
- 法律合规:当收到具有法律效力的查询命令(如法院传票、政府监管要求)时,我们将在法律允许的范围内提供相关信息。
三、Cookie 与追踪技术说明
为了让您获得更便捷的访问体验,我们的网站及客户端会使用 Cookie 或同类技术(如 Local Storage)。Cookie 是存储在您设备上的小型文本文件,用于记录您的偏好设置(如语言选择)及维持登录状态。
我们使用的 Cookie 主要分为两类:严格必要型 Cookie(用于会话维持,若禁用将导致无法正常登录)与性能分析型 Cookie(用于匿名统计访问量及热门页面点击流)。我们目前未接入任何第三方的广告追踪 Cookie,这意味着我们不会利用您的浏览记录向您推送第三方广告。您可以通过浏览器设置删除或阻止 Cookie,但这可能会影响部分功能的正常使用体验。
四、第三方数据共享政策
我们承诺,未经您的明确同意,我们不会向任何第三方出售、交易或转让您的个人信息。但在以下特定且必要的情形下,我们可能会与关联方或授权合作伙伴共享必要的信息:
| 共享场景 | 共享的必要信息 | 接收方保障措施 |
|---|---|---|
| 支付清算服务 | 订单号、支付金额、支付渠道标识 | 持牌支付机构,受银保监会及 PCI-DSS 标准约束 |
| 短信/邮件推送服务 | 脱敏后的手机号或邮箱地址 | 签署保密协议,仅用于发送验证码,禁止二次使用 |
| 云计算服务商 | 服务器日志、加密后的数据备份 | ISO 27001 认证,数据存储于中国境内合规机房 |
| 审计与风控机构 | 脱敏后的牌局数据与设备指纹 | 仅用于行业反欺诈联盟的黑名单共享 |
除上述场景外,若因公司合并、分立、破产或其他原因发生信息转移,我们将要求新的持有方继续受本政策的约束,否则我们将要求其重新征得您的授权。
五、您的权利:访问、更正与删除
根据《个人信息保护法》及通用数据保护条例 (GDPR) 的精神,您对您的个人信息享有充分的主导权。您可以通过客户端内的"设置 - 账号中心"或直接联系客服行使以下权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。我们将在 15 个工作日内免费提供电子版文件。
- 更正权:如果您发现您的绑定手机、邮箱或收货地址有误,可以随时自行修改或要求客服协助更正。
- 删除权:在特定情形下(如我们违反法律法规收集信息),您可以要求删除您的个人信息。请注意,删除账号意味着游戏金币与等级清零,该操作不可逆,需进行二次身份验证。
- 撤回同意权:对于基于您同意而进行的处理活动(如推送通知),您可以随时在系统设置中撤回授权。
- 注销权:您可以在"账号安全中心"提交账号注销申请。我们将在 15 个工作日内完成审核与处理,注销后您的所有数据将被匿名化处理或彻底删除。
六、信息安全保障措施
保护您的数据安全是我们的首要责任。我们采用了多层次、纵深防御的安全技术体系:在数据传输层,全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改;在数据存储层,您的密码及敏感字段均经过 bcrypt 加盐哈希处理,数据库采用主备双活架构,并每日进行全量异地灾备。
在内部管理层面,我们实施了严格的权限访问控制。员工的系统访问权限基于最小权限原则分配,任何对用户敏感信息的查询操作都会触发审计日志记录,并由安全团队进行月度抽查。我们每年至少组织两次针对全员的隐私保护与数据安全意识培训,并定期进行钓鱼邮件模拟演练,以提升整体防护水位。
七、政策更新通知与联系我们
随着法律法规的演进及产品功能的变化,我们可能会适时修订本政策。一旦发生重大变更,我们将在网站首页或客户端弹窗中发布显著通知,并在本页面顶部更新"生效日期"。若变更涉及缩小用户权利或扩大信息收集范围,我们将在变更生效前通过您预留的联系方式发送单独的通知。
如您对本隐私政策有任何疑问、意见或建议,或希望行使您的数据权利,请通过以下方式联系我们:数据保护官邮箱 [email protected],或邮寄至:中国(上海)自由贸易试验区临港新片区环湖西二路 888 号 2 幢 3 层 305 室(法务部收)。我们将在收到请求后的 15 个工作日内予以答复。