隐私说明与数据保护政策(PG麻将胡了平台)
本隐私政策适用于 dns.pg-pgsoft-app.com 及其关联子页面。我们深知,在涉及游戏策略与排行数据的交互过程中,个人信息的保护至关重要。本政策旨在透明地阐述我们如何收集、使用、存储以及共享你的信息。请在使用本平台前仔细阅读本政策。
一、信息收集范围与类型
我们仅收集为了提供“麻将胡了游戏排行”及“爆分时刻”分析功能所必需的最少信息。具体分为以下几类:
- 账号注册信息:包括你的邮箱地址、平台UID及加密后的登录密码。我们强烈建议你使用与银行账户不同的独立密码。
- 设备与技术日志:当你在下载页面获取安装包或运行客户端时,我们会自动记录IP地址、操作系统版本、浏览器类型(User-Agent)以及设备唯一识别码(仅用于防作弊)。
- 游戏行为数据:包括你的对局结果、爆分时间戳、单局投注额(仅限数值,不涉及支付渠道信息)。此数据用于生成个人战绩统计及排行。
- 通信记录:当你通过工单系统或邮箱联系我们时,我们会保留完整的沟通记录,以用于服务质量回溯。
我们明确承诺:不收集任何形式的身份证号码、真实姓名、家庭住址或生物识别信息。除非你主动在邮件中提供,否则我们视为未授权收集。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下场景,且不会用于与提升游戏体验无关的用途:
- 核心功能提供:利用游戏行为数据计算你在“麻将胡了游戏排行”中的名次,以及生成个人专属的“爆分时刻”复盘图表。
- 安全风控:通过设备指纹与IP地址交叉验证,检测并阻止脚本机器人、撞库攻击及排行刷分行为。此举是为了保护所有玩家的公平竞技环境。
- 服务改进:聚合分析匿名化的对局数据,以优化麻将胡了2的爆分特效触发逻辑,或调整训练模拟器的参数权重。
- 法律合规:当收到具有法律效力的调查令(如法院传票)时,我们将在法律允许的范围内提供必要的数据。
我们不会将你的个人数据用于任何形式的广告定向推送,也不会出售给第三方数据中介。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)来提升访问体验与安全验证。具体使用场景如下:
严格必要型Cookie:用于维持你的登录状态(Session),若禁用此类Cookie,你将无法访问“下载”页面的专属链接,也无法查看非公开的排行数据。此类型Cookie无法关闭。
偏好设置Cookie:用于记忆你在“版本对比表”中最后一次选择的对比项,以及界面语言偏好。此类型Cookie有效期不超过30天。
统计型Cookie:我们自建的轻量级统计脚本(非Google Analytics)会记录页面访问时长与点击热力图,用于分析内容布局的合理性。该脚本默认不采集你的完整IP,仅保留前三个网段。
我们不使用任何跨站追踪型Cookie,也不允许第三方广告联盟在本平台植入追踪器。你可以在浏览器设置中清除所有Cookie,但这可能导致需要重新登录。
四、第三方数据共享与委托处理
我们秉持“最小化共享”原则。仅在以下特定情形下,可能与特定服务商共享必要的数据片段:
- 云服务提供商:我们的服务器托管于具备ISO 27001认证的第三方数据中心。该服务商仅在硬件维护时接触物理服务器,无法读取逻辑层数据。
- 邮件推送服务:用于发送“爆分时刻”订阅提醒(若你主动开启)。该服务商仅能读取你的邮箱地址,且我们与其签署了严格的DPA(数据处理协议)。
- 支付渠道:请注意,我们平台本身不处理任何充值或提现操作。若你跳转至第三方支付页面,该页面的隐私政策将独立适用,我们不对其数据收集行为负责。
除上述情况外,未经你的单独授权,我们不会向任何无关第三方提供你的个人数据。涉及数据共享时,我们会进行匿名化处理(如将UID替换为哈希值)。
五、用户权利:访问、更正与删除
根据《个人信息保护法》及相关法规,你对自身数据享有以下控制权。你可以通过发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内予以响应。
- 访问权:你可以申请导出我们持有的关于你的全部数据副本(格式为JSON或CSV)。
- 更正权:若你的邮箱地址或设备信息发生变化,你可以申请更正不准确的个人资料。
- 删除权(被遗忘权):你可以要求删除你的账号及关联的游戏行为数据。请注意,出于防作弊审计的需要,交易流水日志(如有)将额外保留90天后方可彻底清除。
- 撤回同意权:对于非必要的数据处理(如订阅邮件),你可以随时在设置中撤回同意。
- 注销权:在账号中心提交注销申请后,系统将进入30天的冷静期,期间内可随时撤销注销申请。
为了保障账户安全,在处理上述请求前,我们可能会要求你提供注册邮箱的验证码或历史对局中的特定参数进行身份核验。
六、信息安全保障措施
我们采用了多层技术防护体系来抵御潜在的数据泄露风险,具体措施包括但不限于:
- 传输加密:全站启用TLS 1.3协议,确保数据在传输过程中的机密性与完整性。
- 静态加密:数据库中存储的密码字段使用bcrypt算法(cost factor=12)进行加盐哈希处理,即使数据库泄露,也无法逆向还原明文密码。
- 访问控制:内部员工实行最小权限原则,只有核心运维人员才能接触生产数据库,且所有操作均记录在审计日志中。
- 漏洞赏金计划:我们设立了漏洞披露邮箱,对于报告严重安全漏洞的白帽黑客,将给予一定的积分奖励。
尽管我们采取了上述措施,但没有任何系统能保证100%的安全。若发生影响重大的数据安全事件,我们将在事件发现后的72小时内通过站内信及邮件方式通知受影响的用户,并同步上报至相关监管机构。
七、政策更新与通知机制
随着业务调整或法律法规更新,我们可能会适时修订本隐私政策。修订后的政策将发布在本页面,并更新页面顶部的“生效日期”。对于涉及数据使用目的变更的重大修订,我们将通过弹窗或邮件进行显著提醒。
若你在政策更新后继续使用本平台服务,即视为你已阅读并接受更新后的条款。我们建议你定期回访本页面,以了解最新的隐私保护动态。本政策最后一次更新时间为2024年5月20日。