隐私说明:信息收集范围与类型

「PG麻将胡了」官方网站(以下简称"本平台")深知个人信息保护的重要性。本隐私政策旨在透明化地说明我们收集哪些信息、为何收集以及如何使用。在您注册账号、下载客户端或浏览本网站时,我们可能收集以下类别的信息:身份信息(包括用户名、加密后的密码、手机号码或电子邮箱地址);设备信息(包括IP地址、浏览器类型、操作系统版本、设备型号和唯一设备标识符);使用日志(包括访问时间、浏览的页面、点击的按钮、游戏内的对局记录和功能使用频率)。

需要特别说明的是,本平台不收集也不存储您的真实姓名、身份证号码、银行账户或任何形式的支付凭证信息。所有涉及虚拟货币交易的操作均通过第三方持牌支付机构完成,您的支付信息将直接由该支付机构处理,本平台仅接收交易完成状态的确认通知。我们承诺,收集上述信息的唯一目的是为您提供稳定、安全的游戏攻略服务,并持续优化产品体验。

信息使用目的与合法依据

我们收集的各类信息将被用于以下明确的目的:第一,账号管理与身份验证。手机号码或邮箱用于创建唯一账号标识,并在您找回密码时进行身份核验。第二,服务安全与风险控制。设备信息和IP地址用于检测异常登录行为,防范撞库攻击、恶意注册及其他形式的网络欺诈。第三,产品优化与体验改进。使用日志和游戏内对局记录(不包含具体下注金额)被聚合分析,以帮助我们理解功能使用趋势,从而优化界面布局和攻略内容推荐算法。

上述信息处理的合法依据包括:您在使用服务前明确勾选同意本隐私政策;为履行与您之间的服务协议所必需;以及基于我们追求合法商业利益(如提升服务质量和安全性)的需要。我们不会将您的个人信息用于与上述目的无关的任何场景。若未来我们需要将信息用于新的目的,我们将事先征得您的单独同意,并更新本政策。

Cookie 与同类追踪技术使用说明

本平台使用Cookie和本地存储技术来提升您的访问体验。具体而言,我们使用两种类型的Cookie:会话性Cookie(在您关闭浏览器后即被删除)和持久性Cookie(在您的设备上保留一段时间,用于记住您的登录状态和偏好设置)。我们使用Cookie的主要场景包括:维持您的登录会话状态(有效期7天);记录您选择的语言偏好和界面主题;以及统计页面访问量以进行流量分析。

需要明确的是,我们目前未接入任何第三方广告网络,因此本平台网站本身不投放行为定向广告,也不会使用第三方追踪Cookie来构建跨站用户画像。我们使用的统计工具(如自建访问日志分析系统)所收集的数据均为聚合数据,无法反向识别到具体个人。您可以通过浏览器设置随时禁用Cookie,但这可能导致部分功能(如自动登录)无法正常使用。禁用Cookie不会影响您浏览公开的攻略文章内容。

第三方数据共享与跨境传输政策

本平台严格限制个人信息的对外共享。除以下明确列出的情形外,我们不会向任何第三方出售、出租或交易您的个人信息。可能涉及数据共享的合法场景包括:第一,支付服务提供商。当您进行虚拟货币充值时,支付机构需要获取您的订单编号和支付金额以完成交易,此过程不涉及您的账号密码信息。第二,云服务托管商。我们的服务器托管于符合国家等级保护三级标准的国内数据中心,该服务商仅能访问物理服务器资源,无法读取应用层数据。

关于数据存储位置,所有用户个人信息和游戏日志数据均存储于中华人民共和国境内的服务器。我们不会将您的个人信息传输至境外。若未来因业务需要确需进行跨境传输,我们将单独征得您的明确授权,并依据《个人信息保护法》的相关规定完成安全评估和备案程序。我们亦不会应任何第三方(包括政府机构)的要求提供您的个人数据,除非该要求符合法律法规规定的正式程序。

用户权利:访问、更正与删除您的信息

依据《个人信息保护法》,您对您的个人信息享有充分的权利。访问权:您可以通过登录账号后进入"个人中心"页面,随时查看您提供的注册信息。更正权:若您的手机号码或邮箱发生变化,您可以在"账号安全"设置中自助修改,修改过程需要经过新旧联系方式的验证。删除权:您有权要求删除您的账号及全部关联数据。您可以在"个人中心"页面底部点击"注销账号"按钮,系统将进行为期7天的冷静期,期间您可以撤销注销请求。冷静期结束后,您的所有个人数据将被永久匿名化处理。

除上述自助功能外,您还可以通过本政策末尾的联系方式向我们提交书面请求,要求行使您的数据可携带权(获取一份结构化、机器可读的个人数据副本)或限制处理权。我们将在15个工作日内对您的请求进行身份核验并予以答复。请注意,出于法律法规要求或安全审计目的,部分日志数据(如IP地址)可能需要保留180天后方可删除,但此类数据将不再用于任何主动处理活动。

信息安全保障措施与数据泄露响应

保护您的数据安全是我们的首要责任。我们已部署多层安全防护体系:传输层采用TLS 1.3加密协议,确保数据在传输过程中的机密性;存储层对密码字段使用加盐的bcrypt算法进行哈希处理,即使数据库被非法获取,原始密码也无法被还原;应用层部署Web应用防火墙和实时入侵检测系统,能够有效拦截SQL注入、跨站脚本等常见网络攻击。

我们建立了数据安全事件应急响应预案。若发生数据泄露事件,我们将在发现后的72小时内通过站内信和短信方式通知受影响的用户,并向相关监管机构报告。通知内容将包括泄露的数据类型、可能造成的影响、我们已采取的补救措施以及用户可以采取的自我保护建议。我们每季度委托独立第三方安全机构进行渗透测试和漏洞扫描,最近一次测试(2024年8月)结果显示未发现高危漏洞。我们承诺持续投入资源以维持最高标准的信息安全防护水平。

政策更新通知机制与联系我们

本隐私政策可能因法律法规变化或服务功能调整而进行修订。当政策发生重大变更时(包括但不限于收集信息类型的变化、信息使用目的的变化或数据共享对象的变更),我们将在网站首页发布显著的通知公告,并通过您注册时提供的邮箱发送政策更新摘要。对于需要额外授权的变更(如新增信息收集场景),我们将通过弹窗形式单独征得您的同意。政策更新后的生效日期将在页面顶部标注。

若您对本隐私政策或您的个人信息处理有任何疑问、意见或投诉,请通过以下渠道与我们联系:电子邮箱:[email protected];在线客服:官网右下角"隐私咨询"入口。我们的数据保护专员将在48小时内确认收到您的请求,并在15个工作日内提供实质性答复。如果您对我们的处理方式不满意,您有权向网信部门等监管机构提出投诉。我们重视每一位用户的隐私关切,并将认真对待每一条反馈以不断完善我们的数据保护实践。

📢 最新资讯