隐私说明:关于「麻将胡了」官网(cache.pura-pg.com)的数据保护政策
本隐私政策旨在透明地披露我们(「麻将胡了」官方网站运营团队)在您访问、注册及使用本平台服务过程中,如何收集、使用、存储及保护您的个人信息。我们深知个人信息安全的重要性,尤其是在涉及游戏账户与支付交易的场景下。本政策严格遵循《中华人民共和国个人信息保护法》及相关国际通用数据保护准则(如 GDPR 的核心原则)制定,请您在使用本网站及跳转至 PG SOFT 授权游戏环境前,仔细阅读以下全部条款。
一、信息收集范围与类型:我们收集什么?
我们仅收集为您提供高质量服务所必需的最少信息。根据您与平台互动的深度不同,收集的信息分为以下三类:
1. 基础日志数据(自动收集): 当您访问本网站时,我们的服务器(由 CDN 服务商支撑)会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。此类数据用于站点流量分析与安全监控,无法直接识别您的个人身份,保存周期不超过 30 天。
2. 账户注册数据(自愿提供): 若您使用我们的论坛功能或参与评论互动,我们可能会要求您提供用户名、电子邮箱地址及加密后的密码。我们强烈建议您不要使用与游戏账户相同的密码。邮箱仅用于接收账号激活通知与重要的服务变更公告,不会用于任何形式的商业广告推送。
3. 游戏与支付关联数据(经您授权获取): 当您通过我们的指引跳转至 PG SOFT 授权游戏平台并进行充值时,我们可能会收到由支付渠道回传的脱敏交易凭证(不包含完整的银行卡号或第三方支付账户),用于核验「支付便捷」服务的有效性。我们不会存储您的原始支付凭证。
二、信息使用目的与方式:数据的单一用途原则
我们承诺,所有收集到的信息仅用于以下明确的目的,绝不进行超出范围的二次利用。主要用途包括:(1)保障网站与游戏入口的链接安全,识别并拦截恶意爬虫与 DDoS 攻击流量;(2)优化我们的内容推荐算法,根据您的访问偏好(例如频繁浏览《麻将胡了2》攻略),为您调整首页的资讯排序;(3)在您发起密码找回或账号申诉时,核实您的身份信息以防止账号被盗。我们不会将您的个人信息出售、出租或交易给任何第三方营销机构。
三、Cookie 与追踪技术说明:您的浏览体验如何被记忆
本网站使用 Cookie 及类似技术(如 Local Storage)来提升您的访问体验。我们使用的 Cookie 主要分为两类:一类是「必要性 Cookie」,此类 Cookie 是网站运行所必需的,例如用于维持您的登录会话状态(Session ID),若禁用此类 Cookie,您将无法正常使用论坛等交互功能。另一类是「分析性 Cookie」,我们使用自建的第一方分析脚本(非 Google Analytics 等第三方工具)来统计页面访问量,此类数据经过聚合处理,无法逆向定位到个人。
我们目前未接入任何跨站追踪广告网络,因此不会出现您在本站浏览了麻将攻略,而在其他网站看到麻将广告的情况。您可以通过浏览器设置删除或阻止 Cookie,但这可能会影响部分个性化功能的展示效果。需要特别说明的是,当您跳转至 PG SOFT 官方游戏域名时,该域名的 Cookie 政策独立于本站,建议您另行查阅。
四、第三方数据共享政策:我们与谁协同?
在特定情形下,我们可能需要与以下类型的第三方共享有限的数据,且均基于合法、正当、必要的原则:
- CDN 与云服务提供商: 如 Cloudflare 或阿里云,它们会处理基础的网络传输日志,以保障全球玩家的访问速度。我们已与相关服务商签署了数据处理协议(DPA),禁止其将数据用于任何其他目的。
- 游戏授权方(PG SOFT 及其代理商): 当您在游戏内遇到技术故障并提交工单时,我们可能需要将您描述的故障现象(不包含密码)脱敏后同步给官方技术支持团队以协助排查。
- 支付渠道服务商: 在您使用「支付便捷」服务时,为了完成交易验证,我们需将您的用户 ID 与订单号传输至对应的支付网关。此过程均通过 TLS 1.3 加密通道进行。
- 执法与监管机构: 若依据法律法规或有权机关的强制性要求,我们可能依法披露相关信息。
五、用户权利:您的数据,您做主
根据相关法律,您对您的个人信息享有充分的控制权。您有权随时行使以下权利:访问权——您可以联系我们的数据保护官,申请查阅我们持有的关于您的特定个人数据副本;更正权——若您发现账户信息有误,可通过「个人中心」自行修改或联系我们更正;删除权(被遗忘权)——您可以通过发送邮件至 [email protected] 申请删除您的账户及关联数据。我们将在 15 个工作日内处理您的请求,但请注意,若您的账户存在未完结的支付纠纷或安全调查,我们可能依法暂缓删除操作。
六、信息安全保障措施:我们的技术防线
保护您的数据免受未授权访问是我们的首要任务。我们实施了一系列符合行业标准的安全控制措施:包括但不限于(1)传输加密——所有页面均启用强制 HTTPS 协议,采用 TLS 1.3 加密套件;(2)存储加密——数据库中存储的密码均经过 bcrypt 算法加盐哈希处理,即使数据库泄露,攻击者也无法逆向破解原始密码;(3)访问控制——我们内部实行最小权限原则,仅极少数运维人员拥有生产环境的访问权限,且所有操作均记录在审计日志中;(4)定期渗透测试——我们每年至少委托第三方安全公司进行一次模拟攻击测试,以发现并修复潜在漏洞。
七、政策更新通知机制与联系我们
随着法律法规的演变或业务功能的调整,我们可能会适时修订本隐私政策。任何重大变更(例如收集数据类型的变化)我们将通过网站首页的显著公告栏进行为期至少 7 天的公示,并在政策末尾更新「生效日期」。若您在本政策修订后继续使用我们的服务,即视为您已阅读并接受修订后的条款。若您对本政策或您的数据权益有任何疑问、意见或投诉,请首先通过邮件联系我们的数据保护专员:[email protected],或邮寄至【上海市浦东新区XX路 XX 号数据中心 3 层(法务部收)】。我们将在收到咨询后的 48 小时内予以初步回复。