隐私说明:PG赏金女王爆分平台数据保护与用户权利声明
本隐私政策旨在透明地披露 sync.md-pg.com(以下简称“本平台”)在您使用“赏金女王”游戏及“麻将胡了”联动服务时,如何收集、使用、存储及保护您的个人信息。请您在使用本平台前仔细阅读本声明。当您点击“同意”或继续使用我们的服务,即视为您已充分理解并接受本政策所述的全部条款。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。根据收集目的不同,信息分为以下三类:第一类为“注册信息”,包括您的电子邮箱地址、用户名及经过加密存储的登录密码。我们强烈建议您使用独立密码,切勿与银行或其他重要账户共用。第二类为“设备与日志信息”,当您访问平台时,我们的服务器会自动记录您的IP地址、设备型号、操作系统版本、浏览器类型(User-Agent)以及访问时间戳。这些信息仅用于安全审计与性能分析,无法单独识别您的真实身份。
第三类为“游戏行为信息”,包括但不限于您的对局记录、积分变动流水、爆分触发时间戳及“赏金女王”游戏内的偏好设置。需要特别说明的是,我们不收集任何与您真实身份直接关联的敏感信息,如身份证号码、银行卡号或真实姓名。所有涉及虚拟积分充值的操作,均通过第三方支付渠道完成,本平台服务器不保留您的完整支付凭证,仅保留支付流水号以便对账。我们也不会收集您设备中的通讯录、相册或短信内容。
二、信息使用目的与方式
我们使用收集到的信息主要服务于以下四个核心目的:第一,提供与维护核心服务——包括验证您的登录状态、处理您的游戏指令、结算爆分奖励以及保存您的游戏进度。第二,安全与反欺诈——通过分析设备指纹与行为模式,识别并阻止恶意注册、脚本机器人(外挂)及账号盗用行为。例如,当检测到同一IP地址在1分钟内发起超过30次登录请求时,系统将自动触发安全验证码。
第三,服务优化与产品迭代——我们会以聚合形式(不涉及个人可识别信息)分析游戏偏好数据,用于调整“赏金女王”爆分池的显示逻辑或优化“麻将胡了”的加载速度。第四,法律合规与纠纷解决——当您发起对局争议或账号申诉时,我们需要调取相关的历史操作日志以进行客观判定。我们郑重承诺:我们绝不会将您的个人信息出售给任何第三方,也不会将您的游戏数据用于本政策未载明的其他用途,除非事先获得您的明确授权。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)来提升您的访问体验。我们使用的Cookie主要分为两类:一是“严格必要型Cookie”,这类Cookie是维持平台基本运行所必需的,例如用于保持您的登录状态(Session ID)以及记忆您的安全偏好设置。若您禁用此类Cookie,将无法正常登录或进行游戏。二是“分析型Cookie”,我们使用自研的轻量级分析脚本(非Google Analytics等第三方工具)来统计页面访问量、热门游戏入口及爆分页面的跳出率。这些数据仅用于内部优化,不包含您的敏感信息。
我们目前不使用任何跨站追踪Cookie,也不会利用您的浏览历史在其他网站向您推送个性化广告。您可以通过浏览器设置管理或删除Cookie,但请注意,禁用Cookie可能导致部分高级功能(如“离线爆分监控”)无法正常运作。关于“Do Not Track”(禁止追踪)信号,由于行业标准尚未统一,目前本平台暂不响应浏览器的DNT请求,但我们承诺不会利用任何追踪技术构建您的跨站画像。
四、第三方数据共享与委托处理
在特定情形下,我们可能需要与以下三类第三方共享必要的数据:第一,云计算服务提供商——我们的服务器托管于香港及新加坡的 Tier III+ 级数据中心,服务商(如阿里云国际版)仅能接触到加密后的数据块,无法读取明文内容。第二,支付渠道服务商——当您进行虚拟积分充值时,我们会将订单号及支付金额传递给合规的支付网关,但您需直接在该支付平台的页面上输入银行卡信息,本平台无法触达您的支付敏感信息。
第三,法律授权机构——若接到具有合法管辖权的法院传票、政府调查令或相关法律法规的强制性要求,我们将在法律允许的范围内披露必要的信息。除上述三类情况外,我们不会向任何其他商业伙伴共享您的个人数据。在涉及平台合并、收购或资产出售时,我们将提前30天在平台首页发布公告,并确保承接方继续履行本隐私政策中的全部承诺。
五、您的权利:访问、更正、删除与撤回同意
依据《个人信息保护法》及GDPR的通用原则,您对您的个人信息享有充分的主导权。具体权利包括:第一,访问权——您有权通过“账户设置-个人资料”页面查看我们持有的您的个人信息副本。第二,更正权——若您的注册邮箱或手机号发生变化,您可在“安全中心”内自行更新,或联系客服协助修正。第三,删除权(被遗忘权)——您可以通过提交工单申请删除您的账号及关联数据。请注意,出于财务审计及反洗钱的法律义务,涉及交易流水与对局记录的数据可能会在匿名化处理后保留5年。
第四,限制处理与反对权——您有权要求我们暂停处理您的数据,例如当您认为某条对局记录存在争议时,可以申请冻结该记录的查询权限。第五,撤回同意权——您可以通过关闭浏览器Cookie功能或卸载客户端来撤回对数据收集的同意。若您希望行使上述任何权利,请发送邮件至 [email protected]。我们将在15个工作日内(最长不超过30日)对您的请求进行验证并予以答复。若您对我们的处理方式不满,您有权向您所在地的数据保护监管机构提出投诉。
六、信息安全保障措施
保护您的数据安全是我们的首要技术任务。我们采取了以下多层防护措施:第一,传输加密——所有页面均强制启用HTTPS(超文本传输安全协议)传输,使用TLS 1.3协议,确保数据在传输过程中不被窃听或篡改。第二,存储加密——您的登录密码经过加盐的bcrypt算法(一种强哈希函数)进行单向加密存储,即使数据库发生泄露,攻击者也难以还原原始密码。第三,访问控制——我们的运维人员采用“最小权限原则”,仅有极少数核心工程师拥有生产环境的数据库访问权限,且所有敏感操作均需通过双人复核。
第四,实时监控与应急响应——我们部署了入侵检测系统(IDS)与Web应用防火墙(WAF),能够实时拦截SQL注入、跨站脚本攻击等常见网络威胁。平台安全团队7x24小时待命,若发生数据安全事件,我们将在发现后的72小时内通过站内信及邮件方式通知受影响的用户,并上报相关监管机构。我们建议您也采取必要的安全措施,包括但不限于定期修改密码、不向任何人透露验证码、在公共电脑上勾选“退出后清除记录”。
七、政策更新与通知机制
随着法律法规的演变及平台功能的迭代,我们可能会适时修订本隐私政策。任何重大变更(例如信息收集范围扩大、数据使用目的改变)将在平台首页顶部以醒目横幅的形式公示至少7天,并向您的注册邮箱发送通知邮件。修订后的政策自公示期满之日起自动生效。若您在政策更新后继续使用本平台服务,即视为您接受更新后的条款。我们建议您定期查看本页面,以了解最新的隐私保护实践。本政策最后一次更新日期为2025年3月1日,版本编号为V3.2。