隐私政策总则与适用范围
本隐私政策旨在透明化说明 web.play-pg-queen.com(以下简称“本站”)在您访问、浏览及使用本站功能时所进行的信息收集、使用、存储及共享行为。本政策适用于本站所有的公共页面、子页面及基于网页的交互工具,但不适用于通过本站跳转至第三方域名的任何服务(包括“麻将胡了”官方游戏客户端内的行为数据)。
我们深知游戏资讯类站点容易成为恶意追踪的载体,因此我们设定了“数据最小化”原则:仅收集为您提供服务所必需的最少信息。自2023年起,我们已全面停用第三方广告平台的个性化追踪SDK,转而使用自建的第一方数据分析系统。我们承诺不会出售您的任何个人信息给任何第三方。
请您在使用本站前仔细阅读本政策。当您点击同意或继续访问本站时,即视为您已充分理解并同意本政策所述的全部条款。若您为未成年人,请在监护人陪同下阅读并取得监护人同意。
我们收集的信息范围与类型:从基础日志到主动提交
我们收集的信息分为两大类:自动记录的信息与您主动提供的信息。自动记录的信息通过服务器日志及自研JavaScript埋点采集,不包含个人身份标识。具体包括:IP地址(经过脱敏处理,仅保留前24位)、浏览器类型及版本、操作系统信息、设备屏幕分辨率、访问来源页面(Referrer)、访问时间戳及在本站内的点击流行为(如点击了“麻将胡了2”下载按钮)。
您主动提供的信息仅限于以下场景:当您通过“联系我们”页面提交工单或发送邮件时,我们会收集您的邮箱地址、昵称(如有)以及您在邮件/工单正文中自愿提供的任何信息。当您参与站内发起的用户调研(如“产品界面满意度问卷”)时,我们可能收集您的年龄段与游戏偏好(如“经典版”或“赏金女王”)。
我们特别声明:本站不收集任何形式的身份证号码、银行账户、支付密码或游戏账号密码。任何以本站名义索要上述敏感信息的请求均为诈骗行为,请立即通过400热线举报。
信息使用目的与处理方式:基于合法利益的数据利用
我们收集上述信息的目的严格限定于以下四个方面:第一,保障网站安全运行,通过分析IP地址与访问频率,识别并拦截DDoS攻击及恶意爬虫。第二,优化内容结构与产品体验,通过分析点击流数据,了解用户对“麻将胡了发布页导航”中不同入口的偏好,从而调整栏目排序。
第三,生成不涉及个人身份的聚合统计报告,例如“本周热门攻略TOP10”,用于内部编辑选题参考。第四,在您主动提交咨询后,使用您的邮箱地址进行一对一的回复与沟通。我们不会将您的数据用于任何形式的自动化决策(如用户画像),也不会用于跨站点行为追踪。
数据处理方式上,我们采用假名化技术。在数据库中,您的IP地址经过哈希处理后存储,且哈希密钥每72小时轮换一次。这意味着即使数据库发生泄露,攻击者也无法通过哈希值反向解析出真实IP。邮件地址在系统中加密存储,仅限客服人员通过密钥访问。
第三方数据共享与委托处理政策
我们承诺,除以下明确列举的情形外,绝不向任何第三方共享您的个人信息。第一种情形为“必要服务委托”:我们使用第三方的邮件发送服务(如阿里云邮件推送)来投递客服回复邮件,该服务商仅能接触到您的邮箱地址,且受保密协议约束,不得将地址用于任何其他用途。
第二种情形为“法律合规要求”:当收到具有法律效力的传票、搜查令或法院判决时,我们可能被迫披露特定信息。在非紧急情况下,我们会尝试提前通知您(除非法律禁止)。第三种情形为“业务转让”:若本站发生合并、收购或资产出售,您的数据可能作为资产的一部分进行转移,转移前我们会通过站内公告显著通知,并给您提供注销账号或删除信息的机会。
我们特别强调:我们不会向任何游戏开发商(包括PG SOFT)、广告联盟或数据中介机构出售或出租您的个人数据。我们与“麻将胡了”官方之间不存在任何数据共享接口。
您的权利:访问、更正、删除与撤回同意
依据《个人信息保护法》及相关法规,您对您的个人信息享有充分的权利。您有权要求我们提供一份我们所持有的关于您的个人信息副本。由于我们收集的信息极为有限,通常仅为邮箱地址,因此访问请求的处理流程非常快捷。
若您希望更正信息(如更换联系邮箱),或彻底删除您的所有数据(包括工单记录与邮件往来),请发送邮件至 [email protected]。我们会在10个工作日内完成核实与处理。删除操作完成后,您的数据将从生产数据库及备份系统中清除,但受法律强制留存要求的数据(如涉及财务纠纷的记录)除外。
您有权随时撤回对我们处理您信息的同意。撤回同意不影响撤回前基于同意进行的处理的合法性。若您撤回同意,我们可能无法继续为您提供工单回复或邮件订阅服务。此外,您有权向网信部门投诉举报,但我们希望您能先与我们沟通,以便我们有机会解决您的问题。
信息安全保障措施与技术架构
我们采用多层安全架构保护您的数据。在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,数据库启用静态加密(AES-256),备份数据同样加密存储于异地机房。
在访问控制层面,仅有两名核心运维人员拥有数据库的root权限,且所有敏感操作均需通过双因素认证(TOTP动态口令)。我们每月进行一次权限审计,每季度邀请外部安全公司进行渗透测试。2024年,我们成功通过了基于NIST框架的内部安全审查,未发现高危漏洞。
尽管我们采取了上述措施,但没有任何一种互联网传输或存储方法是100%安全的。若不幸发生数据安全事件,我们将在72小时内通过站内公告及邮件(如受影响)通知您,并向有关监管机构报告。
政策更新通知机制与联系我们
我们可能不时修订本隐私政策。重大变更(如收集数据类型增加、使用目的改变)将至少提前7天在本页面顶部显著位置展示通知横幅。非重大变更(如措辞优化、联系方式更新)将直接更新页面底部“最后修订日期”。
我们建议您每次访问本站时快速浏览本政策。若您在本政策更新后继续使用本站,即视为接受修订后的条款。若您对本政策或数据处理实践有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护负责人(DPO):
- 邮件:[email protected](邮件标题请注明【隐私咨询】)
- 工单:通过站内“帮助”按钮提交,分类选择“隐私相关”
- 电话:+86 400-888-2025(转接至数据安全组,仅限紧急隐私事件)
我们将在15个工作日内对您的隐私请求进行实质性答复。若您对我们的回复不满意,您可以向您所在地的隐私保护监管机构寻求行政救济。