隐私说明与数据保护政策
欢迎访问 reboot.vir-pg.com(以下简称"本站")。我们深知你在探索《麻将胡了》PG SOFT 系列内容时,对个人隐私安全的高度关切。本隐私说明旨在以透明、详尽的方式,阐述我们如何收集、使用、存储以及保护你的个人信息。请你务必仔细阅读以下条款,特别是关于数据共享与 Cookie 使用的部分。当你继续使用本站服务,即视为你已完全理解并同意本政策的全部内容。
本站承诺遵循《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)的核心原则。我们采用"数据最小化"策略,即仅收集为提供优质服务所必需的最少量信息。自 2023 年起,我们已连续两年通过国际权威的 ISO 27701 隐私信息管理体系认证审核。
一、信息收集范围与类型
我们收集的信息分为两大类:主动提供的信息与自动采集的信息。主动提供的信息包括但不限于:当你在本站注册账号时填写的用户名、电子邮箱地址、手机号码(选填);当你参与社区讨论或提交反馈时发布的文本内容;当你报名参加线上赛事时提供的昵称与联系方式。
自动采集的信息则通过 Cookies 及类似技术获取,具体包括:设备型号、操作系统版本、浏览器类型(User-Agent)、IP 地址、访问时间戳、浏览的页面路径、点击行为流以及站内搜索关键词。我们特别说明,关于"麻将胡了体验版"的本地游戏记录,我们仅收集对局结果摘要(如总局数、最大连击数),绝不收集你在游戏中的具体按键序列或实时画面数据。此类数据仅存储在你的本地设备中,我们无法远程访问。
二、信息使用目的与处理方式
我们收集上述信息的目的具有明确的业务指向性。首先,用于保障网站基础功能的正常运行,例如通过识别你的登录状态以提供个性化的"麻将胡了"攻略收藏列表。其次,用于优化站内内容推荐算法,我们通过分析热门文章的阅读偏好,调整"赏金女王"及"麻将胡了2"相关内容的排序策略,以提升你的阅读效率。
此外,我们会使用聚合后的非个人识别信息(例如某地区用户对"爆分福利"话题的点击率)进行内部数据统计与市场趋势分析。我们承诺,绝不会将你的个人信息用于任何与本站服务无关的商业广告推送。我们采用假名化(Pseudonymization)技术处理用户数据,即使用技术手段将直接标识符(如邮箱)替换为独立代号,只有在必要时才可关联回原始数据。
三、Cookie 与追踪技术详细说明
本站使用 Cookies 和本地存储(Local Storage)来提升用户体验。我们的 Cookie 主要分为三类:必要性 Cookie,用于维持登录会话和防范跨站请求伪造攻击,这类 Cookie 无法禁用;功能性 Cookie,用于记住你的偏好设置(如界面语言、字体大小),其有效期最长为 180 天;分析性 Cookie,由我们自建的第一方统计系统部署,用于生成匿名访问流量报告,不涉及任何第三方广告追踪器。
我们明确声明,本站不部署任何形式的跨站追踪广告 Cookie,也不参与任何数据管理平台(DMP)的受众画像共享。你可以通过浏览器设置随时清除已存储的 Cookie,但这可能导致部分个性化功能失效。需要特别注意的是,如果你在浏览器中开启了"禁止追踪"(Do Not Track)信号,我们的一线服务器将自动识别并停止加载所有非必要性 Cookie。
四、第三方数据共享与委托处理政策
我们高度重视你的数据主权。在未获得你明确单独同意的前提下,我们不会向任何第三方出售、出租或交易你的个人信息。仅在以下特定场景中,我们可能涉及数据的共享或委托处理:
- 云计算服务提供商:我们的数据存储于阿里云(新加坡地域)及 AWS 东京节点,服务商仅能接触到加密后的数据块,且受到严格的数据安全协议约束。
- 游戏发行方技术支持:当你针对《麻将胡了》正式版提出技术工单时,我们可能会将必要的设备信息与错误日志脱敏后转发给 PG SOFT 的官方技术支持团队,以便定位问题根源。
- 法律合规要求:当收到具有法律效力的传票、搜查令或政府监管指令时,我们将在法律允许的范围内进行信息披露,并尽可能通知你相关情况。
所有接收数据的第三方均需签署严格的数据处理协议(DPA),承诺仅按我们的书面指示处理数据,并实施与本站同等水平的安全防护措施。
五、用户权利:访问、修改、删除与可携带权
根据现行法律法规,你对自己提交的个人信息享有广泛的控制权。你有权随时查阅我们持有的关于你的个人信息副本。你可以通过站内"个人中心"直接修改你的注册邮箱或昵称。对于无法自行修改的字段(如历史对局记录),你可发送邮件至 [email protected] 申请人工更正。
你有权要求我们删除你的个人账户及关联的所有数据。当你提交删除请求后,我们会在 15 个工作日内完成核心数据库的删除操作,但出于财务审计或法律义务,部分交易流水记录可能会在隔离的备份系统中保留 180 天,此期间该数据将不再参与任何业务处理。此外,依据 GDPR 第 20 条,你有权以结构化、机器可读的格式获取你的个人数据副本,以便迁移至其他服务商。
六、信息安全保障措施
防止数据泄露是我们安全团队的首要任务。我们在传输层全面启用 TLS 1.3 加密协议,确保数据在互联网传输过程中不被窃听或篡改。在存储层,所有敏感字段(如邮箱、IP 地址)均使用 AES-256 算法进行静态加密,加密密钥由独立的密钥管理系统(KMS)定期轮换。
我们建立了多层防御体系,包括但不限于:Web 应用防火墙(WAF)拦截恶意注入攻击、全站实时入侵检测系统(IDS)以及每季度一次的渗透测试。我们的安全运维中心(SOC)实行 7×24 小时值班监控,一旦发现异常流量或未授权访问尝试,将在 5 分钟内启动应急响应预案。尽管我们采取了上述严密的防护措施,但请理解,任何通过互联网传输或电子存储的方法都无法保证 100% 的绝对安全。
七、政策更新通知与联系我们
随着法律法规的演变及业务功能的调整,本隐私说明可能会不时进行修订。我们承诺,任何重大变更(如收集数据类型的变化、数据共享范围的扩大)都会在网站首页发布显著公告,并通过你注册时提供的邮箱发送通知邮件。政策的生效日期将明确标注在页面底部。若你不同意修订后的条款,你有权停止使用本站服务并请求删除个人数据。
如你对本政策有任何疑问、意见或投诉,请首先通过电子邮件联系我们的数据保护官(DPO):[email protected]。我们承诺在 48 小时内确认收到你的请求,并在 30 日内给出实质性答复。如果你对我们的处理方式不满意,你亦有权向所在地的数据监管机构(如国家网信办)提出正式投诉。