隐私说明与数据保护政策
欢迎访问 log.quanto-pg.com(以下简称"本平台")。我们深知隐私保护对于使用《麻将胡了》及 PG SOFT 相关服务的用户至关重要。本政策详细说明了我们在您浏览、注册及使用我们服务过程中,如何收集、使用、存储及共享您的个人信息。本政策版本生效日期为 2025 年 3 月 1 日。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供服务所必需的信息。根据您与平台互动的不同深度,我们收集的信息分为以下三类:
- 基础日志信息: 当您访问本平台时,我们的服务器会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。这些信息用于站点流量分析与安全监控,保存周期为 30 天。
- 账户注册信息: 当您创建账户以使用"首充入口"或"匹配度工具"时,我们需要收集您的电子邮箱地址、用户名以及加密后的密码哈希值。我们不会以明文形式存储您的密码。
- 主动提交的游戏数据: 若您使用我们的"Session 记录"功能,您可以选择上传游戏对局结果(非敏感数据)。该数据仅用于生成您的个人统计图表,我们不会将其与您的真实身份关联。
我们特别提示:本平台不收集任何形式的支付凭证信息(如银行卡号、CVV 码)。所有支付行为均跳转至 PG SOFT 官方或第三方持牌支付机构完成。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下场景,且不会超出必要范围使用:
- 提供核心服务: 使用日志信息优化页面加载速度,确保《麻将胡了》攻略内容在不同设备上的正确渲染。
- 个性化内容推荐: 基于您的浏览历史(仅限本平台内),向您推荐您可能感兴趣的 PG SOFT 游戏版本评测。您可在浏览器设置中禁用相关 Cookie 以停止该功能。
- 安全与合规: 检测异常流量、防止恶意爬虫抓取内容、保障网站整体安全性。在收到具有法律效力的传票或政府要求时,我们可能会在法律允许的范围内披露必要的日志数据。
- 沟通与客服: 使用您注册的邮箱向您发送与您主动请求相关的服务通知(如密码重置、下载链接推送)。
我们不会将您的个人信息出售或出租给任何第三方。我们也不会将您的游戏数据用于任何形式的信用评估。
三、Cookie 与追踪技术说明
本平台使用 Cookie 及类似技术(如 Local Storage)来提升您的访问体验。具体使用情况如下:
| Cookie 类型 | 用途 | 有效期 |
|---|---|---|
| 严格必要型 | 维持登录状态(Session ID),防止跨站请求伪造攻击。 | 浏览器会话结束即失效 |
| 性能分析型 | 统计页面访问量,帮助我们了解哪些《麻将胡了》攻略最受欢迎。 | 最长 365 天 |
| 功能偏好型 | 记住您在版本对比表格中的筛选条件(如只看《麻将胡了2》)。 | 180 天 |
我们目前未接入任何第三方广告联盟的追踪代码。未来若引入,我们将提前 30 天在本页面发布更新通知,并提供独立的退出(Opt-out)机制。
四、第三方数据共享政策
在特定情况下,我们可能需要与以下类别的第三方共享有限的数据:
- 云计算服务商: 我们使用位于新加坡的 AWS 服务器托管数据,因此您的日志数据会跨境传输至该区域。该服务商已通过 ISO 27001 认证。
- 邮件分发服务商: 用于发送事务性邮件(如密码重置),我们仅共享您的邮箱地址,且要求该服务商不得将地址用于任何其他用途。
- 法律合规机构: 仅在法律强制要求或为保护本平台合法权益(如应对知识产权侵权诉讼)时,我们才会披露必要的数据。
我们不会与任何游戏运营商(包括 PG SOFT 官方)共享您的个人身份信息。您在游戏内的行为数据由游戏运营商独立管理,建议您同时查阅其官方隐私政策。
五、您的权利:访问、更正与删除
根据《通用数据保护条例》(GDPR) 及亚太地区主要司法辖区的隐私法律,您对您的个人信息享有以下权利:
- 访问权: 您有权要求我们提供一份我们持有的关于您的个人数据副本。
- 更正权: 若您发现注册邮箱等信息有误,可随时通过联系我们页面提交更正请求。
- 删除权("被遗忘权"): 您可以要求我们删除您的账户信息及相关的日志数据。但请注意,出于法律义务(如税务或反欺诈),我们可能需要在特定期限内保留部分交易记录。
- 限制处理权: 在您对数据准确性提出异议期间,您可以要求我们暂停处理您的数据。
- 数据可携权: 您可以要求我们将您主动提交的游戏数据以结构化、机器可读的格式(如 CSV)导出给您。
如需行使上述权利,请发送邮件至 [email protected]。我们将在收到请求后的 15 个工作日内完成身份验证并处理您的请求。对于明显无意义或重复过度的请求,我们可能收取合理的人工费用。
六、信息安全保障措施
我们采用了多层次的安全防护体系来保护您的数据:
- 传输加密: 全站启用 TLS 1.3 协议,确保数据在传输过程中不可被窃听。
- 存储加密: 数据库中的敏感字段(如邮箱地址)使用 AES-256 算法进行加密存储。
- 访问控制: 只有经过严格背调的核心运维人员才能接触生产数据库,且所有操作均记录在不可篡改的审计日志中。
- 漏洞管理: 我们每季度委托外部安全公司进行渗透测试。最近一次测试(2025 年 1 月)未发现高危漏洞。
尽管我们采取了上述措施,但没有任何互联网传输或存储方法是 100% 安全的。若发生数据泄露事件,我们将在 72 小时内通过邮件或站内公告通知受影响的用户,并向相关监管机构报告。
七、政策更新与通知机制
我们可能会不时修订本隐私政策。任何重大变更(如收集数据类型的变化、数据共享范围的扩大)将通过以下方式通知您:
- 在本页面顶部展示显著的通知横幅,持续至少 7 天。
- 向您的注册邮箱发送变更摘要邮件。
政策的"生效日期"将随每次更新而修改。您在变更生效后继续使用本平台服务,即视为您接受修订后的政策。若您不同意变更内容,您有权停止使用服务并请求删除您的数据。
八、联系我们与数据保护官
如果您对本隐私政策有任何疑问,或希望投诉我们的数据处理行为,请首先联系我们的数据保护官(DPO):
电子邮箱: [email protected]
邮寄地址: 上海市浦东新区博云路 2 号浦软大厦 8 层,数据保护官收,邮编 201203
我们将在 5 个工作日内确认收到您的投诉,并在 30 日内给出实质性答复。若您对我们的答复不满意,您有权向您所在司法辖区的数据保护机构提出申诉。