隐私说明与个人信息保护政策
本政策适用于 [PG]赏金女王 Majong 免费试玩平台(以下简称“本平台”或“我们”)通过域名 contact.up-queenofbounty.cn 提供的所有服务。我们深知个人信息对您的重要性,并会以高度的谨慎态度处理您的数据。本政策将详细阐述我们收集哪些信息、为何收集以及您如何行使您的数据权利。
一、信息收集范围与类型
在您使用免费试玩入口的过程中,我们仅收集向您提供服务所必需的最少信息。我们严格遵循“最小化收集”原则,拒绝过度索取用户数据。具体收集范围分为以下两类:
1. 您主动提供的信息
- 注册信息:当您选择注册账号时,我们会收集您的电子邮箱地址。此邮箱仅用于账号登录验证与找回密码,我们不会向该邮箱发送任何营销推广邮件。
- 反馈与工单信息:当您通过邮件联系我们时,我们会收集您的邮箱地址以及邮件正文中您主动提及的任何信息(如问题描述、截图)。
2. 系统自动采集的信息
- 设备与技术日志:为了保障服务安全与排查故障,我们的服务器会自动记录标准日志,包括 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及请求的资源路径。这些日志不包含能够直接识别您个人身份的信息。
- 游戏行为数据(匿名化):为优化游戏平衡性,我们会收集关于转轴次数、奖励触发频率、投注档位分布等聚合统计数据。请注意,该数据经过匿名化处理,无法关联至您的具体账号。
二、信息使用目的与方式
我们收集上述信息的核心目的在于维持平台的基本运行与持续改进。具体使用场景包括但不限于:
- 提供核心服务:使用您的注册邮箱验证身份,确保您的游戏存档数据与偏好设置能够被正确保存与同步。
- 安全风控:分析 IP 地址与设备指纹信息,用于识别和阻止恶意攻击、撞库尝试、脚本滥用等违反服务条款的行为。
- 产品优化:基于匿名的游戏行为数据(如某版本的平均会话时长、关卡失败率),我们分析并调整 Majong 玩法的难度曲线与奖励频率,旨在提升所有玩家的体验满意度。
- 法律合规:当收到具有法律效力的监管命令或司法协助请求时,我们将依法配合并提供必要的数据。
三、Cookie 与追踪技术说明
本平台使用 Cookie 及类似技术(如 LocalStorage)来提升您的访问体验。我们使用的 Cookie 严格限制为“必要型”与“功能型”,我们不接入任何第三方广告网络,因此不会使用广告追踪型 Cookie。
- 必要型 Cookie:用于维持您的登录状态(Session),防止跨站请求伪造攻击(CSRF)。此类 Cookie 在您关闭浏览器后即失效。
- 功能型 Cookie:用于存储您的界面偏好(如语言选择、极速版开关状态)。该 Cookie 有效期最长为 30 天。
- LocalStorage 技术:用于缓存游戏基础资源文件(如美术贴图、音频),以显著加快您后续的加载速度。这些数据仅存储在您的本地设备中,我们无法远程读取。
您可以通过浏览器设置禁用所有 Cookie,但这将导致您无法正常登录账号,且每次刷新页面后游戏设置都会重置。
四、第三方数据共享政策
我们承诺:我们不会出售、出租或交易您的任何个人信息。在以下特定且必要的情形下,我们可能会与第三方服务提供商共享有限的数据,且均以签署严格保密协议为前提:
- 云服务与 CDN 提供商:我们使用位于香港与新加坡的云服务器及内容分发网络(CDN)服务。您的访问请求会经过这些服务商的基础设施,这意味着您的 IP 地址会按照行业标准惯例被短暂处理以完成数据传输。
- 邮件系统服务商:我们使用第三方邮件中继服务来发送系统通知邮件(如密码重置链接)。该服务商仅能接触到您的邮箱地址,不得将其用于任何其他用途。
- 法律强制披露:若依据法院传票、政府调查令等法定程序要求,我们将依法提供相关信息。在法律法规允许的范围内,我们会尝试提前通知您(除非该通知被法律禁止)。
五、您的数据权利与行使方式
根据适用的数据保护法规,您对您的个人信息享有以下权利。您可以通过发送邮件至 [email protected] 来行使这些权利,我们将在 15 个工作日内予以回复。
| 权利类型 | 权利说明 | 处理时效 |
|---|---|---|
| 访问权 | 请求查看我们持有的关于您的特定个人数据副本。 | 10 个工作日 |
| 更正权 | 若您发现注册邮箱等信息有误,可申请更正。 | 5 个工作日 |
| 删除权(被遗忘权) | 请求删除您的账号及相关个人数据。游戏行为日志将在 30 天内自动匿名化。 | 15 个工作日 |
| 限制处理权 | 在争议解决期间,要求我们暂停处理您的特定数据。 | 即时生效 |
| 数据可携带权 | 请求将您主动提供的数据以结构化格式导出。 | 10 个工作日 |
六、信息安全保障措施
保护您的数据免受未授权访问是我们安全团队的首要任务。我们部署了纵深防御体系:
- 传输加密:全站启用 TLS 1.3 加密协议,确保数据在传输过程中的机密性与完整性。
- 静态加密:存储于数据库中的敏感字段(如邮箱地址)采用 AES-256 算法进行加密存储。
- 访问控制:实施基于角色的访问控制(RBAC),仅有极少数核心运维人员拥有生产数据库的访问权限,且所有操作均记录于审计日志中。
- 定期渗透测试:我们每年委托第三方安全公司进行一次黑盒渗透测试,最近一次测试于 2024 年 11 月完成,未发现高危漏洞。
七、政策更新通知机制
随着法律法规的演变及平台功能的迭代,我们可能会适时修订本隐私政策。当发生重大变更时(例如收集数据类型的变化、数据使用目的的根本性调整),我们将通过以下方式显著通知您:
- 在网站首页顶部展示为期至少 7 天的政策更新公告横幅。
- 若您已注册账号,我们将向您的注册邮箱发送一封政策更新摘要邮件。
政策的“最近更新日期”将始终显示在本页面顶部。我们建议您每次访问本平台时,均可快速浏览本政策页面。若您在政策更新后继续使用我们的服务,即视为您已阅读并理解更新后的条款。
八、联系我们与数据保护官
若您对本隐私政策有任何疑问、意见或投诉,或者您认为我们在处理您的个人信息时侵犯了您的合法权益,您可以通过以下渠道与我们取得联系:
- 数据保护专项邮箱: [email protected]
- 数据保护官(DPO): 我们已指派专职人员担任数据保护官,负责监督本政策的执行与合规情况。您的邮件将直接送达该负责人处。
我们承诺在收到您的隐私相关投诉后,会在 48 小时内确认收悉,并在 15 个工作日内向您提供实质性的答复与解决方案。如果您对我们的处理结果不满意,您有权向您所在地的数据监管机构提出申诉。