隐私说明:麻将胡了PG SOFT体验中心数据收集与保护政策
本隐私政策适用于域名ui.sonh-pg.com及其所有子页面。我们深知,作为提供麻将胡了策略研究内容的平台,用户对于自身数据安全的关注度极高。本政策旨在以透明、清晰的方式说明我们在你访问网站、注册账号、使用复盘工具及参与社区互动过程中,如何收集、使用、存储及保护你的个人信息。请务必完整阅读本政策,当你首次注册账号或提交任何表单时,即视为你已充分理解并同意本政策所述的全部条款。
我们承诺,自2019年平台成立以来,从未发生一起因内部管理疏漏导致的用户数据泄露事件。我们将继续遵循最小化收集原则,即仅收集为达成明确功能所必需的最少量数据。
信息收集范围与类型:明确告知收集边界
我们收集的信息分为两大类:主动提供的信息与自动采集的信息。主动提供的信息包括:当你在注册账号时填写的用户名、电子邮箱地址(用于接收登录验证码与找回密码);当你在参与社区活动或提交内容反馈时,可能提供的Telegram账号或第三方社交账号标识。我们不会强制要求你提供真实姓名、身份证号码、家庭住址或任何形式的银行账户信息。
自动采集的信息主要包括日志数据与设备信息。日志数据记录你访问我们网站时的IP地址(经过脱敏处理,仅保留前三个网段)、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。设备信息包括屏幕分辨率、语言偏好以及安装的浏览器插件类型(仅用于检测兼容性问题)。上述数据均通过加密通道传输,并在服务器端进行聚合分析,我们无法通过该数据反向识别到具体个人。
特别说明:我们网站不收集任何与游戏内资金交易相关的敏感数据。你的游戏账号密码、支付密码、钱包地址等均由你所使用的第三方游戏平台独立管理,与我们无任何数据交互。
信息使用目的与方式:数据用于何处
我们收集上述数据的目的严格限定于以下四个场景:第一,提供核心服务——包括账号登录验证、内容访问权限控制、复盘工具的文件上传与解析。第二,改善用户体验——通过分析页面热力图与滚动深度,我们能够识别出哪些策略文章的排版导致用户阅读中断,从而针对性优化内容布局。第三,安全风控——通过分析IP地址的异常请求频率,我们能够识别并拦截恶意的爬虫程序或DDoS攻击。第四,合法合规——在收到具有法律效力的法院命令或监管机构要求时,我们将在法律允许的范围内提供必要的数据。
我们明确承诺:不会将你的个人信息出售、出租或交易给任何第三方营销机构。不会使用你的邮箱地址发送任何与麻将胡了策略研究无关的商业推广邮件。我们仅在以下两种情况下可能与你主动联系:一是你提交了工单或邮件咨询后的回复;二是平台发生重大安全事件(如数据泄露)时,需要依法履行通知义务。
第三方数据共享政策:有限披露与法律义务
我们仅在以下三种明确情形下,可能向第三方披露你的部分数据:第一,云计算服务提供商——我们的网站托管于阿里云(新加坡地域)与Cloudflare CDN网络。为排查网络连接故障,我们的运维工程师可能需要在获得授权后,查看经过脱敏的访问日志。第二,专业顾问方——若平台涉及法律纠纷或并购重组,我们的外部法律顾问或审计师可能需要在签署保密协议的前提下,审阅必要的用户数据处理记录。第三,政府监管机构——依据《中华人民共和国网络安全法》及《个人信息保护法》的相关条款,在收到具有法律强制力的正式协查函后,我们依法提供指定的数据字段。
除上述情形外,我们不会在未经你单独同意的情况下,将你的个人信息共享给任何关联公司或非关联第三方。特别需要强调的是,我们与PG SOFT官方(Pocket Games Soft)之间不存在数据共享协议。PG SOFT不会通过我们获取你的任何个人身份信息或游戏行为数据。
用户权利:访问、修改与删除你的个人数据
依据《个人信息保护法》第四章的规定,你对你在我们平台存储的个人信息享有完整的控制权。具体权利包括:第一,访问权——你可以通过发送邮件至[email protected],申请获取我们存储的关于你的全部个人信息副本,我们将在15个工作日内以结构化、机器可读的格式提供。第二,更正权——若你发现注册邮箱填写错误,或需要更新Telegram联系方式,可登录账号后在“个人设置”中自行修改,或联系客服协助更正。第三,删除权——你可以随时申请注销账号。注销后,我们将于30天内彻底删除你的账号信息、评论记录及复盘工具上传的历史牌谱数据,且不可恢复。
第四,撤回同意权——若你此前同意了某项额外的数据处理活动(例如参与用户调研),你有权随时撤回该同意。撤回后,我们将停止处理相关数据,且不影响撤回前基于同意所进行的数据处理的合法性。第五,可携带权——你可以要求我们将你的核心个人数据(如用户名、注册时间)转移至你指定的其他平台。请注意,由于我们平台功能较为单一,可携带的数据字段范围有限。
信息安全保障措施:技术与管理双重防护
我们采用了符合等保二级标准的技术防护体系。在数据传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中无法被窃听或篡改。在数据存储层面,所有用户密码均经过bcrypt算法加盐哈希处理,即使数据库被非法获取,攻击者也无法逆向还原原始密码。在访问控制层面,我们实行严格的权限分离制度,仅网站运维负责人与核心数据库管理员拥有访问生产数据库的权限,且所有敏感操作均需通过双人复核。
我们建立了数据安全事件应急响应预案。若发生数据泄露事件,我们将在发现后的72小时内向相关监管机构报告,并通过网站公告及邮件方式通知受影响的用户。通知内容将包括泄露的数据类型、可能造成的影响、我们已采取的补救措施以及用户可自行采取的防护建议。在2019年至2025年期间,我们保持了零数据泄露事件的记录,但我们将持续投入资源,定期进行渗透测试与安全审计,以应对不断演变的网络威胁。
政策更新与联系方式:保持知情权
我们可能不时修订本隐私政策,以反映法律法规的变化、网站功能的更新或数据处理实践的改变。当发生重大变更时,我们将在网站首页发布显著的通知公告,并在本政策页面顶部更新“最后修订日期”。重大变更的定义包括:收集的数据类型发生实质性扩大、数据使用目的发生根本性改变、第三方共享范围显著增加等。对于非重大变更,我们仅更新页面内容,不再单独弹窗通知。
若你对本隐私政策有任何疑问、意见或投诉,请首先通过电子邮件联系我们的数据保护负责人:[email protected]。我们承诺在收到邮件后的5个工作日内予以回复。若你对我们的回复结果不满意,或认为我们的数据处理行为损害了你的合法权益,你有权向网信部门或电信主管部门进行投诉举报。我们建议在投诉前先与我们沟通,以便我们能够高效地解决你的问题。