隐私说明与数据保护政策
本隐私政策适用于域名 dl.play-pg-queen.com 及其所有子页面。我们深知,在浏览关于麻将胡了下载、高倍率福利攻略等敏感信息时,你的隐私安全至关重要。本政策详细阐述了我们如何收集、使用、存储及保护你的个人信息。我们承诺遵循《中华人民共和国个人信息保护法》及 GDPR 的相关要求,除非获得你的明确授权或法律强制要求,否则我们不会将你的个人数据出售给任何第三方。
一、信息收集范围与类型
我们采取"最小化收集"原则,仅收集为你提供流畅服务所必需的信息。根据你使用的功能不同,我们可能收集以下两类数据:
- 自动收集的技术数据:当访问本站时,服务器日志会自动记录你的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及引荐来源网址。这些数据用于生成聚合统计报告,例如我们通过分析发现 60% 的用户使用安卓设备访问下载页面,这帮助我们优化了 APK 的展示优先级。此数据无法直接识别个人身份,保存周期为 7 天。
- 用户主动提交的数据:当你在"联系我们"页面提交表单或发送邮件时,我们会收集你提供的姓名(或昵称)、电子邮箱地址以及咨询内容。若你提交了问题截图,请注意抹去包含个人敏感信息的区域。我们建议使用微信或 QQ 号作为联系方式时,仅提供账号 ID 而非二维码。
我们特别声明:本站不收集也不存储任何与游戏账号密码、支付密码、身份证号码或真实银行卡信息相关的数据。如果你在第三方链接中填写了此类信息,风险自负。
二、信息使用目的与合法性基础
我们仅将收集的信息用于以下明确目的:(1) 响应用户的技术支持请求,例如排查下载失败原因;(2) 改进网站内容布局,通过分析热门页面流量来优化导航结构;(3) 发送必要的服务通知(如版本更新公告),我们不会发送任何营销推广邮件,除非你单独勾选了订阅选项;(4) 法律合规要求,如配合司法机关的合法调查。
上述处理的法律依据包括:你的同意(用于邮件沟通)、我们的合法利益(用于网站安全维护与防攻击)、以及法律义务(用于留存日志备查)。我们不会对你的个人信息进行自动化决策分析,即不存在"用户画像"行为。
三、Cookie 与追踪技术说明
本站使用 Cookie 和类似技术来提升浏览体验。具体而言,我们使用两种类型的 Cookie:会话 Cookie(Session Cookie)和持久 Cookie(Persistent Cookie)。会话 Cookie 在你关闭浏览器后即被删除,用于维持页面跳转时的登录状态(如果你注册了站内账号)。持久 Cookie 保存在你的设备上,最长保留 180 天,用于记住你的偏好设置,例如下载页面的语言选择(简体中文/繁体中文)。
我们目前接入的第三方分析工具为百度统计(Baidu Tongji),其可能使用 Cookie 来统计访客来源。百度统计的隐私政策可在其官网查阅。我们未使用任何跨站追踪广告网络,例如 DoubleClick 或 Criteo。因此,你在访问本站后,不会在其它网站上看到针对麻将胡了主题的定向广告。
四、第三方数据共享与跨境传输
我们仅在以下有限情形下与第三方共享你的数据:
- 云服务提供商:我们的服务器托管于阿里云(新加坡地域),这意味着你的数据可能存储于中国大陆境外。阿里云已通过 ISO 27001 认证,我们与其签订了数据保护协议(DPA),确保其处理行为符合我们的指示。
- 邮件服务商:我们使用 SendGrid 作为事务性邮件发送渠道。当你提交咨询表单后,你的邮箱地址会传输至 SendGrid 服务器以完成投递。SendGrid 已加入欧盟-美国隐私护盾协议。
- 法律强制披露:若收到具有管辖权的法院或政府机构发出的有效法律文书,我们可能被迫披露必要的 IP 地址与访问日志。我们会通过法律途径审查该请求的合法性,并在法律允许的范围内通知你。
我们不会将你的个人信息出售、出租或交换给任何营销机构。我们与第三方共享的数据均经过脱敏处理,除非为了实现上述功能,否则不会共享完整的邮箱地址与 IP 组合。
五、用户权利:访问、修改与删除
根据适用的隐私法律,你享有以下权利:
- 访问权:你可以通过邮件联系我们,索取我们持有的关于你的个人信息副本。我们将在 15 个工作日内提供结构化、机器可读的格式文件。
- 更正权:若你发现提交的联系方式有误,可随时通知我们进行修正。
- 删除权(被遗忘权):你可以要求我们删除你的个人数据。请注意,出于安全审计目的,服务器日志中的 IP 信息将在 7 天后自动删除,无法单独提前清除;但你的邮件往来记录可以完全删除。
- 撤回同意权:若你曾订阅邮件通知,每封邮件底部均包含"取消订阅"链接,点击即可生效。
行使上述权利无需支付任何费用。我们不会因为你的请求而歧视对待你的服务体验。为了验证请求者的身份,我们可能会要求你提供曾使用的邮箱地址以及最近一次联系我们的大致时间,以防止数据泄露。
六、信息安全保障措施
我们采取了符合行业标准的技术与组织措施来保护你的数据:
传输加密:全站启用 TLS 1.2/1.3 协议,证书由 Let's Encrypt 签发,确保数据在传输过程中不被窃听。我们定期(每周)检查 SSL Labs 评级,确保评级维持在 A 级以上。
存储加密:数据库中的用户邮箱字段使用 AES-256 算法进行静态加密。加密密钥存储在独立的密钥管理服务(KMS)中,与数据库访问权限分离。
访问控制:仅限网站运维工程师(共 2 人)拥有数据库的生产环境访问权限,且所有操作均需通过双因素认证(2FA)验证。我们建立了审计日志,记录每一次数据查询行为。
应急响应预案:若发生数据泄露事件,我们将在 72 小时内通过邮件通知受影响用户,并在网站首页发布公告。我们已购买网络安全保险,以覆盖潜在的合规罚款与用户赔偿。
七、政策更新与联系方式
本政策最后更新日期为 2025 年 03 月 01 日。当我们对信息收集或使用方式做出重大变更时,将在网站顶部展示醒目横幅,持续公示至少 7 天。若你在此类变更生效后继续使用本站,即视为你接受修订后的政策。
若你对本政策有任何疑问、投诉或建议,请首先联系我们的数据保护负责人(DPO):[email protected]。我们承诺在 48 小时内确认收到你的请求,并在 30 日内给出实质性答复。如果你对我们的处理方式不满意,你有权向当地数据保护监管机构(如你所在省份的网信办)提出申诉。