隐私说明与个人信息保护政策
本政策适用于 dev.zebra-pg.com 域名下所有子页面及关联服务(包括但不限于《麻将胡了》PG SOFT游戏信息展示、麻将胡了2策略指南、实名绑卡福利领取流程等)。我们深知个人信息对您的重要性,因此承诺按照行业领先标准收集、存储与处理您的数据。
信息收集范围与类型
在您访问本平台并使用相关服务时,我们可能收集以下类别的信息。根据功能必要性,部分信息为自愿提供,部分为强制要求,具体见下方说明。
自动收集的技术数据
- 设备信息:包括IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率。这些数据用于确保页面在不同设备上的正常渲染,存储期限为30天。
- 日志数据:访问时间、浏览路径、点击行为。我们使用这些数据优化《麻将胡了》PG SOFT相关内容的布局,日志数据会进行去标识化处理。
- Cookies及同类技术:详见本政策第三节。
您主动提供的个人信息
- 实名认证信息:当您参与"实名绑卡即送"活动时,需要提供真实姓名、身份证号码及银行卡号。此类信息属于敏感个人信息,我们将采用专库加密存储。
- 联系方式:注册账号时需提供有效的手机号码或电子邮箱地址,用于接收验证码及安全提醒。
- 沟通记录:当您联系客服时,我们会保存聊天记录或邮件往来内容,用于服务质量追踪与纠纷取证。
信息使用目的与合法性基础
我们仅在下述明确目的下使用您的个人信息,且不会超范围使用。所有处理行为均依据《中华人民共和国个人信息保护法》及GDPR(若您位于欧洲经济区)的相关条款执行。
- 提供核心服务:用于验证您的身份以发放实名绑卡奖励,以及维护游戏攻略内容的正常访问。
- 安全保障:检测并阻止恶意流量、撞库攻击及作弊行为。例如,当同一IP在1分钟内发起超过50次下载请求时,系统将自动触发风控拦截。
- 个性化推荐(可选):基于您的浏览历史,向您推荐可能感兴趣的麻将胡了2玩法攻略。您可在"账户设置-隐私中心"中随时关闭此功能。
- 法律合规:根据监管部门要求配合调查,或为建立、行使或捍卫合法权利所必需。
我们不会将您的个人信息用于"大数据杀熟"或任何形式的自动化决策对您权益产生显著影响的行为。若未来需要将信息用于本政策未载明的其他用途,我们将再次征求您的明示同意。
第三方数据共享与委托处理
我们承诺不会出售或出租您的个人信息。仅在以下特定场景下,可能与第三方共享必要的数据,且均签署了严格的数据处理协议。
- 支付服务机构:当您申请提现时,您的银行卡号及实名信息将加密传输至持牌支付机构(如支付宝、微信支付或银联商务)以完成资金划转。我们仅传递完成交易所需的最少字段。
- 云计算服务商:我们的服务器托管于阿里云华东2(上海)可用区。云服务商仅作为基础设施提供方,无法访问您的业务数据明文。
- 实名认证核验服务商:为完成实名绑卡,我们会将您的姓名及身份证号传输至公安系统授权的NCIIC接口进行实时比对。该过程采用专线加密,不留存任何缓存副本。
- 执法机构:依据具有法律效力的调取证据通知书,我们可能被迫披露特定用户的必要信息。
除上述情形外,若涉及合并、收购或资产转让,我们将提前30天在网站显著位置发布公告,并给予您注销账号的选择权。
您享有的权利与行使方式
依据相关法律法规,您对自身个人信息享有以下权利。您可以通过登录官网后访问"账户中心-隐私中心"在线行使大部分权利,或发送邮件至 [email protected] 提交书面申请。
- 查阅与复制权:您可以随时查看我们持有的您的个人信息副本,格式为结构化、机器可读的CSV文件。
- 更正权:如发现个人信息有误,特别是绑定的手机号或银行卡信息,您有权要求我们立即更正。
- 删除权:在以下情形下,您可以要求删除您的个人信息:处理目的已实现、您撤回同意、我们违法处理您的信息。但请注意,若您的账号存在未结清的提现申请或涉及未完结的投诉工单,删除请求将被暂缓处理。
- 撤回同意权:对于基于同意处理的信息(如个性化推荐),您可随时撤回。撤回不影响撤回前基于同意进行的处理的合法性。
- 注销账号权:您可在"账户中心"申请注销。注销后,我们将于15个工作日内删除或匿名化处理您的全部个人数据,但根据财务合规要求,交易记录将保留至少3年。
我们将在15个工作日内(自然日)对您的权利请求予以答复。若请求涉及复杂技术问题,最多可延长至30个工作日,届时我们会向您发送书面延期通知。
信息安全保障措施
我们已实施多层技术与管理措施以保护您的数据免受意外损毁、丢失、篡改及未经授权的访问或披露。
- 加密技术:所有数据传输均采用TLS 1.3协议加密。数据库中存储的密码使用bcrypt算法加盐哈希,敏感字段(如银行卡号)使用AES-256-GCM进行字段级加密。
- 访问控制:生产环境数据库仅允许内部堡垒机访问,且需要动态令牌(OTP)双重验证。员工访问权限遵循最小权限原则,并接受定期审计。
- 安全监控:部署了Web应用防火墙(WAF)及入侵检测系统(IDS),可实时拦截SQL注入、XSS脚本攻击等常见威胁。2024年全年,我们成功拦截了超过120万次恶意请求。
- 应急响应预案:我们制定了数据泄露应急响应计划。若发生安全事件,将在72小时内通过短信或邮件通知受影响用户,并上报至属地网信部门。
政策更新与通知机制
本政策版本号为 v3.2,最近更新日期为2025年6月10日。我们可能根据法律法规变化或业务功能调整适时修订本政策。
对于重大变更(如收集范围缩减或扩大、数据使用目的改变),我们将通过以下方式通知您:在网站首页顶部展示弹窗横幅,持续至少7天;同时向您注册时提供的邮箱发送邮件通知。重大变更自通知发出之日起30天后生效。对于非实质性变更(如文字措辞优化),将仅更新页面底部的"最近更新日期"。
若您对本政策有任何疑问、意见或投诉,请首先通过 [email protected] 与我们联系。我们将在15个工作日内予以答复。若您对我们的答复不满意,您有权向您所在地的个人信息保护监管机构提起投诉。