隐私说明与数据保护政策:PG赏金女王平台透明度承诺

本隐私政策适用于PG赏金女王平台(以下简称“本平台”或“我们”,域名:flower.hackagame.com)。我们深知,在您研究“赏金女王”及“麻将胡了”等游戏的“内部机制”时,可能会涉及敏感的个人数据与对局记录。本政策旨在详细阐述我们如何收集、使用、存储及保护您的信息,请您务必仔细阅读。

一、信息收集范围与类型:最小化与必要性原则

我们严格遵守“数据最小化”原则,仅收集为您提供服务所必需的最少信息。具体而言,我们收集的信息分为以下三类:

1. 账户注册信息: 当您在我们的论坛注册账号或订阅付费内容时,我们会收集您的电子邮箱地址、自定义的用户名以及加密后的密码。我们不会强制要求您提供真实姓名、身份证号或手机号码。

2. 工具使用与诊断数据: 当您使用我们下载的《波动率追踪器》时,如果选择开启“自动更新检查”,软件会向服务器发送匿名的版本号与错误日志,以便我们修复Bug。这些日志中不包含您录入的具体下注金额或牌型数据,仅包含设备型号与操作系统版本。

3. 主动提交的反馈数据: 当您通过邮件联系我们咨询“一把大胡”或“爆分机制”相关问题时,我们会保存您发送的邮件内容及附件,以便完整地回溯问题脉络。这包括您主动提供的对局截图或录屏文件。

我们特别声明:本平台绝不收集任何与支付相关的敏感信息,如银行卡号、第三方支付令牌等。所有涉及资金的操作均发生在游戏运营商或支付渠道端。

二、信息使用目的与方式:仅限于服务优化与内容改进

我们收集上述信息的目的非常明确,且仅用于以下四个场景:

我们承诺,绝不会将您的邮箱地址出售、出租或与任何第三方广告联盟共享用于发送与本站主题无关的推广信息。我们发送的所有邮件中均包含一键退订链接。

三、Cookie 与追踪技术说明:平衡体验与隐私

本平台使用Cookie和类似技术来提升您的浏览体验并获取聚合统计数据。我们使用的Cookie主要分为两类:

1. 严格必要性Cookie: 此类Cookie是网站运行所必需的,例如用于记住您的登录会话状态(Session ID)。如果您禁用此类Cookie,将无法正常登录或使用站内工具下载功能。

2. 分析性Cookie: 我们使用自托管的Matomo分析服务(而非Google Analytics)来了解访问者如何与网站互动,例如统计“内部机制解析”页面的点击率、平均停留时长等。这些数据是聚合且匿名的,我们无法通过该数据反推识别出特定个人。我们不会使用任何跨站追踪Cookie,也不会利用Cookie构建您的跨平台兴趣画像。

您可以通过浏览器的隐私设置来阻止或删除Cookie。但请注意,禁用Cookie可能会影响“记住我”功能以及部分页面的显示样式。关于如何管理Cookie,您可以访问您的浏览器帮助文档(如Chrome的“清除浏览数据”功能)。

四、第三方数据共享政策:极有限的例外情况

我们对您的数据拥有绝对的控制权。除以下三种极有限的情况外,我们不会向任何第三方传输您的个人数据:

  1. 合同约定的数据处理者: 我们可能会使用第三方的云服务器(如阿里云或AWS)来托管网站数据。这些服务商仅能基于我们的指令访问服务器磁盘,且签署了严格的数据保护协议(DPA),禁止将数据用于任何其他目的。
  2. 法律强制要求: 如果我们收到具有合法管辖权的政府机构(如法院或公安机关)发出的正式法律文书,且该文书符合《网络安全法》及《个人信息保护法》的要求,我们将在法律允许的范围内配合提供必要的数据。
  3. 业务转让: 如果本平台未来发生合并、收购或资产出售,您的数据可能作为资产的一部分进行转移。在此类事件发生前,我们将通过网站显著公告通知您,并给予您选择退出(注销账号)的机会。

我们在此明确承诺:本平台不存在任何“数据联盟”或“广告联盟”性质的第三方数据交换行为。

五、用户权利:查看、修改与删除您的数据

根据《个人信息保护法》及相关法规,您对您的个人数据享有以下不可剥夺的权利。您可以通过发送邮件至 [email protected] 来行使这些权利,我们将在15个工作日内予以响应。

为了保障账户安全,在处理上述请求前,我们需要验证您的身份。验证方式通常为:向您注册邮箱发送一封包含专属验证链接的确认邮件,您需点击该链接完成验证。

六、信息安全保障措施:技术与管理并重

保护您的数据免受未授权访问、泄露或篡改是我们最重要的安全目标。我们实施了一系列符合行业标准的安全措施:

传输加密: 整个网站强制启用HTTPS(TLS 1.3协议)加密传输,确保您在浏览“爆分平台”相关文章或下载工具时,数据在传输过程中不被窃听。

存储加密: 数据库中存储的敏感字段(如邮箱地址)使用AES-256算法进行静态加密。即使数据库文件被非法获取,攻击者也无法直接读取明文信息。

访问控制: 我们实施了基于角色的访问控制(RBAC),仅极少数核心运维人员拥有数据库的生产环境访问权限,且所有访问操作均记录在不可篡改的审计日志中。

定期渗透测试: 我们每年至少委托第三方安全公司进行一次模拟攻击测试,以发现并修复潜在的安全漏洞。最近一次测试于2024年6月完成,未发现高危漏洞。

七、政策更新通知机制与联系我们

我们可能会不时更新本隐私政策,以反映法律法规的变化或我们服务方式的调整。任何重大变更(例如信息收集范围的扩大)将在本页面顶部以弹窗或横幅的形式显著通知,并在变更生效前至少提前7天发布。对于非实质性变更(如修正错别字或调整段落顺序),我们可能不会单独通知,但会更新页面底部的“最后修订日期”。

如果您对本隐私政策或您的数据权益有任何疑问、意见或投诉,请首先通过以下方式联系我们的数据保护官(DPO):

我们承诺在收到您关于隐私问题的反馈后,会在48小时内确认收悉,并在15个工作日内给出实质性的解决方案或解释。如果您对我们的处理结果不满意,您有权向您所在地的网信部门或个人信息保护监管部门进行投诉举报。最后修订日期:2025年1月1日。

📢 最新资讯