隐私说明与数据保护政策 - [PG]麻将胡了发布页导航
ceo.crowns-pg.com(以下简称“本平台”)深知个人信息对您的重要性。本隐私说明旨在清晰、透明地阐述我们如何收集、使用、存储及保护您在访问本导航站及跳转至《麻将胡了》相关游戏服务时所产生的数据。请在使用本平台前仔细阅读本政策。
一、信息收集的范围与类型
我们遵循“最小化收集”原则,仅收集为您提供服务所必需的信息。根据您与平台互动的不同场景,我们可能收集以下类别的数据:
- 设备与技术信息: 当您访问本导航页时,服务器会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间及来源页面。这些信息用于生成站点流量分析报告,以优化页面加载速度及布局。例如,我们发现使用 Safari 浏览器的用户占比为 38%,因此针对该内核进行了专门的渲染优化。
- 导航点击行为数据: 我们会记录您点击的“下载”、“进入游戏”等按钮的位置与频率。该数据仅以聚合形式呈现,用于评估导航链接的有效性,不会关联到您的个人身份。
- 主动提交的信息: 当您通过“联系我们”页面提交工单或发送邮件时,我们会收集您填写的姓名(或昵称)、联系方式(邮箱或电话)以及问题描述中的具体内容。这些信息仅用于处理您的咨询。
二、信息使用的目的与方式
我们承诺,所有收集到的信息均会在明确的用途范围内使用,绝不超范围滥用。具体使用场景包括:
- 提供核心导航服务: 使用设备技术信息来确保页面在您的设备上正确渲染,并动态调整下载镜像节点的分配。
- 安全风控与异常监测: 通过分析 IP 地址与点击行为模式,识别并拦截恶意爬虫、CC 攻击及刷量行为。例如,当同一 IP 在 1 分钟内请求超过 100 次下载链接时,系统将自动触发验证码机制。
- 用户支持与工单处理: 使用您主动提交的联系方式,就您提出的技术问题或策略咨询进行回复与跟进。
- 内部数据统计与产品优化: 基于聚合后的行为数据(不含个人标识),分析不同版本《麻将胡了》攻略的受欢迎程度,以调整内容推荐策略。
三、Cookie 与同类追踪技术说明
本平台使用 Cookie 及 Local Storage 技术来提升您的访问体验。具体说明如下:
功能性 Cookie: 我们使用一种名为“pg_nav_pref”的持久化 Cookie(有效期 30 天),用于记录您上次选择的游戏版本偏好(如经典版或二代),以便下次访问时直接呈现您关注的入口。该 Cookie 不包含任何可识别个人身份的信息。
统计性 Cookie: 我们接入自建的统计脚本(非第三方广告追踪),使用名为“_pg_visit”的会话级 Cookie 来区分独立访客。该数据仅用于计算日活跃用户数(DAU)及页面停留时长,所有数据均在脱敏处理后存储于境内服务器。
第三方组件: 请注意,当您通过我们导航页的链接跳转至 PG SOFT 官方游戏页面时,该页面的 Cookie 政策由游戏开发商独立管理,本平台无法控制。建议您在跳转后查看游戏官方的隐私声明。
四、第三方数据共享与委托处理
我们高度重视您的数据隐私,除以下明确列出的场景外,我们不会向任何第三方出售、出租或交易您的个人信息:
- 云服务提供商: 我们的服务器托管于阿里云(华北 2 节点)。为保障网站运行,服务商会接触到加密后的服务器日志数据,但根据合同约定,其无权访问任何解密后的业务数据。
- 游戏开发商(PG SOFT): 当您通过我们的导航链接点击“进入游戏”时,我们会向游戏服务器传递一个加密的渠道标识符(Channel ID),用于统计渠道推广效果。该标识符不包含您的任何个人信息,且游戏开发商无法通过该标识符反向追踪到您在 ceo.crowns-pg.com 上的浏览记录。
- 执法与监管机构: 在法律要求或涉及公共安全等必要情况下,我们可能依法向有权机关披露特定数据。
五、用户权利与数据管理
依据《个人信息保护法》及相关法规,您对您的个人信息享有以下权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在 15 个工作日内予以响应。
- 访问权: 请求获取我们持有的关于您的个人信息副本。
- 更正权: 若您发现提供的个人信息有误,有权要求我们进行修改。
- 删除权: 在特定条件下(如我们不再需要该信息用于原定目的),您有权要求删除您的个人数据。
- 撤回同意权: 对于基于您同意而进行的处理活动,您有权随时撤回同意。撤回不影响撤回前基于同意进行的处理的合法性。
六、信息安全保障措施
我们采用了多层次的安全防护体系来保护您的数据免受未授权访问、公开披露、篡改或破坏:
- 传输加密: 全站启用 TLS 1.3 协议,确保您在浏览器与服务器之间传输的数据均经过高强度加密。
- 存储加密: 服务器日志中的 IP 地址字段采用 AES-256 算法进行静态加密存储,加密密钥由独立的密钥管理系统(KMS)保管,并定期轮换。
- 访问控制: 仅限经过严格背景审查的核心运维人员拥有服务器后台的访问权限,且所有操作均记录在不可篡改的审计日志中。
- 漏洞管理: 我们每季度委托第三方安全公司进行渗透测试,并在发现高危漏洞后的 72 小时内完成修复。
七、政策更新通知机制
随着法律法规的演进及平台功能的迭代,我们可能适时修订本隐私说明。重大变更(如收集信息类型的变化、数据共享对象的调整)将通过以下方式通知您:
- 在网站首页发布显著位置的公告,持续公示至少 7 日。
- 对于影响您重大权益的变更(如将数据用于与原始目的无关的新用途),我们将通过您预留的邮箱发送单独的弹窗通知,并在获得您的再次确认前,暂停相关的新数据处理活动。
本政策最近更新日期为 2025 年 01 月 15 日。若您对隐私实践有任何疑问,请随时通过下方邮箱联系我们的数据保护负责人:[email protected]。