隐私说明与数据保护政策
本政策适用于 task-up-queenofbounty-pg.com.cn 旗下所有网站、工具软件及配套服务(以下统称"本平台")。我们深知个人信息的重要性,因此严格按照《中华人民共和国个人信息保护法》、《网络安全法》及 GDPR 相关要求,制定本隐私说明。请在使用本平台服务前仔细阅读。
一、信息收集范围与类型
我们仅收集为提供服务所必需的最少信息。根据你使用的功能模块不同,收集的信息类型也会有所差异,具体可分为以下三类:
1. 账号注册信息
当你注册成为平台用户时,我们需要收集你的邮箱地址、自定义用户名及密码(密码经过 bcrypt 加盐哈希处理,我们无法查看明文)。若你使用第三方账号(如 Google、微信)快捷登录,我们仅获取你在该第三方平台授权的公开信息(如昵称、头像),不会获取你的密码或其他私密数据。
2. 设备与技术日志信息
当你访问网站或使用数据采集工具时,我们会自动记录某些技术信息,包括但不限于:IP 地址(经过脱敏处理,仅保留前 24 位)、浏览器类型与版本、操作系统信息、设备型号、屏幕分辨率、应用崩溃日志、性能监控数据(如 CPU 占用率、内存使用峰值)。这些信息用于保障服务安全、排查技术故障以及优化产品界面在不同设备上的显示效果。
3. 游戏对局数据(核心数据)
这是本平台特有的数据类别。当你使用数据采集器时,经你主动授权,我们会收集你在赏金女王 Majong 游戏中的对局记录,包括牌型序列、下注金额、分数变化曲线、爆分触发时间点等。我们明确声明:我们不会收集任何与游戏账号密码、支付凭证、真实姓名、身份证号相关的敏感信息。所有对局数据在上传前会进行匿名化处理,移除可能关联到你个人身份的唯一标识符。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下几个方面,不会用于政策未载明的其他用途。若需变更用途,我们会再次征求你的单独同意。
- 提供核心功能:利用对局数据生成爆分全过程分析报告、策略建议与概率预测,这是本平台的基础服务。
- 改进产品体验:分析聚合后的匿名数据(非个人数据),用于优化产品界面布局、调整算法模型、提升数据采集器的稳定性。
- 安全风控:检测异常登录、防范恶意攻击、识别滥用行为(如利用漏洞批量刷取积分)。
- 法律合规:当法律法规、司法机关或监管机构依法要求时,配合提供必要信息。
我们郑重承诺:绝不会将你的个人数据出售、出租或交易给任何第三方。对于匿名化的统计数据(如"45% 的玩家在第三局触发爆分"),我们可能用于对外分享或学术研究,但此类数据已无法追溯到具体个人。
三、Cookie 与追踪技术说明
为了提升网站访问体验与功能可用性,我们使用 Cookie 及类似的本地存储技术。具体使用情况如下:
| Cookie 类型 | 用途说明 | 有效期 |
|---|---|---|
| 严格必要型 | 维持登录状态(Session ID)、防止跨站请求伪造(CSRF Token)。禁用此类 Cookie 将导致无法正常登录或使用核心功能。 | 会话结束即失效 |
| 功能偏好型 | 记忆你的语言偏好、界面主题(如暗色模式)、上次阅读位置。用于提升个性化体验。 | 最长 180 天 |
| 分析统计型 | 使用自建统计系统(非 Google Analytics)收集匿名访问数据,如页面停留时长、点击热力图。我们不会使用跨站追踪 Cookie。 | 最长 365 天 |
| 第三方嵌入型 | 本网站部分页面可能嵌入视频播放器(如 Bilibili)。这些第三方服务可能设置自己的 Cookie,其行为受第三方自身隐私政策约束。我们仅在选择嵌入时才会加载。 | 由第三方决定 |
你可以在浏览器设置中随时清除或阻止所有 Cookie。但请注意,清除严格必要型 Cookie 会导致你需要重新登录。我们目前不响应"不追踪"(DNT)信号,因为行业尚未形成统一标准。
四、第三方数据共享政策
我们仅在以下特定且必要的情形下,可能向第三方披露你的部分信息,并且会通过协议约束其使用行为:
- 云服务提供商:我们的服务器托管于阿里云(中国大陆节点)与 AWS 东京节点。这些服务商仅在基础设施维护层面接触数据,且已签署严格的数据处理协议(DPA)。
- 支付渠道:当你购买付费版本时,支付流程由支付宝或微信支付直接处理。我们仅接收支付结果通知(如订单号、支付状态),不会接触、存储你的银行卡号或支付密码。
- 电子邮件发送服务商:我们使用 SendCloud 发送系统通知邮件。该服务商仅能接触到你的邮箱地址,用于发送邮件,禁止其用于任何其他目的。
- 执法机构:仅在收到具有法律效力的正式调查令、传票或法院命令时,我们才会依法提供必要数据。我们会对此类请求进行严格的形式审查。
除上述情形外,我们不会向任何商业合作伙伴共享你的个人数据。在涉及公司合并、收购或资产出售时,我们会提前 30 天在网站显著位置发布公告,并确保数据接收方继续受本政策约束。
五、您的权利与数据主体请求
根据适用法律,你对自身数据享有以下权利。你可以通过访问"用户中心-隐私设置"或发送邮件至 [email protected] 行使这些权利。我们会在 15 个工作日内予以响应。
- 访问权:你可以申请获取我们持有的关于你的所有个人数据的副本,该请求每年可免费提出一次。
- 更正权:若你发现注册信息有误(如邮箱地址拼写错误),可随时自行修改或联系客服更正。
- 删除权("被遗忘权"):你可以要求我们删除你的账号及关联的个人数据。请注意,删除账号将导致你的历史对局分析记录、积分、会员权益等全部清空且不可恢复。
- 限制处理权:在你对数据准确性提出异议期间,你可以要求我们暂停处理相关数据。
- 数据可携带权:你可以要求我们将你的核心数据(如导出的对局分析报告)以结构化、机器可读的格式(如 JSON)提供给你。
- 撤回同意权:对于基于你同意而进行的处理行为(如数据采集),你有权随时撤回同意。撤回不影响撤回前基于同意进行的处理合法性。
我们不会因你行使上述权利而对你进行任何形式的歧视或降低服务质量。但请注意,若你撤回数据采集的同意,数据采集器的核心功能将无法继续使用。
六、信息安全保障措施
保护你的数据安全是我们的最高优先级。我们构建了纵深防御体系,具体技术措施包括:
- 传输加密:全站启用 TLS 1.3 协议,使用 256 位加密密钥。所有数据传输均通过 HTTPS 进行。
- 存储加密:数据库中的个人敏感字段(如邮箱)使用 AES-256-GCM 算法进行加密存储。加密密钥由独立的密钥管理系统(KMS)保管,并定期轮换。
- 访问控制:实施最小权限原则,仅极少数核心运维人员拥有数据库访问权限,且所有访问操作均有审计日志记录。我们使用堡垒机进行统一身份认证与操作审批。
- 安全监测:部署 7x24 小时入侵检测系统(IDS)与 Web 应用防火墙(WAF),实时监控异常流量与攻击行为。2024 年我们成功拦截了超过 2.3 亿次恶意请求。
- 定期渗透测试:每年委托独立第三方安全公司(如奇安信)进行一次全面渗透测试与代码审计,测试报告摘要可在官网安全中心查阅。
- 数据备份与容灾:核心数据库每日进行增量备份,每周进行全量备份。备份数据加密存储于异地灾备机房,恢复时间目标(RTO)不超过 4 小时。
📢 最新资讯
- 2026年9月最新PG赏金女王Majo优选指南
- 【2026年9月3日最新】PG赏金女王Majo每日精选推荐
- 9月3日 PG赏金女王Majo热门推荐榜单
- 2026年9月3日 PG赏金女王Majo最新动态与资讯
- 2026年9月3日独家PG赏金女王Majo深度评测报告
- 【3日精选】PG赏金女王Majo必看推荐合集
- 9月重磅:PG赏金女王Majo热门话题盘点