信息收集范围与类型:明确告知,拒绝暗箱操作
PG赏金女王首存优惠站(以下简称“本平台”)深知个人信息对您的重要性,并承诺以最小化原则收集必要信息。本政策适用于您在online.md-pg.com域名下访问的所有页面及使用的一切服务。我们收集的信息主要分为两大类:您主动提供的信息与系统自动采集的信息。
第一类:您主动提供的信息。当您注册成为平台用户时,我们需要收集您的有效电子邮箱地址及您自行设置的登录密码(密码经单向加密存储,平台员工无法查看您的明文密码)。当您订阅付费数据服务时,我们会收集您的支付账户信息(如支付宝账号、微信支付商户号或银行卡号),但此过程由持牌第三方支付机构完成,本平台服务器不会留存您的完整支付敏感信息,仅保留支付流水号用于对账。若您参与问卷调查或活动报名,我们可能额外收集您的年龄段与游戏偏好,以便提供更精准的内容推荐。
第二类:系统自动采集的信息。当您访问本平台时,服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。这些信息用于保障网络安全(如识别DDoS攻击)、分析站点流量分布及优化页面加载逻辑。我们不会将自动采集的信息与您的个人身份信息进行关联,除非涉及法律调查或安全事件溯源。
信息使用目的与方式:数据只为提升您的体验
本平台收集上述信息的目的具有明确的边界,绝不会超出以下范围进行二次利用。具体使用场景包括:第一,核心账号服务——利用您的邮箱作为唯一身份标识,用于登录验证、密码找回及重要安全通知的发送。第二,数据服务交付——根据您的订阅方案,向您的邮箱推送您定制的《赏金女王》或《麻将胡了》数据预警邮件。第三,产品优化分析——利用聚合后的访问日志(已去标识化)分析用户对功能模块的偏好,以便调整页面布局与功能优先级。
我们郑重承诺,不会将您的个人信息用于任何形式的精准广告投放。平台目前不接入任何第三方广告联盟,因此不存在利用您的浏览记录向您推送游戏广告的行为。同时,我们不会将您的邮箱地址出售、出租或与任何非合作第三方共享用于营销目的。内部员工访问用户数据需经过双重身份验证,且所有访问操作均记录在不可篡改的审计日志中,审计日志保存期限为6个月。
第三方数据共享政策:有限共享,必须授权
本平台高度重视您的数据主权。除以下明确列出的情形外,我们绝不会向任何第三方机构提供您的个人信息。共享情形仅限于:第一,支付服务提供商——当您进行付费订阅时,您的订单信息(包括金额、订阅方案)会传输至持牌支付机构以完成交易。共享字段仅限完成交易所必需的信息,支付机构受其自身隐私政策约束。第二,电子邮件服务商——我们使用安全的邮件中继服务(如SendGrid的私有化部署)来发送验证邮件与预警通知,您的邮箱地址仅用于邮件投递,邮件服务商不得将您的地址用于任何其他目的,且我们已与其签署数据处理协议(DPA)。||DSML||>
第三,法律合规要求——若政府机关依据法定程序(如调查令、法院裁定)要求我们提供特定用户信息,我们将在法律允许的范围内进行形式审查。对于明显超出法定权限或缺乏正式法律文书的请求,我们将予以拒绝并记录在案。除上述三类场景外,任何涉及将用户数据转移至集团关联公司或未来业务并购方的行为,我们均会提前30天通过站内公告及邮件方式通知您,并给予您选择退出(注销账号)的权利。
您的权利:查看、修改、导出与删除
依据《中华人民共和国个人信息保护法》及GDPR的相关精神,您对自身在本平台存储的个人信息享有充分的权利。具体包括:第一,访问权——您可以随时登录账号,在“账号设置”页面查看我们存储的关于您的全部个人信息,包括邮箱、注册时间、订阅方案及登录日志(最近10条)。第二,更正权——若您的邮箱地址发生变化,您可以在“账号设置”页面自助修改,修改后需通过新邮箱进行验证激活。第三,数据可携带权——您有权以结构化、机器可读的格式(如JSON)获取您的核心个人数据副本,您可以通过提交工单申请数据导出,我们将在15个工作日内提供下载链接。
第四,删除权(被遗忘权)——您有权要求我们彻底删除您的账号及全部个人数据。您可以在“账号设置”页面点击“注销账号”按钮,系统将进入30天冷静期。冷静期内,您可以随时撤销注销请求。冷静期结束后,您的账号将被永久停用,所有个人数据将在30天内从生产数据库及备份介质中彻底清除(备份介质清除周期最长不超过90天)。请注意,注销账号将导致您无法继续访问已订阅的数据服务,且未使用的服务时长不予退款,请您在操作前谨慎考虑。
信息安全保障措施:多层防护,守护数据堡垒
保护您的数据安全是我们运营的第一要务。我们构建了纵深防御体系:第一层,传输加密——全站启用TLS 1.3加密协议,确保数据在传输过程中的机密性与完整性,有效防止中间人攻击。第二层,存储加密——数据库中存储的敏感字段(如邮箱、密码哈希)均使用AES-256算法进行加密存储,密码哈希采用bcrypt算法(cost factor为12),即使数据库文件泄露,攻击者也无法逆向还原您的明文密码。第三层,访问控制——服务器采用基于角色的访问控制(RBAC)模型,仅极少数运维人员拥有数据库的直连权限,且所有操作均需通过堡垒机进行审计。
我们定期(每季度)邀请第三方安全机构进行渗透测试与漏洞扫描,最近一次测试完成于2025年2月,未发现高危漏洞。同时,我们建立了7x24小时的安全监控中心,利用入侵检测系统(IDS)实时分析异常流量。若不幸发生数据安全事件,我们将在发现后的72小时内通过邮件及站内公告向受影响用户通报,并同步向属地网信部门报告。平台已制定完善的《数据安全应急预案》,每年至少开展两次应急演练,确保在真实攻击发生时能将影响降至最低。
政策更新与联系我们
随着法律法规的演进及平台功能的迭代,本隐私政策可能适时进行调整。我们承诺,任何涉及削减您权利或扩大信息收集范围的重大变更,将至少提前15天通过以下方式通知您:1)在平台首页展示显著的通知横幅;2)向您的注册邮箱发送政策更新摘要邮件。变更后的政策将在公布之日起生效。若您在政策更新后继续使用平台服务,即视为您已阅读并理解更新后的条款。若您不同意变更内容,您有权在生效日前注销账号。
若您对本隐私政策有任何疑问、意见或投诉,请通过以下渠道与我们联系:官方隐私事务专用邮箱:[email protected]。我们通常会在5个工作日内回复您的请求。若您对我们的回复不满意,或认为我们处理您个人信息的方式损害了您的合法权益,您有权向您所在地的网信部门或电信管理部门进行投诉举报。我们始终坚信,透明的隐私实践是赢得您长期信任的基础,感谢您阅读本政策。