隐私说明与数据保护政策
surge.mhgamer.com(以下简称"本平台")深知您在体验【赏金女王】爆分过程及使用我们数据工具时,个人隐私与数据安全的重要性。本政策详细阐述了我们在您访问本网站、注册账号、下载客户端及使用相关服务过程中,如何收集、使用、存储及保护您的个人信息。请您在使用本平台服务前,务必仔细阅读并理解本政策的全部内容。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供服务所必需的信息。根据您使用的功能模块不同,我们收集的信息分为以下三类:第一类为账号注册信息,包括您的用户名、加密后的密码、绑定的手机号或邮箱地址,这些信息用于创建您的唯一身份标识并保障账号安全。第二类为设备与技术日志信息,当您使用我们的客户端时,我们会自动记录您的设备型号、操作系统版本、IP地址、软件版本号及崩溃日志,这些信息仅用于技术故障排查与兼容性优化。
第三类为游戏行为数据(仅限您主动开启监测功能后),包括您在赏金女王或麻将胡了游戏中的转轮序列、胜负结果及时间戳。需要特别说明的是,该类数据属于您主动生成并授权我们分析的数据,我们仅将其用于生成统计图表供您个人复盘使用。我们不会收集您在非授权状态下的任何游戏数据。对于未满18周岁的未成年人,我们要求其必须在监护人指导下使用本平台,且我们不会主动收集未成年人的额外个人信息。
二、信息使用目的与方式
我们收集的信息将严格用于以下明确目的:1. 提供核心服务——包括账号登录验证、软件更新推送、基于您的历史数据生成爆分趋势图表。2. 优化产品体验——通过分析崩溃日志与功能使用频次,我们得以持续改进软件界面的友好度与响应速度。3. 安全风控——利用IP地址与设备信息识别异常登录行为,防范恶意注册、撞库攻击及数据爬取。4. 合规审计——在涉及法律纠纷或监管要求时,依据法定程序提供必要的用户数据。
我们承诺,绝不会将您的个人信息出售或出租给任何第三方用于营销目的。在未获得您明确授权的情况下,我们不会将您的游戏行为数据用于任何形式的广告定向推送。所有数据的处理过程均在符合中华人民共和国《个人信息保护法》及GDPR(若您位于欧洲经济区)的框架下进行。
三、Cookie 与追踪技术说明
本平台使用Cookie及同类技术(如LocalStorage)以提升您的访问体验。我们使用的Cookie主要分为两类:一是严格必要性Cookie,此类Cookie是您登录账号、保持会话状态所必需的,若您禁用此类Cookie,将无法正常使用平台的会员功能。二是分析性能型Cookie,我们通过自建的统计学系统(非第三方广告网络)收集匿名化的访问数据,例如页面停留时长、点击热力图,用于优化内容布局。
我们目前未接入任何跨站追踪型Cookie。您在浏览器设置中可随时选择禁用或删除Cookie,但这可能导致个性化功能(如"记住登录状态")失效。需要提醒的是,当您通过我们的入口导航跳转至第三方游戏平台时,该平台的Cookie政策将独立生效,我们建议您在跳转后查阅目标平台的隐私政策。我们不对第三方网站的追踪行为承担任何责任。
四、第三方数据共享与跨境传输
为实现特定功能,我们可能与以下类型的第三方服务商共享必要的有限数据:1. 云服务器托管商——用于存储您的账号数据与备份日志,我们要求服务商签署严格的数据保护协议(DPA)。2. 支付渠道商——当您购买付费订阅时,支付流程由持牌支付机构完成,我们仅接收支付结果通知,不接触您的银行卡号或支付密码。3. 电子邮件发送服务商——用于向您发送激活码或安全通知,我们仅共享您的邮箱地址。
关于数据跨境传输,我们的服务器部署于中国境内及新加坡地区。若您的数据将被传输至境外,我们会依据相关法律法规进行数据出境安全评估,并采用加密通道进行传输。除上述情形外,我们不会向任何无关第三方提供您的个人数据。若因公司合并、收购或资产重组导致数据控制者变更,我们将通过站内信或邮件形式提前通知您。
五、您的权利与选择
依据相关法律,您对自身数据享有充分的权利。访问权:您有权通过"个人中心-账号设置"查看我们持有的关于您的全部个人信息。更正权:若您的绑定邮箱或手机号发生变更,您可随时在设置页面自助修改,或联系客服协助更正。删除权:您有权要求我们删除您的账号及关联数据。您可在设置页面点击"注销账号",系统将在7天冷静期后彻底清除您的所有个人数据与本地存储的游戏记录。
撤回同意权:对于基于您同意而进行的数据处理活动(如游戏行为分析),您可随时在软件设置中关闭"数据监测"开关,关闭后我们将立即停止收集新数据,但已匿名化的统计聚合数据不会被追溯删除。此外,您有权通过邮件方式向我们申请获取个人数据的结构化副本(数据可携带权)。我们将在一个月内响应您的所有合法请求。
六、信息安全保障措施
我们采用了多层次的安全防护体系来抵御潜在威胁。在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,您的密码经过加盐的bcrypt算法哈希处理,即使数据库泄露,攻击者也无法逆向还原明文密码。在运维层面,我们实行严格的权限分级管理,仅极少数高级运维人员拥有生产环境的数据库访问权限,且所有敏感操作均记录在不可篡改的审计日志中。
我们每季度会委托独立的第三方安全机构进行渗透测试与漏洞扫描。尽管我们已采取上述措施,但请理解,互联网环境不存在绝对的安全。我们建议您:1. 使用高强度且唯一的密码,并每三个月更换一次。2. 启用双重身份验证(2FA)功能。3. 在公共网络环境下,避免进行敏感操作。若不幸发生数据安全事件,我们将在发现后的72小时内通过邮件及站内公告向受影响的用户告知,并上报至相关监管机构。
七、政策更新与通知机制
随着法律法规的演进及平台功能的迭代,我们可能适时修订本隐私政策。对于重大变更(例如收集范围扩大、数据使用目的改变),我们将通过以下方式显著提示您:1. 在网站首页顶部展示为期至少7天的浮动公告横幅。2. 向您的绑定邮箱发送邮件通知。3. 在客户端下次启动时弹出强制阅读窗口,需您点击"同意"后方可继续使用服务。
政策的"生效日期"将随版本更新标注于文档顶部。若您在我们更新政策后继续使用服务,即视为您已阅读并接受更新后的条款。我们建议您定期查阅本页面,以了解我们如何保护您的信息。
八、联系我们与数据保护官
若您对本隐私政策有任何疑问、意见或投诉,或您希望行使上述任何一项权利,请通过以下渠道与我们联系。我们已指定专门的数据保护官(DPO)负责处理您的隐私相关请求。
数据保护官邮箱:[email protected]
邮寄地址:上海市浦东新区博云路2号浦软大厦8层 法务部(数据保护官收)
在线渠道:您也可以通过"联系我们"页面的在线客服,转接至隐私事务专员。
我们承诺将在收到请求后的15个工作日内予以初步回复,并在30日内完成对您请求的实质性处理。若您对我们的处理结果不满意,您有权向您所在地的监管机构(如网信部门)提出投诉。