隐私说明与数据保护政策
本隐私政策适用于 earth.pgwmall.com 网站及"赏金女王出分雷达"软件(以下简称"本平台")。我们深知您在使用爆分分析工具时,对个人数据安全的关切。本政策详细阐述了我们在收集、使用、存储及保护您的个人信息方面的具体实践。请您在使用本平台服务前,仔细阅读以下条款。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。根据您使用的功能模块不同,收集的数据类型分为以下三类:
1. 账户注册信息:当您创建账户时,我们收集您的电子邮箱地址、用户名及加密后的密码。邮箱用于接收登录验证码与订阅到期提醒。我们不会收集您的真实姓名、身份证号或物理地址。
2. 设备与技术日志信息:为保障软件运行稳定性并优化算法,我们会自动收集您的设备型号、操作系统版本、IP 地址(仅用于地域风险控制)、软件版本号以及崩溃日志。这些信息不包含任何可识别游戏账号身份的数据。
3. 游戏行为分析数据:当您使用出分雷达进行对局监测时,软件会在本地计算并上传经过脱敏处理的"窗口指数"数据。该数据仅包含概率数值与时间戳,不包含您的游戏账号 ID、投注金额、盈利金额等敏感财务信息。我们通过技术手段确保无法通过上传数据反推您的个人游戏档案。
二、信息使用目的与方式
我们承诺,所有收集到的数据仅用于以下明确目的,绝不超出范围使用:
- 提供核心分析服务:利用上传的脱敏窗口指数,持续优化"赏金女王"与"麻将胡了"的爆分预测模型,提升全体用户的出分捕捉准确率。
- 账户安全维护:使用邮箱与登录日志进行身份验证、账户恢复及异常登录检测(如异地登录提醒)。
- 产品改进与研发:分析设备型号与崩溃日志,用于修复软件兼容性问题,并基于功能使用频次数据,规划新版本的功能优先级。
- 合规与法律义务:在法律法规要求或政府机关依法提出明确要求时,配合提供必要的日志记录。
我们明确禁止将您的任何数据用于商业广告推送、用户画像出售或与第三方共享用于任何非本平台服务目的。我们不会向您发送任何营销类电子邮件,除非您主动订阅了"爆分周报"。
三、Cookie 与追踪技术说明
本平台网站(earth.pgwmall.com)使用 Cookie 及类似技术来提升您的浏览体验。具体使用情况如下:
必要 Cookie:用于维持您的登录状态(Session ID),该 Cookie 为临时性,关闭浏览器后即失效。我们使用基于 First-Party 的 Cookie,不涉及第三方广告追踪。
分析性 Cookie:我们使用自建的统计脚本(非 Google Analytics 等第三方工具)来了解页面访问量、热门功能模块点击率。该数据仅用于内部内容优化,所有统计均以聚合形式呈现,不包含个人识别信息。
本地存储(Local Storage):用于保存您的界面偏好设置(如语言、主题)以及您最近一次使用的游戏参数配置。此数据仅存储在您的设备上,不会上传至服务器。
四、第三方数据共享政策
我们奉行严格的数据最小化原则。在未经您明确授权的情况下,我们不会向任何第三方出售、出租或交易您的个人信息。仅在以下特定且必要的情形下,我们可能进行受限的数据披露:
1. 支付服务提供商:当您购买付费订阅时,支付流程由合规的第三方支付网关(如 Stripe 或 PayPal)完成。我们仅接收支付结果的确认通知(成功/失败),您的完整银行卡号或支付账户信息直接由支付服务商处理,我们无法接触。
2. 云计算服务商:我们的服务器托管于符合 ISO 27001 认证的数据中心。该服务商仅提供基础设施运维,与我们有严格的数据处理协议(DPA),禁止其访问除存储介质外的任何业务数据。
3. 法律合规要求:若收到法院传票、政府监管令等具有法律强制力的文件,我们将在法律允许的范围内进行响应。我们会尽力通过法律途径限制披露范围,并在可行的情况下提前通知您(除非法律禁止)。
五、用户权利:访问、修改与删除
我们尊重您对个人数据的控制权。根据适用的隐私保护法律(如 GDPR 或 PIPL),您享有以下权利:
- 访问权:您有权通过"账户设置"页面,导出我们持有的关于您的全部个人信息副本(格式为 JSON)。
- 更正权:您可以在账户设置中随时修改您的邮箱地址或用户名。出于安全考虑,修改密码需要验证旧密码。
- 删除权(被遗忘权):您可以在"账户设置-高级设置-删除账户"中发起永久删除请求。删除操作将在 7 天冷静期后执行,期间您可以撤销请求。删除后,您的所有账户信息、上传的脱敏数据记录将被不可逆地清除。
- 撤回同意权:对于基于您同意而进行的处理(如接收爆分周报),您可随时通过邮件中的"退订"链接撤回。
- 数据可携带权:您有权要求我们将您的核心数据(如账户信息)以结构化、机器可读的格式传输给您指定的其他服务商。
如需行使上述任何权利,请发送邮件至 [email protected],我们将在 15 个工作日内完成身份验证并处理您的请求。
六、信息安全保障措施
保护您的数据免受未授权访问是我们的首要安全目标。我们部署了多层次的安全防护体系:
- 传输加密:所有网站流量均强制使用 TLS 1.3 协议加密。软件与服务器之间的通信使用基于证书的双向认证,防止中间人攻击。
- 静态数据加密:存储在数据库中的敏感字段(如邮箱、密码哈希)均使用 AES-256 算法加密。密码从不以明文形式存储,仅保存加盐后的 bcrypt 哈希值。
- 访问控制:生产环境数据库与备份存储实行严格的网络隔离与最小权限原则。仅极少数核心运维人员拥有访问权限,且所有访问操作均有审计日志记录。
- 定期渗透测试:我们每年委托独立的第三方安全公司进行至少两次黑盒渗透测试与代码审计。最近一次测试(2025 年 5 月)未发现高危漏洞。
七、政策更新通知与联系方式
随着法律法规的更新或平台功能的变化,我们可能适时修订本隐私政策。重大变更(如数据收集范围扩大、共享对象变更)将在网站首页发布显著公告,并通过您注册的邮箱发送通知。政策修订生效前,我们将提供至少 15 天的缓冲期。
本政策版本号:v3.2,最后更新日期:2025 年 6 月 1 日。若您对本隐私实践有任何疑问、意见或投诉,请首先联系我们的数据保护官(DPO):[email protected]。我们承诺在 48 小时内确认收到您的反馈,并在 30 日内给出实质性答复。若您对我们的处理结果不满意,您有权向所在地的数据保护监管机构提出申诉。