隐私政策总览与适用范围
本隐私政策旨在透明地说明 vpn.ceu-pg.com(以下简称"本平台")在处理你的个人信息时的具体做法。我们深知棋牌游戏玩家对资金与行为数据的高度敏感性,因此我们遵循"数据最小化"原则,仅收集为你提供核心服务所必需的最少信息。本政策适用于你在本平台注册账号、浏览攻略、参与签到活动以及通过本站链接跳转至 PG SOFT 官方游戏服务器时的所有数据交互行为。
本政策不适用于第三方网站(包括但不限于 PG SOFT 官方站点、广告合作商页面)的独立隐私实践。当你通过我们提供的链接跳转至其他站点时,该站点的隐私政策将立即生效。我们建议你在离开本平台前,查阅目标站点的相关声明。本政策版本更新日期为 2025年3月10日,取代此前所有版本。
我们收集的信息范围与类型
根据服务类型的不同,我们收集的数据分为三个层级。第一层级为基础账户信息:当你在本平台注册账号时,我们会收集你的用户名、加密后的密码(采用 bcrypt 算法加盐哈希)、以及用于接收签到彩金的电子邮箱地址。我们不会强制要求你提供真实姓名或身份证号码,除非你主动申请进行虚拟币提现操作,届时根据反洗钱法规,我们需要收集你的实名信息并提交给支付渠道核验。
第二层级为设备与技术日志:为了优化页面加载速度与诊断网络故障,我们的服务器会自动记录你的 IP 地址(经过脱敏处理,仅保留前三个网段)、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。这些日志数据保留周期为 30 天,之后将进行不可逆的匿名化聚合处理。第三层级为游戏行为偏好数据:若你通过本站活动链接跳转至游戏并授权数据回传,我们将收到关于你参与活动的匿名化标识符(非游戏内具体下注记录),用于评估活动效果。
信息使用目的与合法依据
我们使用所收集信息的核心目的包括:1) 维护你的账户安全,例如在检测到异常 IP 登录时触发二次验证流程;2) 提供个性化内容推荐,基于你的浏览历史(如频繁访问"麻将胡了2技巧"页面),我们可能通过邮件向你推送相关的新攻略发布通知,但你可以在每封邮件底部一键退订;3) 履行法律义务,例如配合司法机关的合法调查要求。
我们处理个人信息的法律依据主要基于"履行合同所必需"与"正当利益"两项原则。其中,账号注册与登录属于履行服务合同所必需;而基于浏览数据的内容推荐则基于我们对提升用户体验的正当利益考量。我们不会将你的个人信息用于任何与游戏攻略服务无关的商业目的,例如不会出售你的邮箱地址给第三方贷款机构或博彩广告联盟。
第三方数据共享与跨境传输政策
我们承诺绝不向任何第三方出售你的个人信息。但在以下有限场景下,我们可能需要共享必要的数据:第一,支付服务提供商。当你进行虚拟币充值时,你的交易信息(非账户密码)将传输至持牌支付机构以完成结算。第二,PG SOFT 官方授权系统。当你通过本站活动链接跳转至游戏并领取签到彩金时,我们会向 PG SOFT 传递一个加密的用户标识符(非邮箱地址),以验证你的活动参与资格。
关于跨境数据传输,我们的服务器集群部署于香港特别行政区与新加坡。这意味着你的基础账户信息可能存储于上述地区的云端服务器中。我们会与云服务提供商(AWS 与阿里云国际版)签署包含《欧盟标准合同条款》的数据处理协议,确保数据传输与存储符合国际通行的安全标准。若你的所在地位于中国大陆,我们已通过部署 CDN 节点实现页面静态资源的本地化加速,但动态交互数据仍需经过上述境外节点处理。
你的权利:访问、更正、删除与数据可携带性
根据适用的隐私法律框架,你对自己的个人信息享有以下权利:访问权——你可随时登录账号,在"个人设置"中查看我们持有的关于你的全部信息副本;更正权——若你的邮箱地址或手机号码发生变更,可在设置中自助修改,修改后需通过旧邮箱验证码确认;删除权——你可以通过联系 [email protected] 提交账号注销申请,我们将在 7 个工作日内永久删除你的账户数据及关联的游戏行为匿名标识符。
此外,你享有限制处理权与数据可携带权。限制处理权意味着在特定争议期间(如你投诉我们的数据处理方式不合法),你可以要求我们暂停处理你的数据但暂不删除。数据可携带权允许你以结构化、机器可读的格式(如 JSON)导出你的基础账户数据与浏览记录。为保障账户安全,所有涉及敏感数据的操作请求,我们都会要求你通过注册邮箱回复确认邮件,双重验证通过后才会执行。
信息安全保障措施与技术架构
我们采用纵深防御策略保护你的数据安全。在传输层,全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。在存储层,密码使用 bcrypt 算法加盐哈希,即使数据库被攻破,攻击者也无法逆向获取原始密码。在应用层,我们部署了 Web 应用防火墙(WAF),实时拦截 SQL 注入与 XSS 跨站脚本攻击尝试。根据 2024 年安全年报,我们成功拦截了 12,000+ 次恶意扫描与攻击尝试,未发生一起数据泄露事件。
同时,我们建立了内部访问控制机制。所有平台员工均需通过双因素认证(2FA)才能访问生产环境数据库,且每位员工的访问权限遵循"最小权限原则"。我们每季度会聘请第三方安全公司进行渗透测试,最新的测试报告(2025年2月)显示,未发现高危或中危漏洞。若未来不幸发生数据泄露事件,我们将在 72 小时内通过邮件及站内信通知受影响的用户,并上报至相关监管机构。
政策更新通知机制与联系我们
我们保留适时修改本隐私政策的权利。当发生重大变更时(例如收集数据类型增加、数据共享对象变化),我们会通过以下三种方式通知你:1) 在网站首页发布显著位置的公告,持续展示不少于 7 天;2) 向你注册邮箱发送变更摘要邮件;3) 若你长期未登录,我们将在你下次登录时弹出政策变更确认窗口。重大变更将在通知发布 30 天后正式生效,期间你可以选择注销账号以反对变更。
若你对本政策有任何疑问、投诉或行使权利请求,请通过以下渠道联系我们的数据保护官(DPO):发送邮件至 [email protected],邮件标题请注明【隐私咨询】。我们承诺在 5 个工作日内回复所有隐私相关的请求。若你对我们的处理结果不满意,你有权向你所居住地区的隐私监管机构提起投诉。我们建议你在发起投诉前,先给予我们 15 个工作日的内部解决时间,以便我们更高效地解决问题。