隐私说明与数据保护政策
forest.dual-game.com(以下简称“本平台”)深知您在访问「PG 赏金女王登录入口」及进行「试玩」操作时,对个人隐私安全的高度关切。本政策详细阐述了我们在您使用本平台及跳转至第三方游戏服务(如麻将胡了、赏金女王)过程中,如何收集、使用、存储及保护您的个人信息。我们承诺,所有数据处理行为均严格遵守《中华人民共和国个人信息保护法》(PIPL)及 GDPR(若您位于欧洲经济区)的相关规定。
信息收集的范围与类型
在您使用本平台服务时,我们仅收集为您提供核心功能所必需的最少信息。这些信息分为两大类:主动提供的信息与自动采集的信息。
主动提供的信息包括:当您注册账号或提交工单时,我们会收集您的用户名、手机号码或电子邮箱地址(用于身份验证与消息通知),以及您自愿填写的设备型号信息。请注意,本平台绝不收集您的身份证号码、银行卡号、支付密码等敏感金融信息。所有涉及充值与提现的操作均跳转至 PG 官方支付网关完成,该网关拥有独立的 PCI-DSS 认证。
自动采集的信息包括:您的 IP 地址(用于地域风控与网络优化)、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览行为日志(如点击了哪个登录入口)。这些数据以匿名化聚合形式存储,无法单独识别您的具体身份。我们使用这些数据来诊断服务器故障、抵御 DDoS 攻击以及优化页面加载逻辑。
信息使用目的与处理方式
我们收集上述信息的目的具有明确的边界,绝不用于与提升服务质量无关的用途。具体使用场景包括:1. 入口优化——分析不同地区玩家访问「爆分平台」的延迟数据,动态调整 CDN 节点分配;2. 安全风控——通过 IP 行为模式分析,识别并拦截恶意爬虫或撞库攻击,保护您的账号安全;3. 个性化推荐——基于您的游戏偏好(如更常访问赏金女王还是麻将胡了),向您推送更适合的攻略内容或版本更新通知。
我们承诺,不会将您的个人信息出售、出租或交易给任何第三方。在内部处理流程中,只有经过严格权限审批的运维工程师在故障排查时才能接触原始日志数据,且所有访问操作均记录在案并保留至少 6 个月。对于用于算法分析的数据,我们会在处理前进行去标识化处理,确保无法回溯到具体个人。
Cookie 与同类追踪技术说明
本平台使用 Cookie 和 Local Storage 技术来提升您的访问体验。我们使用的 Cookie 主要分为以下三类:严格必要型 Cookie——用于维持您的登录会话状态(Session ID),若禁用此类 Cookie,您将无法使用登录功能;性能分析型 Cookie——我们接入自托管的 Matomo 分析工具(非 Google Analytics),用于统计页面访问量、来源渠道及跳出率,该工具默认开启 IP 匿名化处理;偏好记忆型 Cookie——用于记录您选择的语言偏好(简体中文)及界面主题设置。
我们不使用任何第三方广告追踪 Cookie,也不允许合作方在本平台上设置跨站追踪脚本。您可以通过浏览器设置随时清除或阻止这些 Cookie,但这可能导致部分个性化功能无法正常使用。需要特别说明的是,当您点击「登录入口地址」跳转至 PG 官方游戏页面后,该域名的 Cookie 政策由游戏运营商独立管理,我们建议您查阅其官方的隐私声明。
第三方数据共享与跨境传输
我们仅在以下有限情形下与第三方共享您的必要数据,且均签订了严格的数据处理协议(DPA):1. 游戏运营商(PG SOFT)——为完成登录跳转与账号状态同步,我们会传输您的设备指纹与时间戳,但不包含您的实名信息;2. 云服务提供商——我们的服务器托管于阿里云新加坡地域节点,这意味着您的日志数据可能存储在境外服务器上,但存储区域均符合当地数据 residency 要求;3. 政府执法机构——在收到具有法律效力的调查令或法院判决时,我们可能被要求提供特定数据。
我们明确声明,本平台不涉及任何形式的用户数据跨境出售行为。若未来因业务扩展需要引入新的数据处理方,我们将提前 30 日通过站内信及邮件形式通知您,并重新获取您的明示同意(若法律要求)。
用户权利:访问、更正与删除
依据 PIPL 第四章规定,您对您的个人信息享有完整的控制权。您有权:访问权——通过联系客服获取我们持有的关于您的个人信息副本;更正权——若您的手机号或邮箱发生变更,可在账号设置中自助修改,或要求我们协助更正不准确的信息;删除权——您可以通过提交工单要求删除您的账号及关联的日志数据。在收到删除请求后,我们将在 15 个工作日内完成操作,但基于法律义务(如税务记录)需要保留的数据除外。
此外,您有权撤回之前授予我们的数据处理同意授权。撤回同意不会影响撤回前基于同意进行的处理的合法性。若您希望行使上述任何权利,请发送邮件至 [email protected],我们将在验证您的身份(可能需要提供注册手机号验证码)后的 72 小时内处理您的请求,且不收取任何额外费用。
信息安全保障措施与政策更新
我们采取了业界领先的安全技术来保护您的数据免受未授权访问、篡改或泄露:传输加密——所有页面均启用 TLS 1.3 协议,加密套件使用 AES-256-GCM;静态加密——数据库中存储的敏感字段(如邮箱)均经过哈希处理;访问控制——实施基于角色的最小权限访问模型,并启用多因素认证(MFA)保护运维后台。
本隐私政策将根据法律法规变化及平台功能迭代进行适时更新。重大变更(如收集数据类型增加、使用目的改变)将通过以下方式通知您:在首页顶部展示显著公告横幅,并保留至少 7 日;同时向您的绑定邮箱发送变更摘要。政策更新生效后,若您继续使用本平台服务,即视为您接受修订后的条款。我们建议您定期查看本页面以获取最新信息。若您对本政策有任何疑问,欢迎随时通过上述联系方式与我们沟通。