隐私说明与数据保护政策
本政策适用于 dl.bris-pg.com 及其子域名下所有页面、工具集软件及邮件通讯。我们深知,在涉及《麻将胡了》PG SOFT 高返水策略研究时,您可能担心自己的游戏习惯或投注数据被滥用。因此,本政策采用"默认最小化"原则设计:我们仅收集为您提供服务所必需的最少量信息,且绝不将您的个人数据出售给任何第三方广告联盟。
一、信息收集范围与类型
我们根据您与平台的交互方式,将收集的信息分为三类。第一类是账户基础信息:当您注册论坛账号或下载 Pro 版工具集时,我们会收集您的邮箱地址、用户名及加密后的密码(使用 bcrypt 算法加盐哈希)。第二类是设备与技术日志:包括 IP 地址、浏览器 User-Agent、操作系统版本、以及访问时间戳。此类数据用于生成匿名化的流量分析报告,保留周期为 26 个月。
第三类是工具集使用数据:当您运行我们的模拟器时,程序会在本地生成日志文件。仅在您主动点击"提交诊断数据"按钮时,这些日志才会被上传至我们的服务器。日志包含您的 CPU 型号、内存大小、以及模拟的旋转次数,但不包含任何您输入的投注金额或策略参数。我们明确禁止在工具集中嵌入键盘记录器或屏幕捕获模块。
需要特别说明的是,我们不会收集您在第三方真金平台上的账户余额、交易流水或身份证明文件。如果您通过邮件向我们咨询返水问题并附带了平台截图,请务必在发送前抹去您的账户 ID 与真实姓名。
二、信息使用目的与合法依据
所有收集到的信息仅用于以下四个明确目的:(1) 提供并维护工具集的下载与激活服务;(2) 改进《麻将胡了》与赏金女王的策略分析算法,例如通过设备型号分布来优化模拟器的兼容性;(3) 发送服务通知,包括版本更新、安全补丁及您主动订阅的策略周报;(4) 履行法律义务,例如响应具有管辖权的法院命令。
我们基于"合同履行"与"合法利益"两项 GDPR 及《个人信息保护法》认可的合法依据处理您的数据。所谓的"合法利益"特指:防止欺诈行为、维护网站安全、以及进行匿名化的统计研究。我们不会利用您的数据做任何形式的用户画像,也不会用于跨站行为追踪。
三、Cookie 与追踪技术说明
本站使用两类 Cookie。第一类是严格必要型 Cookie,用于维持您的登录会话(Session ID)及记忆 Cookie 偏好设置,此类 Cookie 无法禁用。第二类是分析型 Cookie,我们部署了自托管的 Matomo 分析平台(非 Google Analytics),以保护您的数据不被美国云服务商窥探。Matomo 默认开启 IP 匿名化处理,即记录 IP 地址时会将最后一位字节替换为 0。
我们目前未接入任何广告联盟的追踪像素,包括 Meta Pixel 或 Google Ads Conversion Tag。因此,您在访问本页面后,不会在 Facebook 或 YouTube 上看到关于"麻将胡了"的定向广告。若未来因业务需求引入广告追踪,我们会提前 30 天通过邮件及站内公告通知您,并获取您的单独同意。
四、第三方数据共享与跨境传输
我们承诺,除以下两种情况外,绝不向任何第三方披露您的个人数据:第一种情况是必要服务提供商——例如为我们提供邮件发送服务的 SendGrid(新加坡节点)以及提供云主机服务的 AWS 东京区域。这些服务商仅能根据我们的书面指示处理数据,且已签署包含 Standard Contractual Clauses (SCC) 的数据处理协议。
第二种情况是法律强制披露——若收到来自中国大陆、香港特别行政区或新加坡司法机关的合法有效的调查令,我们会进行严格的形式审查。若请求文件缺乏法官签字或未援引具体法条,我们将拒绝配合并通知您。自 2023 年以来,我们共收到 3 次此类请求,均因手续不全而驳回。
需要明确的是,您的数据可能存储于位于新加坡或日本的服务器。这意味着您的信息将被传输至您所在国家/地区之外。我们已根据 GDPR 第 46 条及中国《个人信息保护法》第 38 条,完成了必要的跨境传输影响评估。
五、您的权利:访问、修改与删除
根据适用法律,您对自己的个人数据享有完整的控制权。您有权随时要求我们提供一份关于您的数据的副本(第一份免费,后续每份收取 10 美元工本费)。若您发现邮箱地址或用户名有误,可登录账户后台自行修改,修改记录将保留 90 天。
若您希望彻底删除账户及相关数据,请发送邮件至 [email protected],主题为 "Erasure Request"。我们会在 7 个工作日内完成删除操作,并向您发送确认函。请注意,出于法律合规目的(如税务审计),某些交易日志可能需要在删除期限后保留 180 天,但这些日志已与您的账户信息完全脱敏。
您同样拥有数据可携权。您可以要求我们将您的原始数据(JSON 格式)直接传输给您指定的另一服务商。该请求将在 15 个工作日内处理。
六、信息安全保障措施
我们采用了分层防御体系来保护您的数据。在传输层,全站启用 TLS 1.3 协议,禁用 TLS 1.0/1.1 等老旧协议。在存储层,您的密码使用 bcrypt (cost factor=12) 算法加盐哈希,即使数据库泄露,攻击者也无法通过彩虹表破解。在应用层,我们部署了 Web Application Firewall (WAF) 以拦截 SQL 注入与 XSS 攻击,近 12 个月内共拦截 2.4 万次恶意请求。
对于工具集软件,代码签名证书确保您下载的文件未被篡改。我们每季度委托第三方安全公司(如 SRC 集团)进行渗透测试,最近一次测试在 2025 年 1 月完成,未发现高危漏洞。尽管如此,任何网络传输都无法保证 100% 安全,我们建议您在使用公共 WiFi 时启用 VPN。
七、政策更新与联系方式
本政策版本号为 v3.1,生效日期为 2025 年 3 月 1 日。当我们对政策进行重大变更时(例如新增数据收集类型或引入广告合作),会通过您在账户中预留的邮箱发送单独通知,并在网站首页顶部展示横幅持续 14 天。重大变更的定义包括但不限于:收集敏感个人信息、将数据用于完全不同的目的、或更改数据控制者。
若您对本政策或数据处理实践有任何疑问、投诉或建议,请首先联系我们的数据保护官(DPO)—— 邮件地址 [email protected],邮政地址:上海市浦东新区张江高科技园区(具体门牌号请邮件索取)。我们承诺在 48 小时内确认收到您的请求,并在 30 天内给出实质性答复。若您对我们的答复不满意,您有权向您所在地的隐私监管机构(如国家网信办或香港个人资料私隐专员公署)提出投诉。