[PG]麻将胡了 隐私保护与数据使用说明

本隐私说明旨在以透明、清晰的方式,向你阐述[PG]麻将胡了 中文官方网站(以下简称"本平台")在收集、使用、存储及保护你的个人信息方面的具体实践。我们遵循《中华人民共和国个人信息保护法》(PIPL)及相关法律法规,采用"告知-同意"与"最小必要"原则处理你的数据。

一、信息收集的范围与类型

我们仅收集为你提供游戏服务所必需的最少信息,主要分为三类。第一类是注册与身份标识信息:当你创建账号时,我们会收集你的手机号码或邮箱地址,用于账号的唯一识别与登录验证。若你使用第三方平台(如微信、Apple ID)授权登录,我们会获取该平台提供的唯一标识符(OpenID)及公开资料(如昵称、头像),但不会获取你的社交关系链。

第二类是设备与技术日志信息:为保障网络运行安全与排查故障,在您使用客户端时,我们会自动记录IP地址、设备型号、操作系统版本、浏览器类型(User-Agent)、客户端版本号、操作日志(如点击行为、页面停留时长)及崩溃日志。上述信息经过匿名化处理后,仅用于优化产品性能。第三类是对局行为数据:包括你的牌局记录、出牌时间戳、胜负结果等。请注意,我们不会监听你的麦克风或摄像头,也不会收集你的地理位置精确信息(仅根据IP推断城市级别的大致区域,用于设置推荐服务器)。

我们特别声明:本平台绝不收集你的身份证号码、银行卡号、支付密码、通讯录、相册内容及短信内容。任何声称能提供"代查他人牌谱"或"获取玩家隐私"的服务均属诈骗。

二、信息使用的目的与方式

收集到的信息将被用于以下五个明确目的:(1)核心功能提供:创建并维护你的游戏账号,匹配对局对手,计算并保存你的战绩与等级积分。(2)安全风控:检测并阻止作弊行为、恶意注册、撞库攻击及数据爬取。例如,我们会分析同一IP地址下的多账号操作模式,以识别可能的"伙牌"行为。(3)服务改进:通过聚合分析设备型号与操作日志,优化不同机型上的渲染效率,改善UI交互设计。(4)合规审计:根据监管部门要求,留存必要的日志记录以备查验。(5)营销触达:在你明确授权的前提下,通过短信或邮件向你发送游戏版本更新、重大赛事活动通知。你可在"设置" > "通知管理"中随时关闭营销类推送。

我们承诺,绝不会将你的个人信息用于任何与上述目的无关的用途,例如数据画像后的精准广告投放(我们未接入任何第三方广告联盟)。当我们需要将信息用于未在本说明中载明的其他用途时,会再次征求你的单独同意。

三、Cookie 与追踪技术使用说明

本平台使用Cookie及类似技术(如LocalStorage、IndexedDB)以提升访问体验。Cookie主要分为两类:一类是严格必要性Cookie,用于维持登录状态(Session ID)、记住你的安全设置及反爬虫验证。此类Cookie无法禁用,否则你将无法正常登录游戏。另一类是性能分析Cookie,我们使用自建的统计脚本(非Google Analytics等境外工具)来聚合分析页面访问量、功能使用率,以不断优化产品。这些数据不包含个人身份信息。

我们目前未使用任何跨站追踪Cookie(Third-party Cookies),也未采用设备指纹识别技术来追踪你在其他网站上的行为。你可以通过浏览器设置阻止或删除Cookie,但请注意,这可能导致部分需要登录的功能无法正常使用,或需要你频繁重新输入密码。

四、第三方数据共享与委托处理政策

我们高度重视你的数据主权。除以下明确列出的情形外,我们不会向任何第三方出售、出租或共享你的个人信息:

除上述三类机构外,我们不存在任何"数据合作方"或"数据交换联盟"。所有数据均存储于中华人民共和国境内的服务器。

五、用户权利与数据管理

依据《个人信息保护法》,你对自己的数据享有完整的控制权。具体包括:查阅权——你可随时在App内"个人中心"查看你的基本资料与对局记录;复制权——你可申请导出你的个人数据副本(格式为JSON或CSV),我们将在15个工作日内提供;更正权——若你的手机号或邮箱填写错误,可通过"账号申诉"流程进行更正;删除权——你可以申请删除你的账号及关联数据。请注意,根据游戏行业监管要求,涉及反作弊调查或法律纠纷中的日志数据,可能无法立即删除,需待冻结期结束后处理。

若你希望行使上述权利,请通过"联系我们"页面提交工单,并选择"隐私数据请求"分类。我们会在验证你的身份(通常通过短信验证码+历史充值记录验证)后的15个工作日内完成处理。若你对我们的处理结果不满意,你有权向网信部门进行投诉举报。

六、信息安全保障措施

保护你的数据免受未授权访问是我们安全团队的首要任务。我们实施了以下多层防护技术:在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改;在存储层面,你的密码经过加盐的bcrypt算法哈希处理后存储,即使数据库泄露,攻击者也无法逆向破解原始密码;在运维层面,我们建立了7x24小时的安全运营中心(SOC),利用入侵检测系统(IDS)实时监控异常流量。

此外,我们每年委托第三方安全公司进行渗透测试与代码审计。最近一次审计(2024年11月)结果显示,未发现高危或严重级别漏洞。我们还建立了内部数据分级管理制度,仅极少数经过严格背景审查的运维人员拥有生产环境数据库的访问权限,且所有敏感操作均留有审计日志。

七、政策更新与通知机制

随着法律法规的更新及产品功能的变化,我们可能会适时修订本隐私说明。对于重大变更(例如收集目的、数据使用范围、共享对象的改变),我们将在官网首页弹窗、App启动页或站内信中向你发送显著通知,并在变更生效前至少提前7日征求你的再次同意。对于非实质性变更(如文案措辞优化、章节结构调整),我们将在本页面更新版本日期,恕不逐一单独通知。

本政策最新修订日期为2025年1月15日,版本编号为PG-PRIV-3.2。若你对本政策有任何疑问、意见或建议,请通过官方邮箱 [email protected] 与我们联系,我们将在7个工作日内予以回复。

📢 最新资讯