隐私说明与个人信息保护政策
本政策适用于[PG]麻将胡了平台(以下简称"本平台"或"我们")所提供的所有产品与服务,包括但不限于麻将胡了、麻将胡了2、赏金女王福利专区等。我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在向您清晰阐述我们如何收集、使用、存储及共享您的相关信息,请您在使用本平台前务必仔细阅读。
一、信息收集范围与类型
我们仅会收集与提供游戏服务直接相关的必要信息,且遵循"最小化收集"原则。在您注册或使用游客模式时,我们可能收集以下类别的数据:
- 账号注册信息: 包括您的手机号码(用于唯一标识与登录验证)、用户名及加密后的密码。手机号码属于敏感信息,我们将采用AES-256算法加密存储于独立数据库中。
- 设备与技术日志信息: 为保障网络安全与排查故障,我们会自动收集您的设备型号、操作系统版本、浏览器类型(User-Agent)、IP地址、访问时间戳以及点击行为流日志。这些数据不涉及您的个人身份特征,且会进行匿名化处理。
- 游戏行为数据:
我们特别提示:本平台不要求也不建议您提供真实姓名、身份证号码、家庭住址等与游戏无关的敏感个人信息。若您主动在聊天频道中透露此类信息,风险需自行承担。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下明确的业务场景,绝不会用于与游戏服务无关的商业用途(如精准广告营销)。具体使用场景包括:
- 核心功能提供: 使用您的账号信息验证身份,确保您能正常登录并参与麻将胡了对局,保存您的个人战绩与道具。
- 安全风控: 利用设备信息与IP地址构建风险画像,识别并阻止撞库登录、批量注册机器人及外挂程序。例如,当同一IP在1分钟内发起超过20次登录请求时,系统将自动触发验证码机制。
- 产品优化分析: 对匿名化的游戏行为数据进行聚合统计,以了解玩家在不同关卡或玩法中的流失率。例如,我们发现麻将胡了2的新手引导完成率与留存率呈正相关,据此优化了教学关卡设计。
我们承诺,在未获得您明确授权的情况下,绝不将您的个人信息用于任何形式的用户画像及个性化推送。
三、Cookie 与追踪技术说明
为了提升访问速度与识别登录状态,本平台使用Cookie及类似技术(如LocalStorage)。Cookie是存储在您设备上的小型文本文件,主要包含会话标识符(Session ID)。我们使用的Cookie分为两类:
- 严格必要性Cookie: 此类Cookie是您运行游戏所必需的,用于维持登录态(有效期为7天)及防跨站请求伪造(CSRF Token)。禁用此类Cookie将导致您无法正常登录。
- 功能性Cookie: 用于记录您的界面偏好设置,例如音量大小、画质模式选择。此类Cookie不包含任何可识别个人身份的信息,有效期最长不超过1年。
我们郑重声明:本平台不使用任何第三方广告追踪Cookie,亦不接入Meta Pixel或Google Analytics等外部统计工具。您的游戏行为数据仅存储于我们自建的、位于中国境内的服务器集群中。
四、第三方数据共享政策
我们严格遵守"最小授权"原则,除以下两种情况外,我们不会向任何第三方公司、组织和个人共享您的个人信息:
情形一:法定情形下的披露。 根据法律法规、诉讼争议解决需要,或按行政、司法机关依法提出的强制性要求,我们可能会对外披露您的相关信息。例如,在公安机关出具正式调证手续后,我们有权配合提供必要的账号登录日志。
情形二:云服务提供商。 为向您提供稳定的数据存储与计算服务,我们使用了阿里云(Aliyun)的服务器资源。阿里云作为数据处理者,仅能根据我们的指令进行维护操作,无权访问您的业务数据。我们已与阿里云签署了严格的《数据安全协议》,明确其保密义务。
除此之外,我们不会将您的手机号码、密码等敏感信息出售、出租或交换给任何第三方。我们的商务合作(如联合活动)均采用匿名化的数据接口进行,不涉及原始个人信息的传递。
五、用户权利:访问、更正与删除
我们尊重您对个人信息的控制权。根据《个人信息保护法》及相关法规,您享有以下权利:
- 查询与复制权: 您可以通过游戏内"设置-隐私中心"功能,随时查看我们收集了您的哪些个人信息。您也可以发送邮件至隐私专员邮箱申请导出您的个人数据副本(通常在一个工作日内准备完毕)。
- 更正权: 如果您发现绑定的手机号码有误,可通过在线客服验证身份后申请修改。出于安全考虑,修改手机号码需要原号码接收验证码。
- 删除权: 在以下情形中,您可以申请删除个人信息:(1) 处理目的已实现或无法实现;(2) 您撤回授权;(3) 我们违反法律收集使用信息。您可以在"设置-账号安全"中提交注销账号申请,注销后我们将于15个工作日内彻底删除或匿名化处理您的所有个人数据。
请注意,为了保障账号安全,在处理上述请求前,我们可能需要验证您的身份(如要求提供注册手机号或历史充值订单号)。我们将在15个工作日内完成处理并回复。
六、信息安全保障措施
保护数据安全是一场持续的攻防战。我们构建了纵深防御体系:在数据传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改;在数据存储层面,密码采用加盐的bcrypt算法(成本因子为12)进行哈希处理,即使数据库泄露,攻击者也极难还原原始密码。
此外,我们成立了专门的内部安全应急响应小组(CSIRT),定期进行渗透测试与红蓝对抗演练。2024年,我们成功通过等保三级测评,并在年度漏洞扫描中实现了0高危漏洞的优异成绩。我们会持续关注安全领域的最新动态,及时修补潜在风险点。
七、政策更新与通知机制
随着法律法规的演进及产品功能的变化,我们可能适时修订本政策。对于重大变更(如收集信息范围扩大、使用目的改变),我们将通过以下方式显著通知您:在游戏登录界面弹出弹窗提示,或在产品界面的公告栏置顶公示,公示期不少于7日。
若您在公示期结束后继续使用我们的服务,即视为您已阅读并接受修订后的政策。对于涉及您重大权益的变更,我们还会通过您预留的手机号码发送短信通知。本政策最新修订日期为2025年3月。若您对本政策内容有任何疑问、意见或建议,请通过联系我们页面中的邮箱通道与我们取得联系。