PG麻将胡了官方网站隐私说明与数据保护政策
PG麻将胡了官方网站(以下简称"本平台")深知个人信息对你的重要性,并承诺依照相关法律法规(包括《中华人民共和国个人信息保护法》及GDPR欧盟通用数据保护条例的适用部分)保护你的隐私。本政策详细说明了我们在你使用"麻将胡了"、"麻将胡了2"及"赏金女王"等产品服务时,如何收集、使用、存储及共享你的信息。请在使用本平台服务前仔细阅读本政策。
一、信息收集的范围与类型
我们仅收集与提供游戏服务直接相关的必要信息。根据收集场景的不同,主要分为以下几类:
1. 注册与身份验证信息
当你创建账号时,我们需要你提供手机号码或电子邮箱地址作为登录名。为保障账户安全及防止未成年人沉迷,我们可能要求你提供实名认证信息(包括姓名与身份证号码)。该信息仅用于合规验证,并经过不可逆的哈希加密处理存储在独立的隔离数据库中。
2. 设备与技术日志信息
为了保障服务稳定运行并优化产品体验,我们会自动收集你的设备信息,包括但不限于:设备型号、操作系统版本、唯一设备标识符(IDFA/IMEI)、IP地址、网络类型(Wi-Fi/5G/4G)、浏览器类型及操作日志(如点击行为、页面停留时长、崩溃日志)。
3. 对局数据与行为信息
为提供牌局回放、战绩统计及反作弊分析,我们会记录你的完整对局数据,包括每手牌的出牌顺序、胡牌牌型、当局得分以及游戏内聊天记录(仅限文字)。此类数据属于提供核心服务所必需的功能性数据。
4. 交易与支付信息
当你进行金币充值或赛事奖金提取时,我们会通过合规的第三方支付机构处理交易。本平台服务器不会直接存储你的银行卡号、支付密码等敏感金融信息。我们仅保留交易单号、支付金额及支付渠道流水号,用于财务对账与争议核查。
二、信息使用目的与处理方式
本平台承诺,所有收集到的信息均会在明确、合法的目的下使用,且不会以与这些目的不相容的方式进一步处理个人信息。具体使用场景包括:
- 提供核心服务:用于创建账号、匹配对局、计算段位积分、发放奖励及保存游戏进度。
- 安全保障与反作弊:利用设备信息与对局行为数据构建风控模型,识别并拦截使用外挂、恶意刷分、账号盗用等违规行为。我们的反作弊系统每日处理超过2TB的行为日志数据。
- 服务优化与研发:分析聚合后的匿名数据(不包含个人身份信息),用于改善UI交互设计、平衡游戏数值、提升服务器稳定性。
- 合规与法律义务:根据监管机构要求或法院命令,配合提供必要的用户数据。
我们不会将你的个人信息用于任何与上述目的无关的商业活动,例如未经授权的广告精准推送。若未来需要将信息用于其他目的,我们会事先征得你的单独同意。
三、Cookie及同类追踪技术说明
为了提升访问体验与保障登录状态有效性,本平台官方网站及游戏客户端会使用Cookie及同类技术(如LocalStorage、Web Beacon)。
必要性Cookie:此类Cookie是网站运行所必需的,用于实现会话保持与登录令牌管理。你无法选择关闭这些Cookie,否则将导致无法正常登录或游戏中断。
功能性Cookie:用于记住你的语言偏好、音量设置、主题皮肤等个性化选项。这些Cookie不会追踪你的跨站行为。
分析性Cookie:我们使用自研的轻量级分析脚本(非第三方广告追踪器)统计页面访问量、来源渠道及功能使用频率。所有数据均经过聚合与去标识化处理,无法反向定位至具体个人。
你可以在浏览器设置中管理或清除Cookie。但请注意,禁用全部Cookie可能导致部分自定义功能无法正常使用。我们不会使用任何跨站追踪型Cookie来建立你的长期行为画像。
四、第三方数据共享与委托处理
本平台严格遵守"最小必要"原则,除以下情形外,我们不会向任何第三方出售、出租或交易你的个人信息:
1. 委托处理方(数据处理者)
我们可能委托云服务提供商(如阿里云、AWS)、短信服务商及客服系统供应商处理相关数据。该等合作方仅能在我们的指令下为提供服务之目的处理数据,且需签署严格的保密协议。我们会对合作方的安全能力进行定期审计,确保其符合ISO 27001或同等级别的安全标准。
2. 支付渠道合作方
当你在充值时,需要跳转至微信支付、支付宝或银联等支付页面。该过程受支付机构自身隐私政策的约束。我们仅会向其传递必要的订单描述信息(如订单号、金额),不会提供你的身份证号等无关信息。
3. 法律要求的披露
在涉及国家安全调查、诉讼仲裁、或依据具有法律效力的命令时,我们可能会依法披露必要的用户数据。在此类情况下,我们会要求执法机构出具正式的法律文书,并尽可能对披露范围进行最小化处理。
除上述情形外,未经你的明确授权,我们不会将你的个人数据与任何第三方共享用于其独立的营销目的。
五、你的权利:访问、更正与删除
依据相关法律,你享有对本人个人信息的充分控制权。你可以通过以下途径行使你的合法权利:
- 查阅与复制权:你可以登录"个人中心"->"账号安全"查看你的基本资料。如需获取完整的数据副本,请发送邮件至 [email protected],我们将在15个工作日内提供结构化、机器可读的电子文件。
- 更正权:若你的绑定信息(如手机号、邮箱)发生变化,可通过客户端内"账号安全"功能自助修改。发现信息错误时,你有权要求我们及时更正。
- 删除权:你可以申请注销账号。注销流程需通过在线客服验证身份后发起。账号注销后,我们将依据法律规定的保存期限(通常为6个月)对交易记录进行留存备查,其余个人信息(如设备标识、对局日志)将在30天内进行匿名化处理或彻底删除。
- 撤回同意权:对于基于你同意进行的非必要信息处理(如个性化推送),你有权随时撤回同意。撤回不影响撤回前基于同意进行的处理的合法性。
- 限制处理与反对权:在特定情形下(如存在数据准确性争议),你有权要求我们暂时停止处理你的个人数据。
对于上述所有请求,我们会在验证你的身份(可能需要你提供注册手机号验证码或历史充值凭证)后,于15个工作日内予以处理。我们不会因你行使合法权利而对你实施任何不合理的差别待遇。
六、信息安全保障措施
我们深知数据安全的重要性,并已建立纵深防御体系来保护你的数据免受未经授权的访问、泄露或篡改。
传输加密:所有客户端与服务器之间的通信均采用TLS 1.3加密协议,密钥长度为256位。我们定期更新SSL证书,并启用HTTP严格传输安全(HSTS)策略,杜绝中间人攻击风险。
存储加密:核心数据库采用AES-256算法进行静态加密。敏感字段(如手机号)在数据库中额外进行了字段级加密存储,即使数据库文件泄露,攻击者也无法直接读取明文信息。
访问控制:生产环境服务器采用基于角色的访问控制(RBAC)机制,仅有极少数经过严格背调的运维人员拥有数据库访问权限,且所有访问操作均记录在不可篡改的审计日志中。
安全监测:我们的安全运营中心(SOC)7x24小时监测异常流量与攻击行为。2024年全年,我们成功拦截了超过4,200万次恶意爬虫请求及分布式拒绝服务(DDoS)攻击,核心服务可用性保持在99.95%以上。
尽管我们采取了上述严密的防护措施,但请注意,互联网环境不存在绝对的安全。若不幸发生数据安全事件,我们将根据法律法规的要求,在72小时内通过邮件、站内信或公告等方式告知你事件的基本情况、可能的影响及我们已采取的补救措施。
七、政策更新与通知机制
随着法律法规的演变及产品功能的迭代,我们可能会适时修订本隐私政策。未经你的明确同意,我们不会削减你依据本政策所享有的权利。
对于重大变更(例如收集信息范围扩大、使用目的改变或数据控制主体变更),我们将通过更为显著的方式通知你,包括但不限于:在官方网站首页发布弹窗公告、向你的绑定邮箱发送通知邮件,或在游戏客户端登录界面展示更新提示。重大变更将在公示满7日后生效。
若你在政策更新后继续使用我们的服务,即表示你已阅读并理解更新后的政策内容。本政策最新修订日期为2025年3月1日。
八、联系我们与数据保护官
如你对本隐私政策有任何疑问、意见或建议,或希望行使你的数据主体权利,请通过以下渠道与我们联系:
数据保护官(DPO)专用邮箱:[email protected]
邮寄地址:香港特别行政区中环皇后大道中99号中环中心58楼5808室,法务与合规部(数据保护官)收。
我们通常会在收到咨询后的48小时内予以初步回复。若你对我们处理个人信息的方式不满意,你还有权向所在地的监管机构(如国家互联网信息办公室)进行投诉举报。我们将始终秉持开放、透明的态度,与你共同维护个人信息安全。