隐私说明与个人信息保护政策
欢迎访问[PG]麻将胡了 官方网站(以下简称"本平台")。我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在向您清晰、透明地阐述我们如何收集、使用、存储及保护您的信息。请您在使用本平台服务前,仔细阅读并充分理解本政策。
一、信息收集的范围与类型
我们仅收集与提供游戏服务直接相关的必要信息,遵循"最小化收集"原则。根据您使用的具体功能模块,我们可能收集以下类别的数据:
- 账号注册信息:当您创建账号时,我们会收集您的手机号码或邮箱地址,以及您自主设定的用户名与加密密码。此部分信息用于标识您的唯一身份并保障账号安全。
- 实名认证信息:根据相关法律法规要求,在您使用特定功能前,我们可能需要您提供真实姓名及身份证号码。该信息仅用于法定实名制核验,并经过哈希脱敏处理后存储,我们无法通过后台直接查看明文信息。
- 设备与技术日志信息:为保障服务稳定与排查故障,我们会自动收集您的设备型号、操作系统版本、IP 地址、浏览器类型、访问时间以及操作日志。这些信息属于匿名化的技术数据,无法单独识别您的个人身份。
- 游戏行为数据:包括但不限于对局记录、胡牌次数、倍率获取情况、积分变动记录。此类数据用于游戏内排行榜计算及反作弊分析。
二、信息的使用目的与方式
我们承诺,所有收集到的信息仅用于明确且合法的目的,绝不会超出必要范围进行二次利用。具体使用场景包括:
- 核心功能提供:用于创建和维护您的游戏账号,实现登录验证、积分结算、战绩存档等基础功能。
- 安全保障与风控:利用设备信息与行为日志,实时监测并拦截包括盗号、作弊、恶意刷单等在内的违规行为。例如,当检测到同一 IP 在短时间内高频创建账号时,系统会自动触发风控策略。
- 服务优化与研发:我们对匿名化的游戏数据进行统计分析,以了解玩家偏好,从而改进游戏界面设计、调整数值平衡性。例如,若数据显示某关卡难度过高导致流失率上升,我们会针对性进行优化。
- 合规审计:为满足监管要求,我们会留存必要的交易记录与操作日志,留存期限不少于 6 个月。
我们不会将您的个人信息用于任何与上述目的无关的商业活动,如进行个性化广告推送,除非另行获得您的明确授权。
三、Cookie 与追踪技术说明
为了提升您的访问体验与安全验证效率,本平台使用标准的 Cookie 技术及类似存储机制。Cookie 是存储在您设备上的小型文本文件,它帮助我们记住您的登录状态(Session 标识)与语言偏好。
具体而言,我们使用以下类型的 Cookie:严格必要型 Cookie(用于维持登录态,若禁用则无法正常登录);功能型 Cookie(用于记住您的界面设置,如音量大小、主题皮肤);分析型 Cookie(通过第三方统计工具,如友盟或神策,收集匿名访问数据,帮助我们了解页面访问热力图)。
我们不会使用任何第三方广告追踪型 Cookie 来跨站追踪您的浏览历史。您可以通过浏览器设置删除或阻止 Cookie,但请注意,禁用严格必要型 Cookie 将导致您无法正常体验"麻将胡了"的核心服务。
四、第三方数据共享政策
我们高度重视您的隐私,除以下列举的特定情形外,我们绝不会向任何第三方出售、出租或交易您的个人身份信息。
- 法定披露义务:当法律法规、监管机构或司法机关依法提出明确要求时,我们可能会在合规范围内披露您的必要信息。
- 技术服务供应商:为了提供稳定的云存储与计算服务,我们可能会与阿里云等基础设施服务商共享必要的加密数据块。这些服务商仅能访问处理数据所需的最小权限,并受到严格的保密协议约束。
- 风控合作机构:在您触发大额资金操作时,我们可能会与合作的第三方风控机构共享必要的交易标识信息,以进行反洗钱与欺诈风险筛查。
在此郑重承诺,我们不会将您的数据用于任何第三方自身的营销目的。任何涉及数据共享的合作,我们都会进行严格的合规性审查。
五、用户权利与数据管理
依据《个人信息保护法》及相关法规,您对您的个人信息享有充分的控制权。您可以通过以下途径行使您的权利:
- 查阅与复制权:您可以在"个人中心-账号设置"中查看您提交的基本资料。如需获取完整的个人信息副本,可通过在线客服提交申请,我们会在 15 个工作日内提供。
- 更正权:若您发现绑定的手机号、邮箱等资料有误,可在设置页面自行修改,或联系客服协助更正。
- 删除权:在特定情形下(如我们违反法律法规收集信息),您可以申请删除您的个人信息。您也可以通过"注销账号"功能来删除您的全部历史数据。账号注销后,我们将于 15 日内彻底删除或匿名化处理您的所有个人数据。
- 撤回同意权:对于非必要的信息收集,您可以在设备系统设置中随时关闭相应的授权(如相册权限、麦克风权限)。
特别说明:为了保障账号安全,在您执行敏感操作(如修改绑定手机、申请注销)时,我们可能需要通过多因素身份验证来确认您的身份。
六、信息安全保障措施
保护您的数据安全是我们的首要责任。我们构建了纵深防御体系来应对潜在的安全威胁:
在传输层面,全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,您的密码采用加盐的 BCrypt 算法进行单向哈希存储,即使数据库发生泄露,攻击者也无法逆向还原明文密码。在运维层面,我们实施了严格的权限分级管理制度,仅极少数核心运维人员拥有生产环境的访问权限,且所有访问操作均记录在审计日志中。
此外,我们每年定期委托专业安全公司进行渗透测试与漏洞扫描,并参与行业内的安全攻防演练。在发生重大安全事件(如数据泄露)时,我们将根据法律规定,在 72 小时内向监管机构报告,并通过站内信或短信的方式及时通知受影响的用户。
七、政策更新与通知机制
随着法律法规的演进和业务功能的迭代,我们可能会适时修订本隐私政策。我们将在官网首页发布显著公告,并在政策文本顶部更新"生效日期"。对于涉及您重大权益的变更(如信息使用目的调整),我们还会通过弹窗或站内信的方式向您进行二次告知。
若您在本政策更新后继续使用我们的服务,即视为您已阅读并理解最新的隐私条款。建议您定期查阅本页面,以了解我们如何保护您的信息。
八、联系我们与反馈渠道
如您对本隐私政策有任何疑问、意见或建议,或发现您的个人信息权益受到侵害,请通过以下专设渠道与我们联系:
隐私保护专员邮箱:[email protected]。我们承诺在收到您的反馈后,会在 15 个工作日内予以回复。若您对我们的处理方式不满意,您还可以向网信部门或行业主管部门进行投诉举报。