隐私说明与数据保护政策
本政策适用于[PG]麻将胡了平台(包括客户端、网页版及关联的免费资源工具包),更新日期为 2024 年 10 月 1 日。我们深知个人信息的重要性,因此严格按照《中华人民共和国个人信息保护法》(PIPL)及 GDPR(针对欧洲用户)的要求,制定本隐私政策。请您在使用服务前仔细阅读,当您点击"同意"或继续使用服务时,即表示您已理解并接受本政策全部条款。
我们收集的信息范围与类型
我们仅收集为提供游戏服务所必需的最少信息。第一类为账户注册信息,包括您的手机号码或邮箱地址、用户名、密码(经过 bcrypt 加盐哈希存储,无法明文恢复)。若您使用第三方账号(如微信)登录,我们将仅获取该账号的 OpenID 及公开头像信息,不会获取您的聊天记录或好友列表。
第二类为设备与技术日志,包括 IP 地址、设备型号、操作系统版本、浏览器 User-Agent、游戏内操作日志(如出牌时间戳)。此类数据用于保障网络安全与反作弊分析,保留期限为 180 天。第三类为消费记录,当您购买虚拟道具时,我们会记录交易流水号、金额及支付渠道订单号,但不会存储您的银行卡号或第三方支付账号。支付环节由持牌支付机构直接处理。
第四类为实名认证信息,根据防沉迷法规要求,您需提供真实姓名及身份证号码。该数据经过 AES-256 加密后存储于独立的安全隔离区,仅用于年龄验证及游客模式时长计算,任何运营人员均无法直接查看完整号码。
信息使用目的与合法依据
我们使用上述信息的目的严格限定于以下场景:① 创建和维护您的游戏账号;② 提供核心游戏功能,包括匹配对局、计算排行榜及发放奖励;③ 处理您的充值、退款及客服请求;④ 发送重要的服务通知(如版本更新、安全警告),此类邮件不可退订;⑤ 进行游戏平衡性分析与反作弊调查。
在合法依据方面,我们基于"履行合同必要"原则处理您的账户数据;基于"法律义务"原则处理实名信息;基于"正当利益"原则进行安全防护与欺诈检测。对于任何基于"同意"处理的数据(如个性化广告推送),您有权随时撤回同意,撤回不影响撤回前处理的合法性。我们不会将您的个人信息用于机器学习模型训练,除非数据已完成不可逆的匿名化处理。
Cookie 与追踪技术说明
我们的网站及客户端使用 Cookie 及类似技术(如 LocalStorage)来提升访问体验。第一类为严格必要 Cookie,用于维持登录会话(Session ID)及记住您的语言偏好,此类 Cookie 无法禁用,否则将导致无法登录。第二类为性能分析 Cookie,我们使用自研的轻量级分析脚本(非第三方)统计页面访问热力图及崩溃日志,数据聚合后不可识别个人身份。
我们不主动使用跨站追踪 Cookie,也不允许第三方广告联盟在平台页面设置追踪器。在"麻将胡了2"客户端中,我们使用基于设备指纹的匿名标识符(非 IDFA/GAID)用于防作弊风控,该标识符无法关联至您的真实身份。您可以在浏览器设置中管理 Cookie,但请注意,禁用部分 Cookie 可能导致游戏内"每日签到"等依赖本地存储的功能异常。
第三方数据共享与跨境传输规则
我们承诺不出售您的任何个人信息。仅在以下有限情形下,我们可能向第三方共享必要数据:① 支付服务商(如支付宝、微信支付)——共享订单金额及订单号,用于完成交易;② 云服务提供商(如阿里云)——托管服务器,处理过程中可能触及加密后的数据块,但无法解密;③ 政府监管机构——依据法定程序调取。
对于跨境数据传输,我们的服务器位于中国境内(北京、上海节点)。若您位于海外,您的数据在传输至境内时会经过国际专线加密隧道。对于欧洲经济区(EEA)用户,我们已实施标准合同条款(SCCs)以保障数据接收方的保护水平。若未来因业务需要将数据存储于境外节点,我们将单独征得您的明确同意,并完成 PIPL 规定的安全评估程序。
您的权利:访问、修改与删除
依据 PIPL 第 45-50 条,您对您的个人信息享有以下权利。您可以在游戏内"设置-账号安全"中直接修改昵称、绑定手机及邮箱。若要导出您的完整个人数据副本(包括对局记录),请发送邮件至 [email protected],我们将在 15 个工作日内提供 CSV 格式的数据包。
账号注销流程为:在"设置-账号管理"中发起注销申请,系统将进行为期 7 天的冷静期。冷静期内您可随时撤销申请。冷静期结束后,您的账号将被永久删除,所有游戏数据(包括金币、段位、好友关系)将不可恢复。注销后,我们仅保留根据法律法规必须留存的财务记录(如充值发票),保留期限为 5 年。若您希望仅删除某项特定数据(如语音聊天记录),可联系客服单独处理。
信息安全保障措施
我们建立了覆盖"端-管-云"的全链路安全防护体系。在客户端层面,所有通信采用 TLS 1.3 加密,证书由 DigiCert 签发。在传输层面,我们部署了 Web 应用防火墙(WAF)及 DDoS 高防 IP,可抵御峰值 2Tbps 的攻击流量。在存储层面,数据库采用透明数据加密(TDE),备份数据同样加密存储于异地灾备中心。
内部访问控制遵循"最小权限"原则,员工需通过双因素认证(2FA)登录运维后台,且所有敏感操作均记录审计日志。我们每年委托第三方安全公司进行渗透测试,最近一次测试(2024 年 8 月)未发现高危漏洞。尽管有上述措施,但请理解,互联网环境不存在绝对安全,我们建议您定期修改密码,并启用登录短信提醒功能。
政策更新通知与联系我们
本政策可能因法律法规变化或业务功能调整而更新。重大变更(如收集信息范围扩大、数据共享对象变化)将通过以下方式通知您:① 在游戏登录界面展示弹窗公告,需您点击"同意"后方可继续;② 向您的注册邮箱发送通知邮件;③ 在官网首页滚动公告栏公示 7 日。若您未在公示期内提出异议,视为接受更新后的政策。
如您对本政策有任何疑问、意见或投诉,请首先通过 [email protected] 与我们联系。我们设有专门的数据保护官(DPO)团队,承诺在 48 小时内响应您的请求。若您对我们的处理结果不满意,您有权向北京市互联网信息办公室或通过人民法院提起诉讼。最后更新日期:2024 年 10 月 1 日,版本号:PG-PP-20241001。