隐私说明与个人信息保护政策 - [PG]麻将胡了
本站(level.free-pg-majianghule.com.cn)深知个人信息对你的重要性,并承诺严格按照《中华人民共和国个人信息保护法》及相关法律法规的要求,对你的隐私信息进行严格保护。本政策详细阐述了我们如何收集、使用、存储及共享你的信息。请在使用"麻将胡了"或"麻将胡了2"客户端及浏览本网站前,仔细阅读本说明。
当你点击"同意"或继续使用我们的服务时,即表示你已充分理解并同意本政策所述的全部内容。若你为未成年人,请在法定监护人陪同下阅读本政策。
一、我们收集的信息范围与类型
为了向你提供稳定的对局服务与安全的资金交易环境,我们仅收集实现服务功能所必需的最少信息。具体分为以下几类:
- 账户注册信息:包括你的手机号码、电子邮箱地址、用户名及加密后的登录密码。手机号与邮箱用于身份验证与找回密码,密码采用bcrypt算法加盐哈希存储,任何员工无法查看明文。
- 设备与技术日志:当你在客户端进行游戏时,系统会自动记录包括IP地址、设备型号、操作系统版本、唯一设备标识符(IDFA/IMEI,仅用于安全风控)、客户端版本号以及操作日志(如按钮点击、牌局开始/结束时间)。该日志保留期限不超过6个月。
- 对局行为数据:为了判定"连爆送彩金"活动的触发资格与防止作弊,我们会记录你的完整牌局回放数据(出牌顺序、胡牌牌型)及结算流水。请注意,牌局回放数据仅用于争议核查,不会用于分析你的个人偏好。
- 实名认证信息:依据文化部《网络游戏管理暂行办法》要求,你需要提供真实姓名及身份证号码进行实名认证。该数据经加密后直接传输至公安系统接口进行校验,我们本地不保留身份证照片原件。
二、信息使用目的与合法依据
我们严格遵守"最小必要"原则处理你的个人信息。具体使用场景包括:
- 服务提供与维护:用于创建账户、匹配对局、计算并发放彩金奖励、保存游戏进度。这是履行我们与你之间服务协议的必要前提。
- 安全风控与反作弊:利用设备信息与对局行为数据构建风控模型,识别并拦截外挂程序、恶意刷彩金、账号盗用等违规行为。基于我们的合法利益,该处理不涉及营销用途。
- 客户支持:当你联系客服时,我们需要调取你的账号基础信息与历史工单记录,以便快速定位问题。该处理基于你的明确请求。
- 法律合规:当收到具有法律效力的调证函或法院指令时,我们会依法配合提供必要的数据。
我们承诺,绝不会将你的个人信息用于任何形式的个性化广告推送,亦不会因你在游戏内的活跃度或消费能力进行用户画像评分。
三、Cookie 与同类追踪技术说明
本网站及客户端会使用Cookie及类似技术(如LocalStorage)来提升访问体验与保障安全性。具体说明如下:
必要Cookie:用于维持你的登录状态(Session ID),该Cookie为会话级,关闭浏览器即失效。若禁用此类Cookie,你将无法正常登录游戏。此外,我们使用安全Cookie存储风控标记,用于识别异常IP访问。
分析型Cookie:我们使用自研的轻量级统计脚本(非第三方广告商)来收集页面访问量、来源渠道等聚合数据。该数据不包含个人身份信息,仅用于优化网站布局与服务器资源分配。我们未接入Google Analytics或Facebook Pixel等境外分析工具。
四、第三方数据共享与委托处理
我们深知数据共享的敏感性。除以下场景外,我们不会向任何第三方出售、出租或交换你的个人信息:
- 实名认证服务商:你的姓名与身份证号将加密传输至公安部认可的实名认证接口服务商进行实时比对。该服务商仅返回"一致/不一致"的布尔值,我们无法获取其他人口学信息。
- 云服务提供商:我们的服务器部署于国内顶级云服务商(阿里云/腾讯云)。云厂商仅在基础设施维护层面接触底层数据,并签署了严格的保密协议与数据处理条款。
- 支付渠道:若涉及虚拟货币充值,支付流程由持牌第三方支付机构完成。你的银行卡信息直接输入在支付机构页面,我们无法接触或存储任何银行卡号、CVV及支付密码。
对于上述第三方,我们会通过合同约束其仅在授权范围内处理数据,并在处理完毕后立即删除。
五、你的权利与选择
依据《个人信息保护法》,你享有以下法定权利。你可以通过客户端"设置-账号中心"或发送邮件至[email protected]行使这些权利:
- 查询与复制权:你有权获取我们持有的关于你的个人信息副本。首次请求免费,重复请求将收取合理的工本费(10元/次)。
- 更正权:若你发现绑定的手机号或邮箱有误,可在客户端内自助修改。实名信息一旦提交不可自行修改,需联系客服人工核实。
- 删除权:你可以申请删除账户及所有关联数据。删除请求将在15个工作日内处理完毕。请注意,依据网络安全法要求,部分交易流水日志需保留至少6个月,该类数据将在法定保留期届满后自动删除。
- 撤回同意权:对于非必要的信息处理(如设备标识符上传),你可以通过关闭相关权限(如禁止读取设备状态)来撤回授权。
六、信息安全保障措施与政策更新
我们建立了覆盖"端-管-云"的全链路安全防护体系:客户端启用代码混淆与反调试机制,网络传输采用TLS 1.3加密并定期更换证书,服务器集群部署了WAF(Web应用防火墙)与入侵检测系统。同时,我们每季度开展内部红蓝对抗演练,确保安全防线有效。
本政策可能因法律法规变化或业务功能调整而更新。重大变更(如收集范围扩大、数据使用目的改变)将通过客户端弹窗或站内信方式显著通知你。若你不同意更新后的条款,有权停止使用服务并申请注销账号。政策版本号及最近更新日期将始终展示在本页面底部。
如你对本隐私政策或个人信息保护相关事宜有任何疑问、意见或投诉,请首先联系我们的数据保护官邮箱:[email protected]。我们将在15个工作日内回复处理结果。若你对我们的答复不满意,还可以向网信部门或消费者协会进行投诉举报。