隐私说明:麻将胡了平台数据保护与用户权益章程
本隐私政策适用于你在访问和使用“up.pg-new-mahjong.com.cn”网站及其提供的麻将胡了在线试玩服务过程中,我们对你个人信息的收集、使用、存储和保护。我们深知个人信息的重要性,因此严格遵循《中华人民共和国个人信息保护法》及相关法律法规,以“最小必要”原则处理你的数据。
一、信息收集范围与类型
我们仅收集为你提供服务所必需的最少信息,主要分为以下几类:
1. 账号注册信息
当你注册成为平台用户时,我们会收集你的邮箱地址或手机号码、用户名及加密后的密码。为了提升账号安全性,我们还会记录你的注册IP地址及注册时间。此类信息用于标识你的唯一身份并保障账号安全。
2. 游戏行为数据
为了分析“控制节奏技巧”的有效性并改进产品,我们会匿名化记录你的对局数据,包括但不限于:每局时长、出牌速度调节频率、触发特殊牌型的次数、虚拟积分变化曲线。请注意,这些数据在存储时会通过哈希脱敏技术移除直接身份标识,无法反向定位到具体个人。
3. 设备与技术日志
当你使用在线试玩服务时,我们的服务器会自动记录标准日志信息,包括IP地址、浏览器类型与版本、操作系统、设备型号、访问时间、点击流数据。这些信息仅用于系统稳定性分析与防攻击排查。
4. 客服沟通记录
当你通过邮件、工单或电话联系我们时,我们会保存沟通记录及你主动提供的截图附件,以便处理你的问题并进行服务质量回溯。
二、信息使用目的与方式
我们承诺,你所提供的个人信息仅用于以下明确目的,不会用于超出范畴的任何其他用途:
- 提供核心服务:用于账号登录验证、试玩记录同步、版本更新推送。
- 优化产品与算法:基于聚合后的游戏行为数据(不含个人身份信息),训练和优化我们的“节奏效率评分”数学模型,以提供更精准的个性化建议。
- 安全风控:通过分析登录行为与对局特征,检测并阻止恶意注册、撞库攻击、外挂使用等违规行为。
- 法律合规:在涉及法律纠纷或监管要求时,依法配合有关部门提供必要的数据支持。
我们不会将你的个人信息用于任何形式的商业广告推送,除非你单独勾选同意接收“策略研究周报”邮件。该邮件中不包含任何第三方广告内容。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage、SessionStorage)来提升你的访问体验。具体使用场景如下:
| 技术类型 | 使用目的 | 有效期 |
|---|---|---|
| 严格必要Cookie | 维持登录状态、防止跨站请求伪造(CSRF)攻击 | 会话结束即失效 |
| 功能偏好Cookie | 记住你的界面语言、音量大小、出牌速度偏好设置 | 最长365天 |
| 分析统计Cookie | 通过自建统计系统(非Google Analytics)分析页面访问热度,用于优化内容布局 | 最长180天 |
我们目前未接入任何第三方广告联盟的追踪脚本,因此不存在跨站广告追踪行为。你可以在浏览器设置中禁用Cookie,但请注意,禁用后可能导致无法正常登录游戏或保存个人设置。
四、第三方数据共享与委托处理
我们不会出售或出租你的个人信息。仅在以下特定场景下,可能涉及数据的共享或委托处理:
- 云服务提供商:我们的数据存储在阿里云位于中国境内的服务器上。阿里云作为数据处理者,仅能根据我们的指令进行维护操作,无权访问你的明文数据。
- 实名认证服务:若你使用手机号注册,我们会将手机号加密后传输至运营商网关进行实名比对,该过程采用国密SM4算法加密,传输结束后不留存任何中间数据。
- 执法机构:在收到具有法律效力的调查令或传票时,我们会依法提供必要的数据。
除上述情况外,任何涉及将数据转移至境外的行为,我们都会事先开展个人信息保护影响评估,并取得你的单独同意。
五、你的权利:访问、更正与删除
依据《个人信息保护法》,你对自身数据享有充分的权利。具体实现路径如下:
- 查阅与复制权:登录后,在“个人中心-隐私数据”模块,你可以查看我们收集的所有个人字段。如需导出原始数据,可提交工单申请,我们将在15个工作日内提供结构化、机器可读的副本。
- 更正权:若你的绑定邮箱或手机号发生变更,可在“安全设置”中自助修改。修改后需通过新旧两种验证方式确认,以防账号被盗。
- 删除权>:你可以在“账号注销”页面发起注销流程。注销后,你的所有个人信息将在30天的冷静期结束后被彻底删除或匿名化处理。游戏行为日志的匿名化数据将保留用于学术研究,但已无法关联至你个人。
- 撤回同意权:对于非必要的信息处理活动,你可以随时通过邮件撤回授权。撤回不影响撤回前基于同意已进行的处理合法性。
六、信息安全保障措施
我们采取了符合国家等级保护三级标准的技术与组织安全措施:
- 传输加密:全站启用TLS 1.3协议,确保数据在传输过程中的机密性与完整性。
- 存储加密:数据库中的敏感字段(如手机号、邮箱)使用AES-256算法进行加密存储,密钥由独立的密钥管理系统(KMS)保管,定期轮换。
- 访问控制:实施基于角色的访问控制(RBAC),仅极少数运维人员拥有生产数据库的访问权限,且所有操作均记录审计日志。
- 漏洞管理:每季度委托第三方安全公司进行渗透测试,每年进行两次全面的代码审计。2024年全年,我们共修复中高危漏洞17个,平均修复时间小于72小时。
七、政策更新与通知机制
随着法律法规的演进及产品功能的迭代,本隐私政策可能适时调整。当发生重大变更时(如收集范围扩大、数据使用目的改变),我们将通过以下方式显著通知你:
- 在网站首页发布弹窗公告,持续展示至少7天。
- 向你注册时提供的邮箱发送邮件通知。
- 对于需要额外授权的变更,我们会通过二次确认弹窗获取你的明示同意。
政策更新生效前,我们会预留至少15天的缓冲期。若你在新政策生效后继续使用我们的服务,即视为理解并接受修订后的条款。本政策版本号为V3.2,最后更新日期为2025年3月15日。
八、联系我们处理隐私事宜
如果你对本隐私政策有任何疑问,或希望行使上述任何权利,请通过以下专门渠道联系我们:
数据保护官(DPO)邮箱:[email protected]
邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大厦8层 法务部(数据保护组)收,邮编201203
我们承诺在收到你的隐私请求后,会在7个工作日内予以初步回复。若你对我们处理个人信息的方式不满,你还有权向网信部门或电信主管部门进行投诉举报。我们重视每一位用户的信任,并将持续投入资源守护这份信任。