隐私说明:我们如何保护你的麻将胡了数据
本隐私政策适用于你在pr.pg-pgsoft-app.com域名下(即[PG]麻将胡了永久入口)访问、注册及使用游戏服务(包括但不限于麻将胡了试玩游戏、麻将胡了2及赏金女王专区)的全部过程。我们深知个人信息的重要性,因此严格按照《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)的核心原则,对你的数据进行收集、存储、使用及共享管理。
简而言之,我们遵循“最小化收集”与“透明化处理”两大原则。我们仅收集为你提供流畅游戏体验所必需的最少信息,且绝不会在未经你明确授权的情况下,将你的个人敏感信息出售给任何第三方广告联盟。本政策将详细阐述每一项数据的处理逻辑,建议你完整阅读。
信息收集范围与类型
依据服务场景的不同,我们收集的信息分为以下三大类。请放心,所有信息均通过合法、合规的渠道获取。
- 账户注册信息:当你创建账户时,我们需要收集你的手机号码或电子邮箱地址,以及你自主设定的昵称与密码。密码采用bcrypt加密算法进行不可逆哈希处理,即使是我们的内部数据库管理员也无法查看你的原始密码。为了履行防沉迷实名制义务,我们还可能收集你的真实姓名及身份证号码(仅用于与公安系统接口进行核验,不留存明文)。
- 设备与日志信息:为了保障麻将胡了永久入口的网络安全与反作弊检测,我们会自动收集你的IP地址、设备型号(如iPhone 15)、操作系统版本、浏览器类型(User-Agent)、唯一设备标识符(IDFA/OAID)以及操作日志(如点击行为、牌局开始/结束时间)。该信息的保留期限不超过6个月。
- 游戏行为与交易数据:包括你的游戏战绩、虚拟金币流水、道具使用记录及充值订单号。此部分数据仅用于游戏内结算与客服争议核查,不用于任何形式的用户画像分析。
信息使用目的与方式
我们承诺,所收集的每一类数据均有明确且必要的业务目的。具体使用场景如下:
- 提供核心游戏服务:利用账户信息验证你的登录状态,加载你的个人存档数据至客户端,确保你在麻将胡了2中购买的虚拟道具能够实时到账。
- 安全风控与反作弊:利用设备标识与日志信息构建风控模型。例如,当同一设备在1小时内创建超过3个账号时,系统将自动触发封禁策略,以防止滥用“试玩游戏”机制进行刷币行为。
- 客户服务与通知:在你提交工单后,我们可能需要使用你的注册邮箱或手机号向你发送处理进度通知。仅在涉及重大版本更新或安全漏洞修复时,我们才会向你推送必要的服务公告。
- 法律合规要求:当监管部门依法要求提供特定用户数据时,我们将在核实公函合法性后,按最小范围提供。
我们不会利用你的游戏行为数据(如胡牌次数、胜率)进行任何形式的第三方精准广告投放。你的牌局数据仅用于游戏内的排行榜展示(若你主动开启该功能)。
第三方数据共享政策
在特定业务场景下,我们可能需要与以下类别的第三方服务商共享你的必要数据。所有共享行为均基于“合法、正当、必要”原则,并签订严格的保密协议。
| 第三方类别 | 共享数据范围 | 共享目的 |
|---|---|---|
| 实名认证服务商 | 姓名、身份证号码 | 配合国家新闻出版署防沉迷系统实名验证 |
| 支付渠道(支付宝/微信) | 订单编号、支付金额 | 处理你的充值交易请求,我们不接触你的银行卡信息 |
| 云服务提供商(阿里云/AWS) | 服务器日志(含IP地址) | 提供数据存储与CDN加速服务 |
| 游戏引擎授权方(PG SOFT) | 游戏战绩、虚拟道具流水 | 用于游戏版本更新调试及赛事活动资格校验 |
除上述场景外,我们绝不会向任何商业合作伙伴出售或出租你的个人信息。若因公司合并、分立或破产导致数据主体变更,我们将通过站内信及邮件形式提前30天通知你。
用户权利:访问、修改、删除与注销
依据相关法律,你对自身数据拥有完全的控制权。你可以通过游戏客户端内的“设置-账号安全”或直接联系客服行使以下权利:
- 访问权:你有权获取我们持有的关于你的个人信息副本。首次请求免费,重复请求将收取合理的工本费(10元/次)。
- 更正权:若你的手机号或邮箱已停用,你可以申请修改绑定信息。出于安全考虑,修改高敏感信息(如实名认证信息)需通过视频人工核验。
- 删除权:在以下情形中,你可以请求删除个人信息:处理目的已实现、你撤回授权、我们违反法律法规收集信息。删除请求将在15个工作日内完成。
- 注销权:你可以在“设置-账号注销”中发起注销流程。注销后,你的全部游戏数据(包括麻将胡了2中的剩余积分)将被永久清除且不可恢复。注销冷静期为7天,期间若你登录账号则自动取消注销申请。
对于上述权利的请求,我们将在15个工作日内予以答复。若我们拒绝你的请求,将书面说明具体理由,并告知你可向网信部门投诉举报的途径。
信息安全保障措施与政策更新
保护你的数据免受未授权访问是我们安全团队的首要任务。我们实施了以下多层次的安全防护体系:
- 传输加密:全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。
- 存储加密:数据库中的敏感字段(如手机号)使用AES-256算法进行加密存储。
- 访问控制:内部员工访问用户数据需经过双因子认证(2FA)授权,且所有访问行为均记录在审计日志中,日志保留期不少于1年。
- 漏洞赏金计划:我们设立了应急响应中心(SRC),欢迎安全研究员向我们提交漏洞报告。
关于政策更新:本隐私政策可能因法律法规变化或业务功能调整而更新。重大变更(如数据使用目的改变)将通过弹窗形式向你二次确认,轻微修订则通过站内公告发布。政策版本生效日期以页面顶部标注为准。若你对本政策内容存有疑问,或希望就个人信息保护事宜与我们联系,请发送邮件至隐私保护专员邮箱:[email protected]。我们将在3个工作日内回复你的咨询。