隐私说明与数据保护政策
麻将胡了 PG中文网(以下简称"本平台")深知个人信息对每一位玩家的重要性。本隐私说明旨在以清晰、透明的语言向您阐述我们如何收集、使用、存储及保护您在平台内产生的各类数据。请您在使用"麻将胡了"与"麻将胡了2"服务前仔细阅读本政策。当您点击"同意"按钮或继续使用我们的服务,即表示您已充分理解并同意本政策所述的全部条款。
信息收集范围与类型
为了向您提供稳定、安全的对局服务,并保障"一把翻倍实测记录"功能的准确性与可追溯性,我们可能收集以下几类信息:
- 注册信息:包括您的手机号码、用户名、加密存储的登录密码。手机号码仅用于账号激活与安全验证,不会用于任何形式的营销推送。
- 设备信息:包括设备型号、操作系统版本、唯一设备标识符(IMEI/IDFA,仅在您授权后获取)、网络类型及IP地址。此类信息用于风控引擎识别异常登录及作弊行为。
- 对局数据:包括您的每一局麻将胡了/麻将胡了2的起止时间、胡牌牌型、翻倍倍数、加减分记录及对局结果。这些数据是生成"实测记录"的基础,我们会以不可篡改的哈希形式存证。
- 日志信息:当您使用客户端时,系统会自动记录操作日志,如点击行为、页面停留时长、崩溃日志等。此类信息仅用于产品优化与故障排查。
- 位置信息:仅在您主动授权后获取粗略位置(城市级),用于区域网络节点调度以降低延迟,我们不会获取您的精确经纬度。
信息使用目的与方式
我们收集上述信息的核心目的是为了向您提供并持续改进麻将竞技服务。具体使用场景包括但不限于:
- 账号管理与安全:验证您的身份,处理密码找回,防范盗号及恶意攻击行为。
- 对局匹配与公平性保障:基于您的段位与网络状况进行智能匹配,同时利用设备信息与行为日志识别并拦截外挂、作弊脚本。
- 实测记录生成与展示:利用您的对局数据生成"一把翻倍实测记录",并在您的个人中心及公共记录大厅(匿名化处理后)进行展示。
- 客服与投诉处理:当您联系我们时,调取必要的账号与对局信息以快速定位并解决问题。
- 法律合规要求:根据国家法律法规要求,配合监管机构进行必要的用户身份信息核查。
我们承诺,绝不会将您的个人信息出售给任何第三方。所有信息处理行为均遵循合法、正当、必要原则。
Cookie 与追踪技术说明
为了让您在访问麻将胡了 PG中文网时获得更便捷的体验,我们的Web端及H5页面会使用Cookie及同类追踪技术。Cookie是存储在您设备上的小型文本文件,主要用途包括:
- 会话维持:帮助您在页面跳转时保持登录状态,避免重复输入账号密码。
- 偏好记忆:记录您选择的界面语言、主题风格及牌桌背景等个性化设置。
- 安全防护:用于识别异常的请求频率,防止CSRF攻击与恶意爬取。
我们使用的Cookie均为第一方Cookie,不包含任何广告追踪或跨站追踪代码。您可以通过浏览器设置随时禁用Cookie,但请注意,禁用后可能导致部分功能(如自动登录)无法正常使用。客户端应用内部不使用Cookie,但会使用类似功能的本地存储技术(如SQLite数据库)来缓存您的牌谱记录与设置项。
第三方数据共享政策
在特定情况下,我们可能需要与可信赖的第三方合作伙伴共享部分必要信息,但此类共享将严格限制在最小必要范围内,并受到保密协议的约束。具体场景包括:
| 第三方类型 | 共享数据范围 | 使用目的 |
|---|---|---|
| 云服务提供商 | 设备信息、对局日志 | 提供服务器托管、数据备份及CDN加速服务 |
| 短信服务商 | 手机号码 | 发送登录验证码及安全提醒短信 |
| 支付渠道 | 订单号、支付金额 | 处理虚拟道具购买交易(我们不存储您的银行卡信息) |
| 风控算法服务商 | 设备标识符、行为特征值 | 增强反作弊模型的识别能力 |
除上述情形外,我们仅在以下情况下可能披露您的信息:根据法律法规要求、法院或行政机关的强制性命令、或为保护本平台及其他用户的合法权益所必需时。
用户权利:访问、修改与删除
我们尊重并保障您对个人数据所享有的法定权利。您可以通过以下方式行使这些权利:
- 访问权:登录平台后,在"个人中心-账号安全"页面查看您的注册信息、绑定设备及近期登录记录。
- 更正权:您可以随时修改您的昵称、头像及安全邮箱。如需更换绑定手机号,请通过客服渠道申请,我们会在核验身份后24小时内处理。
- 删除权:您有权申请删除您的账号及全部个人数据。请注意,账号删除为不可逆操作,您的实测记录、金币余额及段位信息将被永久清除。删除申请提交后,我们将进入15天的冷静期,期间您可以撤销申请。冷静期结束后,数据将在30个工作日内完成物理删除。
- 导出权:您有权获取我们持有的关于您的对局数据副本(CSV格式),该功能可在"设置-数据管理"中自助操作,系统会生成下载链接并发送至您的绑定邮箱。
- 撤回同意权>:对于基于您同意而进行的数据处理(如位置信息收集),您可以随时在设备设置中撤回授权。
信息安全保障措施
保护您的数据安全是我们的最高优先事项。我们采用了多层次、纵深防御的安全体系:
在传输层面,所有客户端与服务器之间的通信均采用TLS 1.3加密协议,密钥长度为256位。在存储层面,您的密码经过加盐的bcrypt算法哈希处理,即使数据库泄露也无法逆向还原原始密码。对局记录中的敏感字段(如手机号)采用AES-256加密存储。在运维层面,我们每年委托第三方安全公司进行渗透测试与漏洞扫描,2023年共发现并修复中高危漏洞17个,平均修复时间不超过48小时。同时,我们内部制定了严格的数据访问权限分级制度,仅极少数经过背景审查的核心运维人员拥有生产数据库的访问权限,且所有访问行为均记录在不可篡改的审计日志中。
政策更新与通知机制
随着法律法规的更新及业务功能的发展,我们可能适时修订本隐私说明。重大变更(如收集信息范围扩大、数据使用目的改变)将采取以下方式通知您:
- 在平台首页及客户端登录页面展示显著弹窗公告,持续公示时间不少于7天。
- 通过您绑定的手机号发送短信提醒,短信内容将包含政策变更摘要及完整版链接。
- 对于需要您重新确认的变更,我们会在您下次登录时要求进行二次授权。
本政策最近一次更新日期为2024年5月20日。若您对隐私保护有任何疑问、意见或投诉,请通过以下邮箱联系我们:[email protected]。我们承诺在收到隐私相关咨询后的5个工作日内给予实质性答复。