隐私说明与个人信息保护政策
本政策适用于sys.pg-mahjong-up.com.cn域名下所有页面及《麻将胡了》系列游戏客户端。我们深知个人信息对您的重要性,因此严格按照《中华人民共和国个人信息保护法》(PIPL)及《网络安全法》的要求,采取业界领先的安全措施保护您的数据。本政策最后更新日期为2025年3月15日。
一、我们收集的信息范围与类型
在您使用我们的服务过程中,我们可能收集以下类别的信息,以确保游戏功能正常运行并持续优化产品体验:
- 账号注册信息:包括手机号码、电子邮箱地址、用户名及加密密码。此类信息用于创建您的游戏账号并保障账户安全。
- 设备与技术日志:包括设备型号、操作系统版本、IP地址、MAC地址、游戏客户端版本号以及崩溃日志。此类数据仅用于故障排查与兼容性分析,存储周期不超过180天。
- 游戏行为数据:包括对局记录、牌局结果、金币变动流水、成就解锁状态。该数据用于排行榜计算及反作弊检测,我们会进行去标识化处理后存储。
- 支付信息(如适用):当您通过应用内购买充值金币时,支付流程由持牌第三方支付机构(如支付宝、微信支付)处理。我们仅接收支付结果通知,不存储您的银行卡号或支付密码。
我们特别提示:本游戏不主动收集您的真实姓名、身份证号等敏感个人信息,除非法律法规明确要求或您主动在实名认证流程中提供。
二、信息使用的目的与方式
我们收集上述信息的核心目的是为了向您提供稳定、安全的游戏服务。具体使用场景包括:
- 核心功能提供:使用账号信息验证身份,加载您的存档数据并同步至云端。
- 安全风控:分析设备日志与行为数据,识别并拦截脚本外挂、撞库攻击等异常行为。
- 个性化推荐:基于您的游戏模式(如偏好"血流成河"玩法),在游戏大厅向您推荐合适的比赛房间。您可在设置中关闭"智能推荐"功能。
- 客户服务:当您提交工单时,调取必要的账号与日志信息以快速定位问题根源。
- 法律合规:根据法院传票、政府监管要求等法律程序,在合法范围内披露必要信息。
我们郑重承诺:绝不会将您的个人信息出售或出租给任何第三方。所有数据的使用均遵循"最小必要"原则,且经过内部隐私影响评估(PIA)。
三、Cookie 与追踪技术说明
为了提升页面加载速度与登录状态的持久性,本站点及游戏客户端会使用Cookie及类似技术(如LocalStorage、Web Beacon)。具体使用情况如下:
| 技术类型 | 使用目的 | 有效期 |
|---|---|---|
| 严格必要Cookie | 维持会话登录状态、防跨站请求伪造(CSRF) | 浏览器会话结束即失效 |
| 偏好设置Cookie | 记录您的音量、画质、语言等个性化设置 | 最长1年 |
| 分析统计Cookie | 匿名统计页面访问量、下载转化率(使用自建统计系统) | 最长2年 |
我们目前未接入任何第三方广告联盟或跨站追踪网络。您可以通过浏览器设置删除或阻止Cookie,但请注意,禁用严格必要Cookie可能导致您无法正常登录游戏或访问下载页面。
四、第三方数据共享与委托处理
为实现特定业务功能,我们可能与以下类型的第三方共享必要的数据片段,并与其签订严格的数据处理协议(DPA):
- 云服务提供商:阿里云(存储服务器)、Cloudflare(CDN加速)。他们仅在技术层面接触加密后的数据块,无法读取明文内容。
- 游戏引擎服务商:Unity Technologies(用于崩溃分析工具Unity Analytics)。共享数据仅包含设备型号与错误堆栈信息。
- 支付渠道商:支付宝、微信支付。我们共享订单号与金额,用于对账。
- 监管机构:在法律法规要求或涉及国家安全调查时,依法配合提供必要数据。
除上述场景外,我们不会主动向任何主体提供您的个人信息。所有第三方均需承诺遵守保密义务,且不得将数据用于任何与本服务无关的用途。
五、您的合法权利与行使方式
依据《个人信息保护法》,您对您的个人信息享有以下权利。您可以通过游戏内"设置"->"隐私中心"或发送邮件至 [email protected] 来行使这些权利:
- 查阅权:获取我们持有的关于您的个人信息副本。
- 更正权:修改错误的注册邮箱、手机号等基本信息。
- 删除权:在特定条件下(如您注销账号),要求删除您的全部个人信息。注销账号后,数据将在15个工作日内被匿名化处理。
- 撤回同意权:您有权撤回对个性化推荐的授权,撤回不影响撤回前基于同意进行的处理合法性。
- 可携带权:请求将您的游戏行为数据(非必要)以结构化文件形式传输给您指定的第三方。
我们将在收到请求后的15个工作日内完成身份核验并予以答复。对于复杂的批量请求,处理时限可延长至30日,届时我们会书面告知原因。
六、信息安全保障措施
我们建立了覆盖"物理-网络-应用-数据"四个层面的纵深防御体系:物理层,机房实行7x24小时门禁监控;网络层,部署防火墙与入侵检测系统(IDS);应用层,所有API接口均采用OAuth 2.0令牌认证;数据层,存储采用AES-256加密,传输采用TLS 1.3协议。
此外,我们每年委托第三方安全机构进行渗透测试与代码审计。最近一次测试(2025年2月)结果显示,系统未发现高危漏洞。若不幸发生数据安全事件,我们将依据《网络安全法》在72小时内向主管部门报告,并通过站内信或短信通知受影响用户。
七、政策更新与通知机制
随着法律法规的演变及业务功能的调整,我们可能适时修订本政策。对于重大变更(如收集信息范围扩大、数据使用目的改变),我们将通过以下方式显著提示您:
- 在本页面顶部展示"政策更新日期"横幅。
- 在您下次启动游戏时弹出弹窗,获得您的明示同意。
- 向您的注册邮箱发送通知邮件。
本政策的解释权归站点运营方所有。若您对本政策内容或我们的数据处理实践有任何疑问、意见或投诉,请首先通过 [email protected] 与我们联系。我们承诺在48小时内响应您的关切。若您对我们的回复不满意,您有权向上海市浦东新区网信办或消费者协会提出投诉举报。