隐私说明与个人信息保护政策
本政策适用于「麻将胡了」官方网站 (reboot.eiffel-pg.com) 及其关联的客户端软件。我们深知个人信息对您的重要性,并会尽全力保护您的数据安全与隐私权利。本政策将详细说明我们如何收集、使用、存储及共享您的信息。
一、信息收集范围与类型
我们仅收集与提供游戏服务直接相关的必要信息,具体分为以下三类:
1. 您主动提供的信息
- 注册账号时所需的电子邮箱地址、手机号码(用于双重验证)。
- 您通过客服渠道提交的咨询内容、截图文件及您主动提供的其他联系方式。
- 参与问卷调查或活动报名时填写的偏好信息,如您最喜欢的麻将玩法模式。
2. 设备与日志信息
在您使用网站或游戏客户端时,系统会自动采集以下技术数据:设备型号、操作系统版本、唯一设备标识符 (如 IDFA 或 OAID)、IP 地址、浏览器类型、访问时间及点击行为日志。这些数据用于保障网络安全及优化产品性能。
3. 游戏行为数据
包括但不限于:对局记录、牌局回放数据、虚拟金币收支流水、成就解锁状态。请注意,对局回放数据中不包含您的真实姓名或精确地理位置,仅记录游戏内 ID 与操作序列。
敏感信息说明:我们不会主动收集您的身份证号码、银行账户、生物识别信息等个人敏感信息。若因法律法规要求确需收集,我们将在收集前单独向您告知并取得您的明确同意。
二、信息使用目的与方式
我们承诺,所有收集到的信息仅用于以下明确目的,不会用于超出本政策范围的任何其他用途:
- 核心功能提供:用于创建和管理您的游戏账号,验证您的登录状态,确保游戏存档数据的完整性与同步性。
- 安全保障:利用设备日志与行为数据构建反作弊模型,检测并拦截外挂程序、脚本机器人及账号盗用行为。
- 服务优化:分析游戏对局时长与关卡失败率等聚合数据,用于调整游戏平衡性。例如,若我们发现"十三幺"牌型的触发概率低于设计预期,将提交研发团队进行算法修正。
- 合规审计:根据《网络安全法》及游戏行业监管要求,留存网络日志不少于 6 个月,以备监管机构依法调取。
- 个性化推荐:基于您的游戏偏好,向您推送您可能感兴趣的新玩法公告。您可在设置中关闭"个性化推荐"功能,关闭后您将只能看到通用公告。
三、Cookie 与追踪技术说明
我们的网站使用 Cookie 及类似技术来提升您的浏览体验。具体应用场景如下:
- 严格必要型 Cookie:用于记住您的登录会话状态 (Session ID),此类 Cookie 在您关闭浏览器后即失效。
- 偏好设置型 Cookie:用于记录您选择的语言(简体中文/繁体中文)及界面主题(经典/暗黑)。
- 统计分析型 Cookie:我们使用自建的轻量级分析脚本(非 Google Analytics)统计页面访问量及来源渠道,该脚本不追踪跨站行为。
我们目前未使用任何广告联盟的追踪像素或第三方再营销 Cookie。您可以通过浏览器设置删除或阻止所有 Cookie,但请注意,禁用必要型 Cookie 将导致您无法正常登录游戏账号。
四、第三方数据共享政策
我们坚持"最小化共享"原则。除以下情形外,我们不会向任何第三方出售、出租或交易您的个人信息:
- PG SOFT 官方服务器:为提供游戏对战服务,您的对局数据与账号状态需传输至 PG SOFT 位于新加坡的机房进行处理。该数据传输采用 AES-256 加密隧道。
- 云服务提供商:我们使用阿里云 (Aliyun) 的上海节点进行数据存储与 CDN 加速。阿里云作为数据处理者,受我们签订的《数据保护协议》约束,不得访问您的业务数据内容。
- 监管机构:当收到具有法律效力的传票、搜查令或政府数据调取要求时,我们会在法律允许的范围内进行形式审查,并仅提供所要求的最小必要数据。
我们郑重承诺,从未授权任何第三方以"官方合作伙伴"名义收集玩家数据。如果您接到自称"麻将胡了客服"的电话或短信,请勿提供任何验证码,并立即通过官网举报。
五、您的权利与选择
依据《个人信息保护法》及相关法规,您对您的个人信息享有以下权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在 15 个工作日内予以响应:
- 访问权:您有权获取我们持有的关于您的个人信息副本。
- 更正权:若您发现注册邮箱或手机号绑定有误,可申请更正。
- 删除权:在以下情形下,您有权要求我们删除您的个人信息:我们违反法律法规收集信息、我们未经您同意向第三方共享信息、或您主动注销账号。
- 撤回同意权:对于基于"同意"收集的信息(如个性化推荐偏好),您可随时撤回同意。
- 注销账号权:您可通过联系客服申请注销账号。注销后,您的所有游戏数据(包括虚拟金币、对局记录)将被永久删除且不可恢复。
请注意:为保障账户安全,处理上述请求前,我们可能需要验证您的身份。验证方式包括向您的注册邮箱发送确认链接或要求您提供最近一次充值记录的订单号。
六、信息安全保障措施与政策更新
我们采取了符合行业标准的安全防护措施:
- 传输加密:全站启用 TLS 1.3 协议,确保数据在传输过程中的机密性与完整性。
- 存储加密:数据库中的敏感字段(如邮箱地址)采用哈希加盐算法存储,即使数据库泄露,攻击者也无法还原原始数据。
- 访问控制:内部员工访问用户数据需通过双人审批流程,且操作行为全程留痕,日志保留期不少于 1 年。
- 应急响应:我们已制定数据安全事件应急预案。若发生数据泄露事件,我们将在 72 小时内通过邮件及官网公告向受影响的用户告知。
本政策版本号 V3.2,最近更新日期为 2024 年 10 月 01 日。我们可能适时修订本政策。对于重大变更(如信息收集范围扩大、共享对象增加),我们将通过弹窗或邮件形式向您显著告知。重大变更生效前,我们将给予您至少 7 日的考虑期。若您继续使用我们的服务,即视为您接受修订后的政策。
如您对本政策内容有任何疑问、意见或投诉,请首先通过 [email protected] 与我们联系。我们将在 15 个工作日内处理您的反馈。若您对我们的处理结果不满意,您还可以向网信部门或消费者权益保护组织进行投诉。