隐私说明与个人信息保护政策:PG麻将胡了平台数据治理白皮书

本政策适用于event.zh-pg-majianghule.com.cn(以下简称"本平台")所提供的所有产品与服务,包括但不限于「麻将胡了」及「麻将胡了2」客户端的下载、账号管理、社区互动及技术支持。我们深知个人信息对您的重要性,并依据《中华人民共和国个人信息保护法》《网络安全法》及《数据安全法》的相关要求,以透明、清晰的方式向您阐述我们如何处理您的数据。请在使用本平台服务前,仔细阅读本政策的全部条款。

一、我们收集的信息范围与类型

在您使用平台功能的过程中,我们仅在实现特定功能所必需的范围内,以最小化原则收集以下几类信息。拒绝提供这些信息可能导致您无法正常使用对应的基础服务,但不会影响您浏览站内的公开攻略内容。

二、信息使用目的与合法性基础

我们承诺,所有收集到的信息均会在明确告知的目的范围内使用,绝不超范围收集或用于与服务质量无关的用途。具体而言,您的信息将被用于以下四个主要场景:第一,提供核心游戏功能,包括账号登录验证、版本更新推送及存档同步;第二,履行网络安全义务,即通过分析设备指纹与行为模式,识别并拦截外挂程序、撞库攻击及黑产工作室的恶意操作。

第三,进行产品优化与用户体验分析。我们会基于聚合后的脱敏数据(不包含个人身份信息)来研究不同玩法模式下的玩家留存率,从而为后续的版本迭代提供数据支撑。第四,在获得您单独授权的前提下,用于向您推送个性化的活动资讯。请注意,您可以通过客户端内的「消息通知设置」随时关闭此类推送,关闭操作不影响其他基础功能的使用。我们处理上述信息的合法性基础分别基于您的授权同意、履行合同所必需、遵守法律义务以及维护公共利益。

三、Cookie 与同类追踪技术的使用说明

为了让您获得更流畅的访问体验并记住您的登录状态,本平台官网及游戏客户端会使用Cookie及类似技术(如Local Storage)。这些文件是存储在您本地设备上的小型文本片段,不包含可直接识别您身份的信息。我们使用两类Cookie:第一类是严格必要型Cookie,用于维持会话登录状态与基本的防跨站请求伪造(CSRF)防护,此类Cookie无法被禁用。

第二类是分析型Cookie,我们借助自建的统计学系统(非第三方广告商)来了解页面访问量、下载按钮点击率等聚合指标。这些数据帮助我们判断哪些攻略内容对玩家更有价值。我们不会使用Cookie来追踪您在第三方网站上的活动,也不会将Cookie数据出售给任何广告联盟。您可以通过浏览器设置删除或阻止Cookie,但请注意,这可能会导致您需要频繁重新登录,且部分个性化界面配置(如自定义牌桌背景)将无法保存。

四、第三方数据共享与委托处理规则

我们高度重视您的数据主权。除以下明确列出的情形外,我们不会向任何第三方出售、出租或共享您的个人信息。第一种共享情形是涉及必需的技术服务提供商:例如,我们使用云服务商(如阿里云)提供的服务器托管服务,这意味着您的日志数据会存储于其位于中国境内的数据中心。我们已与这些服务商签署了严格的数据处理协议(DPA),要求其遵循我们的指令行事。

第二种情形是涉及执法与监管要求:若公安机关、法院等有权机关依据法定程序出具正式协查文件,我们将依法在最小范围内提供必要的用户数据。我们会在法律允许的范围内,尽可能通过站内信或邮件通知您数据已被调取(除非该通知会妨碍调查进程)。第三种情形是涉及企业并购或重组:若平台发生合并、分立或资产转让,我们将要求承继方继续履行本政策的约定,否则将重新征求您的授权。除上述情况外,任何第三方均无法通过接口调用的方式获取您的原始数据。

五、您享有的权利与行使方式

根据现行法律法规,您对自身个人信息享有充分的控制权。您有权随时查阅、复制我们持有的关于您的个人信息。您可以通过客户端内的「账号安全中心」直接导出您的注册信息与对局战绩概览。若您发现信息有误,您有权要求我们进行更正或补充。您也可以基于正当理由,要求我们删除您的账号及全部关联数据。

此外,您有权撤回此前授予的授权同意,例如关闭个性化推送或注销账号。请您理解,注销账号是不可逆的操作,一旦完成,您的历史战绩、虚拟道具及积分将全部清零且无法恢复。在您行使上述权利时,我们可能需要验证您的身份(如通过短信验证码或人脸核验),以确保数据安全。我们将在收到请求后的15个工作日内完成处理。若您对我们的处理结果不满意,您有权向网信部门进行投诉举报。

六、信息存储期限与安全保障措施

我们遵循「存储期限最小化」原则。您的账号基础信息将在您注销账号后立即删除;对局行为日志的保存期限为自产生之日起180天,超过期限的系统将自动进行匿名化处理;设备崩溃日志的保留期为90天,仅用于故障根因分析。我们采用了多层次的安全防护体系,包括但不限于数据传输层的TLS 1.3加密、存储层的AES-256静态加密以及严格的内部访问控制列表(ACL)。

在组织管理层面,我们实行了数据分级分类管理制度,只有经过授权的核心运维人员才能接触原始日志数据,且所有访问操作均记录在不可篡改的审计日志中。我们已制定《网络安全事件应急预案》,若不幸发生数据泄露事件,我们将在发现后的72小时内向主管部门报告,并通过短信或站内信的方式通知受影响的用户,告知其风险与补救建议。

七、政策更新通知与联系我们

随着法律法规的演进与业务功能的调整,我们可能会适时修订本隐私政策。对于重大变更(如收集范围扩大、使用目的改变),我们会在官网首页弹窗或通过游戏内公告的方式,向您显著提示并重新获取您的明示同意。对于非实质性的文案修订,我们将通过更新页面顶部的「生效日期」来告知。我们建议您定期回访本页面,以了解最新的隐私实践。

若您对本政策内容有任何疑问、意见或投诉,请通过以下方式联络我们的数据保护负责人(DPO):发送邮件至 [email protected],邮件标题请注明「隐私咨询」。我们承诺在收到邮件后的10个工作日内给予初步答复。请同时附上您的账号ID及具体问题描述,以便我们快速定位并核实相关处理活动。

📢 最新资讯