隐私说明与个人信息保护政策
score.web-pg-mahjong.com.cn(以下简称“本平台”)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在清晰、透明地说明我们如何收集、使用、存储及保护您的信息。请在使用我们的服务前,仔细阅读本政策的全部条款,特别是以粗体标识的内容。我们建议您定期查阅本页面,以获取最新的政策更新信息。
一、我们收集的信息范围与类型
我们仅收集与提供核心服务直接相关的必要信息。在您进行“麻将胡了”在线试玩或访问爆机分享内容时,我们可能收集以下类别的数据:
- 账号注册信息:当您创建账号时,我们会收集您的用户名、加密后的密码、手机号码或第三方授权登录的唯一标识(如微信 OpenID)。我们不会收集您的真实姓名与身份证号码。
- 设备与技术日志:为了保障服务安全与排查故障,我们会自动收集您的设备型号、操作系统版本、浏览器类型(User-Agent)、IP 地址、访问时间戳以及点击流日志。这些数据不包含能直接识别您个人身份的信息。
- 游戏行为数据:在试玩过程中,我们会记录虚拟对局的结果数据(如胡牌次数、游戏时长、虚拟积分变化),这些数据仅用于游戏平衡性分析与反作弊检测,与您的真实财产无关。
- 您主动提交的反馈:当您通过邮件联系我们时,我们会保存您提供的邮箱地址、邮件内容以及附件中的截图或录屏文件,以便处理您的请求。
二、信息使用目的与处理方式
我们承诺,所有收集到的信息均遵循“最少够用”原则,仅用于以下明确目的:(1)核心功能提供:用于创建并维护您的试玩账号,保存您的游戏进度与成就记录;(2)安全与风控:利用 IP 与设备指纹识别异常登录、脚本作弊等恶意行为,保护平台数据安全;(3)服务优化:分析聚合后的行为数据,以改进我们的页面布局与游戏推荐算法,提升加载速度与内容质量。
我们不会将您的个人信息用于任何与上述目的无关的用途。例如,我们不会将您的游戏对局数据用于任何形式的商业保险精算或信用评估。我们亦不会对您的信息进行任何形式的“用户画像”以用于个性化广告推送。所有数据的处理均遵循合法、正当、必要的原则。
三、Cookie 与同类追踪技术说明
本平台使用 Cookie 和 Local Storage 技术来提升您的访问体验。具体而言,我们会使用必要的会话 Cookie,以保证您登录状态的连续性,该 Cookie 在您关闭浏览器后即失效。我们还使用分析型 Cookie(如基于自建的简易统计脚本,非第三方广告 Cookie),用于统计页面访问次数与热门栏目排名,这些数据仅以聚合形式呈现。
我们目前未接入任何第三方广告联盟或数据营销平台,因此您的浏览行为不会被用于跨站追踪。您可以通过浏览器设置删除或阻止 Cookie,但请注意,禁用 Cookie 可能会导致您无法正常登录试玩账号或无法使用“记住密码”功能。我们不会使用 Flash Cookie 或 EverCookie 等难以清除的追踪技术。
四、第三方数据共享与委托处理
我们深知数据共享的敏感性。除了以下法律允许的情形外,我们不会向任何第三方出售、出租或共享您的个人身份信息:
- 云计算服务提供商:我们的网站托管于阿里云(华北节点),您的访问日志与数据库快照将存储于该服务商的服务器中。我们已与其签署了严格的《数据处理协议》,要求其遵守保密义务。
- 安全检测机构:在年度等保测评或漏洞扫描过程中,受委托的安全公司可能在隔离环境中访问脱敏后的日志数据,以进行渗透测试。
- 执法机构:当收到具有法律效力的传票、搜查令或法院裁定书时,我们将依法配合提供必要的数据。
我们郑重承诺,我们从未与任何第三方共享过用户的“爆机现场分享”视频原文件或未脱敏的对局回放链接。所有对外展示的爆机内容均已进行模糊化处理。
五、您的权利:访问、更正与删除
根据《个人信息保护法》及相关法规,您对您的个人信息享有以下控制权:
- 访问权:您可以通过登录账号,在“个人中心” - “账号安全”中查看您的注册信息与登录设备记录。
- 更正权:若您的绑定邮箱或手机号填写错误,您可以通过联系客服提交更正申请,我们将在 3 个工作日内完成核验与修改。
- 删除权:您有权要求我们删除您的全部个人信息及游戏行为数据。您可以通过向 [email protected] 发送邮件提交删除申请。我们将在 15 个工作日内处理完毕,并在后台日志中标记“已注销”状态。请注意,根据业务合规要求,与交易相关的财务记录(如有)需额外保留 3 年。
- 撤回同意权:对于基于您同意进行的处理活动,您有权随时撤回同意。撤回同意不影响撤回前基于同意已进行的处理活动的合法性。
六、信息安全保障措施
我们采用了业界领先的安全技术来保护您的数据。在传输层面,全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,您的密码经过 bcrypt 算法加盐哈希处理,即使数据库发生泄露,攻击者也无法逆向还原您的明文密码。
我们的网络安全团队会定期(每季度)进行漏洞扫描与渗透测试。同时,我们部署了 Web 应用防火墙(WAF),能够实时拦截 SQL 注入、跨站脚本(XSS)等常见网络攻击。我们还建立了数据备份与灾难恢复机制,每日自动增量备份,每周进行全量备份,备份数据加密存储于异地的对象存储桶中。即便如此,我们仍要提醒您,互联网环境并非绝对安全,请您务必妥善保管自己的账号密码,并启用二次验证功能(如适用)。
七、政策更新与通知机制
随着法律法规的演变和业务功能的调整,我们可能会适时修订本政策。未经您明确同意,我们绝不会削减您依据本政策所应享有的权利。对于重大变更(如收集范围扩大、数据使用目的改变),我们会通过网站首页弹窗、站内信或您预留的邮箱地址向您发送显著通知。
本政策版本生效日期为 2025 年 1 月 1 日。若您对本政策内容有任何疑问、意见或建议,请通过以下方式与我们联系:个人信息保护负责人邮箱:[email protected],邮寄地址:中国(某省)自由贸易试验区XX片区XX路XX号XX大厦 18 层(邮编:200120)。我们将在收到您的反馈后 15 个工作日内予以回复。