隐私说明:信息收集范围与类型全览
欢迎访问 reward.cn-pg-mahjong.com.cn(以下简称“本平台”)。我们深知个人信息对于您的重要性,并严格按照《中华人民共和国网络安全法》与《个人信息保护法》的相关规定,以“最少够用”原则收集和处理您的数据。本隐私说明适用于您通过麻将胡了在线试玩页面、安卓下载入口以及产品界面进行的所有交互行为。
我们收集的信息分为两大类。第一类是必要信息,即为了向您提供基础服务所必须获取的数据:当您使用安卓下载入口时,我们会读取设备的型号、操作系统版本、屏幕分辨率以及网络类型(Wi-Fi/5G/4G),这些信息用于判断安装包与您设备的兼容性,避免下载错误版本。当您创建账号或登录时,我们会收集您的手机号码或第三方平台 OpenID(如 Google 或华为账号的唯一标识符),用于识别用户身份与保存游戏进度。第二类是非必要信息,包括您的游戏行为日志(如对局时长、点击频率、虚拟道具使用记录)、设备传感器数据(如加速度计,用于检测游戏过程中的甩动交互),以及大致的粗略地理位置(精确到市级,用于分析地区网络延迟,不涉及精确坐标)。
信息使用目的与方式:数据驱动的体验优化
我们收集上述信息的核心目的,是为了持续改进“麻将胡了”系列产品的用户体验与平台服务质量。具体而言,设备型号与操作系统版本数据会被聚合分析,用于制定安卓适配的优先级列表——例如,若后台数据显示某款联发科芯片设备在运行麻将胡了2 时出现高频崩溃,技术团队将针对该芯片的 GPU 驱动进行专项优化。
游戏行为日志(不含个人身份信息)主要用于反作弊检测与游戏平衡性调优。我们的算法模型会分析单局下注金额的方差、点击间隔的规律性,以识别潜在的脚本外挂或非法赌博行为。地理位置信息仅用于 CDN 调度,确保您访问在线试玩资源时,系统能将内容分发至离您最近的服务器节点,从而降低 30% 以上的首屏加载延迟。我们郑重承诺:绝不会将您的个人信息用于任何形式的精准广告营销,也不会向第三方出售或出租您的任何数据。
我们采用“数据最小化”策略,对于仅需匿名统计的场景(如总用户数),我们会先对数据进行去标识化处理,处理后的数据无法再关联到您的个人身份。
第三方数据共享政策:极有限的对外披露场景
我们深知数据共享的敏感性。在一般情况下,您的个人信息不会向任何第三方机构、组织或个人进行共享。但以下特定场景除外,且均会事先征得您的单独同意:
- 支付服务提供商: 若您在游戏内进行虚拟货币充值(该功能仅在特定合规版本中开放),您的订单信息(金额、时间戳)将加密传输至持牌支付机构(如支付宝、微信支付)以完成交易。我们不会留存您的完整银行卡号或支付密码。
- 云服务与技术支持方: 我们的服务器托管于阿里云,日志数据可能由阿里云进行运维层面的访问。但我们与阿里云签署了严格的《数据安全处理协议》,其仅能在故障排查时访问元数据,且访问行为全程留痕。
- 监管机构与司法部门: 依据法律法规或按照公安机关、法院等有权机关的明确要求,我们可能被迫披露必要的信息。在此类情况下,我们会要求执法机构出具正式的法律文书,并仅提供法律要求的最小范围数据。
除上述场景外,我们不会将包含个人标识符的数据用于任何形式的联合画像或数据融合项目。对于经过匿名化处理(无法识别特定个人)的统计数据,我们可能会与行业媒体或研究机构共享,以促进棋牌游戏行业的健康发展。
用户权利:查看、修改、删除与撤回同意的路径
您依法享有对个人信息的充分控制权。您可以通过以下方式行使您的权利,所有请求均免收手续费,我们将在 15 个工作日内予以响应。
- 查询与复制权: 您可以通过发送邮件至 privacy@ 邮箱,申请获取我们持有的关于您的个人信息副本。我们将会以结构化、通用的电子文件格式(如 JSON)向您提供。
- 更正权: 若您发现绑定的手机号码或邮箱有误,可在游戏客户端内的【设置】-【账号与安全】中自行修改,或联系客服进行人工核验后更正。
- 删除权: 在以下情形下,您可以要求我们删除您的个人信息:处理目的已实现且不再必要;您撤回授权同意;我们违反法律或约定处理信息。删除请求发送至 privacy@ 后,我们不仅会删除主数据库中的记录,还会同步清除备份系统中的数据(备份数据最长保留 90 天)。
- 撤回同意权: 您可以通过关闭设备中的“广告标识符”权限,或通过邮件撤回对游戏行为日志分析的授权。撤回不会影响撤回前基于授权进行的处理的合法性。
- 注销账号权: 您可在客户端内申请注销账号,注销后我们将立即停止收集您的信息,并在 15 日内删除或匿名化处理您的全部历史数据。
信息安全保障措施:多重技术与管理防线
保护您的数据安全是我们的首要责任。在技术层面,我们采用了传输层安全协议(TLS 1.3)对客户端与服务器之间的所有通信进行加密,确保数据在传输过程中不被窃听或篡改。在存储层面,您的密码通过 bcrypt 算法(cost factor 为 12)进行不可逆哈希处理,即使数据库泄露,攻击者也无法逆向破解原始密码。我们同时部署了 Web 应用防火墙(WAF)与 DDoS 高防 IP,能够抵御常见的 SQL 注入、跨站脚本(XSS)等网络攻击。
在内部管理层面,我们实施了严格的权限分级控制。仅极少数核心运维人员拥有生产数据库的访问权限,且所有敏感操作(如数据导出、批量查询)均需通过双人复核机制,并记录完整的审计日志。我们每半年进行一次渗透测试与漏洞扫描,测试由独立的第三方安全公司执行。若不幸发生数据安全事件,我们将在事件发现后的 72 小时内通过邮件、短信或站内信的方式通知受影响的用户,并向有关监管部门报告,同时立即启动应急响应预案以控制损害范围。
政策更新通知机制与联系我们
随着法律法规的演变以及平台功能的迭代,我们可能会适时修订本隐私说明。对于重大变更(如收集信息范围扩大、数据使用目的改变),我们将在首页显著位置发布弹窗公告,并在变更生效前至少提前 7 日通过您预留的联系方式向您发送单独通知。对于非实质性变更(如文案措辞优化、章节编号调整),我们将直接在页面顶部更新“最后修订日期”,恕不另行单独通知。您继续使用本平台服务即视为接受修订后的政策。
如您对本隐私说明或个人信息保护相关事宜有任何疑问、意见或投诉,请通过以下渠道联系我们:隐私保护负责人邮箱:[email protected] 或邮寄至【上海市浦东新区张江高科技园区博云路 2 号 6 楼法务部(收)】,邮政编码 201203。我们将在收到您的反馈后 15 个工作日内进行核查并予以答复。如果您对我们的处理结果不满意,您还有权向网信部门或电信管理部门进行投诉举报。