隐私说明与个人信息保护政策
欢迎访问 [PG]麻将胡了 PG中文网(以下简称"本平台"或"我们")。我们深知个人信息对您的重要性,并郑重承诺严格按照《中华人民共和国网络安全法》、《个人信息保护法》及相关法律法规的要求,采取最严格的安全措施保护您的隐私权益。本隐私说明旨在以透明、清晰的方式向您阐述我们收集哪些信息、为何收集信息以及如何使用这些信息。请您在使用本平台提供的"麻将胡了"试玩、下载及资讯服务前,务必仔细阅读本政策的全部条款。
一、我们收集的信息范围与类型
在您使用 PG中文网的过程中,我们仅在实现功能所必需的范围内收集您的个人信息。我们拒绝进行任何与服务质量无关的过度收集。具体收集类型如下:
1. 您主动提供的信息
- 注册信息:当您创建账号时,需提供手机号码或电子邮箱地址,用于身份标识与登录验证。
- 反馈信息:当您通过邮件或工单系统联系我们时,我们会收集您在沟通中提供的姓名、联系方式及问题描述内容。
2. 设备与日志信息
- 设备信息:包括设备型号、操作系统版本、浏览器类型 (User-Agent)、屏幕分辨率。这些信息用于确保游戏页面在不同设备上的兼容性呈现。
- 网络日志:包括 IP 地址、访问时间戳、点击流记录。我们利用这些数据进行流量分析及安全风控,以识别异常登录行为。
我们特别说明:本平台不收集任何形式的身份证号码、银行账户、征信信息等敏感个人数据。游戏内的虚拟资产交易仅基于平台内部积分体系进行。
二、信息使用的目的与合法性基础
我们承诺,所有收集到的信息仅用于明确且合法的目的,绝不会进行超出必要范围的二次利用。具体使用场景包括:
- 提供核心服务:利用您的账号信息验证身份,确保您能够正常登录并参与"麻将胡了"的免费试玩及存档同步。
- 优化产品体验:通过分析设备型号与分辨率数据,我们的前端团队可以针对性地调整布局策略,修复特定机型的显示 Bug。
- 安全风控与反作弊:依托 IP 地址及行为日志,我们构建了智能风控模型。当检测到同一 IP 在极短时间内进行高频异常操作时,系统将自动触发安全验证机制,保障全体玩家的公平竞技环境。
- 法律合规与纠纷解决:在涉及法律诉讼或监管调查时,我们有权依据法定程序向有权机关提供必要的日志记录。
三、Cookie 及同类追踪技术说明
为了提升您的访问速度并记住您的偏好设置,本平台使用 Cookie 及 Local Storage 技术。Cookie 是存储在您设备上的小型文本文件,它并不包含可识别的个人隐私信息。
必要 Cookie:此类 Cookie 是平台运行所必需的。例如,登录状态维持(Session Cookie)及安全令牌。若您禁用此类 Cookie,将导致您无法正常登录或进行游戏。
分析型 Cookie:我们使用自建的轻量级统计脚本(非第三方广告追踪)来了解页面访问量及热门攻略的点击热度。这些数据经过聚合与匿名化处理,无法反向定位至特定个人。
我们郑重承诺:本平台绝不使用任何跨站追踪 Cookie,也绝不将您的访问数据共享给第三方广告联盟用于精准画像推送。您可以通过浏览器设置清除或阻止 Cookie,但这可能会影响部分功能的正常使用体验。
四、第三方数据共享与委托处理
我们高度重视您的数据主权。除以下明确列出的情形外,我们不会向任何第三方出售、出租或交换您的个人信息:
- 云服务提供商:我们的服务器托管于具备 ISO27001 认证的国内数据中心。该服务商仅作为数据存储方,无权访问业务数据内容。
- 支付渠道(如有):若未来平台开通增值服务,支付流程将跳转至持牌支付机构完成。我们不会记录您的完整银行卡号,仅接收支付结果通知。
- 执法机构:依据生效的法律文书或行政命令,我们可能被迫披露特定用户数据。在法律法规允许的范围内,我们将尝试向您发送通知。
除上述情况外,任何涉及个人数据的对外提供行为,我们均会事先征得您的单独同意,并通过弹窗或邮件形式明确告知接收方身份及数据类别。
五、您享有的权利与行使方式
依据《个人信息保护法》,您对自身数据享有充分的控制权。具体包括:
- 查阅与复制权:您有权通过登录账号进入"个人中心"查看我们持有的您的基本信息。
- 更正权:若您的注册信息发生变更(如更换邮箱),您可以在个人设置中自行修改,或联系客服协助更正。
- 删除权:在以下情形中,您可以申请删除个人信息:我们违反法律法规处理您的信息、我们停止运营服务或您主动注销账号。注销账号后,我们将在 15 个工作日内删除或匿名化处理您的全部历史数据。
- 撤回同意权:对于基于您同意进行的非必要信息处理,您有权随时撤回授权。
如需行使上述权利,请发送邮件至 [email protected],邮件标题请注明"隐私请求"。我们将在 15 个工作日内完成身份核验并予以答复。为保障账号安全,我们可能需要您提供账号注册时的辅助信息进行验证。
六、信息安全保障措施
保护您的数据免受未授权访问、公开披露、篡改或破坏是我们最重要的安全目标。为此,我们构建了纵深防御体系:
- 传输加密:全站启用 TLS 1.3 加密协议,确保您在浏览及登录过程中提交的数据在传输层不被窃听或篡改。
- 存储加密:数据库中的敏感字段(如邮箱、手机号)均采用 AES-256 算法进行加密存储,即使数据库文件泄露,攻击者也无法直接读取明文。
- 访问控制:实施基于角色的访问控制(RBAC)机制,仅授权的最小权限员工才能接触原始日志数据,且所有操作均留有审计日志。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试与代码审计,并在发现高危漏洞后 48 小时内完成修复与版本更新。
七、政策更新与通知机制
随着法律法规的演进及平台功能的迭代,本隐私政策可能适时进行调整。我们将在本页面发布最新版本的隐私政策,并同步更新页面顶部的"生效日期"。
对于涉及减少您权利或增加收集范围的重大变更,我们将通过更显著的方式(如站内弹窗或注册邮箱发送邮件)向您送达通知。若您不同意修改后的政策,您有权停止使用本平台服务。若您在政策更新后继续使用服务,则视为您已充分阅读并接受修订后的条款。
如您对本隐私政策有任何疑问、意见或投诉,请通过以下方式与我们取得联系:[email protected]。我们设立了个人信息保护专职负责人,将确保您的关切得到及时且妥善的处理。