「麻将胡了」官方网站隐私保护与数据安全政策
本隐私说明(以下简称"本政策")适用于vlog.zh-zg-pg.com域名下的所有页面及子服务。我们深知,在涉及游戏账号与虚拟资产交易的环境中,个人信息安全是信任的基石。本政策旨在以透明、易懂的语言阐述我们收集哪些数据、为何收集、如何使用,以及你所拥有的控制权。我们承诺遵守《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)中对游戏行业适用的大部分条款。
本政策最近一次更新日期为2025年3月1日。若你继续使用本网站服务,即视为你已阅读并理解本政策的全部内容。对于敏感个人信息(如身份证号、银行账户),我们仅在法律法规允许的范围内收集,并采用更高强度的加密措施。
一、信息收集范围与类型
我们遵循"最小必要"原则收集信息。第一类为基础设备信息:当您访问本站时,服务器自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率及访问时间戳。这些信息用于生成匿名化的流量统计报表,帮助我们判断不同地区玩家的网络环境适配性。例如,我们发现来自东南亚地区的用户使用移动数据访问时页面加载速度较慢,因此增设了新加坡CDN节点。
第二类为账号注册信息:当您下载游戏并创建账号时,我们会收集您选择的用户名、绑定的手机号或邮箱地址(经过哈希处理)。请注意,「麻将胡了」游戏本体由官方授权服务器承载,我们作为分发平台,仅接收您主动提交的注册数据,并不会通过后台插件窃取设备通讯录、相册或定位信息。第三类为互动反馈信息:包括您提交的工单内容、在线聊天记录及邮件往来,这些数据用于改进服务质量并解决技术争议。
二、信息使用目的与合法依据
我们使用收集到的信息主要服务于以下四个目的:1) 提供核心服务——包括处理下载请求、验证安装包完整性、推送版本更新通知;2) 安全风控——通过分析登录IP异常跳跃(如5分钟内从上海登录又出现在洛杉矶),识别潜在的账号盗用行为;3) 个性化推荐——在获得您单独同意的前提下,基于您的游戏版本偏好(标准版或无广告版)推送相应的攻略内容,但绝不进行跨平台广告追踪;4) 法律合规——配合监管机构调查或处理用户纠纷时提供必要数据。
在合法依据层面,我们处理您的个人信息主要基于"履行合同所必需"(如提供下载服务)与"合法权益"(如维护网站安全)。对于任何形式的直接营销通讯,我们均采用"选择加入"机制,您可通过邮件底部链接随时撤回同意。
三、Cookie 与同类追踪技术说明
本站使用Cookie及LocalStorage技术来提升浏览体验。具体而言,我们设置了三种类型的Cookie:第一类是严格必要型Cookie,用于维持会话状态,防止跨站请求伪造攻击(CSRF),这类Cookie无法禁用,否则网站核心功能将失效。第二类是功能偏好型Cookie,用于记忆您选择的下载镜像站点(如电信/联通节点)以及是否关闭了新手引导弹窗,存储期限为30天。
第三类是统计型Cookie,我们接入自建的分析引擎(非Google Analytics),仅统计页面访问量、来源渠道及热力图点击数据,所有数据均经过聚合与去标识化处理,无法回溯至个人身份。我们明确禁止第三方广告网络在本站设置追踪Cookie,因此您不会看到基于本站浏览历史的跨站广告。您可通过浏览器设置清除Cookie,但清除后需重新确认下载镜像偏好。
四、第三方数据共享政策
我们承诺不向任何第三方出售、出租或以其他形式交易您的个人信息。但为实现特定服务功能,我们可能与以下类型的合作伙伴共享必要的数据片段:1) CDN服务提供商(如Cloudflare)——需要IP地址以进行网络加速与DDoS防护,但合同明确禁止其将IP数据用于任何其他目的;2) 游戏官方授权服务器——用于验证账号合法性及同步游戏进度,共享字段仅限于账号ID与加密后的登录令牌;3) 支付渠道(如支付宝/微信)——在处理充值交易时,我们会将订单号与金额传递给支付网关,但不会提供您的完整手机号。
若未来发生合并、收购或资产转让,您的个人信息将作为资产的一部分进行转移,但我们会通过网站显著公告及邮件通知您,并确保承接方继续受本政策约束。除此之外,我们仅在以下情形下披露信息:应司法机关要求、保护用户或公众的人身财产安全、或维护我们的合法权益。
五、用户权利:访问、更正与删除
根据PIPL规定,您对自身个人信息享有以下权利:访问权——您可通过联系客服提交身份验证请求,获取我们持有的您的个人信息副本;更正权——若您的绑定手机号或邮箱已变更,可登录游戏内设置自行修改,或联系人工客服协助更新;删除权——您有权要求我们删除非必要保留的个人数据,但请注意,若删除账号核心数据可能导致游戏进度清空且无法恢复。
为保障账户安全,处理上述请求前我们需验证您的身份。验证方式包括:输入注册时绑定的手机验证码,或回答预设的安全问题。我们将在15个工作日内(法定节假日顺延)完成处理。对于明显无意义或重复过度的请求,我们可能收取合理的人工成本费(每次不超过50元)。若您对处理结果不满,可向上海市浦东新区网信办提出投诉。
六、信息安全保障措施
我们采用纵深防御策略保护您的数据。在传输层面,全站启用TLS 1.3加密协议,证书由Let's Encrypt签发,确保数据在传输过程中不被窃听。在存储层面,密码使用bcrypt算法加盐哈希,即使数据库泄露也无法还原明文。在运维层面,我们实施严格的权限分级制度,仅运维主管与安全专员拥有生产数据库的访问权限,且每次访问均触发审计日志。
我们还建立了应急响应预案(IRP),并每季度进行一次数据恢复演练。2024年第四季度演练中,我们在模拟勒索软件攻击场景下,成功在2小时内恢复全部核心数据且丢失量不超过5分钟。若发生实际数据泄露事件,我们将在72小时内通过邮件及站内信通知受影响用户,并向监管机构报告。
七、政策更新与联系方式
随着业务功能调整或法律法规变化,我们可能修订本政策。重大变更(如收集范围扩大、数据共享对象变化)将至少提前7日在网站首页发布公告,并通过弹窗形式获得您的再次同意。轻微变更(如措辞优化、排版调整)将直接更新生效日期,恕不逐一通知。
如对本政策有任何疑问、意见或投诉,请通过以下渠道联系我们:数据保护官邮箱:[email protected];邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层 法务部(数据合规组)。我们承诺在收到咨询后5个工作日内给予实质性答复。