隐私说明与数据保护政策

「麻将胡了」PG 官方网站(以下简称"本平台")深知个人信息安全的重要性。本政策详细阐述我们如何收集、使用、存储及保护你的数据,适用于所有访问 auth.zh-pgsoft-pg.com 及使用相关客户端的用户。本政策版本号 V3.2,更新日期为 2025 年 1 月 1 日,自发布之日起生效。

一、信息收集范围与类型

我们遵循「最小化收集」原则,仅获取为你提供服务所必需的信息。第一类为账号注册信息:包括用户名、加密密码(采用 bcrypt 算法加盐哈希存储)、手机号码或电子邮箱(用于登录验证与安全通知)。第二类为设备与技术信息:包括 IP 地址、设备型号、操作系统版本、浏览器 User-Agent、唯一设备标识符(IDFA/OAID)及大致地理位置(精确到城市级别)。

第三类为游戏行为数据:包括对局记录、胡牌类型统计、道具使用日志、在线时长及成就达成情况。请注意,我们不会收集你的通讯录、相册、短信等与游戏无关的敏感权限数据。若你使用第三方账号(如 Apple ID 或 Google 账号)登录,我们仅获取你在授权页面上明确同意的公开信息(如昵称与头像)。

二、信息使用目的与方式

收集到的数据仅用于以下明确目的:(1) 创建并维护你的游戏账号,提供存档同步与跨端登录功能;(2) 优化游戏平衡性与匹配机制,例如根据你的胜率与段位调整 AI 对手强度;(3) 发送必要的服务通知(如版本更新、安全提醒),此类邮件不可退订;(4) 在获得你单独同意的前提下,发送个性化活动推送(如「麻将胡了2」限时赛事预告),你可随时在设置中关闭。

我们承诺绝不出售你的个人信息给任何第三方。在内部使用场景中,数据访问受角色权限控制,仅运营与研发团队的核心成员可按最小权限原则访问脱敏数据。所有数据分析均采用聚合统计方式,无法反向识别到具体个人。例如,我们可能会公布「本周「赏金女王」专区平均对局时长」,但不会展示任何单个玩家的行为轨迹。

三、Cookie 与追踪技术说明

本平台使用 Cookie 及类似技术以提升访问体验。我们设置的 Cookie 分为三类:必要型 Cookie(用于维持登录态与防止跨站请求伪造,无法禁用)、功能型 Cookie(存储你的语言偏好与音量设置,有效期 180 天)、分析型 Cookie(由自建统计系统部署,用于匿名计数访问次数与页面热力图,不包含个人身份信息)。

我们目前未接入任何第三方广告联盟的追踪 Cookie(如 Google Ads 或 Meta Pixel),因此不存在跨站广告追踪行为。你在浏览器设置中可随时清除已有 Cookie,但请注意,清除必要型 Cookie 将导致你需要重新登录。关于「Do Not Track」信号,由于行业尚未形成统一标准,我们暂未针对该信号做出特殊响应,但我们承诺不会将浏览数据用于任何形式的个性化广告投放。

四、第三方数据共享政策

在以下有限场景中,我们可能向特定服务商披露必要数据,并与其签署严格的数据处理协议(DPA):(1) 云服务提供商(如 AWS 新加坡区域),用于服务器托管,数据存储于新加坡与日本东京节点;(2) 客户支持工具(如 Zendesk),用于工单系统运作,你的工单内容将加密存储在该平台;(3) 支付渠道(如 Apple App Store 或 Google Play 的支付回调),仅传输订单号与金额校验信息,我们无法获取你的完整银行卡或支付账户信息。

若遇法律要求(如法院传票或监管机构指令),我们将在法律允许的最大范围内通知你,除非该通知被法律明文禁止。在涉及公司合并、收购或资产出售时,你的数据可能作为资产的一部分进行转移,我们承诺转移前会以显著方式(如站内弹窗或邮件)告知你,并确保接收方继续受本政策约束。

五、用户权利:查看、修改与删除

依据《个人信息保护法》及 GDPR 相关规定,你享有以下权利:(1) 访问权:你可通过「设置 - 个人信息」查看我们存储的关于你的基本资料;(2) 更正权:如需修改绑定手机或邮箱,可自助完成,或联系客服人工核验后修改;(3) 删除权(被遗忘权):你可通过提交工单申请注销账号,我们将在 15 个工作日内永久删除你的所有个人数据及游戏存档,但法律法规要求保留的日志(如税务凭证)除外。

此外,你有权限制或拒绝我们处理你的数据,例如关闭个性化推送。对于数据可携带性请求,我们可以为你导出近 6 个月内的核心行为数据(JSON 格式)。所有权利请求均不收取费用,但若同一账号在 1 个月内重复提交相同请求,我们可能收取合理的人工成本费。我们会在 30 天内回复所有合法请求,复杂情况可延长至 45 天并告知理由。

六、信息安全保障措施

我们采用纵深防御体系保护你的数据。传输层:所有接口强制 HTTPS/TLS 1.3 加密,证书由 DigiCert 签发,密钥长度 2048 位。存储层:数据库采用 AES-256 静态加密,备份数据同样加密存储于异地灾备中心。应用层:登录接口内置速率限制与行为验证码,防止撞库攻击;每次敏感操作(如修改密码)均需二次验证。

我们设立了专职安全团队(4 名成员),并每月进行内部渗透测试,每季度聘请外部安全公司(如 Sygnia)进行红蓝对抗演练。2024 年,平台成功拦截 1,200 万次恶意登录尝试,未发生一起数据泄露事件。若不幸发生安全事件,我们将在 72 小时内通过邮件及站内信通知受影响用户,并向相关监管机构报告。

七、政策更新与通知机制

随着业务调整或法律法规变化,我们可能适时修订本政策。重大变更(如数据收集范围扩大、共享对象增加)将至少提前 15 天通过以下方式通知你:官网首页显著位置公告横幅、游戏内邮件、以及推送通知(若你开启)。次要修订(如措辞优化、格式调整)将在本页面更新版本号与生效日期,不再逐一单独通知。

若你在政策更新后继续使用本平台服务,即视为你接受修订后的条款。我们建议你定期查阅本页面以了解最新动态。政策历史版本可发送邮件至 [email protected] 索取。

八、联系我们与隐私专员

如你对本政策或个人信息处理有任何疑问、意见或投诉,请首先通过以下渠道联系我们:官方隐私邮箱 [email protected],或邮寄至【新加坡总部:1 Raffles Place, #20-61, Singapore 048616】。我们设有专职数据保护官(DPO),将在 7 个工作日内确认收到你的请求,并在 30 日内给出实质性答复。

若你认为我们的处理方式损害了你的合法权益,你有权向所在地的数据保护监管机构(如新加坡个人数据保护委员会 PDPC)提出申诉。我们愿意积极配合监管机构的调查与调解,致力于以公平合理的方式解决任何数据相关的争议。

📢 最新资讯