隐私说明与数据保护政策
更新日期:2025 年 1 月 1 日。本隐私政策旨在透明地说明 cl.pg-zn-mahjong.net.cn(以下简称"本平台")如何收集、使用、存储及保护你的个人信息。我们深知隐私的重要性,并承诺遵守《中华人民共和国个人信息保护法》、《网络安全法》以及 GDPR(如适用)的相关规定。请在使用本平台服务前仔细阅读本政策。
一、信息收集范围与类型
我们仅收集为你提供服务所必需的最少信息。根据你使用的功能不同,收集的信息类型分为以下几类:
1. 账号注册信息
当你创建账号时,我们会收集你的**手机号码**或**邮箱地址**、**用户名**及**密码**(经过加密哈希处理)。为了落实网络实名制要求,在涉及提现或高价值虚拟道具交易时,我们可能会进一步要求你提供**真实姓名**与**身份证号码**进行实名认证。上述身份信息仅存储于独立的安全隔离区,游戏服务器无法直接读取。
2. 设备与技术日志
为了保障游戏反作弊机制的有效性,我们会自动收集你的设备信息,包括但不限于:IP 地址、设备型号、操作系统版本、浏览器 UA、MAC 地址(仅限 Android)、以及游戏客户端的运行日志。这些数据仅用于识别异常登录行为与打击外挂,不会用于任何形式的用户画像分析。
3. 游戏行为数据
包括你的对局记录、积分变动、成就解锁情况等。请注意,对局回放数据属于半公开信息,你可以在隐私设置中选择是否允许其他玩家查看你的战绩详情。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下明确的业务场景,不会超出必要范围使用你的数据:
- 提供核心服务: 用于创建账号、登录验证、保存游戏进度、发放注册送分奖励。
- 安全风控: 利用设备指纹与 IP 归属地分析,识别撞库攻击、批量注册及作弊行为。例如,当同一设备在 1 小时内尝试登录超过 10 个不同账号时,系统将自动触发封禁策略。
- 客户服务: 当你联系客服时,我们需要调取你的账号基础信息与工单记录,以便快速定位问题。
- 法律合规: 配合监管机构调查,或因法院传票、政府指令而必须披露相关信息。
我们承诺:**绝不会**将你的个人信息出售给任何第三方广告商,也**不会**将你的游戏数据用于跨场景的商业智能分析。
三、Cookie 与追踪技术说明
本平台的网页端(cl.pg-zn-mahjong.net.cn)使用 Cookie 及类似技术(如 LocalStorage)来提升你的访问体验。具体使用场景如下:
- 会话维持: 用于保持你的登录状态,有效期为 30 天。当你点击「退出登录」时,该 Cookie 将被立即清除。
- 偏好设置: 记录你选择的语言、界面主题以及音量大小等个性化选项。
- 安全校验: 用于识别可能的跨站请求伪造(CSRF)攻击。
我们目前**未接入**任何第三方广告联盟的追踪像素或指纹识别脚本。你可以通过浏览器设置禁用 Cookie,但这可能导致你无法正常使用「自动登录」功能,且每次访问都需要重新输入账号密码。游戏客户端内不包含任何形式的埋点 SDK 用于广告推送。
四、第三方数据共享政策
在特定情况下,我们可能需要与以下类别的第三方共享你的部分数据,但均会事先征得你的单独同意(或基于法律强制规定):
| 第三方类型 | 共享的数据内容 | 使用目的 |
|---|---|---|
| 云服务提供商 | 服务器访问日志(含 IP) | 用于 CDN 加速与 DDoS 防护 |
| 支付渠道 | 订单号与支付金额 | 完成积分充值交易结算 |
| 实名认证服务商 | 姓名与身份证号 | 履行网络游戏防沉迷实名验证义务 |
上述第三方均签署了严格的数据保护协议(DPA),禁止将数据用于任何其他用途。除上述情况外,我们不会向任何个人或组织提供你的非公开个人信息。
五、用户权利:访问、更正与删除
根据相关法律,你对自己的个人信息享有以下控制权。你可以通过「游戏内设置-账号安全」页面或联系客服行使这些权利:
- 访问权: 你可以随时查看我们持有的关于你的基本信息(如手机号、绑定邮箱)。
- 更正权: 若你的手机号或邮箱发生变更,可以在「账号管理」页面自助修改,修改后原绑定信息将立即失效。
- 删除权: 你可以申请删除你的游戏账号及相关的个人数据。请注意,由于游戏具备防沉迷与反作弊审计要求,与安全日志相关的数据(如 IP 登录记录)将依据法律要求保留至少 6 个月后方可彻底删除。
- 撤回同意权: 对于非必要的营销类邮件或推送通知,你可以随时通过邮件中的「退订」链接撤回授权。
我们将在 15 个工作日内处理你的数据主体请求,且不会因此向你收取任何费用。
六、信息安全保障措施
保护你的数据免受未授权访问是我们安全团队的首要任务。我们实施了以下多层防护体系:
- 传输加密: 所有 Web 与游戏客户端通信均强制使用 TLS 1.3 协议加密,杜绝数据在传输过程中被窃听。
- 存储加密: 数据库中的敏感字段(如密码、身份证号)采用 AES-256 算法进行加密存储,密钥由独立的密钥管理系统(KMS)保管。
- 访问控制: 实施最小权限原则,仅极少数运维人员拥有生产数据库的访问权限,且所有操作均记录在不可篡改的审计日志中。
- 定期渗透测试: 我们每年委托第三方安全公司进行至少两次黑盒渗透测试,及时修补潜在漏洞。最近一次测试完成于 2025 年 2 月,未发现高危漏洞。
七、政策更新与通知机制
随着业务功能或法律法规的变化,我们可能适时修订本隐私政策。政策更新后,我们将在网站首页及游戏登录界面展示显著弹窗通知,并标注「更新日期」。若涉及对敏感信息(如身份证号)的收集范围变更,我们将通过短信或邮件单独征得你的再次同意。
重大变更包括但不限于:数据控制者变更、数据使用目的改变、或引入新的第三方数据接收方。建议你定期查看本页面以了解最新动态。若你在政策更新后继续使用我们的服务,即视为你接受修订后的条款。
八、联系我们与数据保护官
如你对本隐私政策有任何疑问,或希望行使上述任何权利,请通过以下途径联系我们:
- 数据保护负责人邮箱: [email protected]
- 邮寄地址: 中国上海市浦东新区张江高科技园区博云路 2 号浦软大厦 8 层(邮编:201203)
- 在线表单: 访问「联系我们」页面,选择「隐私数据请求」分类提交工单。
我们通常会在 48 小时内确认收到你的请求,并启动相应的核查流程。若你对我们的处理结果不满意,你有权向当地网信部门或数据保护监管机构进行投诉。