隐私说明与用户数据保护政策
麻将胡了官方授权平台(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在帮助您了解,当您访问 byte.crowns-pg.com 或使用《麻将胡了》PG SOFT相关服务时,我们如何收集、使用、存储和共享您的个人信息,以及您所享有的相关权利。
请您在使用本平台服务前,务必仔细阅读并理解本政策。您点击"同意"或继续使用我们的服务,即视为您已充分理解并同意本政策的全部内容。
一、信息收集范围与类型
我们仅收集与提供游戏服务直接相关的必要信息,且遵循"最少够用"原则。具体收集范围如下:
- 账号注册信息:当您创建账号时,我们会收集您的手机号码或电子邮箱地址、用户名及登录密码(密码经过不可逆加密存储)。这是为了识别您的身份并保障账号安全。
- 设备与技术信息:为了保障游戏运行稳定并优化版本兼容性,我们会自动收集您的设备型号、操作系统版本(如iOS 16.5)、IP地址、设备标识符(IDFA,需您授权)、应用崩溃日志及性能数据。
- 游戏行为数据:包括您的对局记录、胡牌类型统计、金币流水、道具使用记录等。此类数据主要用于游戏内排行榜展示及反作弊检测,不涉及您的真实身份信息关联。
- 交易信息:当您进行游戏内虚拟货币充值时,我们会记录订单号、充值金额及支付渠道的交易流水号。我们不会存储您的完整银行卡号或第三方支付账号信息。
二、信息使用目的与方式
我们收集上述信息的目的仅限于提升您的游戏体验与维护平台安全,绝不会用于与游戏无关的商业推销。具体使用场景包括:
- 核心功能提供:使用您的账号信息验证登录状态,加载您的存档数据,确保您能正常进入"麻将胡了"对局。
- 个性化推荐:基于您的游戏行为数据(如偏好经典版还是"赏金女王"模式),在游戏大厅向您推荐可能感兴趣的赛事活动。您可在设置中关闭个性化推荐功能。
- 安全风控:利用设备信息与IP地址进行异常登录检测。例如,若检测到您的账号在短时间内于相距较远的两个地区登录,我们将暂时冻结该账号并要求二次验证,以防盗号。
- 客户服务:当您提交工单时,我们会调取必要的账号信息与游戏日志,以便快速定位并解决您遇到的问题。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)来提升页面加载速度与保持您的登录状态。具体说明如下:
必要性Cookie:此类Cookie是网站运行所必需的,无法关闭。例如,当您登录后,我们需要通过Cookie来识别您的会话,避免您每次点击页面都需要重新输入密码。我们不会使用此类Cookie追踪您的任何跨站行为。
分析性Cookie:我们使用自研的轻量级统计脚本(非第三方广告追踪),收集页面访问量、点击热力图等聚合数据,以帮助我们优化页面布局。该数据不包含您的个人敏感信息。
您可以通过浏览器设置删除或阻止Cookie,但请注意,禁用必要性Cookie可能导致您无法正常登录游戏或访问部分功能页面。
四、第三方数据共享政策
我们承诺,除以下特定情形外,我们不会向任何第三方出售、出租或交易您的个人信息:
- 授权合作伙伴:为了提供支付服务,我们需将您的订单号及支付金额共享给苹果App Store(Apple Inc.)或相关支付渠道。这些合作伙伴仅能接触到完成支付所必需的信息,并受到严格的保密协议约束。
- 监管机构:根据法律法规、诉讼争议解决需要,或应行政机关、司法机关的强制性要求,我们可能会依法共享您的必要信息。
- 关联公司:我们与PG SOFT总部共享聚合后的游戏数据分析报告(不含个人身份信息),用于产品功能迭代与服务器资源调配。
我们不会与任何广告联盟共享您的IDFA或行为数据用于第三方广告精准投放。您在游戏内看到的广告均为平台自运营内容。
五、您的权利与选择
根据相关法律法规,您享有以下个人信息权利。您可以通过"联系我们"章节中的邮箱或在线客服行使这些权利:
- 访问权:您有权获取您的个人资料副本,包括注册信息、设备信息概览。
- 更正权:若您发现您的绑定邮箱或手机号填写错误,您可以申请修改。出于安全考虑,修改敏感信息需通过原验证渠道确认。
- 删除权:在特定条件下(如我们违反法律法规收集信息),您可以申请删除您的账号及全部相关数据。请注意,账号删除操作不可逆,虚拟资产将不予退还。
- 撤回同意权:您可以在游戏内"设置"中随时撤回对IDFA采集的授权,或关闭个性化推荐功能,但这不影响撤回前基于您的同意已进行的处理。
- 注销权:您可以通过联系客服申请账号注销。我们将在15个工作日内完成审核与数据清除操作。
六、信息安全保障措施
我们采用了业界领先的安全技术和管理措施来保护您的数据安全:
- 传输加密:全站启用TLS 1.3加密协议,确保您在浏览器与服务器之间的数据传输不被窃听或篡改。
- 存储加密:您的登录密码使用bcrypt算法加盐哈希存储,即使数据库发生泄露,攻击者也无法逆向还原您的明文密码。
- 访问控制:内部员工访问用户数据库需经过双因子认证(2FA),且仅授予完成本职工作所需的最小权限。
- 定期审计:我们每年至少进行一次由外部安全公司执行的渗透测试与合规审计,确保安全策略的有效性。
七、政策更新与通知机制
随着业务发展,我们可能会适时修订本隐私说明。对于重大变更(如收集范围扩大、使用目的改变),我们将通过以下方式显著通知您:
- 在网站首页发布弹窗公告,持续公示至少7天。
- 向您的注册邮箱或手机号发送站内信/短信通知。
政策更新生效后,若您继续使用我们的服务,即表示您接受修订后的政策。若您不同意修改后的条款,您有权停止使用服务并申请注销账号。
八、联系我们与争议解决
如您对本隐私说明有任何疑问、意见或建议,或需要行使您的个人信息权利,请通过以下方式与我们联系:
个人信息保护负责人邮箱: [email protected]
我们承诺在收到您的请求后,将在15个工作日内予以回复。若您对我们的回复不满意,或认为我们的处理方式损害了您的合法权益,您还可以向网信、电信、公安等监管部门进行投诉或举报。