「麻将胡了」官方网站隐私保护与数据使用说明
本隐私政策旨在透明地阐述 flow.zone-mahjong.com 在您访问网站、下载游戏及使用相关服务过程中,如何收集、使用、存储及保护您的个人信息。请务必仔细阅读,当您继续使用本站服务时,即视为您已充分理解并同意本政策的全部条款。
一、信息收集的范围与类型
我们遵循「最小化收集」原则,仅收集为您提供服务所必需的信息。具体分为以下三类:
1. 您主动提供的信息
- 账号注册信息:当您创建游戏账号时,需要提供有效的电子邮箱地址或手机号码,以及您设定的登录密码(密码经过 bcrypt 加密存储,我们无法读取明文)。
- 身份验证信息:在您进行账号申诉、修改重要安全设置时,我们可能要求您提供身份证号码后四位或历史充值订单号,用于验证账号所有权。
- 客服沟通记录:您在与我们的客服团队沟通时,可能会提供截图、录屏等文件,这些文件仅用于问题排查,并在问题解决后 30 天内自动删除。
2. 自动收集的技术数据
当您访问本站或启动游戏客户端时,我们的服务器会自动记录以下日志信息:IP 地址(经过哈希处理)、设备型号、操作系统版本、浏览器 User-Agent、屏幕分辨率、游戏版本号以及操作行为时间戳。这些数据不包含您的精确地理位置,仅用于分析访问趋势与排查兼容性问题。
3. 第三方来源信息
若您通过广告链接或合作渠道进入本站,我们可能会收到关于广告点击效果的去标识化数据(如广告系列 ID、点击时间),该数据无法直接识别您的个人身份。
二、信息使用的目的与方式
我们承诺,所有收集到的信息仅用于以下明确目的,绝不会进行超出范围的二次利用:
- 核心功能提供:使用您的账号信息验证登录状态,同步游戏进度与虚拟资产数据。
- 安全风控:利用 IP 与设备指纹信息检测异常登录行为(如异地登录、多设备频繁切换),防范盗号与作弊行为。当检测到风险时,我们可能临时冻结账号并触发二次验证。
- 服务优化:分析聚合后的匿名数据(如关卡通过率、功能使用频率),用于改进游戏平衡性与界面交互逻辑。此分析不针对个体用户。
- 法律合规:在收到具有法律效力的传票、搜查令或法院命令时,依照法律要求提供必要的数据。
我们明确禁止将您的数据用于任何形式的精准广告投放(即不基于您的游戏行为推送第三方广告)。站内可能出现的推广内容均为 PG SOFT 官方活动,不涉及用户画像。
四、第三方数据共享与委托处理
我们不会出售、出租或交易您的个人信息。但在以下特定场景中,可能需要与第三方服务提供商共享最小必要的数据:
- 支付服务商:当您进行游戏内充值时,您的订单金额、交易时间及支付渠道流水号会传输至持牌支付机构(如 PayPal、支付宝国际版、Apple Pay),以完成交易结算。我们不会存储您的完整银行卡号或支付密码。
- 云服务提供商:我们的服务器托管于 AWS 新加坡区域(ap-southeast-1),因此您的日志数据可能在传输过程中经过 AWS 的边缘节点。AWS 已获得 ISO 27001 与 SOC 2 认证,其数据处理条款符合 GDPR 标准。
- 游戏开发商 PG SOFT:为实现游戏内排行榜与全球奖池功能,您的游戏昵称与对战成绩(非个人身份信息)会同步至 PG SOFT 官方服务器。
除上述场景外,若因业务整合、并购或资产出售导致数据转移,我们将提前 30 天在网站首页发布显著通知,并要求受让方继续遵守本隐私政策的约束。
五、您的权利:访问、更正与删除
根据适用的数据保护法规(包括《个人信息保护法》及 GDPR),您对自身数据享有以下权利。您可以通过联系 [email protected] 行使这些权利,我们将在 15 个工作日内响应您的请求。
- 访问权:您有权索取我们持有的关于您的个人信息副本,首次索取免费,重复索取可能收取合理的人工成本费。
- 更正权:若您发现绑定的邮箱或手机号有误,可在游戏内「设置-账号安全」中自行修改,或联系客服协助更正。
- 删除权(被遗忘权):您有权要求删除您的账号及关联数据。请注意,删除操作不可逆,且虚拟资产(如金币、道具)将同步清零。删除请求处理周期为 7 个工作日。
- 撤回同意权:您有权撤回对我们处理数据的同意。撤回后,我们将无法继续为您提供游戏服务,但撤回不影响撤回前基于同意进行的处理合法性。
- 数据可携带权:您可以申请获取您的对局历史记录(以 JSON 格式导出),以便迁移至其他服务。
六、信息安全保障措施
保护您的数据安全是我们的首要责任。我们部署了多层次的安全防护体系:
- 传输加密:全站启用 TLS 1.3 协议,使用 256 位 AES 加密算法,确保数据在传输过程中不被窃听或篡改。
- 存储加密:数据库中的敏感字段(如密码、支付令牌)采用 AES-256-GCM 进行静态加密,加密密钥由独立的密钥管理系统(KMS)保管,定期轮换。
- 访问控制:仅授权员工可访问用户数据,且所有访问操作均记录审计日志。员工访问数据需通过双因素认证(2FA)验证。
- 漏洞管理:我们每季度委托第三方安全公司(如 SRC 集团)进行渗透测试,最近一次测试(2023 年 11 月)未发现高危漏洞。
- 应急响应:若发生数据泄露事件,我们将在 72 小时内通过邮件或站内信通知受影响的用户,并上报相关监管机构。
七、政策更新与联系我们
随着法律法规的演变及业务功能的调整,我们可能适时修订本隐私政策。任何重大变更(如收集数据类型增加、使用目的改变)将在生效前 7 日,通过网站首页弹窗或电子邮件进行显著提醒。您继续使用服务即视为接受修订后的政策。
若您对本政策有任何疑问、意见或投诉,请首先联系我们的数据保护专员:
📧 邮箱:[email protected]
📮 邮寄地址:上海市浦东新区张江高科技园区博云路 2 号浦软大厦 8 楼(仅接收法律文书)
我们将在 15 个工作日内对您的请求进行实质性答复。若您对我们的处理结果不满意,您有权向当地网信部门或数据保护机构提起投诉。本政策最近更新日期:2024 年 5 月 20 日。