隐私说明与数据保护政策
本隐私政策适用于[PG]麻将胡了经典专区(以下简称"本平台")旗下所有网站、客户端及镜像站点(合称"服务")。我们深知个人信息的重要性,因此严格按照《中华人民共和国个人信息保护法》及GDPR相关要求,制定了本政策。本政策详细说明了我们收集哪些信息、如何使用这些信息、在何种情况下会与第三方共享,以及您所享有的数据管理权利。请您在使用服务前仔细阅读本政策。
一、信息收集范围与类型
我们仅收集提供服务所必需的最少信息。根据您使用的功能不同,收集的信息类型分为以下三类:
1. 账户注册信息
当您创建账户时,我们会收集您的手机号码或邮箱地址、登录密码(经过单向哈希加密存储)、以及您自主填写的昵称与头像。手机号码与邮箱地址属于敏感信息,仅用于身份验证与安全通知。我们不会强制要求您提供真实姓名、身份证号或住址,除非您主动申请参与需要实名认证的高等级赛事。
2. 对局行为数据
为了提供"秒到账"服务及对局回放功能,我们需要记录您的对局日志,包括但不限于:每手牌的起牌时间、出牌顺序、胡牌类型、倍率变化节点及最终结算金额。此类数据以匿名化标识符(非手机号)关联,我们无法通过该标识符直接识别您的真实身份。对局日志的保存期限为90天,超过期限后将自动聚合为统计数据,不再保留个体粒度信息。
3. 设备与技术日志
当您通过网页版或客户端访问服务时,我们会自动收集您的IP地址、设备型号、操作系统版本、浏览器User-Agent、屏幕分辨率以及操作行为日志(如点击位置、页面停留时长)。这些数据用于排查技术故障、防范恶意攻击及优化界面布局。我们不会收集您的GPS精确定位,仅根据IP地址推断您所在的国家或地区,以便分配最合适的镜像节点。
二、信息使用目的与合法依据
我们承诺,所有收集的信息仅在明确、合法的目的下使用,绝不进行与提供服务无关的二次利用。具体使用场景如下:
- 核心功能提供:使用账户信息验证登录状态,使用对局数据计算并发放奖励,实现"秒到账"结算功能。
- 安全保障:分析设备与技术日志以识别异常登录行为(如异地登录、多开检测),防范作弊程序与撞库攻击。
- 服务优化:基于聚合后的对局数据(不含个人标识)分析游戏平衡性,调整不同番型的触发概率设定。
- 法律合规:在收到具有法律效力的调查令或法院判决时,依法配合相关机构提供必要的数据。
上述处理行为的法律依据包括:您与我们之间达成的服务协议(《用户协议》)、您给予的明确同意、以及我们履行法律义务的合规要求。我们不会将您的个人信息用于自动化决策(如用户画像),除非该决策对于提供您主动要求的服务是必需的。
三、Cookie与追踪技术使用说明
本平台使用Cookie及类似的本地存储技术(如LocalStorage)来提升您的访问体验。具体使用情况如下:
必要Cookie:用于维持登录状态(会话标识符)、记住您的镜像节点偏好设置以及防止跨站请求伪造攻击(CSRF Token)。此类Cookie无法禁用,否则服务将无法正常运行。必要Cookie的有效期为会话结束即失效,或最长不超过30天。
分析型Cookie:我们使用自研的轻量级分析脚本(非Google Analytics等第三方工具)统计页面访问量、热力图数据及功能使用频率。该脚本默认不采集您的完整IP地址,而是将其截断至前24位(IPv4的C类网段)。分析数据保留期为12个月,之后进行聚合归档。
第三方追踪限制:本平台严禁任何广告联盟或数据经纪商在我们的页面上部署追踪脚本。我们的镜像站点及客户端内不包含任何第三方广告SDK。您可以在浏览器设置中启用"禁止追踪(Do Not Track)"信号,我们承诺完全尊重该信号,不会进行任何形式的跨站追踪。
四、第三方数据共享与跨境传输
我们秉持"最小化共享"原则,仅在以下有限场景中向特定接收方披露您的信息:
云服务提供商:我们的服务器托管于具备ISO 27001及SOC 2认证的第三方数据中心。这些数据中心仅提供基础设施服务(计算、存储、带宽),无权访问您的业务数据明文。所有存储数据均使用AES-256算法加密。
支付结算机构:若您使用积分充值功能,您的交易信息(订单号、金额、支付渠道流水号)会传输至合作的支付处理商。我们通过令牌化(Tokenization)技术替代您的银行卡信息,支付商仅能获取到一次性使用的交易令牌,无法存储您的完整卡号。
法律要求的披露:除上述情况外,我们不会向任何第三方出售、出租或共享您的个人信息。若因法律强制要求必须披露,我们会在法律允许的范围内提前通知您(除非法律禁止提前通知)。
关于跨境传输,由于我们的镜像节点分布于全球多个地区,您的对局数据可能会传输至您所在国家/地区以外的服务器进行临时缓存。所有跨境数据传输均依据标准合同条款(SCCs)进行保护,确保数据接收方提供与您所在司法辖区同等水平的保护措施。
五、您的权利与数据管理方式
根据适用法律,您对自身个人信息享有以下权利。您可以通过"联系我们"页面提供的渠道行使这些权利,我们将在15个工作日内予以回应。
- 访问权:您有权获取我们持有的关于您的个人信息副本。请在"个人中心-数据下载"中申请导出,系统将生成JSON格式的数据包发送至您的注册邮箱。
- 更正权:若您的绑定手机或邮箱发生变化,可在"安全设置"中自助修改。修改后,原联系方式将立即失效,新联系方式将收到验证通知。
- 删除权:您可以申请删除账户及关联的个人数据。请注意,出于法律合规及反欺诈需要,对局日志中的匿名化统计信息可能无法删除,但将不再关联您的账户标识。
- 限制处理权:若您认为我们的数据处理存在争议,可以要求暂时冻结您的账户数据,冻结期间我们将停止除存储外的所有处理活动。
- 撤回同意权:对于基于同意而进行的处理(如营销邮件推送),您可随时通过邮件中的退订链接撤回同意,撤回不影响撤回前处理的合法性。
我们郑重承诺:您行使上述权利不会导致任何形式的服务歧视或功能降级。若您对隐私保护措施有任何疑问,可随时联系我们的数据保护专员(DPO),联系方式见本页面底部。
六、信息安全保障措施
保护您的数据安全是我们的首要责任。我们构建了纵深防御体系,涵盖组织、技术及物理层面的多重控制:
传输加密:所有客户端与服务器之间的通信均强制使用TLS 1.3协议加密,禁止降级至旧版协议。我们的SSL证书采用ECDSA算法,密钥长度256位。
存储加密:数据库中存储的密码字段使用bcrypt算法(cost factor=12)加盐哈希,即使数据库泄露,攻击者也无法逆向还原明文密码。积分余额等敏感数值字段使用应用层AES-256-GCM加密。
访问控制:生产环境服务器采用基于角色的访问控制(RBAC),仅极少数核心运维人员拥有数据库直连权限,且所有操作均需通过堡垒机审计。每季度进行权限复核,及时清理过期账户。
安全监测:我们部署了Web应用防火墙(WAF)与入侵检测系统(IDS),实时拦截SQL注入、XSS攻击及暴力破解尝试。2024年全年,系统共拦截恶意攻击请求约2,300万次,未发生一起成功入侵事件。
七、政策更新与通知机制
随着法律法规的演变及业务功能的调整,我们可能不时修订本隐私政策。具体的更新流程如下:
重大变更:若涉及信息收集范围扩大、共享对象变更或用户权利缩减等重大调整,我们将在服务首页顶部展示醒目横幅,并同时向您的注册邮箱发送邮件通知。重大变更的生效日期将设定在通知发出后的30天后,以便您有充分时间评估变更内容。
非重大变更:对于措辞优化、排版调整等不影响实质权利的小幅修改,我们将在本页面发布更新版本,并在页面底部标注"最后修订日期"。此类变更将立即生效。
我们建议您定期查看本页面以了解最新的隐私实践。若您在政策更新后继续使用服务,即视为您接受修订后的政策。若您不同意任何修订内容,您有权停止使用服务并申请注销账户。
最后修订日期:2025年6月1日
八、联系我们与数据保护专员
若您对本隐私政策有任何疑问,或希望行使上述任何权利,请通过以下渠道与我们联系:
- 数据保护专员邮箱:[email protected](该邮箱由专人负责,通常在48小时内回复)
- 在线客服:访问 bit.ceu
📢 最新资讯
- 【2026年9月7日最新】PG麻将胡了PG麻将每日精选推荐
- 2026年9月7日 PG麻将胡了PG麻将最新动态与资讯
- 【7日精选】PG麻将胡了PG麻将必看推荐合集
- 20269月 PG麻将胡了PG麻将全网最新汇总
- 2026年9月最新PG麻将胡了PG麻将优选指南