隐私说明与个人信息保护政策
本政策适用于wave.app-pg-mahjong.com.cn 域名下的所有页面及子服务。我们深知个人信息对你的重要性,因此严格按照《中华人民共和国个人信息保护法》、《网络安全法》及《数据安全法》的要求,制定本政策。请在使用我们的服务前仔细阅读。
一、信息收集范围与类型
在您访问麻将胡了官网首页入口或使用爆机试玩功能时,我们可能收集以下类别的信息。我们严格遵循"最小必要"原则,仅收集提供特定功能所必需的数据。根据2025年1月的数据盘点,我们目前收集的数据字段共计34项,较去年减少了6项非必要字段。
- 设备信息:包括设备型号、操作系统版本、浏览器UA(User-Agent)、屏幕分辨率、设备语言设置。这些信息用于确保页面在不同终端上的正常渲染与兼容性适配。
- 网络日志信息:包括IP地址(经过脱敏处理,仅保留前24位)、网络类型(Wi-Fi/4G/5G)、运营商名称、访问时间戳、点击流记录(如点击了哪个入口按钮)。该数据用于网络质量分析与故障排查。
- 注册信息:当您注册账号时,我们会收集您的手机号码(用于唯一标识)或第三方授权ID(如微信OpenID)。我们不收集您的真实姓名、身份证号等实名认证信息,除非您主动参与需要实名认证的赛事活动。
- 游戏行为数据:包括您的对局结果、积分变动记录、爆机触发次数、游戏时长。这些数据仅用于战绩统计与防沉迷机制。
我们特别声明:我们不会通过任何隐蔽手段收集您的剪贴板内容、相册图片或通讯录信息。所有收集行为均会在页面弹窗或隐私协议中明确告知。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下明确场景,不会将您的个人信息用于与这些场景无关的任何用途。若未来需将信息用于其他目的,我们将重新征求您的单独同意。
- 提供核心服务:使用设备信息和网络日志信息来生成适配您设备的页面版本,并确保入口链接能够将您引导至延迟最低的游戏服务器节点。
- 安全风控:利用IP地址和点击流数据识别异常流量模式,例如分布式拒绝服务攻击(DDoS)或恶意爬虫抓取。我们会对短时间内高频请求的IP进行临时封禁策略。
- 体验优化:分析聚合后的游戏行为数据(不包含个人标识),用于改进麻将胡了2的关卡难度曲线。例如,我们发现当玩家连续失败5局后,流失率高达65%,因此我们向运营方建议增加了"保底积分"机制。
- 法律合规:在收到具有法律效力的调查令或法院判决时,依法向有权机关提供必要的用户数据。
三、Cookie与追踪技术说明
本平台使用Cookie和类似的本地存储技术(如LocalStorage)来提升您的访问体验。具体而言,我们使用以下三类Cookie:第一类是"严格必要型Cookie",用于维持会话状态,防止CSRF(跨站请求伪造)攻击,这类Cookie无法被禁用;第二类是"功能偏好型Cookie",用于记忆您的语言偏好和界面主题设置(如夜间模式),有效期为180天;第三类是"统计型Cookie",由我们自建的Matomo分析系统部署,用于匿名统计页面访问量,不涉及第三方广告追踪。
我们郑重承诺:本平台不接入任何第三方广告联盟(如Google Adsense或百度联盟),因此不会使用任何跨站追踪Cookie来构建您的兴趣画像。您可以通过浏览器设置中的"清除第三方Cookie"选项来管理相关权限,但这可能会影响部分页面的个性化展示效果。
四、第三方数据共享政策
我们深知数据共享的敏感性。除以下两种情况外,我们不会向任何第三方出售、出租或共享您的个人信息:第一种情况是,为了向您提供游戏服务,我们需要将必要的账号标识(如加密后的用户ID)传输至游戏运营方的服务器。该传输过程采用TLS 1.3加密协议,且游戏运营方同样受到本隐私政策的约束。第二种情况是,当我们与云计算服务提供商(如阿里云、腾讯云)合作时,他们仅作为数据处理者,无权将您的数据用于任何其他目的。
我们目前未接入任何第三方数据交换平台。为了确保数据安全,我们每年会对所有合作方进行一次安全能力审计,审计内容包括但不限于ISO 27001认证状态、数据加密标准、安全事件响应预案。最近一次审计完成于2025年2月,所有合作方均符合要求。
五、您的权利:访问、修改与删除
根据《个人信息保护法》第四章的规定,您对您的个人信息享有以下权利。您可以通过发送邮件至 [email protected] 来行使这些权利,我们将在15个工作日内完成处理。
- 访问权:您有权获取我们持有的关于您的个人信息副本。我们支持以JSON或PDF格式导出数据。
- 更正权:若您发现绑定的手机号码有误,可以通过在线客服申请修改。出于安全考虑,修改手机号需要进行双重验证。
- 删除权:当您注销账号后,我们将根据法律要求,在30天内删除您的所有个人数据。但请注意,根据游戏行业监管要求,您的对局记录和充值记录可能需要以匿名化形式保留至少6个月,用于防范洗钱等违法行为。
- 撤回同意权:您可以通过浏览器设置清除Cookie,或通过邮件撤回对数据分析的授权。撤回不影响撤回前基于同意进行的处理的合法性。
六、信息安全保障措施
我们采用多层次的安全防护体系来保护您的数据。在传输层面,全站启用HTTPS协议,使用TLS 1.3加密套件,密钥长度为256位。在存储层面,数据库中的敏感字段(如手机号)采用AES-256算法进行加密存储,加密密钥由硬件安全模块(HSM)保管。在运维层面,我们实行严格的权限访问控制,仅运维经理和数据库管理员拥有生产环境的访问权限,且所有操作均记录在审计日志中,日志保留期为180天。
为了应对突发安全事件,我们制定了《数据安全事件应急预案》,并每年进行两次红蓝对抗演练。2024年11月的演练中,我们成功在23分钟内检测并阻断了一次模拟的SQL注入攻击。若发生实际的数据泄露事件,我们将在发现后的72小时内通知受影响的用户,并向相关监管机构报告。
七、政策更新与通知机制
随着法律法规的更新和业务功能的变化,我们可能会适时修订本隐私政策。重大变更(如收集信息范围扩大、数据共享对象变化)将通过以下方式显著通知您:在网站首页顶部展示为期7天的弹窗公告,并附上变更摘要;同时,我们会向您的注册邮箱发送邮件通知。
本政策的最新版本生效日期为2025年3月1日。旧版本存档于我们的文档管理系统中,您可随时通过邮件申请查阅。若您对政策内容有任何疑问,或希望就数据保护事宜与我们沟通,请随时联系我们的数据保护官(DPO),邮箱地址为 [email protected]。