隐私说明与个人信息保护政策
本隐私政策适用于 wiki.crowns-pg.com 以及我们关联的《麻将胡了》PG SOFT 官方服务站点。我们深知个人信息的重要性,并承诺遵循"最小化收集、透明化使用、严格化保护"的原则。本政策将详细阐述我们在您访问、注册、游戏及参与"签到满七天送大奖"等活动时,如何收集、使用、存储及共享您的信息。请在使用我们的服务前,仔细阅读本政策。
一、我们收集的信息范围与类型
我们仅收集与提供游戏服务直接相关的必要信息,拒绝过度索权。具体收集范畴分为以下三类:
- 1. 账号注册信息:当您创建账号时,我们需要收集您的手机号码或邮箱地址(用于登录验证)、您设定的密码(经过不可逆的哈希算法加密存储)以及昵称。为了满足防沉迷及法律合规要求,我们需要收集您的实名认证信息(真实姓名与身份证号码),该数据将直接传输至官方认证服务器,我们本地服务器不保留明文副本。
- 2. 设备与日志信息:为了保障游戏安全及排查网络故障,我们会自动收集您的设备型号、操作系统版本、唯一设备标识符(IDFA/OAID)、IP 地址、运营商信息以及操作日志(如登录时间、对局开始与结束时间)。这些数据仅保留 30 天,用于安全审计。
- 3. 游戏行为数据:包括您的对局记录、胡牌类型、金币收支流水、签到记录。此类数据用于计算游戏排行榜、发放活动奖励以及进行反作弊分析。请注意,对局回放数据(牌谱)属于敏感数据,除非您主动分享,否则默认仅您自己可见。
二、信息使用的目的与合法依据
我们承诺,所有收集到的信息均不会用于与本平台无关的商业用途。具体使用场景包括:
- 核心功能提供:使用您的账号信息验证身份,确保您能正常进入《麻将胡了》与《麻将胡了2》进行对战;使用您的金币流水数据来结算每局游戏结果。
- 活动运营:处理"签到满七天送大奖"的资格审核与奖励发放。我们会根据您的签到记录判断是否满足连续 7 天的条件,并在第七天通过系统消息推送奖励。
- 安全风控:利用设备信息和 IP 地址进行多开检测与盗号风险识别。当检测到异常登录时,我们会暂时冻结账号并通过短信提醒您。
- 个性化推荐(可选):基于您的游戏偏好(如偏好经典场还是 2 代场),向您推送您可能感兴趣的新玩法介绍。该功能默认关闭,您可在设置中随时开启或关闭。
三、Cookie 与追踪技术说明
为了提升访问体验和统计站点流量,我们使用 Cookie 及类似技术。具体使用情况如下:
严格必要 Cookie:此类 Cookie 是网站运行所必需的,例如用于记住您的登录状态(Session ID)、维持 CSRF 防护令牌。您无法禁用此类 Cookie,否则将无法正常登录。
分析性 Cookie:我们使用自建的统计脚本(非 Google Analytics 等第三方工具)来了解页面访问量、访客来源地区等聚合数据。我们收集的是不可识别个人身份的汇总信息,且不设置第三方跟踪 Cookie。我们坚决抵制任何形式的跨站追踪广告网络。
本地存储 (LocalStorage):用于缓存您的游戏设置(如音量大小、画质选项),该数据仅保存在您的设备本地,不会上传至服务器。
四、第三方数据共享与委托处理
我们承诺,不会出售您的个人信息。仅在以下特定且必要的情形下,可能向第三方披露:
- 官方游戏服务器:当您进行游戏对局时,您的出牌数据与金币变动会实时传输至 PG SOFT 官方游戏服务器(位于新加坡的 AWS 机房),这是运行游戏所必需的。
- 短信服务供应商:为了向您发送验证码,我们会将您的手机号码共享给持有 ISO 27001 认证的短信通道服务商。该服务商仅能使用该号码发送短信,不得用于任何其他目的。
- 执法机构:当收到具有法律效力的调查令、法院传票时,我们会在法律允许的范围内配合提供必要的数据。
除上述情况外,任何第三方均无法通过我们获取您的个人数据。我们与所有合作方均签订了严格的《数据委托处理协议》,明确其保密义务。
五、您的权利与数据管理机制
根据相关法律法规,您对您的个人信息享有以下控制权。您可以通过 App 内"设置-账号与安全"路径或联系客服行使这些权利:
- 访问权:您有权查看我们持有的关于您的个人信息副本,包括注册资料与近 90 天的登录记录。
- 更正权:若您的手机号或邮箱已停用,您可以申请更新为新的联系方式。出于安全考虑,修改敏感信息需要二次身份验证。
- 删除权:您可以通过提交注销账号申请来删除您的全部个人数据。注销后,您的对局记录、金币余额将被清零,且无法恢复。我们将在 15 个工作日内完成删除操作。
- 撤回同意权>:对于非必要的信息收集(如个性化推荐),您可以随时在设置中撤回授权,撤回不影响您使用基础游戏功能。
六、信息安全保障措施
我们采用了多层次的安全防护体系,以应对潜在的数据泄露风险。具体技术措施包括:
传输加密:所有数据交互均强制使用 TLS 1.3 协议加密,确保数据在传输过程中无法被窃听或篡改。我们的 SSL 证书评级为 A+。
存储加密:数据库中存储的密码字段使用 bcrypt 算法加盐哈希,即使数据库被拖库,攻击者也无法还原原始密码。身份证号码等高度敏感信息使用 AES-256 算法进行字段级加密。
访问控制:内部员工访问用户数据必须经过双因素认证(2FA),且操作行为全程留痕。我们实行最小权限原则,仅有极少数高级运维人员具有数据库的读写权限。
尽管我们采取了上述措施,但请您理解,互联网环境不存在绝对的安全。请您务必妥善保管自己的账号密码,开启登录二次验证,并不定期修改密码。
七、政策更新与通知机制
随着法律法规的更新或业务功能的变化,我们可能适时修订本政策。当发生重大变更(如收集目的、第三方共享范围发生变化)时,我们将通过以下方式显著通知您:
- 在您下次登录时,以弹窗形式展示更新后的政策摘要,需点击"同意"后方可继续使用。
- 通过您预留的邮箱发送政策更新通知,邮件标题将包含【重要】字样。
政策的更新生效日期将以页面顶部显示的"最后修订日期"为准。若您在政策更新后继续使用我们的服务,即视为您已阅读并接受修订后的条款。
八、联系我们与数据保护官
我们已设立数据保护官(DPO)岗位,专门负责监督本政策的执行与您的隐私请求处理。若您对本政策有任何疑问、投诉或建议,请通过以下渠道与我们取得联系:
- 数据保护官专属邮箱:[email protected](该邮箱仅处理隐私相关事务,非游戏客服)
- 邮寄地址:香港中环皇后大道中 99 号中环中心 68 楼 法务与合规部(数据保护官)收
我们承诺在收到您的隐私请求后,会在 48 小时内确认收悉,并在 15 个工作日内作出实质性答复。若您对我们的处理方式不满意,您有权向所在地的数据监管机构进行投诉。