隐私说明:麻将胡了平台数据安全与用户权益保护白皮书
本隐私政策适用于 cto.crowns-pg.com 及其关联服务,涵盖《麻将胡了》PG 首充入口、赏金女王与麻将胡了经典专区等所有功能模块。我们深知,在涉及游戏账户与支付信息的场景中,信任是基石。本政策详细阐述了我们在收集、使用、存储及保护你个人信息方面的具体实践,该政策版本生效日期为 2025 年 3 月 1 日。
一、我们收集的信息范围与类型
为了向你提供稳定的对局服务与安全的交易环境,我们仅收集实现上述功能所必需的最小化信息。依据《个人信息保护法》的合法性基础,我们处理以下几类数据:第一类是由你主动提交的注册信息,包括手机号码(经哈希脱敏处理)、用户名及加密后的登录密码。第二类是设备与日志信息,包括 IP 地址、设备型号、操作系统版本、浏览器 User-Agent 及操作行为日志(如点击流、对局时长)。
第三类涉及交易信息。当你在 PG 首充入口进行充值时,我们会记录订单号、支付金额、支付渠道及交易时间,但绝不接触你的银行卡号或第三方支付账户的完整凭据。第四类是游戏行为数据,包括但不限于对局记录、番型统计、金币变动流水。需要特别说明的是,我们不收集任何形式的生物识别信息(如指纹、面部数据),也不要求获取你的通讯录或相册权限。
二、信息使用的目的与合法边界
所有收集到的数据均服务于明确的业务目的。账号信息用于创建并维护你的游戏档案;设备日志用于排查技术故障、防范 DDoS 攻击及识别恶意脚本;交易信息用于完成支付结算、开具合规凭证及处理退款请求。游戏行为数据则用于反作弊检测(如识别非人类的操作间隔模式)以及平衡性分析,确保《麻将胡了》系列产品的数值生态健康。
我们承诺,绝不会将你的个人数据用于任何与游戏服务无关的商业营销。在向你推送游戏内活动通知时,我们会采用「基于兴趣的内容推荐」机制,且你在「设置 - 通知管理」中拥有绝对的一键关闭权。此外,我们不会因你拒绝提供非必要信息而限制你使用游戏的核心功能。
三、Cookie 与追踪技术使用说明
本站点及游戏客户端使用 Cookie 及类似技术(如 Local Storage、Session Storage)来提升访问体验。我们设置的第一方 Cookie 主要用于维持登录状态(有效期 7 天)、记录语言偏好(有效期 1 年)以及实现 A/B 测试的流量分配。所有第一方 Cookie 均不包含可直接识别你个人身份的信息。
我们同时接入第三方数据分析服务(如友盟、Adjust),其 SDK 可能会在你的设备上设置匿名的设备标识符(IDFA/OAID)。这些标识符仅用于统计应用安装来源与崩溃日志分析,无法反向关联你的真实身份。你可以在设备系统中开启「限制广告跟踪」功能,这不会影响游戏运行,但可能降低我们优化产品的能力。我们不会使用跨站追踪技术来建立你的全网行为画像。
四、第三方数据共享与委托处理规则
我们严格限制数据对外共享。仅在以下三种场景下,且均通过具有法律约束力的协议进行:第一,支付服务提供商(如支付宝、微信支付),我们仅向其传递订单金额与描述字段,不传递你的账号密码。第二,云服务托管商(如阿里云),其仅作为数据存储介质,不得访问业务逻辑层数据。第三,政府监管机构依据法定程序提出的调取要求。
我们不会将你的个人信息出售、出租或交易给任何第三方。对于委托处理的第三方,我们要求其遵循与《麻将胡了》平台同等级别的安全标准,并在数据处理完毕后立即删除或匿名化相关副本。所有跨境数据传输(如有)均依照国家网信办发布的《数据出境安全评估办法》执行标准合同条款。
| 第三方类型 | 涉及数据字段 | 安全措施 |
|---|---|---|
| 支付渠道 | 订单号、金额、时间戳 | TLS 1.3 加密传输,PCI DSS 认证 |
| 云服务商 | 全量数据备份 | 静态数据 AES-256 加密,访问审计日志 |
| 短信服务商 | 手机号码(用于验证码) | 明文不落盘,发送后即焚 |
五、你的权利:访问、更正与删除
依据《个人信息保护法》第四章,你享有对自己个人信息的完整控制权。你可以通过「用户中心 - 账号设置」随时访问并更正你的基础资料。如需导出完整的个人数据副本,请提交书面请求至 [email protected],我们将在 15 个工作日内提供结构化、机器可读的 CSV 文件。
当你的账号处于非活跃状态(超过 730 天未登录且无剩余资产)时,系统将自动启动匿名化流程。若你希望主动注销账号,可在「设置 - 安全中心」中发起注销申请。注销后,你的全部游戏数据(包括《麻将胡了2》段位、赏金女王专区积分)将被永久删除且不可恢复。注销冷静期为 7 天,期间登录账号可自动取消注销请求。
六、信息安全保障措施与事件响应
我们建立了纵深防御体系来保护你的数据。在网络层,所有数据传输采用 TLS 1.3 协议,禁止任何 HTTP 明文回退。在存储层,数据库采用透明数据加密(TDE)技术,备份文件使用独立的密钥体系。在运维层,核心服务器部署于国内 Tier-3+ 数据中心,具备 N+1 冗余电力与 BGP 多线网络。
我们设立了专职的应急响应小组(CSIRT)。一旦发生可能涉及个人信息的泄露事件,我们将在 72 小时内通过站内信、短信或邮件向你告知事件的基本情况、可能的影响范围及我们已采取的补救措施。2024 年全年,平台未发生一起经确认的数据泄露事件,安全投入占总支出的 12%。
七、政策更新通知与联系我们
随着法律法规的演进与业务功能的迭代,本隐私政策可能适时修订。对于重大变更(如收集目的、共享对象发生变化),我们会在网站首页弹窗及游戏内公告栏进行显著提示,并至少提前 7 日生效。对于非实质性变更(如措辞优化),我们将在本页面更新版本日期,恕不另行单独通知。
如你对本政策内容或你的个人信息处理活动有任何疑问、意见或投诉,请首先通过 [email protected] 与我们联系。我们设有专门的个人信息保护负责人,将在 15 个工作日内予以答复。若你对我们的答复不满意,还可以向网信部门或消费者权益保护组织进行投诉。我们重视每一位用户的信任,并将持续以最高的道德与法律标准对待你的每一比特数据。