隐私说明与个人信息保护政策
bs.cn-pg-majiang.com.cn(以下简称"本平台")深知个人信息对您的重要性,我们将依照法律法规要求,采取相应安全保护措施,尽力保护您的个人信息安全可控。本政策适用于本平台提供的所有相关服务,请您在使用"麻将胡了"在线试玩功能前仔细阅读本说明。
一、信息收集范围与类型
在您使用我们的在线试玩服务过程中,为了向您提供基础的对局功能以及保障服务安全性,我们可能会收集以下类别的信息。这些信息的收集均基于"最小必要"原则,即仅收集与当前服务功能直接相关的必要信息。
- 设备信息:包括设备型号(如iPhone 15 Pro)、操作系统版本(如iOS 17.2)、浏览器类型(如Safari)、屏幕分辨率。这些信息用于确保产品界面在不同尺寸屏幕上正常渲染。
- 网络日志信息:包括IP地址、网络类型(Wi-Fi/5G/4G)、运营商名称、访问时间戳、点击行为流。这些信息用于排查网络连接故障以及进行流量统计分析。
- 本地存储信息:当您使用试玩功能时,我们会在您的设备本地缓存(LocalStorage)中写入游戏进度、音效设置、画质选项等偏好配置。这些数据仅保存在您的设备上,我们不会主动读取。
- 设备标识符:为了区分唯一用户,我们可能会读取您的IDFV (Identifier for Vendor)。此标识符不可用于跨厂商追踪,仅用于维护您在本平台内的游戏存档连续性。
我们特别提示:本平台不收集您的姓名、身份证号码、银行账户等任何可识别个人身份的真实敏感信息。您无需注册真实姓名即可体验全部试玩内容。
二、信息使用目的与方式
我们收集上述信息的目的在于保障服务的基本运行,并持续优化您的用户体验。具体使用场景包括但不限于以下几个方面:
- 服务提供与维护:利用设备信息与网络日志进行服务器负载均衡调度,确保您所在地区的节点能够提供低延迟连接。例如,当我们检测到您使用蜂窝数据网络时,系统会自动降低游戏内特效资源的预加载量,以节省您的流量。
- 安全风控:通过分析IP地址与设备标识符的关联性,识别并拦截恶意刷量、自动化脚本攻击等违反平台规则的行为。若检测到同一设备在极短时间内高频创建对局,系统将自动触发人机验证机制。
- 产品改进与数据分析:我们会对聚合后的脱敏数据(不包含个人标识)进行统计分析,以了解"麻将胡了"与"麻将胡了2"不同版本的功能使用率。例如,通过分析"连胡奖励"机制的触发频率,来评估该玩法是否需要进行数值平衡调整。
我们承诺,绝不会将您的个人信息用于任何与提升服务质量无关的商业营销活动,更不会向第三方出售或出租您的任何数据。
三、Cookie 与追踪技术说明
为了让您获得更流畅的访问体验,我们会在您的浏览器中存储名为"Session Token"的临时会话Cookie。该Cookie严格必要,用于维持您在试玩过程中的登录态,防止每次页面跳转都需要重新验证。此Cookie为会话级,当您关闭浏览器标签页时即自动失效。
此外,我们使用基于LocalStorage的本地存储技术来记忆您的个性化设置。例如,您上次选择的"麻将胡了2"版本偏好会被记录,下次访问时无需重新选择。这些数据完全存储在您的设备端,您可以通过Safari浏览器的"清除历史记录与网站数据"功能随时将其彻底删除。
四、第三方数据共享政策
我们高度重视数据隐私,除以下两种特定情形外,我们不会向任何第三方提供您的个人信息:
- 1. 法定情形:根据法律法规、诉讼争议解决需要,或按行政、司法机关依法提出的正式要求,我们可能会对外共享您的相关信息。
- 2. 技术服务供应商:我们可能会将匿名的设备信息与网络日志共享给为本站提供CDN加速服务、数据分析服务的合作伙伴。这些合作伙伴仅能接触到履行其职责所必需的信息,且不得将信息用于任何其他用途。我们与合作方签署了严格的数据处理协议(DPA),并要求其遵守不低于本政策的保密义务。
五、您的数据权利与行使方式
根据《个人信息保护法》及相关法规,您对您的个人信息享有以下权利。由于我们平台以匿名试玩为主,您可以通过以下方式行使您的权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。请发送邮件至 [email protected] 申请查阅。
- 更正权:若您发现我们处理的个人信息有误,您有权要求我们予以更正。
- 删除权:在以下情形下,您可以请求删除您的个人信息:(1) 处理目的已实现;(2) 您撤回授权同意;(3) 我们违反法律收集使用信息。删除请求将在15个工作日内处理。
- 撤回同意权:对于基于您同意进行的处理活动,您有权随时撤回同意。撤回不影响撤回前基于同意进行的处理合法性。
六、信息安全保障措施
我们采用了多层次的安全防护体系来保护您的数据免受未经授权的访问、公开披露、修改或破坏:
- 传输层安全:全站启用TLS 1.3加密协议,确保数据在传输过程中的机密性与完整性。
- 存储加密:服务器端存储的日志数据均使用AES-256算法进行加密处理。
- 访问控制:内部员工访问数据需经过双因素认证 (2FA) 授权,且所有访问操作均记录在不可篡改的审计日志中。
- 最小化留存:网络日志的保存期限不超过6个月,过期数据将自动进行不可逆的匿名化处理。
七、政策更新与通知机制
随着业务的发展,本隐私政策可能适时修订。未经您明确同意,我们不会削减您按照本政策所应享有的权利。对于重大变更(如收集范围扩大、使用目的改变),我们会在本页面发布显著通知,并更新政策顶部的"生效日期"。
若您对政策内容有任何疑问、意见或建议,可通过以下方式与我们联系:
隐私保护负责人邮箱:[email protected]
邮寄地址:中国(上海)自由贸易试验区临港新片区环湖西二路888号C楼(数据保护办公室)收
我们通常会在收到您反馈后的7个工作日内予以回复。如无法满意解决,您还可以向网信、电信、公安等监管部门进行投诉举报。