隐私说明与数据保护政策
欢迎访问 mesh.lira-pg.com(以下简称"本平台")。我们深知个人信息对您的重要性,并严格按照《中华人民共和国个人信息保护法》、《网络安全法》及 GDPR(若您位于欧洲经济区)等法律法规的要求,保护您的隐私权益。本政策详细阐述了我们在您使用麻将胡了 PG 经典专区服务过程中,如何收集、使用、存储及共享您的信息。请您在使用服务前仔细阅读本政策。
一、信息收集的范围与类型
我们仅收集与您使用服务直接相关的必要信息,主要分为以下几类:
1. 您主动提供的信息
- 注册信息: 当您创建账户时,需要提供用户名、电子邮箱地址及经过加密处理的密码。
- 身份验证信息: 若您使用实名认证功能(用于防沉迷系统),我们会收集您的真实姓名与身份证号码,该信息仅用于与公安系统接口进行脱敏校验,我们不会明文存储。
- 联系记录: 当您联系客服时,我们会保存您提供的聊天记录、问题描述以及您主动上传的截图文件,用于处理您的问题。
2. 通过自动化手段收集的信息
- 设备信息: 包括设备型号、操作系统版本、唯一设备标识符(如 IDFA 或 OAID)、浏览器类型。
- 日志信息: 您的 IP 地址、访问时间、点击流数据、访问的页面路径以及崩溃日志。
- 游戏行为数据: 包括游戏时长、对局记录、虚拟货币收支流水。请注意,我们仅收集用于反作弊与故障分析的数据,不记录具体的出牌顺序。
二、信息使用的目的与方式
我们收集上述信息的目的严格限定于以下范围,绝不会用于与提供服务无关的用途:
- 核心功能提供: 用于创建并维护您的游戏账户,同步游戏进度,处理您的充值、提现及奖励发放。
- 安全保障与风控: 利用设备信息与日志信息进行异常行为检测,例如识别多开、脚本外挂等违规操作,保障游戏环境的公平性。
- 个性化体验优化: 基于您的游戏行为数据(非敏感信息),向您推荐可能感兴趣的玩法模式或攻略内容。我们仅进行站内推荐,不会进行跨平台的广告追踪。
- 法律合规要求: 根据法院传票、政府监管命令或适用的法律法规要求,在必要范围内披露您的信息。
我们承诺,在将您的个人信息用于上述目的时,会进行最小化处理。例如,在分析游戏平衡性时,我们仅使用聚合后的脱敏数据,无法定位到具体个人。
三、Cookie 与追踪技术说明
为了提升访问速度与用户体验,本平台使用 Cookie 及类似技术(如 LocalStorage)。具体使用情况如下:
- 必要型 Cookie: 用于维持您登录状态(Session ID),若禁用此类 Cookie,您将无法正常登录或进行游戏操作。
- 功能型 Cookie: 用于记住您的语言偏好、音量设置以及上次访问的页面位置。
- 分析型 Cookie: 我们使用自建的统计脚本(非第三方广告追踪器)来分析页面访问量及热门攻略排行,这些数据仅用于内容优化。
我们不使用任何第三方广告网络提供的追踪 Cookie,也不允许第三方在您的浏览器中植入用于跨站追踪的标识符。您可以通过浏览器设置删除或阻止 Cookie,但这可能导致部分功能无法正常使用。
四、第三方数据共享政策
我们高度重视您的数据安全,除以下特定情形外,我们不会向任何第三方出售、出租或交易您的个人信息:
- 支付服务提供商: 当您进行虚拟货币充值时,您的订单信息(非银行卡号)会传输至持牌支付机构(如支付宝、微信支付)以完成交易。
- 游戏版权方(PG SOFT): 为保障游戏服务的稳定性与版本一致性,我们可能会与 PG SOFT 共享必要的账号标识与游戏日志,但会通过协议约束其仅能用于故障排查。
- 政府监管机构: 依据法律强制要求,配合公安机关或监管部门进行的调查。
- 集团关联公司: 若未来涉及合并、收购或资产重组,您的信息可能会作为资产的一部分进行转移,我们会提前通知您。
在共享数据前,我们会进行数据脱敏处理,例如将手机号中间四位打码。所有接收方均需签署严格的保密协议。
五、您的权利与选择
根据适用法律,您对您的个人信息享有以下权利。您可以通过联系我们的数据保护官(DPO)邮箱 [email protected] 来行使这些权利:
- 访问权: 您有权获取我们持有的关于您的个人信息副本。
- 更正权: 若您的个人信息(如手机号、邮箱)发生变更,您可以随时在账户设置中自行修改,或要求我们代为更正。
- 删除权(被遗忘权): 您有权要求我们删除您的账户及关联的个人数据。请注意,删除账户将导致游戏进度清零且无法恢复,虚拟货币余额将不予退还。
- 限制处理权: 当您对数据处理合法性有异议时,可以要求我们暂停处理您的数据,直至争议解决。
- 数据可携权: 您有权以结构化、机器可读的格式获取您提供给我们的数据。
我们将在 15 个工作日内对您的请求作出答复。对于明显无意义或重复过度的请求,我们可能收取合理费用或予以拒绝。
六、信息安全保障措施与政策更新
我们采用行业领先的技术手段保护您的数据安全:
- 传输加密: 所有数据传输均使用 TLS 1.3 协议进行加密,确保数据在传输过程中不被窃听或篡改。
- 存储加密: 您的密码通过 bcrypt 算法加盐哈希后存储,即使数据库泄露,也无法逆向还原原始密码。
- 访问控制: 内部员工访问用户数据需通过双因素认证(2FA),且实行最小权限原则,仅数据分析师可查看脱敏后的聚合数据。
- 安全审计: 我们每季度委托第三方安全公司进行渗透测试与漏洞扫描,最近一次测试(2025 年 1 月)未发现高危漏洞。
政策更新通知: 本政策可能适时修订。若发生重大变更(例如收集信息类型或使用目的改变),我们将在官网首页发布显著公告,并通过您注册的邮箱发送通知。重大变更生效前,我们会给予至少 7 日的缓冲期。若您不同意修订后的政策,您有权注销账户。本政策最后更新日期为 2025 年 3 月 1 日。
如您对本隐私政策有任何疑问、意见或投诉,请首先通过 [email protected] 与我们联系。我们承诺在 48 小时内回复您的关切。