隐私说明与数据保护政策
本政策适用于 cost.web-pg-majianghule.com.cn 旗下所有网站、客户端及在线服务。我们深知在涉及“在线试玩”与“爆机数据模拟”时,用户对数据安全的敏感性。因此,我们依据《中华人民共和国个人信息保护法》(PIPL)及 GDPR 相关精神,制定了本隐私政策,旨在透明化地说明我们收集何种数据、为何收集以及您如何行使控制权。
信息收集范围与类型
我们遵循“最少必要原则”收集信息。在您进行“麻将胡了”在线试玩或访问本网站时,我们可能收集以下类别的数据:
- 设备信息:包括 IP 地址(经过脱敏处理)、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率及设备语言设置。这些信息用于确保页面渲染兼容性及安全风控。
- 日志数据:当您使用试玩功能时,服务器会自动记录操作日志,包括点击流、游戏局数、虚拟积分变动值。请注意,试玩模式下的积分数据仅用于内部算法优化,不构成真实货币交易记录。
- 账户信息:若您主动注册论坛账号或同步游戏进度,我们会收集您的邮箱地址或手机号(用于登录)及您设定的昵称。
- Cookie 与本地存储:用于记住您的语言偏好、音量设置以及已阅读的公告ID,避免重复打扰。
我们郑重承诺:绝不收集您的身份证号码、真实姓名、银行卡信息或任何形式的支付凭证。虚拟试玩环境不涉及真实资金流转,因此无需此类敏感数据。
信息使用目的与处理方式
我们收集上述信息的目的严格限定于以下四个方面:第一,保障服务的安全稳定运行(例如通过 IP 分析拦截 DDoS 攻击);第二,改进游戏平衡性(通过分析虚拟积分消耗模型,调整“爆机”触发频率的算法参数);第三,进行用户行为聚合分析(不涉及个体识别),以优化页面布局;第四,履行法律合规义务(例如配合监管机构调查)。
在数据处理方式上,我们采用假名化(Pseudonymization)技术。您的邮箱地址在数据库中会通过 SHA-256 算法进行单向加密存储,即使数据库泄露,攻击者也无法逆向还原原始邮箱。所有日志数据的保留周期为 180 天,到期后将被自动化任务永久删除。
Cookie 与追踪技术详细说明
本网站使用多种本地存储技术来提升响应速度。具体分为三类:一是“严格必要型 Cookie”,用于维持会话状态,若禁用将导致无法正常登录;二是“性能分析型 Cookie”,我们使用自建的 Matomo 分析平台(而非 Google Analytics),确保数据不出境;三是“功能偏好型 Cookie”,记录您选择的游戏画质档位(低/中/高/极致)。
我们未接入任何第三方广告网络,因此不存在跨站追踪 Cookie(如 DoubleClick 或 Facebook Pixel)。您可以在浏览器设置中查看所有 Cookie 的域名来源,所有 Cookie 的域均归属于 web-pg-majianghule.com.cn 或其子域。我们尊重“Do Not Track”(DNT)信号,当检测到浏览器发送 DNT=1 时,我们将禁用所有非必要 Cookie。
第三方数据共享与跨境传输
我们承诺,在未经您单独授权的前提下,绝不对外出售、出租或交易您的任何个人信息。但在以下特定场景中,我们可能与第三方共享必要的数据:
- 云计算服务商:我们的服务器托管于阿里云(中国大陆地域)及 AWS 东京节点(用于海外加速)。这些服务商仅作为数据处理者,受我们签订的《数据保护协议》约束,不得将数据用于任何其他目的。
- 监管机构:当收到具有法律效力的传票、搜查令或政府数据调取请求时,我们会进行严格的合法性审查。对于明显超范围或非法的请求,我们将依法拒绝并通知用户(法律禁止的情况除外)。
- 集团关联公司:若未来涉及合并、收购或资产重组,您的数据将作为资产的一部分进行转移,但我们会要求继任方继续遵守本政策的全部条款。
由于我们的服务器位于中国境内,您的数据将存储于北京、上海的数据中心。我们不会主动将数据传输出境,除非您使用海外加速节点访问,此时您的 IP 地址将被临时解析至东京节点进行边缘计算。
用户权利与数据主体请求
根据 PIPL 第四章,您享有以下法定权利。您可以通过访问“联系我们”页面提交请求,我们将在 15 个工作日内予以响应:
- 访问权:您可以请求获取我们持有的关于您的个人信息副本,我们将以结构化、机器可读的格式(如 JSON)提供。
- 更正权:若您发现绑定的邮箱或手机号有误,可随时在“账户设置”中自行修改,修改过程需通过旧联系方式验证。
- 删除权:您可以通过“注销账号”功能删除所有个人数据。注销后,您的游戏记录将被匿名化处理,无法恢复。
- 撤回同意权:对于基于同意处理的数据(如性能分析 Cookie),您可通过浏览器设置随时撤回,撤回不影响撤回前处理的合法性。
对于重复提交的无理请求,我们保留收取合理服务费(最高 100 元人民币)的权利,以覆盖人工审核成本。
信息安全保障措施
我们采用纵深防御策略保护您的数据。在传输层面,全站强制启用 TLS 1.3 加密协议,密钥长度为 256 位。在存储层面,数据库启用透明数据加密(TDE),备份文件使用 AES-256-GCM 算法加密。在应用层面,我们部署了 Web 应用防火墙(WAF),并每季度聘请第三方安全公司进行渗透测试。
若不幸发生数据安全事件,我们将在 72 小时内通过站内信、邮件或短信方式通知受影响的用户,并向属地网信部门报告。我们的安全团队由前头部互联网公司安全负责人带队,具备丰富的应急响应经验。
政策更新与联系方式
本政策版本号为 v3.2,最后更新日期为 2025 年 03 月 01 日。当法律法规、业务功能或技术手段发生重大变更时,我们将在网站首页发布显著公告,并至少提前 7 日向您的注册邮箱发送通知。若您不同意修改后的政策,请在生效日期前停止使用服务并注销账号。
如您对本政策有任何疑问、意见或投诉,请首先通过 [email protected] 与我们联系。我们设有专门的隐私保护官(DPO)处理相关事宜。若您对我们的回复不满意,您可以向深圳市网信办或您所在地的消费者权益保护组织进行投诉举报。