信息收集范围与类型说明

本隐私说明(以下简称“本政策”)适用于fix.web-pg-mahjong.com.cn域名下的所有页面及客户端软件。在您注册账号或使用“试玩送分版”服务时,我们仅收集为保障游戏功能正常运行所必需的最少信息。具体而言,注册阶段需收集您的手机号码(用于唯一身份标识与登录验证)以及您设置的昵称与头像。在您参与“传奇私服”自定义房间时,我们可能会收集您的IP地址以用于区域网络延迟优化,但该信息仅在您进入对局时临时读取,不会进行持久化存储。

在您使用客户端过程中,系统会自动采集设备信息,包括但不限于设备型号、操作系统版本、浏览器UA标识(针对H5版)、屏幕分辨率及客户端版本号。这些信息仅用于技术兼容性判断与崩溃日志分析,不涉及您的个人生物特征或通讯录等敏感数据。我们郑重承诺,本平台不收集任何形式的身份证号码、银行卡信息或真实姓名,除非您主动申请参与线下赛事活动,届时我们将单独向您征询并说明用途。

信息使用目的与合法基础

我们收集上述信息的目的严格限定于以下四个场景:第一,提供核心游戏服务,包括账号登录验证、积分计算与牌局匹配,这是履行我们与您之间服务协议的必要环节。第二,用于安全风控,通过分析设备指纹与对局行为特征,识别并拦截脚本外挂、恶意刷分等违反用户协议的行为,该处理基于我们维护平台公平性的正当利益。第三,用于产品优化与故障排查,例如当您报告客户端闪退时,我们需要查阅崩溃日志中的设备型号与系统版本以复现问题。

第四,用于向您推送站内信形式的游戏活动通知(如“周末送分翻倍”)。我们不会将您的个人数据用于任何形式的第三方广告精准营销,也不会出售或出租您的信息给任何外部机构。在涉及法律要求的数据披露时,我们将严格审核请求的合法性,仅在收到具有法律效力的传票或搜查令时才会响应。所有数据的处理活动均记录在内部数据流图中,并定期接受外部审计机构的合规性审查。

Cookie 与本地存储技术说明

为了提升您的登录体验与游戏加载速度,本平台在PC端H5页面及客户端内使用Cookie及类似技术(如Local Storage)。我们使用一种名为“pg_mahjong_session”的会话Cookie,其有效期仅为2小时,用于在您登录后保持会话状态,避免在游戏过程中频繁要求重新输入密码。此外,我们使用持久化Cookie来记录您的语言偏好(简体中文)与音量设置,该Cookie的有效期为30天,您可以在浏览器设置中随时清除。

需要特别说明的是,本平台的客户端软件不会在您的设备上安装任何形式的间谍软件或键盘记录程序。所有牌局数据均实时传输至服务器,并在内存中完成逻辑运算,本地仅缓存牌桌纹理与音效资源文件。对于“麻将胡了2”中使用的“动态光影”渲染技术,可能会调用您的GPU缓存以加速渲染,但这属于标准的图形处理流程,不涉及任何用户个人数据的读取。您可以通过客户端设置中的“清除本地缓存”按钮一键删除所有本地存储的数据。

第三方数据共享与委托处理

我们深知您的信任至关重要,因此对第三方数据共享采取“最小化授权”原则。目前,我们仅与三类服务提供商存在必要的数据交互。第一类是云服务提供商(如阿里云、腾讯云),他们负责托管我们的服务器集群,可能会在物理层面接触到存储数据的硬盘,但已签署严格的数据保密协议,且不得访问业务逻辑层的数据内容。

第二类是短信验证码服务商,我们仅将您的手机号码加密传输给该服务商用于发送登录验证码,服务商不得将该号码用于任何其他用途,且通信记录保留不超过30天。第三类是数据分析服务商,我们向其提供经过匿名化处理的牌局数据(去除用户ID与IP地址),用于行业趋势分析报告。我们不会向任何第三方提供您的对局录像或聊天记录。若未来因业务发展需要引入新的数据接收方,我们将提前通过站内公告或弹窗形式征求您的明示同意。

用户权利:访问、更正与删除

依据《个人信息保护法》及通用数据保护条例的精神,您对您的个人数据享有充分的权利。您有权随时查阅我们持有的关于您的个人信息副本。具体操作路径为:登录客户端后,进入“设置-账号与安全-个人信息下载”,系统将生成一份包含您基础资料与最近90天登录日志的加密文件,并通过邮件发送给您。

若您发现您的手机号码或昵称有误,可在“账号与安全”页面直接进行自助修改,修改后需重新验证新手机号。关于删除权,您可以通过联系客服提交“账号注销”申请。注销流程为15天冷静期,期间您可以随时撤销申请。冷静期结束后,您的所有个人数据(包括试玩积分、战绩记录、牌谱缓存)将被永久匿名化处理,且不可恢复。请注意,注销账号并不代表您无需承担注销前因违反用户协议而产生的任何未结清责任。

信息安全保障措施与政策更新

我们采用了多层次的安全防护体系来保护您的数据。在传输层,所有数据交互均通过TLS 1.3加密协议进行,确保数据在传输过程中不被窃听。在存储层,您的手机号码等敏感字段使用SM4国密算法进行加密存储,即使数据库文件被非法获取,攻击者也无法解析出明文信息。在应用层,我们部署了Web应用防火墙(WAF)与实时入侵检测系统,能够拦截SQL注入、跨站脚本等常见网络攻击。

本隐私政策可能会随着法律法规的更新或产品功能的变化而进行调整。若发生重大变更(如收集的信息类型发生变化、数据共享对象增加),我们将在客户端启动弹窗及官方网站首屏位置公示变更通知,并至少提前7个工作日征求您的同意。若您不同意修改后的政策,您有权停止使用本平台服务并申请注销账号。若您继续使用服务,则视为您接受修订后的政策。本政策的最终解释权归平台运营方所有,如就隐私实践产生争议,双方应首先协商解决,协商不成的,可向上海市浦东新区人民法院提起诉讼。

📢 最新资讯