隐私说明与数据保护政策
本政策最后更新于2025年1月15日。我们深知隐私对你的重要性。本页面详细阐述「麻将胡了」官方镜像站(node.toyota-pg.net)如何收集、使用、存储及保护你的个人信息。请在使用我们的服务前仔细阅读本政策。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为你提供服务所必需的信息。你主动提供的信息包括:注册时提交的电子邮箱地址或手机号码、你设定的昵称与头像、用于身份验证的密码(经过加盐哈希处理,我们无法查看明文)。
在你使用服务过程中,我们会自动收集以下技术日志信息:IP地址、设备型号、操作系统版本、浏览器User-Agent、访问时间戳、点击流数据以及游戏内行为数据(包括牌局结果、胡牌次数、爆率触发记录)。这些数据用于故障排查与游戏平衡性分析。我们承诺不会收集你的通讯录、相册、地理位置(IP地址仅定位至城市级别)等与游戏无关的敏感信息。
二、信息使用目的与方式
收集到的信息仅用于以下明确用途:
- 账户管理:创建并维护你的游戏账号,验证登录身份,处理密码找回请求。
- 服务提供:确保牌局数据的实时同步,计算你的战绩与排行榜数据。
- 安全风控:检测并阻止恶意注册、撞库攻击、作弊脚本及支付欺诈行为。我们的风控系统会分析行为模式,例如异常高频的胡牌操作。
- 个性化推荐:基于你的游戏偏好(例如偏好经典版还是「麻将胡了2」),在活动页面展示你可能感兴趣的玩法推荐。我们不会进行跨平台的广告追踪。
- 法律合规:在收到具有法律效力的传票或法院命令时,依法配合提供必要数据。
我们绝不会将你的个人信息用于与上述目的无关的用途。若未来需要将数据用于新用途,我们会事先征求你的明确同意。
三、Cookie 与追踪技术说明
本网站使用Cookie及类似技术(如LocalStorage、IndexedDB)来提升访问体验。具体而言,我们使用以下类型的Cookie:
- 严格必要Cookie:用于维持会话状态,例如记住你的登录令牌(有效期7天)。若禁用此类Cookie,你将无法正常登录游戏。
- 偏好设置Cookie:存储你的界面语言选择、音量大小、牌桌背景主题等个性化设置,有效期1年。
- 统计型Cookie:我们使用自研的轻量级分析脚本(非Google Analytics),统计页面访问量与热门功能使用率。该脚本不跨域追踪,且对用户ID进行匿名化处理(仅保留前三位与后四位)。
我们目前未使用任何第三方广告追踪Cookie。你可以通过浏览器设置删除或阻止Cookie,但请注意,这将影响部分核心功能的正常使用(尤其是登录状态保持)。
四、第三方数据共享政策
我们郑重承诺:我们不会出售、出租或交易你的个人信息给任何第三方。仅在以下特定情形下,我们可能会向特定服务商披露必要的数据:
- 支付处理商:当你进行充值时,我们会将订单号与支付金额传递给持牌支付机构(如PayPal、Stripe),以便完成交易。我们不会向支付商提供你的游戏战绩或行为数据。
- 云服务提供商:我们的服务器托管于全球领先的云服务商(如AWS、阿里云国际版)。这些服务商仅作为数据处理者,无权将数据用于任何其他目的。我们已与所有服务商签署了数据处理协议(DPA)。
- 法律与监管机构:当收到具有管辖权的法院命令、政府调查函或依据适用法律必须披露时,我们会在法律允许的范围内尽量通知你。
我们不会因任何商业目的与数据分析公司共享你的个人行为数据。所有数据聚合分析均在内部完成。
五、用户权利:查看、修改与删除
根据适用的数据保护法规(包括GDPR及亚太地区主要经济体的隐私法),你享有以下权利:
- 访问权:你可以通过"个人中心-账号安全"页面查看我们存储的关于你的基本信息。如需导出完整的游戏行为日志副本,请发送邮件至 [email protected],我们将在15个工作日内提供结构化数据文件。
- 更正权:你可以在"设置-个人资料"中随时修改你的昵称、头像及绑定的联系方式。修改邮箱或手机号时,需要输入旧联系方式收到的验证码。
- 删除权:你可以申请注销账号。注销流程为:联系在线客服并验证身份,系统将进入7天冷静期。冷静期内你可以撤销注销申请。冷静期结束后,账号将永久停用,所有游戏数据(包括战绩、积分、道具)将被匿名化处理,无法恢复。
- 限制处理权:若你认为我们的数据处理存在争议,你可以要求暂停处理你的数据,直至争议解决。
我们将在法律要求的时限内(通常为30天)响应你的权利请求。对于明显无依据或过度的请求,我们可能收取合理的行政费用。
六、信息安全保障措施
保护你的数据安全是我们的首要任务。我们实施了多层次的安全防护体系:
- 传输加密:所有数据在传输过程中均使用TLS 1.3协议进行加密,密钥长度为256位。这确保了你在公共Wi-Fi环境下通信内容不被窃听。
- 静态加密:存储在数据库中的个人数据使用AES-256-GCM算法进行加密。加密密钥存储在独立的硬件安全模块(HSM)中,与数据库服务器物理隔离。
- 访问控制:仅授权员工可访问用户数据,且所有访问操作均记录在审计日志中。每次访问都需要通过多因素认证(MFA)验证。
- 定期渗透测试:我们聘请独立安全公司每季度进行一次黑盒渗透测试,并在发现漏洞后72小时内完成修复。
- 灾备与恢复:数据每日增量备份、每周全量备份。备份数据存储于异地数据中心,并经过加密处理。我们设定了RPO(恢复点目标)为24小时,RTO(恢复时间目标)为2小时。
七、政策更新与通知机制
随着法律法规的演变及我们服务功能的迭代,本隐私政策可能会适时更新。当发生重大变更时(例如收集的数据类型发生变化、数据共享方发生重大调整),我们将通过以下方式通知你:
- 在网站首页发布显著位置的公告横幅,持续展示至少7天。
- 向你注册时提供的邮箱发送邮件通知。
- 对于涉及数据使用目的变更的情况,我们会要求你在下次登录时重新确认同意。
政策的次要修订(如措辞优化、格式调整)将不单独通知,但你可以在本页面顶部查看"最后更新日期"以了解最新版本。
八、联系我们与数据保护官
若你对本政策有任何疑问、意见或投诉,或希望行使上述任何权利,请通过以下方式联系我们的数据保护官(DPO):
- 电子邮件:[email protected](邮件标题请注明"隐私相关")
- 在线表单:访问"联系我们"页面,选择"隐私数据请求"分类。
我们会在收到请求后的48小时内确认,并在15个工作日内给出实质性答复。如果你对我们的处理方式不满意,你有权向你所居住司法管辖区的数据保护机构提出投诉。