隐私保护政策总纲:您的数据安全优先级
本隐私政策适用于您对"pull.vir-pg.com"网站及[PG]麻将胡了游戏客户端(包括但不限于[PG]麻将胡了apk、桌面版)的访问与使用。我们深知个人信息对您的重要性,因此我们依据《中华人民共和国个人信息保护法》《数据安全法》及GDPR(针对欧盟用户)的相关要求,制定了本政策。请您在使用产品前仔细阅读本政策,当您点击"同意"或继续使用服务时,即视为您已充分理解并同意我们按照本政策处理您的相关信息。
我们仅会以"必要且最小化"为原则收集信息。简而言之,若某项信息不收集将导致无法提供核心游戏服务,我们才会向您请求该信息。我们不会收集与游戏功能无关的通讯录、相册等敏感权限数据。
我们收集哪些信息及收集方式
1. 您主动提供的信息
- 账号注册信息:包括手机号码(用于登录验证)、用户名、密码(经过不可逆加密存储)。若您使用第三方账号(如微信、Apple ID)登录,我们将获取您在第三方平台授权的公开信息(如昵称、头像)。
- 实名认证信息:根据国家防沉迷政策要求,您需提供真实姓名及身份证号码。该信息将直接加密传输至国家认证的实名验证系统进行比对,我们自身服务器不保留明文身份证号码。
- 客服与反馈记录:当您联系客服时,我们可能收集您主动提供的截图、日志文件及沟通记录,用于问题定位与服务质量改进。
2. 我们自动收集的信息
- 设备信息:包括设备型号、操作系统版本、唯一设备标识符(IDFA/OAID)、IP地址、MAC地址(仅用于局域网对战功能)。这些信息用于保障网络安全及防止多开作弊。
- 日志信息:当您使用游戏时,系统会自动记录操作日志,如登录时间、对局时长、虚拟货币变动记录。该日志仅用于故障排查与反作弊审计,保存期限不超过6个月。
- 大致位置信息:我们通过IP地址推断您所在的城市级别位置,用于推送当地合规的运营活动及调整网络节点分配。我们不会收集您的GPS精确定位。
信息的使用目的与合法依据
我们承诺,所收集的全部信息仅用于以下明确目的,且不会超出必要范围进行二次利用:
- 提供核心服务:创建账号、登录验证、匹配对局、计算分数、发放奖励及维护游戏内排行榜。此处理是基于履行我们与您之间的服务合同所必需。
- 安全风控:检测并阻止作弊行为、盗号行为及支付欺诈。我们通过分析设备指纹与行为模式,建立风险控制模型。此处理是基于我们的正当商业利益,且不影响您的合法权益。
- 个性化推荐:基于您的游戏模式偏好(如更常玩"福利模式"还是"经典场"),向您推送可能感兴趣的活动公告。您可在"设置-隐私中心"中随时关闭个性化推荐功能,关闭后您仍会收到通用的运营通知,但广告推送数量将减少。
- 法律合规:为满足监管机构审计要求、处理法律纠纷或执行法院判决,我们可能在法律强制要求下披露必要信息。
我们明确禁止将您的数据用于"大数据杀熟"或向第三方出售任何形式的用户画像数据。
第三方数据共享与委托处理规则
我们不会向任何无关第三方出售、出租或共享您的个人信息。但在以下特定场景中,我们需要将必要的数据共享给受信任的合作伙伴,且该共享行为受到严格合同约束:
| 第三方类型 | 共享数据范围 | 使用目的 | 安全保障措施 |
|---|---|---|---|
| 云服务提供商(阿里云/AWS) | 服务器日志、加密后的数据库备份 | 数据存储与容灾备份 | 签署DPA协议,要求其不得访问明文数据 |
| 支付渠道(支付宝/微信) | 商户订单号、支付金额、时间戳 | 处理您的充值/提现请求 | 支付流程跳转至持牌机构页面,我们无法获取您的完整银行卡号 |
| 实名认证服务商 | 姓名+身份证号(加密传输) | 响应国家防沉迷政策 | 接口调用后即时丢弃缓存数据 |
| 数据分析服务商(神策数据) | 脱敏后的行为流数据(无IDFA) | 生成产品功能使用分析报表 | 要求其不得尝试重识别数据来源 |
若未来因业务发展需要引入新的数据接收方,我们将提前通过弹窗或公告形式通知您,并获取您的单独同意。
您的权利与信息安全保障措施
您享有的法定权利
- 查询与复制权:您可以在"设置-账号安全"中查看您的注册信息及登录设备记录。如需导出完整数据副本,请发送邮件至隐私邮箱申请,我们将在15个工作日内提供结构化数据文件。
- 更正权:若您的手机号或实名信息有误,请联系客服提交更正申请。出于安全考虑,关键信息更正可能需要您提供额外的身份验证材料。
- 删除权:您有权要求我们删除您的个人信息。请注意,删除账号将导致游戏进度、虚拟财产(如金币、皮肤)的永久清空。我们将在收到请求后30天内完成删除操作,但根据法律要求必须留存的数据(如财务凭证)除外。
- 撤回同意权:您可在系统设置中随时撤回对某项权限(如麦克风)的授权,撤回不影响此前基于同意进行的处理活动的合法性。
我们采取的安全技术措施
传输层使用TLS 1.3加密协议,存储层对敏感字段(如手机号、支付凭证)采用AES-256加密算法。我们的安全团队每年委托第三方机构进行渗透测试,并定期开展红蓝对抗演练。在内部权限管理上,实行严格的"最小权限原则",仅极少数高级运维人员拥有生产数据库的访问权限,且所有敏感操作均有审计日志记录。
政策更新通知与联系我们
随着法律法规的演变及产品功能的迭代,我们可能适时修订本隐私政策。对于重大变更(如收集信息范围扩大、数据共享对象变化),我们将通过游戏内弹窗、官网横幅或您预留的联系方式至少提前7日向您发送显著通知。政策更新后,若您继续使用服务,即视为接受修订后的条款。若您不同意变更,您有权停止使用服务并申请注销账号。
如您对本政策内容或您的个人信息处理有任何疑问、意见或投诉,请首先通过以下渠道联系我们:
隐私保护专员邮箱:[email protected]
邮寄地址:上海市徐汇区XX路XX号XX大厦18层 法务部(数据合规组)收,邮编:200030
我们将在收到您的反馈后15个工作日内予以答复。若您对我们的处理方式不满意,您还可以向网信部门或当地个人信息保护监管机构进行投诉举报。本政策自2024年1月1日起生效,最近一次修订日期为2025年3月10日。