隐私说明与个人信息保护政策

「麻将胡了」官方网站活动平台(域名:upload.pg-mahjong-line.net.cn)深知个人信息对你的重要性。本政策详细说明了我们在你使用平台服务、参与活动及兑换 PG SOFT 礼包激活码过程中,如何收集、使用、存储及保护你的个人信息。本政策版本生效日期:2025 年 1 月 1 日。

信息收集范围与类型

在为你提供服务的过程中,我们会在最小必要原则下收集以下几类信息。首先,注册账户信息:当你创建平台账号时,我们需要收集你的手机号码(用于唯一身份标识与登录验证)及你自行设置的密码(经过 bcrypt 加盐哈希处理后存储)。若你选择第三方授权登录(如微信、Apple ID),我们会获取你在该平台公开的头像、昵称及唯一 OpenID,但不会获取你的社交关系链。

其次,活动参与与兑换记录:当你参与「麻将胡了」官方网站活动或兑换《麻将胡了》PG SOFT 礼包激活码时,系统会记录活动 ID、参与时间、IP 地址、设备型号、操作系统版本及激活码使用状态。这些数据用于防止作弊行为、保障活动公平性以及处理售后咨询。第三,设备与技术日志:为优化平台访问体验,我们会通过前端埋点采集你的浏览器类型、页面访问路径、停留时长、点击事件等匿名化数据,这些数据不包含任何可识别个人身份的信息。

我们特别声明:平台不会主动收集你的身份证号码、银行卡信息、精准地理位置(仅获取城市级别模糊位置)或通讯录数据。若未来因业务合规需要增加收集项,我们将通过弹窗或邮件形式单独征得你的明确同意。

信息使用目的与方式

我们收集上述信息的核心目的在于履行与你之间的服务协议。具体而言:手机号码用于创建账号、发送账户安全通知及活动结果提醒;活动参与记录用于计算积分、发放奖励及生成个人数据报表;设备日志用于排查技术故障(如激活码页面加载失败)与抵御 DDoS 攻击。

在合法前提下,我们可能对匿名化处理后的用户数据进行统计分析,以改进活动设计。例如,通过分析不同时段的活动参与率来调整礼包发放节奏。此类分析仅使用聚合数据,无法反推至个人。我们承诺:绝不会将你的个人信息出售、出租或用于与本平台无关的商业推广。所有营销类邮件均包含一键退订链接,退订后我们将在 3 个工作日内停止向你的邮箱发送推广内容。

关于自动化决策:我们使用风控模型对账号行为进行实时评估,该模型可能会自动标记异常账号并限制其参与活动。若你认为自己被误判,可通过本政策末尾的联系方式提出申诉,我们将在 5 个工作日内进行人工复核。

Cookie 与追踪技术说明

「麻将胡了」官方网站活动平台使用 Cookie 及同类技术(包括 LocalStorage、SessionStorage)来提升你的访问体验。我们设置的 Cookie 分为两类:严格必要型 Cookie,用于维持登录状态(有效期 30 天)、防止跨站请求伪造(CSRF Token),此类 Cookie 无法禁用,否则你将无法正常登录或参与活动;分析型 Cookie,由我们自研的统计系统部署,用于记录访问量、来源渠道及页面热力图,有效期不超过 180 天。

我们目前未接入任何第三方广告联盟或广告追踪 SDK,因此不存在跨站追踪行为。平台页面上的所有按钮与跳转均指向自身域名或游戏官方授权站点。你可以通过浏览器设置清除或阻止 Cookie,但请注意,禁用 Cookie 可能导致你无法使用礼包激活码兑换功能。我们不会使用 Flash LSO 或浏览器指纹等隐蔽追踪技术。

第三方数据共享政策

我们仅在以下四种情形下可能与第三方共享你的有限信息:第一,游戏开发商 PG SOFT。当你使用激活码兑换游戏内道具时,我们需要将你的激活码、游戏 UID 及兑换时间传输至 PG SOFT 服务器进行核验。此过程遵循双方签订的数据处理协议(DPA),PG SOFT 不得将数据用于除兑换核验外的任何目的。

第二,云服务提供商。我们的服务器托管于境内合规数据中心,运维方可能在紧急故障排查时接触到服务器日志,但受保密协议约束。第三,监管机构:当依据法律法规要求(如网络安全法、反洗钱法)或收到具有法律效力的调查令时,我们可能被迫披露特定用户数据。第四,业务并购方:若平台发生合并、收购或资产转让,你的数据将随业务一并转移,新主体需继续遵守本政策的全部条款。

除上述情形外,我们不会向任何第三方提供你的个人信息。所有合作方均需签署严格的保密及数据安全承诺书,并接受我们的定期合规审计。

用户权利与数据管理

依据《中华人民共和国个人信息保护法》,你享有以下五项核心权利,可通过登录平台后进入「个人中心」-「隐私设置」页面自助行使:

对于上述权利的行使请求,我们将在 15 个工作日内给予答复。若你对我们的处理结果不满,可向北京市互联网信息办公室或消费者协会进行投诉举报。

信息安全保障措施

我们采用了符合行业标准的多层安全防护体系:传输层使用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改;存储层对密码字段使用 bcrypt 算法(cost factor=12)进行不可逆哈希,对手机号码使用 AES-256-GCM 进行加密存储。平台已通过国家信息安全等级保护三级认证,每年接受独立第三方渗透测试。

在内部管理层面,我们实行最小权限原则——仅运营与客服岗位的少数员工拥有访问用户数据的权限,且每次访问均触发审计日志记录。员工入职时需签署保密协议,离职后其系统权限将在 2 小时内被完全撤销。若不幸发生数据安全事件,我们将在 72 小时内通过短信或邮件通知受影响用户,并向监管部门上报事件详情。

政策更新与联系我们

本政策可能随法律法规变化或业务功能调整而更新。重大变更(如收集目的改变、数据共享范围扩大)将提前 7 日通过平台首页公告栏及站内信向你推送显著通知。非重大变更(如措辞优化、格式调整)将在本页面直接更新并修改生效日期。我们建议你定期查看本页面以了解最新隐私实践。

若你对本政策内容或你的个人信息处理有任何疑问、意见或投诉,请通过以下渠道联系我们:隐私保护专用邮箱 [email protected],邮件标题请注明「隐私咨询」;或邮寄至:北京市朝阳区建国路 88 号 SOHO 现代城 A 座 3201 室 法务部(邮编:100022)。我们将在收到请求后的 15 个工作日内予以回复。若问题涉及你的账号数据安全,请在邮件中附上注册手机号后四位以加速身份验证。

📢 最新资讯