隐私说明:我们如何保护您的数据安全
「麻将胡了」官方网站(cfo.azul-pg.com)深知隐私保护是建立用户信任的基石。本隐私政策旨在透明地阐述我们在您使用网站浏览、下载客户端及进行游戏互动时,如何收集、使用、存储及共享您的信息。我们严格遵循《中华人民共和国个人信息保护法》、《网络安全法》以及 GDPR 等国际主流法规的要求,承诺以最高标准守护您的数据主权。
本政策适用于本网站及其关联子页面。特别指出的是,由于我们提供“无需注册下载”服务,您在未主动提交信息的情况下,我们收集的数据范围被限制在最小必要级别。我们不会强制要求您提供姓名、身份证号或精确的居住地址。请您在开始使用服务前,仔细阅读以下条款,确保您充分理解我们的数据处理实践。
信息收集范围与类型:明确界定数据边界
我们仅收集为了保障服务正常运行与安全所必需的信息,主要分为以下三类:
1. 设备与技术日志信息: 当您访问网站或运行客户端时,我们的服务器会自动记录特定数据,包括但不限于 IP 地址(以匿名化形式存储)、浏览器类型及版本(如 Chrome 120.0)、操作系统版本(如 Windows 11 23H2)、设备型号(如 iPhone 14)以及崩溃报告日志。这些数据用于优化页面兼容性与排查技术故障。
2. 游戏行为数据:
3. 您主动提交的信息: 当您通过“联系我们”页面提交工单、参与线上调研或申请账户注销时,我们会收集您主动填写的邮箱地址、问题描述及您自愿提供的截图附件。此类信息的收集均基于您的明确同意,且仅用于处理您的特定请求。
我们郑重承诺,绝不收集您的生物识别信息(如指纹、面部数据)、精确地理位置(仅获取城市级别模糊位置)以及通讯录等敏感权限。
信息使用目的与方式:数据服务于体验提升
我们收集的每一类数据都有明确且合法的用途,绝不会用于超出本政策范围的二次利用。具体使用场景包括:
- 服务提供与维护: 使用设备信息确保客户端版本与您的操作系统兼容,利用崩溃日志定位并修复导致闪退的程序错误(Bug)。
- 安全风控: 分析 IP 地址与设备指纹,以识别和阻止恶意攻击、撞库尝试及滥用“无需注册”机制进行的批量自动化操作。该分析过程完全自动化,不涉及人工审查。
- 体验优化: 聚合分析匿名化的游戏行为数据,以了解不同版本(经典版 vs 2代)的关卡难度曲线是否合理,从而调整奖励投放频率。
- 法律合规: 当收到具有法律效力的政府机关调查令或法院裁定书时,我们将依法在必要范围内披露相关数据。
我们不会将您的个人信息用于任何形式的“大数据杀熟”,即不会基于您的设备价值或消费习惯来调整游戏内的概率参数。
第三方数据共享政策:严格限制外部访问
我们深知数据泄露的风险,因此对第三方共享持极为审慎的态度。在以下特定且必要的情形下,我们可能会与经过严格筛选的合作伙伴共享有限的数据:
1. 云服务提供商: 我们的服务器托管于 AWS 与阿里云。这些服务商作为数据处理者,仅能根据我们的指令维护硬件与网络,无权访问业务数据内容。我们已与其签署了包含标准合同条款(SCC)的数据处理协议。
2. 支付渠道: 若您在未来选择购买游戏点数,交易将由支付宝、微信支付或 Visa/Mastercard 等持牌机构处理。我们仅向其传递订单金额与商户订单号,绝不接触或存储您的银行卡号、CVV 码或支付密码。
3. 法律要求的披露: 除上述情况外,我们不会向任何无关第三方出售、出租或交换您的个人信息。在涉及公司合并、收购或资产出售时,我们将提前 30 天在网站显著位置发布公告,并确保数据接收方继续受本隐私政策的约束。
您的权利与选择:查看、修改与删除
依据 GDPR 及中国《个人信息保护法》,您对自身数据享有充分的权利。我们提供了便捷的自我服务工具,以确保您能轻松行使这些权利。
- 访问权: 您有权获取我们持有的关于您的数据副本。若您绑定了账号,可在“设置-隐私中心”导出您的个人数据包(格式为 JSON)。
- 更正权: 若您发现绑定的邮箱地址有误,可随时在“账户安全”页面进行修改,修改过程需通过旧邮箱进行二次验证。
- 删除权(被遗忘权): 您可以通过“设置-账户安全-注销账户”一键删除您的所有云端数据。注销后,您的游戏记录、积分及个人标识信息将在 48 小时内从生产环境数据库中永久抹除,且不可恢复。
- 撤回同意权: 对于基于同意收集的数据(如用于改进游戏体验的遥测数据),您可以在客户端的“隐私设置”中随时关闭数据上报功能。关闭后,客户端将停止向服务器发送任何遥测日志。
信息安全保障措施与政策更新
我们采用纵深防御策略保护您的数据。在传输层面,所有数据均通过 TLS 1.3 协议加密,该协议支持前向保密,即使私钥泄露也无法解密历史流量。在存储层面,敏感数据(如邮箱地址)使用 AES-256 算法进行静态加密,加密密钥存储在独立的硬件安全模块(HSM)中。
我们设立了专门的安全事件响应团队(CSIRT),并制定了《数据泄露应急预案》。一旦发生可能影响您权利的安全事件,我们将在 72 小时内通过邮件或站内信通知您,并向相关监管机构报告。同时,我们每年至少进行一次由外部审计机构执行的渗透测试与合规审计。
本隐私政策可能会根据法律法规的变化或业务功能的调整进行更新。任何重大变更,我们将在网站首页发布显著公告,并更新政策顶部的“生效日期”。若您在本政策更新后继续使用我们的服务,即视为您已阅读并接受更新后的条款。若您对隐私实践有任何疑问,请随时通过 [email protected] 与我们联系,我们将在 10 个工作日内给予书面答复。