「麻将胡了」官方网站隐私保护与数据使用说明

本隐私说明(以下简称「本政策」)适用于 game.pg-pc-mahjong.net.cn 域名下的所有页面与服务。我们深知麻将玩家对个人数据安全的关切,尤其是在涉及游戏账号关联与支付信息时。本政策详细阐述了我们在你访问本站、下载麻将胡了资源、或使用PG平台服务时,如何收集、存储、使用及保护你的相关信息。请在使用本网站前仔细阅读以下条款。

一、信息收集范围与类型

我们遵循「最小化收集」原则,仅收集为提供特定功能所必需的数据。根据交互场景的不同,收集的信息分为以下三类:

1. 自动记录的技术日志

当你的浏览器访问本站时,服务器会自动记录标准访问日志,包括IP地址(经过脱敏截断处理)、浏览器User-Agent标识、操作系统类型、访问时间戳及请求的URL路径。这些数据仅用于站点运维层面的安全审计(如识别DDoS攻击特征)与聚合流量分析,存储周期不超过30天。

2. 主动提交的咨询信息

当你通过「联系我们」页面提交邮件咨询或工单时,我们会收集你的电子邮箱地址、邮件主题及正文内容。若你主动在邮件中附带了游戏日志文件(如 .log 或 .dmp),我们仅将其用于诊断你报告的技术故障,并在问题解决后的15个工作日内彻底删除相关附件。

3. 非敏感的设备指纹信息

为了防范恶意刷接口行为,我们可能采集浏览器的Canvas指纹或WebGL渲染参数。此类信息不包含任何可识别个人身份的内容,且仅以不可逆的哈希形式存储,用于风控模型的比对。

二、信息使用目的与合法依据

我们承诺,所有收集到的数据仅用于以下明确且合法的目的,不会进行超出必要范围的二次利用:

对于位于欧洲经济区(EEA)的用户,我们依据 GDPR 第6条第1款(f)项(合法利益)处理上述技术日志数据,该合法利益即为保障网站的安全稳定运行。对于咨询类信息,处理依据为你提交咨询时构成的「明确同意」或「合同前措施」。

三、Cookie 与本地存储技术说明

本站使用严格的 Cookie 策略,目前不设置任何跨站追踪型第三方 Cookie。我们仅使用两类必要的本地存储:

第一类:功能性本地存储(LocalStorage)。用于记忆你的界面偏好(例如攻略列表的展示密度),该数据仅保存在你的设备本地,不会主动同步至我们的服务器。你可以通过浏览器设置随时清除。

第二类:安全验证型 Cookie。当你触发下载请求或提交工单时,我们会生成一个短时效(最长24小时)的会话标识 Cookie,用于防止跨站请求伪造(CSRF)攻击。该 Cookie 为 HttpOnly 类型,无法被 JavaScript 脚本读取。

我们明确告知:本站不参与任何形式的广告联盟定向投放,因此不会在你的设备上植入 Google AdSense、Meta Pixel 或其他用于用户画像的追踪代码。

四、第三方数据共享与跨境传输

我们坚守「非必要不共享」的底线。在以下特定且有限的情形下,数据可能会被披露给第三方:

  1. 云服务托管商:我们的网站服务器部署于阿里云(新加坡地域)。作为数据处理者,阿里云仅能根据我们的指令进行硬件维护,无权访问业务数据层。
  2. PG官方技术支持团队:若你反馈的问题涉及麻将胡了游戏客户端本身的程序缺陷(Bug),我们会在获得你明确同意后,将脱敏后的错误日志(已移除IP及邮箱信息)转发至PG开发团队用于修复。
  3. 执法机构:依据《网络安全法》及配合司法机关调查需要,我们可能在法律强制要求下披露必要的日志记录。

除上述场景外,我们不会出售、出租或交易你的任何个人信息。由于服务器位于新加坡,来自中国大陆的数据会进行跨境存储,但我们已通过合同条款确保阿里云提供与 GDPR 同等水平的数据保护措施。

五、用户权利与数据主体请求

依据适用的隐私法规(包括《个人信息保护法》与 GDPR),你享有以下权利:

如需行使上述权利,请发送邮件至 [email protected]。我们将在14个自然日内完成身份核验并予以答复。若为删除请求,我们会在30天内执行完毕(除非存在法律规定的例外情形)。

六、信息安全保障措施

为保护你的数据免受未授权访问、篡改或泄露,我们实施了以下多层安全防护体系:

传输层:全站启用 TLS 1.3 加密协议,证书由 Let's Encrypt 签发,确保数据在传输过程中的机密性与完整性。

存储层:服务器磁盘采用 AES-256 静态加密。数据库中的邮箱字段额外通过应用层加密(密钥存储于独立的 KMS 服务中),即使数据库文件被拖库,攻击者也无法解密原始邮箱地址。

运维层:实行最小权限原则,仅站点运维工程师拥有 SSH 登录权限,且必须通过 U2F 硬件密钥进行多因素认证。所有高危操作(如配置修改)均记录详细的审计日志。

七、政策更新与通知机制

随着业务功能调整或法律法规更新,我们可能适时修订本隐私政策。若发生重大变更(如新增数据收集类型、引入第三方SDK),我们将通过以下方式提前7天通知:

1. 在本页面顶部展示醒目的修订横幅,标注「政策更新于2025年X月X日」;2. 若涉及你主动提交的邮箱地址,我们将向该邮箱发送一封纯文本的通知邮件。

重大变更生效后,若你继续使用本网站服务,即视为对修订后政策的接受。若你不同意变更内容,有权停止使用相关服务并请求删除历史数据。

八、联系我们与数据保护官

关于本政策的具体执行问题或隐私投诉,请通过以下渠道联系我们的数据保护负责人:

邮件: [email protected](请在主题中注明「隐私政策咨询」)
响应时效:所有隐私相关邮件将在48小时内确认收悉,并在5个工作日内给出实质性答复。

若你认为你的隐私权利未得到充分保障,你有权向所在地的数据保护监管机构(如中国国家互联网信息办公室或当地DPA)提起申诉。我们建议在申诉前先与我们沟通,以便我们有机会解决误解。

📢 最新资讯