隐私保护与数据安全政策说明
本政策适用于 flow.menina-pg.com 域名下所有子页面及「麻将胡了」系列客户端。我们深知个人信息对您的重要性,因此依据《中华人民共和国个人信息保护法》(PIPL)及 GDPR 相关条款,制定了本隐私说明。请您在使用本平台服务前,仔细阅读以下内容。
一、信息收集范围与类型
在您使用平台功能时,我们仅收集为您提供服务所必需的最少信息。根据收集场景不同,主要分为以下三类:
- 账号注册信息:包括手机号码、用户名、加密密码。手机号码用于唯一标识用户身份及接收安全验证码,密码采用 bcrypt 算法加盐哈希存储,任何人无法逆向解密。
- 设备与日志信息:包括设备型号、操作系统版本、IP 地址、MAC 地址(仅 Android 10 以下版本获取)。此类数据用于排查兼容性故障及防范恶意攻击,存储周期不超过 90 天。
- 游戏行为数据:包括对局记录、流水金额、道具消耗日志。该数据仅用于计算流水回扣及风控反作弊,不会用于任何形式的用户画像分析。
我们明确承诺,不会收集与游戏服务无关的个人敏感信息,如身份证号(实名认证除外)、银行账户、精准定位信息(GPS 坐标)。
二、信息使用目的与方式
所有收集的信息将严格限定于以下五个目的:第一,保障账号安全与身份验证;第二,提供核心游戏功能及流水回扣结算;第三,进行游戏版本兼容性分析与性能优化;第四,发送必要的服务通知(如版本更新、安全提醒);第五,履行法律法规规定的网络安全义务。
我们不会将您的个人信息用于任何与上述目的无关的场景,包括但不限于大数据杀熟、跨平台广告精准推送等。若未来需将信息用于其他用途,我们将再次征得您的明示同意。
在自动化决策方面,我们仅使用算法进行风控识别(如检测作弊行为),该过程不会对您的个人权益产生显著影响。若您对风控判定结果有异议,可通过本页面底部的联系方式申请人工复核。
三、Cookie 与追踪技术说明
本平台使用 Cookie 及同类技术(如 LocalStorage)来提升您的访问体验。具体而言,我们使用两种类型的 Cookie:一是「必要型 Cookie」,用于维持登录状态(有效期 7 天)及防跨站请求伪造(CSRF Token),此类 Cookie 无法禁用;二是「偏好型 Cookie」,用于记忆您的界面语言及主题皮肤选择,有效期 30 天。
我们郑重声明,本平台不部署任何第三方广告追踪器(如 Google Ads、Meta Pixel),也不使用指纹识别技术跨站点追踪您的浏览行为。唯一的第三方统计工具为自建的日志分析系统,数据存储于境内服务器。
您可以通过浏览器设置删除或阻止 Cookie,但需注意,禁用必要型 Cookie 将导致您无法正常登录游戏账号。清除 Cookie 后,您的本地游戏草稿箱数据可能丢失。
四、第三方数据共享政策
我们秉持「最小化共享」原则。除以下两种情况外,我们不会向任何第三方出售、出租或共享您的个人信息:
- 授权合作伙伴:为实现支付功能,我们需将您的用户 ID 及订单金额共享给持牌支付机构(如支付宝、微信支付)。该共享行为受《支付机构反洗钱和反恐怖融资管理办法》约束,支付机构不得将数据用于其他目的。
- 执法机构要求:在收到具有法律效力的调查令、传票或法院判决时,我们可能被迫披露必要的信息。在法律法规允许的范围内,我们会尽力通知您此类请求的存在(除非法律禁止)。
对于涉及数据处理的云服务提供商(如阿里云),我们已与其签署了严格的《数据委托处理协议》,明确要求其遵循我们的数据安全标准,且不得对数据进行任何二次加工。
五、您的合法权利与行使方式
根据 PIPL 第四章规定,您对您的个人信息享有以下五项核心权利。您可以通过「联系我们」页面中的客服邮箱提交请求,我们将在 15 个工作日内完成身份核验并予以答复。
- 查阅权:您有权获取我们持有的关于您的个人信息副本。首次提供免费,后续重复请求将收取合理的工本费(10 元/次)。
- 更正权:若您发现个人信息有误(如手机号变更),可自行在「账号设置」中修改,或联系客服协助更正。
- 删除权:在以下情形中,您有权要求删除个人信息:处理目的已实现、您撤回同意、我们违反法律收集信息。删除请求将在 30 日内执行完毕。
- 撤回同意权:对于基于您同意而进行的处理活动,您可随时撤回同意。撤回不影响撤回前基于同意已进行的处理合法性。
- 注销权:您可以在「设置-账号安全」中申请注销账号。注销后,您的所有游戏数据及历史流水记录将永久删除且不可恢复,请谨慎操作。
六、信息安全保障措施
我们已建立覆盖「端-管-云」的全链路安全防护体系。在数据传输层面,全站启用 TLS 1.3 加密协议,密钥长度为 256 位;在数据存储层面,核心数据库采用 AES-256 透明数据加密(TDE)技术。
平台内部实施严格的权限分级管理制度,仅极少数运维人员(不超过 5 人)拥有生产环境的访问权限,且所有敏感操作均需通过双人复核及堡垒机审计。我们每年定期开展两次渗透测试与红蓝对抗演练,最近一次测试于 2025 年 1 月完成,未发现高危漏洞。
尽管我们采取了上述措施,但请您理解,互联网环境不存在绝对的安全。建议您也履行自己的安全义务,包括但不限于:设置高强度独立密码、不向任何人透露验证码、定期更新设备操作系统。
七、政策更新与通知机制
随着法律法规的演变及产品功能的迭代,我们可能适时修订本隐私政策。重大变更(如收集范围扩大、共享对象增加)将在生效前至少 7 日,通过站内信及弹窗公告的方式显著提示您。
政策版本号将按照「YYYY.MM.DD」格式递增。当前生效版本为 2025.03.01 版。若您在政策更新后继续使用本平台服务,即视为您已阅读并接受修订后的条款。对于重大变更,若您不同意,可选择停止使用并申请注销账号。
如您对本政策内容有任何疑问、意见或投诉,请首先通过 [email protected] 与我们联系。我们承诺在 48 小时内予以初步回复。若您对我们的处理结果不满意,您有权向上海市浦东新区互联网信息办公室进行投诉举报。