隐私说明与数据保护政策
欢迎访问 run.gaming-mahjong.com(以下简称"本平台")。本页面详细阐述我们在您浏览、试玩《麻将胡了》PG SOFT 系列游戏及使用"赏金女王"专区过程中,如何收集、使用、存储及保护您的信息。我们深知隐私对于每一位访客的重要性,尤其是考虑到在线娱乐行业的敏感性,我们承诺遵循"数据最小化"原则——即仅收集为您提供流畅服务所必需的最少量信息,并且绝不将您的数据出售给任何第三方广告联盟。
本政策适用于本平台所有的网页、移动端适配页面及内嵌的第三方游戏试玩模块(由 PG SOFT 提供技术支持)。请您在使用本平台前仔细阅读本政策的全部条款。若您点击"同意"或继续使用我们的服务,即视为您已充分理解并接受本政策所述的全部内容。若您不同意,请立即停止访问。
一、信息收集的范围与类型
我们严格区分"必需信息"与"非必需信息"。在"免登录试玩"模式下,您无需提供任何个人身份资料(如姓名、手机号、身份证号)。我们仅通过浏览器自动上报以下技术参数,以确保游戏资源包能正确分发至您的设备。
自动收集的技术日志数据
- 设备指纹信息: 包括但不限于 User-Agent 字符串、操作系统版本、屏幕分辨率、时区设置。这些信息用于生成对应的 UI 布局与画质配置文件。
- 网络交互数据: IP 地址(仅存储前 24 小时,用于恶意流量拦截与 DDoS 防护)、网络类型(Wi-Fi/4G/5G)、CDN 节点响应延迟。
- 行为埋点数据: 游戏内按钮的点击热力图、页面滚动深度、功能报错堆栈信息。此类数据不包含您具体的投注金额或旋转结果,仅用于优化交互逻辑。
需要特别说明的是:我们绝不收集您的浏览器密码、Cookie 中的第三方登录凭证、或任何可定位到具体自然人的 GPS 精确坐标。我们仅获取城市级别的粗略位置,用于内容合规性判断。
二、信息使用目的与处理合法性
我们基于"履行合同所必需"与"正当利益"两项法律基础处理您的技术数据。具体使用目的限定为以下三类:第一,保障服务安全——通过分析 IP 请求频率与设备指纹,识别并拦截爬虫程序、撞库攻击及异常流量;第二,提升用户体验——根据您的设备性能自动调整游戏画质档位,避免因渲染压力导致的设备过热或闪退;第三,生成聚合统计报告——我们可能使用去标识化后的数据(例如"来自 iOS 设备的用户占比 35%")来规划未来的内容开发方向。该等报告不包含任何个体识别信息。
我们承诺,您的数据绝不会被用于任何形式的自动化决策(包括画像分析)。我们不做行为广告投放,也不参与跨站追踪。您的试玩行为数据仅用于本平台内部的故障排查与产品迭代。
三、Cookie 与同类追踪技术说明
本平台使用一种名为"localStorage"的 HTML5 存储技术,而非传统的 HTTP Cookie,来记录您的界面偏好(如语言选择、音量大小)。这种存储方式具有以下优势:第一,不随 HTTP 请求头自动发送至服务器,降低了被中间人窃取的风险;第二,存储容量更大(通常为 5MB),足以缓存游戏的核心静态资源,实现秒开效果。
关于第三方组件:我们内嵌的 PG SOFT 游戏试玩模块可能设置用于会话保持的临时 Cookie。这些 Cookie 由 pg-soft.com 域名直接管理,我们无法读取其内容。此外,我们使用了 Cloudflare 提供的 CDN 服务,其边缘节点可能会设置用于负载均衡的严格必要 Cookie(如 __cf_bm)。该 Cookie 不包含任何个人信息,且会在您关闭浏览器后的 30 分钟内自动失效。
您可以通过浏览器设置禁用所有本地存储功能。但请注意,禁用后,"麻将胡了"的游戏资源将无法缓存,每次访问都需要重新加载约 85MB 的数据包,且音量、画质等偏好设置将无法保留。
四、第三方数据共享与跨境传输规则
我们坚守"零出售"原则。我们仅在以下两种特定情形下,可能与有限的服务分包商共享必要的数据:第一,CDN 加速服务商(如 Cloudflare),其需要处理您的 IP 地址以完成就近路由解析,但合同禁止其将 IP 用于任何其他目的;第二,游戏内容提供商 PG SOFT,当您点击"进入试玩"按钮后,您的设备会直接与 PG SOFT 的服务器建立加密连接,此过程中我们会传递一个匿名的会话令牌(Token),该令牌不包含您的任何身份信息,仅用于标识一次独立的试玩请求。
若涉及跨境传输,例如 PG SOFT 的服务器位于新加坡,您的数据将传输至该国境内。我们已与 PG SOFT 签署了基于《通用数据保护条例》(GDPR)标准合同条款的数据处理协议,确保您的数据在境外享有与境内同等级别的法律保护。我们不会将您的任何数据共享给政府机构,除非收到具有管辖权的法院出具的正式令状。
五、您享有的权利与行使方式
根据适用的隐私法律(如 GDPR 或《个人信息保护法》),您对您的个人信息享有以下权利。由于我们收集的数据极为有限,这些权利的行使流程也相对简化。
- 访问权与复制权: 您有权要求我们提供一份我们持有的关于您的数据副本。请发送邮件至 [email protected],我们将在 15 个工作日内提供结构化的电子文件。
- 删除权(被遗忘权): 您可以通过清除浏览器站点数据(具体方法见"联系我们"页面 FAQ)来删除所有本地存储。对于服务器端留存的 IP 地址日志(仅保留 24 小时),您无需手动申请,系统会自动进行覆盖删除。
- 限制处理权: 若您认为我们的数据处理方式存在争议,您可以要求我们暂时冻结您的数据,不再进行任何分析操作。
- 投诉权: 若您对我们的隐私实践不满意,您有权向您所在地的数据保护监管机构(如中国网信办或您所在国家的 DPA)提出正式投诉。
请注意,由于"免登录"机制,我们无法识别某个特定访客的多次访问记录。因此,上述权利的行使仅能基于您提供的具体时间戳与 IP 地址片段进行匹配。
六、信息安全保障措施与事件响应
我们采用了多层纵深防御体系来保护您的数据安全。在传输层,全站启用 TLS 1.3 加密协议,确保数据在传输过程中无法被窃听或篡改。在存储层,所有日志数据均使用 AES-256 算法进行静态加密。在应用层,我们部署了 Web 应用防火墙(WAF),能够实时拦截 SQL 注入、跨站脚本(XSS)等常见攻击载荷。
我们制定了《数据泄露应急响应预案》。一旦发生可能影响您数据安全的事件,我们将在 72 小时内通过站内公告横幅及电子邮件(若您已订阅)向您告知。预案中明确了事件分级标准:若泄露数据仅包含设备指纹且无法关联到个人,将被定为"低危事件",仅需内部复盘;若涉及 IP 地址与行为日志的组合泄露,则定为"高危事件",将立即通知所有可能受影响的用户并上报监管部门。
我们每年委托独立的第三方安全审计公司(如安永或德勤)进行一次渗透测试与合规审计。最近一次审计完成于 2024 年 1 月,审计报告显示未发现任何高危漏洞。
七、政策更新通知机制
随着法律法规的演变及业务功能的调整,我们可能会不时修订本隐私政策。我们承诺,任何重大变更(如引入新的数据收集类型或扩大共享范围)将至少提前 7 天在本页面顶部展示醒目的通知横幅,并更新页面底部的"最后修订日期"。
对于非重大变更(如措辞优化、章节编号调整),我们将直接更新本页面,恕不逐一通知。我们建议您定期回访本页面以了解最新的隐私实践。若您在政策更新后继续使用本平台,即表示您接受修订后的条款。本政策的最后修订日期为 2025 年 3 月 1 日。