隐私说明与个人信息保护政策

PG麻将胡了平台(以下或称"我们")深知个人信息对您的重要性,我们将严格按照《中华人民共和国个人信息保护法》《信息安全技术个人信息安全规范》(GB/T 35273-2020)等法律法规的要求,采取全流程的安全保护措施,确保您的个人信息不被泄露、滥用或非法提供。本政策更新日期为2024年10月1日,自发布之日起正式生效。

一、我们收集的信息范围与类型

在您使用PG麻将胡了平台各项功能的过程中,我们仅在必要的最小范围内收集以下类别的信息,以保障服务的基本运行和持续优化。所有信息的收集均基于您的明确授权或法律法规的允许。

1. 账号注册信息

当您注册平台账号时,我们会收集您的手机号码或邮箱地址、您自行设定的用户名及登录密码(密码经MD5加盐加密后存储,我们无法获知您的明文密码)。若您选择第三方授权登录(如微信、Apple ID),我们将获取您在第三方平台公开的头像与昵称。

2. 设备与日志信息

为保障服务安全与排查技术故障,我们会自动收集您的设备型号、操作系统版本、唯一设备标识符(IMEI/IDFA)、IP地址、MAC地址、浏览器类型、操作日志(包括登录时间、登出时间、对局记录、功能点击行为)等信息。此类信息属于维护正常服务所必需的基础数据。

3. 实名认证信息

根据相关法律法规要求,在您使用特定功能(如参与实物奖励兑换、申请赛事奖金)时,我们需要您提供真实姓名与身份证号码进行实名认证。该信息仅用于法定核验用途,并将在加密隔离环境中存储。

4. 交易与充值信息

当您进行积分充值或购买增值服务时,我们会记录订单号、充值金额、支付方式、支付渠道流水号及交易时间。我们不会直接收集您的银行卡号、支付密码等敏感支付信息,该类信息由微信支付、支付宝等持牌支付机构直接处理。

二、信息使用目的与方式

我们承诺,所有收集的信息仅用于以下明确列出的目的,绝不超出范围进行任何形式的滥用。若未来需将信息用于本政策未载明的其他用途,我们将再次征得您的单独同意。

我们不会将您的个人信息用于任何形式的个性化广告推送或用户画像分析。平台内所有活动通知均通过站内信或系统消息发送,不会向您的手机发送商业营销短信。

三、Cookie 与类似追踪技术说明

为提升您的访问体验与平台安全性,我们及我们的技术服务合作伙伴会在您的设备上存储名为Cookie的小型数据文件。具体使用场景包括:

必需型Cookie:用于维持您的登录会话状态(有效期至您主动退出登录)、记忆语言偏好与界面设置,此类Cookie无法被禁用,否则将导致核心功能不可用。分析型Cookie:由我们自研的数据统计系统部署,用于收集匿名化的访问量、页面停留时长、功能使用频次等聚合数据,帮助我们了解产品使用情况并持续改进。该Cookie有效期不超过13个月。第三方SDK Cookie:平台接入的第三方数据分析或安全风控SDK(如友盟、数美)可能会设置各自独立的Cookie,其数据收集与处理行为受该第三方自身隐私政策的约束。

您可以通过浏览器设置自行删除或阻止Cookie的存储。但请注意,若您禁用全部Cookie,平台部分个性化功能(如记住登录状态、牌局历史记录)将无法正常使用。我们不会在本平台范围内使用任何跨站追踪技术来采集您在第三方网站上的浏览行为。

四、第三方数据共享与委托处理政策

我们高度重视您的个人信息安全,坚持"最小化共享"原则。除以下明确列明的场景外,我们不会向任何第三方出售、出租、共享或转让您的个人信息。

1. 支付服务机构:当您发起充值时,您的订单信息与支付凭证将传输至微信支付、支付宝或银联等持牌支付机构以完成交易处理。此类传输受SSL加密保护,且支付机构仅能获取完成交易所必需的最少字段。2. 云服务提供商:我们使用阿里云与腾讯云作为基础设施服务商,您的数据存储于其位于中国大陆的数据中心内。我们已与上述服务商签署严格的数据处理协议(DPA),明确其仅能按照我们的指令处理数据。3. 实名认证服务商:为完成法定实名核验,我们会将您的姓名与身份证号码传输至具有合法资质的第三方认证机构进行比对验证,该机构不得将数据用于任何其他目的。4. 执法与监管机构:依据法律法规的强制性要求,或应具有合法管辖权的司法机关、行政机关的正式书面要求,我们可能在必要范围内披露您的信息。

除上述情形外,任何涉及个人信息对外提供的合作,我们均会事先开展个人信息保护影响评估,并征得您的单独同意。我们承诺,所有接受委托处理您个人信息的第三方均需达到与我们同等级别的安全防护标准。

五、您对个人信息的权利与行使方式

依据《个人信息保护法》的规定,您对自身个人信息享有以下完整权利。您可通过"设置-账号安全-个人信息管理"页面自助行使大部分权利,或通过本政策末尾的联系方式向我们提出书面请求。

六、信息安全保障措施与政策更新

我们已建立覆盖"制度、技术、人员"三层的信息安全防护体系。在制度层面,我们制定了《数据分级分类管理办法》《安全事件应急预案》等内部规范,明确各岗位的数据安全职责;在技术层面,全部数据传输采用TLS 1.3加密协议,敏感字段在数据库中均经过AES-256算法加密存储,核心数据库实行主备双活与每日增量备份机制;在人员层面,所有可接触用户数据的员工均签署保密协议,并接受每年不少于4次的信息安全专项培训。

我们已通过ISO 27001信息安全管理体系认证,并定期接受独立第三方的渗透测试与安全审计。即便如此,请您理解,互联网环境不存在绝对的安全,我们建议您也采取必要的防护措施,包括但不限于:设置包含字母、数字及特殊字符的强密码并定期更换;不向任何人透露您的验证码;在公共设备上登录后及时退出。

本政策可能根据法律法规的更新或产品功能的变化进行调整。重大变更(如收集范围扩大、使用目的改变、共享对象变更)将在官网首页弹窗及客户端启动页进行显著提示,并在变更生效前至少7日征求您的再次同意。若您继续使用我们的服务,即视为接受修订后的政策。本政策的解释权及争议解决均适用中华人民共和国法律,并提交深圳市南山区有管辖权的人民法院管辖。

如您对本政策内容有任何疑问、意见或建议,请通过以下渠道与我们取得联系:个人信息保护负责人邮箱:[email protected],或致电 +86 400-820-2024 转隐私专线。我们将在收到问询后48小时内予以答复。

📢 最新资讯