PG平台信息收集范围与类型说明
本隐私政策适用于PG麻将胡了平台(以下简称"本平台")提供的所有游戏服务、网站功能及关联小程序。在您使用iOS试玩入口、注册账号或参与线上赛事时,我们可能收集以下几类信息:第一类是您主动提供的身份数据,包括手机号码、昵称、头像图片以及用于实名认证的身份证号哈希值(非明文存储);第二类是设备与日志信息,包括设备型号、iOS系统版本、IP地址、设备标识符(IDFA,需您单独授权)、操作日志与崩溃日志;第三类是游戏行为数据,包括牌局记录、金币变动流水、好友关系链以及聊天频道发言内容(仅保留最近30天)。
我们特别说明,本平台不收集任何与您个人隐私强相关且非必要的数据,例如通讯录、相册内容、精确GPS定位(仅使用IP归属地推算城市级别)、麦克风录音(除非您在语音聊天功能中主动开启并授权)。所有数据采集行为均遵循《个人信息保护法》第13条规定的"最小必要原则",并在首次启动App时通过弹窗向您明示各项权限的用途。
信息使用目的与处理方式
我们收集上述信息的目的仅限于以下六个维度,且不会用于与这些目的无关的用途:第一,提供核心游戏服务,包括匹配对手、计算段位、发放奖励以及维护防沉迷系统;第二,保障账户与交易安全,通过分析设备指纹与行为特征,识别并拦截盗号、刷金币、外挂脚本等黑产行为;第三,优化产品体验,基于崩溃日志与操作热力图定位卡顿模块,用于版本迭代调优;第四,个性化内容推荐,在取得您单独同意的前提下,基于游戏偏好推送您可能感兴趣的赛事活动信息;第五,履行法律义务,配合司法机关进行必要的网络犯罪调查;第六,内部数据统计与分析,我们仅使用脱敏后的聚合数据(如DAU、留存率)来生成行业报告,该报告不包含任何可识别个人身份的内容。
在数据处理方式上,我们采用了传奇私服架构中常用的"逻辑隔离+物理加密"双重策略。所有用户数据在进入数据库前,均通过AES-256-GCM算法进行字段级加密。即使是平台内部数据库管理员,也无法直接查看明文手机号码,必须通过具有临时密钥的堡垒机进行解密操作,且每一次解密行为都会触发短信告警通知至安全负责人。
第三方数据共享与委托处理政策
本平台严格遵守"未授权不共享"的铁律。除以下四类情形外,我们不会向任何第三方出售、出租或交换您的个人数据:第一,委托数据处理商——我们可能将短信验证码发送服务委托给中国移动、阿里云等运营商,将崩溃日志分析委托给Firebase Crashlytics,这些服务商仅能接触到完成任务所必需的最小数据字段,且均签署了具有法律效力的数据保护协议(DPA);第二,关联公司内部共享——仅限PG集团旗下的技术研发子公司,共享范围限于基础账号ID,用于跨平台用户画像去重;第三,法律强制披露——当收到具有管辖权的法院、检察院或公安机关出具的正式调查令时,我们会在核实文书真实性后,在最小范围内提供必要数据;第四,业务转让——若平台发生合并、收购或资产出售,您的数据将作为核心资产随同转移,但我们会提前30天通过App弹窗与短信双重通知,并给予您注销账号的选择权。
需要特别说明的是,本平台未接入任何广告联盟SDK(如AdMob、穿山甲),因此不存在广告商获取您行为数据的渠道。这也是我们与其他免费棋牌应用在隐私保护上的最大差异点。
您对个人数据享有的权利与行使方式
根据《个人信息保护法》第四章规定,您作为数据主体,享有以下五项核心权利,我们承诺在收到请求后的15个工作日内(法定最长时限)完成处理:
- 查阅复制权:您可以通过App内"设置-隐私中心-数据下载"功能,申请获取我们持有的您的全部个人数据副本,系统将以JSON格式打包发送至您的注册邮箱。
- 更正补充权:若您的手机号码或绑定的第三方账号发生变更,可在"账号安全"页面自助修改。若发现头像或昵称涉及侵权,可联系客服申请强制更正。
- 删除权:您可以在"设置-账号管理-注销账号"中发起永久删除请求。注销后,您的对局记录、金币余额、好友关系将在30天冷静期后彻底清除,不可恢复。冷静期内若登录账号,则注销请求自动撤销。
- 撤回同意权:对于基于您单独同意而进行的个性化推送,您可以随时在"设置-消息通知"中关闭开关,关闭后我们将停止基于该同意基础的数据处理活动。
- 限制处理与携带权:在特定争议场景下(如怀疑数据泄露),您可以要求我们暂时冻结对特定数据的处理。同时,我们支持将您的核心游戏数据(不含金币资产)以CSV格式导出,便于您迁移至其他兼容平台。
信息安全保障措施与应急响应机制
平台已建立符合网络安全等级保护三级标准的安全技术体系。在传输层,全站启用TLS 1.3加密协议,并配置HSTS预加载列表,确保数据在传输过程中无法被窃听或篡改。在存储层,数据库采用分布式集群部署,每份数据自动保存3个异地副本,且副本间通过校验和进行定期比对。在应用层,我们部署了Web应用防火墙(WAF)与实时风控引擎,能够拦截SQL注入、暴力破解、撞库等常见攻击手段。
为了应对突发安全事件,我们成立了由CTO直接领导的应急响应小组(CSIRT),并制定了四级应急预案。一旦发生可能涉及个人数据的泄露事件,我们将在发现后的24小时内通过App推送、短信、官网公告三种渠道向受影响用户发出警示,同时向属地网信部门提交事件报告。2024年全年,本平台未发生任何级别的数据泄露事件,且通过了两次由外部机构执行的渗透测试,测试结果显示系统整体安全评分达到92.3分(满分100)。
隐私政策的更新机制与重大变更通知
随着法律法规的演变和产品功能的迭代,我们可能适时修订本隐私政策。所有修订版本将在官网首页底部与App"设置-关于"页面同步公示,并标注"最近更新日期"。对于涉及收集目的变更、第三方共享范围扩大、数据保留期限延长等重大变更,我们将采用比常规修订更显著的方式(如强制弹窗停留5秒)获取您的再次同意。
本政策的解释权及争议解决适用中华人民共和国法律。若您对本政策内容或您的数据权利行使有任何疑问、意见或投诉,请通过以下渠道与我们联系:隐私保护负责人邮箱:[email protected],或寄送纸质函件至:上海市浦东新区张江高科技园区博云路2号创新园6号楼3层(邮编:201203)法务部(数据合规组)收。我们承诺在收到书面请求后的15个工作日内给予初步答复,并在30个工作日内完成实质性处理。