信息收集范围与类型:我们收集什么以及为何收集

在您使用[PG]麻将胡了 PG游戏平台(以下简称“本平台”)的过程中,为了向您提供稳定、安全的服务并持续优化产品体验,我们会遵循合法、正当、必要的原则,收集以下几类信息。我们明确反对任何形式的过度收集行为,所有信息收集均以功能实现为前提。

(一)账户注册信息:当您创建账户时,我们会收集您的手机号码或邮箱地址,用于唯一身份标识与账号安全验证。此信息为必要信息,缺失将导致无法注册。

(二)设备与日志信息:当您使用平台服务时,系统会自动记录您的设备型号、操作系统版本、浏览器UA(用户代理)、IP地址以及访问时间戳。这些信息用于排查网络故障、防范恶意攻击以及进行地域性的网络优化调度。

(三)对局行为数据:为保障反作弊系统的有效性,我们会记录您的对局操作序列、胡牌时间点、道具使用频率等行为数据。请注意,这些数据不包含任何能够直接识别您个人身份的信息,而是以聚合特征的形式参与风控模型计算。

(四)交易与提现记录:若您使用平台的增值服务,我们会保留您的充值记录、奖励发放记录及道具消耗记录,以确保财务数据的可追溯性。

信息使用目的与方式:严格限定于服务优化与安全保障

我们收集上述信息的核心目的仅用于提升您在使用“麻将胡了”与“麻将胡了2”产品时的体验质量与安全系数。具体使用场景包括但不限于:

  • 服务提供与维护:使用您的账户信息验证登录状态,使用设备信息匹配最佳服务器节点,确保对局流畅度。
  • 个性化推荐:基于您的对局行为数据(非个人信息),向您推荐可能感兴趣的玩法模式或活动入口。例如,若系统检测到您频繁在“麻将胡了2”中触发连庄,则会在活动页面优先展示高倍率场次信息。
  • 安全风控:利用设备指纹与行为序列分析,识别并拦截脚本外挂、撞库攻击等恶意行为。当检测到异常登录时,我们会通过短信或邮件发送安全提醒。
  • 合规审计:根据相关法律法规要求,保留必要的网络日志不少于6个月,以备监管部门依法调取。

我们郑重承诺:绝不会将您的个人信息出售或出租给任何第三方用于市场营销目的。所有内部数据使用均遵循最小授权原则,不同岗位的员工仅能访问其职责范围内最少量的数据。

第三方数据共享政策:有限共享与严格约束

我们深知数据共享的敏感性。在运营过程中,我们仅在以下特定且必要的情形下,向关联服务方提供有限的数据,并且所有接收方均需签署严格的数据保护协议。

(一)云服务提供商:我们的服务器托管于具备ISO 27001认证的第三方数据中心。该服务商可能接触到存储层面的数据,但合同明确禁止其访问业务逻辑层的数据结构,且不得将数据用于任何除存储与计算资源提供之外的目的。

(二)短信/邮件推送服务商:当我们需要向您发送验证码或安全提醒时,会向通信服务商提供您的手机号或邮箱地址。该服务商仅能获取当次任务所需的最小字段,并在发送完成后立即删除。

(三)风控与反欺诈服务商:为识别设备农场、黑产团伙等高级威胁,我们可能共享脱敏后的设备指纹哈希值。该共享数据不包含您的姓名、地址等实名信息。

除上述场景外,未经您的单独同意,我们不会向任何外部实体披露您的个人数据。在涉及公司合并、收购或资产转让时,我们将要求新主体继续遵守本政策的约束,或提前通知您以行使退出权。

用户权利说明:查询、更正、删除与撤回同意的路径

根据《个人信息保护法》及相关法规,您对自身数据享有充分的控制权。您可以通过以下途径行使您的合法权利,我们将在15个工作日内响应您的请求。

  • 查询权:您可在“个人中心”->“账号安全”->“个人信息导出”中,申请导出我们持有的关于您的全部个人数据副本(格式为CSV)。
  • 更正权:若您发现绑定的手机号或邮箱已停用,可通过在线客服提交身份验证材料(如历史充值记录截图)申请更正。
  • 删除权:您有权要求我们删除您的个人数据。请注意,删除请求将导致您的游戏账户被立即注销,且所有游戏进度与虚拟资产将无法恢复。出于合规审计需要,部分日志数据将在匿名化处理后保留6个月。
  • 撤回同意权:您可以通过调整浏览器Cookie设置来撤回对性能分析Cookie的授权,或通过关闭“个性化推荐”开关来限制基于行为数据的推送。
  • 注销权:账户注销流程详见“联系我们”页面的FAQ。注销完成后,我们将于30天内删除或匿名化处理您的全部数据。

信息安全保障措施:全方位防护体系

数据安全是平台的生命线。我们构建了纵深防御体系,从物理、网络、应用、数据四个层面保障您的信息安全。

传输加密:全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。我们定期更新SSL证书,并禁用所有已知的不安全加密套件。

存储加密:对于密码等敏感字段,采用bcrypt算法加盐哈希存储,即使数据库泄露,攻击者也无法逆向还原原始密码。对于游戏内的虚拟货币余额变动记录,采用HSM(硬件安全模块)进行签名校验。

访问控制:内部系统采用基于角色的访问控制模型,并强制实施双因素认证。任何对用户数据表的访问操作均记录在审计日志中,并由安全团队每月进行异常行为复查。

安全

📢 最新资讯

  • 今日更新:PG麻将胡了PG游戏专题深度解析
  • 9月3日 PG麻将胡了PG游戏热门推荐榜单
  • 【3日精选】PG麻将胡了PG游戏必看推荐合集
  • 2026年9月3日 PG麻将胡了PG游戏最新动态与资讯
  • 【2026年9月3日最新】PG麻将胡了PG游戏每日精选推荐