隐私说明:您的数据安全与我们的责任

本隐私说明旨在清晰、透明地阐述 mesh.mima-pg.com(以下简称"本平台")在处理您的个人信息方面的政策与做法。我们深知,在数字化时代,隐私是无价的资产。本平台严格遵守《中华人民共和国个人信息保护法》及相关法律法规,采用"最小化收集"与"目的限定"原则,确保您的每一次访问与互动都在安全、合规的环境中进行。

本政策适用于您通过任何终端设备(包括但不限于 PC、平板、智能手机)访问本平台及使用《麻将胡了》PG 试玩服务时,我们所进行的所有数据处理活动。请您在使用本平台服务前,仔细阅读并充分理解本政策全文。若您开始使用我们的服务,即视为您已同意本政策所述的全部条款。

信息收集范围与类型:我们收集什么及为何收集

我们仅收集为您提供高质量服务所必需的最少信息。根据功能的不同,我们主要收集以下几类数据。第一类是基础设备信息:当您访问本平台时,我们的服务器会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本以及访问时间戳。这些信息用于生成聚合性的流量分析报告,帮助我们优化页面加载策略,排查区域性网络故障,并非用于识别特定个人身份。

第二类是账号注册信息:当您为了保存游戏进度而创建账号时,我们会收集您的电子邮箱地址及您自设的用户名。邮箱地址仅用于账号安全验证、密码找回以及发送重要的服务变更通知。我们承诺绝不对您的邮箱地址进行任何形式的广告轰炸,营销邮件的发送频率将被严格控制在每月不超过 1 次,且每封邮件均包含一键退订链接。

第三类是游戏行为日志:为了向您提供稳定的试玩体验并进行反作弊审查,我们会临时记录您的游戏操作事件序列(例如点击时间戳、对局结果)。请注意,这类日志数据会进行匿名化处理,即将个人标识符移除后,仅用于游戏平衡性的数据建模分析,且存储周期不超过 30 天。

信息使用目的与方式:数据如何驱动服务优化

我们收集的每一类数据都有其明确且合法的用途。设备信息与网络日志主要用于网站安全防护(例如识别 DDoS 攻击源)与技术架构调优。通过分析不同地区用户的平均延迟,我们能够智能调度 CDN 节点,确保上海与洛杉矶的玩家都能获得相近的加载速度。账号信息则用于构建用户的单一身份标识体系,使您在不同设备上登录时能够无缝同步游戏进度。

匿名化的游戏行为数据是我们改进《麻将胡了》技巧内容的核心驱动力。例如,通过分析数万次对局中的"免费 spins"触发前的手势特征,我们能够向社区输出更具实战价值的策略指南。我们在此郑重承诺:我们绝不会将您的个人身份信息与游戏行为日志进行关联性分析,亦不会利用您的数据从事任何有损您个人利益的商业决策。

此外,在法律要求的特定情形下(例如公安机关依法调取证据),我们将严格依据法律程序披露必要的信息。除上述情况外,我们不会以任何理由向第三方出售或出租您的个人数据。

第三方数据共享政策:有限且受控的共享

我们极度珍视您的信任,因此对第三方数据共享持极为审慎的态度。我们仅在以下两种场景下可能与第三方服务提供商共享必要的技术数据:第一,云服务托管商。我们的服务器部署于合规的云数据中心,该服务商可能接触到存储在服务器上的加密数据,但他们仅作为数据处理者,严禁将数据用于任何其他目的。我们已与其签署了严格的数据保护协议(DPA)。

第二,数据分析服务商。为了进行更精细的访问统计,我们可能使用第三方的数据分析工具(如隐私增强型的统计脚本)。在启用此类工具前,我们已通过技术配置关闭了其收集精确地理位置的功能,并对其返回的数据进行了聚合处理,确保无法反向定位至特定个人。

除此之外,我们不会向任何商业伙伴、关联公司或公众披露您的个人数据。如果未来因业务发展需要引入新的共享方,我们将第一时间更新本政策,并通过站内信或弹窗的形式征求您的单独同意。

用户权利:您的数据,您做主

依据相关法律法规,您对您的个人数据享有充分的控制权。您有权随时行使以下权利:第一,访问权。您有权向我们索取我们持有的关于您的个人数据副本。第二,更正权。若您发现您的个人信息存在错误或不完整,您有权要求我们进行修改或补充。第三,删除权。在特定条件下(例如您撤回了同意且无合法保留依据),您有权要求我们删除您的个人数据。

第四,限制处理权与反对权。您有权要求我们在特定情况下暂停处理您的数据。第五,可携带权。您有权要求我们将您的数据以结构化、机器可读的格式传输给您指定的第三方。为了保障账户安全,在处理上述请求前,我们可能需要验证您的身份(例如向您的注册邮箱发送验证链接),验证过程通常不超过 24 小时。

若您希望行使上述任何权利,请发送邮件至 [email protected]。我们承诺将在收到请求后的 15 个工作日内完成核查与处理。若您的请求涉及技术实现难度较大的数据迁移,我们将与您协商一个合理的延长期限,但最长不超过 30 天。

信息安全保障措施:多重防护体系

保护您的数据免受未授权访问、泄露或篡改是我们安全团队的首要任务。我们构建了纵深防御体系。在传输层面,全站启用 TLS 1.3 加密协议,确保数据在传输过程中的机密性与完整性。在存储层面,所有敏感字段(如邮箱地址)均采用 AES-256 算法进行加密存储,即使数据库文件被非法获取,攻击者也无法直接解读明文信息。

在运维层面,我们实行严格的权限管理机制,内部员工仅能通过堡垒机进行最小权限的访问,且所有访问操作均被记录在不可篡改的审计日志中。我们定期(每季度)聘请第三方安全机构进行渗透测试与代码审计,及时修补潜在漏洞。同时,我们建立了 7x24 小时的安全监控中心,通过态势感知系统实时分析异常流量模式,确保能第一时间发现并阻断攻击行为。

我们建议您也采取必要的安全措施:例如使用高强度的唯一密码,并定期更换;切勿在公共电脑上勾选"记住密码"选项;在发现账号异常时,立即通过紧急通道联系我们冻结账号。

政策更新通知与联系方式

随着法律法规的演进及平台功能的迭代,我们可能会不时对本隐私说明进行修订。任何重大变更(例如收集数据类型的变化、数据使用目的的根本性调整)将在本页面顶部以显著横幅提示的方式公示,并在变更生效前至少 7 个自然日通知您。若您不同意修订后的条款,您有权在生效日前停止使用我们的服务并申请注销账号。

我们鼓励您定期查阅本页面,以了解我们最新的隐私实践。若您对本政策有任何疑问、意见或投诉,请首先通过以下渠道联系我们:

我们将在收到您的隐私相关咨询后的 48 小时内予以确认回复,并在 15 个工作日内给出实质性的解决方案或解释说明。如果您对我们的处理方式不满意,您还有权向相关的网信监管部门进行投诉举报。

📢 最新资讯