隐私说明与数据保护政策

本隐私政策适用于 tcp.mima-pg.com(以下简称"本平台")及其关联的子页面。我们深知个人数据的重要性,并承诺以透明、安全的方式处理你的信息。本政策详细说明了我们收集哪些数据、为何收集、如何使用,以及你所拥有的控制权。请在使用本平台或下载相关游戏客户端前,仔细阅读本政策。我们建议你定期查阅本页面,因为当我们更新服务或面临新的法律要求时,本政策可能会随之调整。

一、信息收集范围与类型

我们遵循"最小化收集"原则,仅收集为你提供流畅服务所必需的信息。根据你与平台互动的不同场景,我们收集的数据分为以下三类:

1. 你主动提供的信息

2. 自动收集的日志信息

当你访问本平台时,我们的服务器会自动记录标准日志数据,包括但不限于:IP 地址、浏览器类型与版本、操作系统、访问时间、停留页面、点击流数据。这些信息用于分析网站性能、诊断技术问题以及防范恶意攻击。我们不会将日志信息与你的个人身份直接关联,除非涉及安全事件调查。

3. 游戏行为数据

当你在「麻将胡了」系列游戏中进行对局时,我们会收集游戏内的行为日志,如每局投注额、获胜记录、免费游戏触发次数等。这些数据的收集仅用于游戏平衡性分析与反作弊检测,绝不会用于向第三方广告商出售。

二、信息使用目的与合法依据

我们处理你的个人信息严格遵守《中华人民共和国个人信息保护法》及 GDPR 的相关规定。具体而言,我们仅在以下合法基础上使用你的数据:

  1. 履行合同义务:为了向你提供所请求的游戏下载服务、账户管理功能以及客户支持,我们必须处理必要的身份与联系信息。
  2. 合法利益:我们基于合法利益分析网站使用趋势,以改进用户体验。例如,通过分析页面跳出率,我们发现《麻将胡了 2》的攻略页在移动端加载速度较慢,因此针对性进行了优化,将加载时间从 4.2 秒降低至 1.8 秒。在此类处理中,我们始终权衡你的隐私权利与我们的商业利益。
  3. 法律义务:当法律、法规或监管机构要求时,我们可能需要保留并披露特定数据,以配合反洗钱调查或网络安全事件响应。
  4. 明确同意:对于任何涉及敏感个人信息(如精确地理位置)或用于营销目的的数据处理,我们会事先征求你的明确、自愿的同意,并赋予你随时撤回同意的权利。

我们承诺,绝不会将你的个人信息用于与上述目的不符的用途。如果未来需要将数据用于新用途,我们会重新征求你的授权。

三、Cookie 与追踪技术说明

本平台使用 Cookie 及类似技术(如 Local Storage、像素标签)来提升服务体验。这些技术对于记住你的登录状态、偏好设置至关重要。

我们使用的 Cookie 类别

Cookie 类型 目的 有效期
严格必要型 维持会话状态,防止 CSRF 跨站请求伪造攻击 会话结束即失效
功能偏好型 记住你的语言选择、界面布局偏好 最长 365 天
分析统计型 统计页面访问量、来源渠道,帮助我们优化内容结构 最长 730 天

你可以通过浏览器设置随时清除或阻止所有 Cookie。但请注意,禁用严格必要型 Cookie 将导致你无法正常登录或下载游戏。我们目前未接入任何跨站广告追踪 Cookie,因此不会追踪你在其他网站上的浏览行为。

四、第三方数据共享与跨境传输

我们高度重视你的数据安全,绝不会出售或出租你的个人信息。仅在以下有限且必要的情形下,我们可能向特定第三方共享你的数据:

共享场景与对象

关于跨境传输,由于我们的部分技术基础设施位于海外节点,你的数据可能会传输至你所在国家或地区以外的服务器。我们将采取标准合同条款(SCC)等适当的保障措施,确保你的数据在传输过程中获得同等水平的保护。

五、用户权利与数据主体请求

根据适用法律,你对自己的个人数据享有广泛的控制权。你可以随时通过联系我们的隐私团队([email protected])行使以下权利:

  1. 访问权:获取我们持有的关于你的个人数据的副本,了解处理目的与类别。
  2. 更正权:发现你的个人信息(如邮箱地址)有误时,有权要求我们及时修正。
  3. 删除权(被遗忘权):在特定条件下,你可以要求我们删除你的个人数据。例如,当你撤回同意且没有其他合法处理依据时。
  4. 限制处理权:当你对数据的准确性提出异议时,可以要求我们在争议期间暂停处理你的数据。
  5. 数据可携权:你有权以结构化、机器可读的格式获取你提供给我们的数据,并将其传输给其他控制者。
  6. 撤回同意权:对于基于同意进行的处理,你有权随时撤回,撤回不影响撤回前处理的合法性。

我们将在收到请求后的 15 个工作日内予以答复。对于明显无根据或过度的请求,我们保留收取合理费用或拒绝处理的权利。为保护你的隐私安全,我们可能要求你先完成身份验证。

六、信息安全保障措施与政策更新

保护你的数据免受未授权访问、篡改或泄露是我们安全团队的首要任务。我们实施了一系列技术与管理措施:传输层使用 TLS 1.3 加密协议;存储层对密码采用 bcrypt 算法加盐哈希;内部访问权限遵循最小权限原则,仅运营与客服团队的核心成员可接触用户数据,且所有访问行为均被记录并定期审计。

我们还建立了数据安全事件应急响应预案。一旦发生可能影响你权利与自由的安全漏洞,我们将在 72 小时内通知监管机构,并在合理时间内通过站内信或邮件告知受影响的用户。

政策更新通知机制

本隐私政策可能随业务调整或法律变化而更新。当我们进行重大变更时,会在本页面顶部显著位置展示"最后更新日期",并通过你注册邮箱发送变更摘要。重大变更包括但不限于:收集的数据类型发生本质变化、数据共享对象扩大、或数据处理目的改变。你在此类变更生效后继续使用本平台,即视为接受修订后的政策。

如果你对本政策或你的数据权利有任何疑问、投诉或建议,欢迎随时联系我们的数据保护官(DPO)。我们承诺在 48 小时内确认收到你的请求,并在 15 个工作日内提供实质性答复。

📢 最新资讯