信息收集范围与类型:最小化与必要性原则
在您使用麻将胡了模拟器(log.web-pg-mahjong.com.cn)的过程中,我们遵循"最小化收集"原则,仅采集为提供核心模拟服务所必需的数据。具体分为三类:第一类为账号注册信息,包括您的邮箱地址、注册时间及密码(经过bcrypt加密存储)。我们仅接受邮箱注册,不强制要求提供真实姓名、身份证号或手机号码。第二类为设备与环境信息,当您访问模拟器时,系统会自动记录IP地址(经过脱敏处理,仅保留前三个网段)、浏览器类型(User-Agent)、操作系统版本以及屏幕分辨率。这些信息用于优化页面渲染逻辑,例如针对低分辨率设备自动降低Canvas渲染精度以保证流畅度。
第三类为模拟行为数据,这是本平台最核心的数据资产。我们记录您在模拟器内产生的每一局牌谱数据,包括但不限于:初始注额、最终赔付额、触发的Free Spins次数、倍率变化路径、单局耗时等。需要特别说明的是,所有模拟行为数据在存储时均与您的账号ID进行哈希脱敏关联,我们无法通过该ID反查出您的具体邮箱地址。此外,我们绝不主动收集任何形式的真实货币交易记录、第三方支付凭证或银行账户信息,因为模拟器环境内不存在真实资金流转。
信息使用目的与合法依据
我们收集上述信息的目的具有明确的边界。第一,账号注册信息仅用于识别用户身份、提供登录验证服务以及保障账号安全。当系统检测到异地登录或异常频繁的模拟请求时,我们会基于该信息触发安全警报。第二,设备与环境信息主要用于技术运维,例如分析不同浏览器内核(WebKit vs Blink)对模拟器性能的影响。根据2024年Q2的数据分析,我们发现Safari浏览器在渲染麻将胡了2的粒子特效时,GPU内存占用比Chrome高出约17%,这一发现直接促使我们针对WebKit内核发布了优化补丁。
第三,模拟行为数据的使用是平台的核心价值所在。我们利用这些数据进行聚合统计,以生成每周发布的《狂暴爆分实测报告》。在生成报告前,所有个体数据会经过K-匿名化处理,确保任何单一用户的行为模式无法被单独识别。我们处理这些数据的法律依据基于"为提供用户主动要求的服务所必需"这一原则。您在使用模拟器时,即视为对上述数据处理方式的知悉与同意。我们郑重承诺,绝不会将您的模拟行为数据用于任何形式的个性化广告推送,也不会将其出售给第三方数据经纪商。
第三方数据共享政策:有限、透明、可审计
我们极其严肃地对待数据共享问题。在未获得您的明确单独同意前,我们不会与任何第三方共享能够直接识别您个人身份的信息。目前,我们仅与两类服务提供商存在有限的数据交互。第一类是云计算基础设施服务商,用于托管我们的服务器与数据库。该服务商已通过ISO 27001信息安全管理体系认证,且与我们签署了严格的数据处理协议(DPA),禁止其将数据用于任何除存储与计算外的目的。第二类是数据分析与可视化工具,我们使用自部署的开源分析工具Matomo进行流量统计,该工具的数据完全存储于我们自己的服务器,不涉及任何外部云服务。
在特定法律情形下,我们可能会被迫披露信息:例如依据法院传票、政府监管要求或适用法律的其他强制性规定。在此类情况下,我们将仅披露法律要求的最小必要信息,并在法律允许的范围内尽可能提前通知您。除了上述场景,我们不会向任何广告联盟、数据经纪商或征信机构提供您的数据。我们郑重承诺,自平台成立至今(2019年-2024年),我们从未出售、出租或交易过任何用户的个人数据。
用户权利:访问、修改、删除与可携带权
依据《中华人民共和国个人信息保护法》及GDPR的相关精神,您对自身数据享有充分的权利。第一,访问权:您可以在"账号设置-数据概览"页面查看我们持有的关于您的数据摘要,包括注册时间、最近登录IP(脱敏)、模拟总局数等。第二,更正权:您有权修改注册邮箱。出于安全考虑,修改邮箱需要旧邮箱完成验证码校验,新邮箱激活链接的有效期为30分钟。第三,删除权(被遗忘权):您有权要求我们彻底删除您的账号及所有关联的模拟数据。您可在"账号设置-危险区域"发起删除流程,系统将进入15天的冷静期,期间您可随时撤销。冷静期结束后,所有数据将在7个工作日内通过安全擦除算法(DoD 5220.22-M标准)进行覆写删除,无法恢复。
第四,可携带权:您有权以结构化、机器可读的格式(JSON或CSV)获取您个人的模拟牌谱数据。该功能支持在"数据导出"页面一键生成下载链接,链接有效期24小时。第五,限制处理权:若您认为我们的数据处理方式存在争议,您可以要求我们暂时冻结对特定数据的处理,直至争议解决。为行使上述任何权利,您可以通过隐私政策末尾的联系方式提交书面请求。我们将在收到请求后的15个工作日内予以答复。若您的请求涉及技术实现难度较大的数据擦除(如备份磁带中的残留数据),我们将向您说明情况并给出预计完成时间。
信息安全保障措施:纵深防御体系
保护您的数据安全是我们的首要任务。我们构建了覆盖"传输-存储-应用"三层纵深防御体系。在传输层,全站启用TLS 1.3加密协议,确保数据在浏览器与服务器之间传输时无法被窃听或篡改。在存储层,数据库中的敏感字段(如邮箱、密码哈希)采用AES-256算法进行静态加密,加密密钥存储于独立的硬件安全模块(HSM)中,与数据库物理隔离。在应用层,我们部署了Web应用防火墙(WAF),能够实时拦截SQL注入、跨站脚本攻击(XSS)等常见网络攻击。根据2024年上半年的安全日志,我们平均每月拦截超过2.3万次恶意扫描与攻击尝试,未发生一起成功的数据泄露事件。
除了技术手段,我们还建立了严格的内部数据访问审计制度。所有员工对用户数据的访问均需通过双因素认证(2FA),且每一次访问操作都会生成不可篡改的审计日志。我们实行"最小权限原则",仅有数据科学组的高级分析师在生成聚合报告时,才拥有访问脱敏后数据集的权限。我们定期(每半年)聘请独立的第三方安全公司进行渗透测试与代码审计,最近一次测试于2024年3月完成,未发现高危漏洞。同时,我们制定了完善的数据泄露应急响应预案,一旦发生安全事件,将在72小时内向受影响的用户发送邮件通知,并上报至相关监管机构。
政策更新通知机制与联系我们
随着法律法规的演变及平台功能的迭代,我们可能不时对本隐私说明进行修订。重大变更(例如收集数据类型的变化、数据共享范围的扩大)将至少提前7天通过您在平台注册的邮箱发送显著通知,并在网站首页顶部展示持续48小时的公告横幅。对于非实质性变更(如措辞优化、章节结构调整),我们将在本页面更新"最后修订日期"(当前版本生效日期为2024年6月1日),恕不逐一发送邮件通知。我们建议您定期回访本页面,以了解最新的隐私实践。
若您对本隐私政策有任何疑问、意见或投诉,或希望行使上述任何一项权利,请通过以下渠道联系我们:数据保护官邮箱: [email protected](此邮箱仅处理隐私相关事务,技术问题请勿投递)。邮寄地址: 中国上海市浦东新区张江高科技园区博云路2号浦软大厦8层 法务与合规部(邮编:201203)。我们承诺在收到您的隐私请求后,不会以任何理由对您进行歧视性对待,包括但不限于限制您的模拟器功能使用权限。我们将在15个工作日内对您的请求进行实质性审查并给出书面答复。若您对我们的答复不满意,您有权向您所在地的网信部门或电信管理部门提出投诉。
📢 最新资讯
- 每日速递:PG麻将胡了模拟器麻今日重点推荐
- 【2日精选】PG麻将胡了模拟器麻必看推荐合集
- 20269月 PG麻将胡了模拟器麻全网最新汇总
- 2026年9月2日独家PG麻将胡了模拟器麻深度评测报告
- 【2026年9月2日最新】PG麻将胡了模拟器麻每日精选推荐