隐私保护政策总览与适用范围
hr.bris-pg.com(以下简称"本平台")深知个人信息对您的重要性,并全面参照《中华人民共和国个人信息保护法》(PIPL)及《信息安全技术 个人信息安全规范》(GB/T 35273-2020)的要求,制定本隐私说明。本政策适用于您通过任何终端设备访问和使用「麻将胡了」官方入口导航、策略数据查询、社区互动等全部功能场景。
本政策旨在以清晰、透明的语言向您阐述我们收集何种信息、因何收集、如何使用以及您所享有的控制权。我们承诺,绝不会以非法目的收集您的敏感个人信息,亦不会将您的数据出售给任何第三方。本政策版本生效日期为2024年1月1日,如有重大变更,我们将通过站内信及弹窗形式进行显著提示。
信息收集范围与类型详解
为向您提供稳定、安全的服务,我们仅收集实现核心功能所必需的最少信息。根据功能场景不同,收集的信息分为以下几类:
- 账号注册信息:当您创建游戏档案时,需提供手机号码或邮箱地址。此类信息用于标识唯一用户身份,并作为找回密码、安全验证的凭证。手机号码将进行哈希加密存储,即使数据库泄露也无法还原真实号码。
- 设备与技术日志:当您访问平台时,系统自动记录包括IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率、访问时间戳及点击流数据。此类信息用于排查技术故障、防范恶意攻击及优化页面布局。日志保留周期为180天,逾期自动匿名化处理。
- 游戏行为数据:包括您的对局时长、模式偏好、胜率统计、虚拟点数消耗记录。此类数据仅用于向您提供个人战绩回顾功能,并以聚合形式用于平衡性分析。我们不会将单局详细操作记录与您的实名身份关联。
- 客服沟通记录:当您通过邮件或在线客服寻求帮助时,我们会保存对话内容及您主动提供的截图,用于处理问题及后续服务质量评估。该记录在问题解决后保留90天。
需要特别说明的是,本平台不收集任何形式的生物识别信息、精确地理位置信息(仅获取IP归属地级别的城市信息)、通讯录及相册权限。若未来功能迭代需增加新的收集类型,我们将单独征求您的明确同意。
信息使用目的与处理方式
我们承诺,所有信息的使用均严格限定于以下明确目的,且不会超出合理范畴进行二次利用。具体使用场景包括:
- 服务提供与维护:使用账号信息验证登录状态,使用设备信息保障游戏画面在不同型号设备上的兼容呈现,使用网络日志定位并修复连接中断问题。
- 安全风控:基于IP地址、设备指纹及行为模式分析,识别并拦截撞库、暴力破解、批量注册等恶意行为。平台安全团队每月平均拦截此类攻击尝试超过2万次。
- 体验优化:通过对聚合点击流数据的分析,我们能够发现导航菜单的易用性瓶颈。例如,若大量用户在某个入口页面停留超过8秒未点击,我们会评估该页面的信息架构是否合理。
- 合规审计:在涉及法律纠纷或监管部门调取要求时,我们将在法律允许的范围内提供必要的数据支持。
在数据处理方式上,我们遵循"数据最小化"与"目的限制"原则。所有数据分析流程均采用匿名化和去标识化技术,确保在分析层面无法追溯到具体个人。
第三方数据共享与委托处理规则
本平台对数据共享持极为审慎的态度。在以下特定情形下,我们可能会向关联方或服务提供商披露必要信息,且均签署了具有法律约束力的保密协议:
- 云服务提供商:用于存储加密后的服务器日志。我们采用阿里云位于中国大陆境内的数据中心,数据物理位置不出境。
- 邮件推送服务商:用于发送安全提醒邮件(如异地登录通知)。我们仅传递您的邮箱地址哈希值,服务商无法读取原始地址。
- 专业服务机构:在涉及法律诉讼、审计或合规咨询时,可能向我们的外部律师及会计师披露必要信息,并要求其遵守保密义务。
除上述情形外,我们不会向任何无关第三方提供您的个人信息。在涉及公司合并、收购或资产转让等重大变更时,我们将提前30日通过显著方式通知您,并确保数据承接方继续受本政策约束。
您的权利与行使方式
依据相关法律法规,您对自己的个人信息享有以下五项核心权利。我们将为您提供便捷的行使渠道,所有请求将在15个工作日内予以处理。
- 查阅权:您可通过"个人中心-账号安全"页面查看绑定的手机号、邮箱及注册时间。
- 更正权:若您的联系方式发生变更,可在登录状态下自助修改。出于安全考虑,修改敏感信息需通过原绑定手机或邮箱进行二次验证。
- 删除权:在以下情形下,您有权要求删除个人信息:处理目的已实现、您撤回同意、我们违反法律收集使用。请通过邮件提交删除申请,我们将在核实身份后执行。
- 撤回同意权:对于非必要信息的收集(如分析统计Cookie),您可通过浏览器设置或邮件方式撤回授权。撤回不影响撤回前基于同意进行的处理合法性。
- 注销权:您有权注销账号。注销后,我们将删除或匿名化处理您的全部个人数据,但根据法律要求需保留的日志记录除外。
若您对隐私实践有任何不满,可先向本平台投诉,我们将在48小时内响应。若您对我们的处理结果不满意,您有权向网信部门或工信部门进行申诉举报。
信息安全保障措施体系
保护您的数据安全是我们的首要责任。我们构建了纵深防御体系,从物理、网络、主机、应用、数据五个层面落实安全措施。具体技术手段包括:传输层使用TLS 1.3加密协议;存储层对密码采用bcrypt算法加盐哈希;应用层部署Web应用防火墙(WAF),实时拦截SQL注入与XSS攻击;数据层实行分级分类管理,敏感字段采用AES-256算法加密。
在管理层面,我们建立了内部数据访问审批制度,员工访问用户数据需经过双人复核并留存操作日志。平台每年委托第三方安全机构进行渗透测试,最近一次测试(2024年3月)结果显示,未发现高危及以上漏洞。同时,我们制定了数据泄露应急响应预案,若不幸发生安全事件,将在72小时内向监管机构报告,并通过短信或邮件通知受影响的用户。
政策更新与通知机制
随着法律法规演进及业务功能调整,本隐私政策可能适时修订。政策版本号将以"YYYY-MM-DD vX.X"格式标注于页面顶部。对于涉及信息收集范围、使用目的、共享对象等实质性变更,我们将通过以下方式履行告知义务:
- 在平台首页发布弹窗公告,停留时间不少于5秒且需手动关闭。
- 向您的注册邮箱发送变更摘要邮件。
- 在您下次登录时展示新版政策全文,需点击"我已阅读并同意"后方可继续使用服务。
若您不同意修订后的条款,有权停止使用本平台服务并申请注销账号。您在政策更新后继续使用服务,即视为接受修订内容。本政策的最终解释权归平台运营方所有,但该权利不影响您作为信息主体享有的法定权利。