隐私说明与数据保护政策:你的信息安全,是我们的底线
deliver.mhgamer.com(以下简称“本平台”)深知个人信息对你至关重要。本政策旨在透明化地阐述,当你在本平台下载「赏金女王」正版资源、浏览爆分攻略或使用在线客服服务时,我们如何收集、使用、存储及保护你的相关信息。我们严格遵循《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)中对游戏内容服务商的合规要求。
本政策适用于本平台的所有页面及子服务。请务必在首次使用我们的服务前仔细阅读。当你点击“同意”或继续使用本平台服务时,即视为你已充分理解并接受本政策的全部条款。
信息收集范围与类型:最小化收集原则
我们秉持“最小化收集”原则,仅收集为了向你提供优质服务所必需的最少信息。我们不会收集与你游戏无关的个人隐私数据。
1. 你主动提供的信息
- 账号注册信息:当你在我们的合作游戏内创建账号时,我们会接收到经过哈希脱敏处理的唯一标识符(User ID),用于同步你的游戏进度。我们不会存储你的明文密码。
- 实名认证信息:根据监管要求,进行真金对局前需完成实名认证。此信息由 PG 官方认证服务器直接处理,我们仅接收“已认证/未认证”的状态回执,不接触你的身份证号原件。
- 客服沟通记录:当你通过邮件或在线客服联系我们时,我们会保存你的联系方式(邮箱或 TG ID)及沟通内容,用于售后追踪与问题复盘。
2. 我们自动收集的信息
- 设备信息:包括设备型号、操作系统版本、屏幕分辨率。这些信息仅用于适配不同机型的显示效果,以优化你的“开局就胡”视觉体验。
- 网络日志:包括 IP 地址(经过匿名化处理)、访问时间、浏览的页面路径。用于统计网站流量来源与排查恶意攻击。
- 游戏行为脱敏数据:例如 Spin 次数、爆分时间点(不含具体金额)。这些数据用于我们生成行业趋势分析报告,所有数据均为聚合统计,无法反向定位至个人。
信息使用目的与方式:拒绝滥用与二次贩卖
我们收集上述信息的核心目的,是确保你能顺畅、安全地使用“赏金女王”正版资源,并持续改进我们的服务质量。具体使用场景包括但不限于:
- 服务提供与维护:使用你的 User ID 进行游戏存档的云端同步,确保你在更换设备后进度不丢失。
- 安全风控:利用 IP 与设备信息识别异常登录行为,防止账号被盗或恶意“撞库”攻击。
- 个性化内容推荐:基于你的游戏行为脱敏数据,向你推送你可能感兴趣的“麻将胡了”高阶技巧文章。我们不会利用你的个人信息进行大数据杀熟。
- 法律合规:在面临司法或行政机关的法定调查程序时,依法配合提供必要的数据。
我们郑重承诺:绝不会将你的个人信息出售、出租或与任何第三方广告联盟共享以换取商业利益。所有内部数据访问均需经过双人授权审批,并留有操作日志。
第三方数据共享政策:有限且透明的披露
在特定情况下,为了履行法定职责或提供必要功能,我们可能需要与以下类别的第三方共享你的部分信息。所有共享行为均遵循“最小必要”原则。
| 第三方类型 | 共享的数据范围 | 共享目的 |
|---|---|---|
| PG 官方游戏服务器 | 加密的用户 ID、设备型号 | 验证正版资源授权状态,提供云存档服务 |
| 云服务提供商(如阿里云) | 服务器访问日志(不含个人敏感信息) | 用于 CDN 加速与 DDoS 流量清洗 |
| 监管机构/司法机关 | 依据法律文书要求的特定数据 | 配合反洗钱调查或网络犯罪侦查 |
除上述情形外,我们不会向任何其他第三方披露你的数据。若未来因业务合并、收购导致控制权变更,我们将通过站内信或邮件提前 30 天通知你,并确保新的控制方继续受本隐私政策的约束。
你的权利主张:访问、更正与删除的行使路径
根据 PIPL 规定,你对本平台持有的个人信息享有充分的主宰权。你可以随时通过联系我们行使以下权利:
- 访问权:你可以通过发送邮件至 [email protected],申请导出我们持有的关于你的全部个人信息副本。
- 更正权:若你发现绑定的手机号或邮箱有误,可申请更正。出于安全考虑,更正敏感信息需进行二次身份验证。
- 删除权:当你注销账号或不再使用我们的服务时,可要求删除你的个人数据。我们将在 15 个工作日内完成删除操作,但根据法律必须保留的日志(如交易流水)除外。
- 撤回同意权:你有权撤回对我们处理个人信息的授权同意。撤回后,我们将无法继续为你提供游戏下载服务,但不会影响撤回前基于同意进行的处理的合法性。
所有权利请求均会在 15 个工作日内得到实质性答复。若你的请求被拒绝,我们将书面说明具体法律依据。
信息安全保障措施:技术+制度双重保险
我们采用了与金融行业同等级别的数据加密体系。在传输层,全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改;在存储层,所有敏感字段均使用 AES-256 算法进行加密存储,数据库备份文件同样加密保存于异地的安全屋。
在制度层面,我们实行严格的数据分级分类管理。只有极少数经过背景审查的核心运维人员拥有数据库的生产访问权限,且每次访问均需通过堡垒机进行审批与全程录屏审计。我们每半年会委托独立的第三方安全机构进行渗透测试与漏洞扫描,确保安全防护体系始终处于行业领先水平。即便发生极端的安全事件,我们也制定了完善的应急响应预案,将在 72 小时内向受影响的用户与监管部门报告。
政策更新通知机制与联系我们
随着法律法规的演变或平台功能的迭代,本隐私政策可能适时调整。我们将在本页面顶部显著位置展示“最近更新日期”。对于重大变更(如收集目的改变或数据共享范围扩大),我们将通过你在注册时留下的邮箱发送单独的弹窗通知,并在你再次访问网站时请求重新确认同意。
若你对本政策或你的个人信息处理有任何疑问、意见或投诉,请首先通过以下渠道联系我们:
- 隐私保护专用邮箱:[email protected]
- 数据保护官(DPO)直线:工作时间可通过在线客服转接。
我们将在 48 小时内确认收到你的请求,并在 15 个工作日内给出最终处理结论。若你对我们的答复不满意,你还有权向网信部门或电信管理部门进行投诉举报。