隐私说明:我们收集什么数据,以及为何收集
本隐私政策适用于 nlp.zebra-pg.com 及其关联子页面(统称“本网站”)。我们深知,在涉及《麻将胡了》及赏金女王等游戏福利活动时,您需要提供手机号、邮箱甚至实名信息。因此,我们承诺以“最小化收集”为原则——仅采集为您提供服务所必需的数据,且绝不出售您的个人信息。
根据 2024 年 3 月更新的政策,我们调整了 Cookie 使用策略,以符合《个人信息保护法》(PIPL)及 GDPR 的跨境传输要求。若您来自欧洲经济区(EEA),我们将依据 GDPR 第 6 条(合法性基础)处理您的数据。
一、信息收集范围与类型
(1)您主动提供的信息:当您注册账号、参与“麻将胡了登录翻倍”活动、提交工单或订阅邮件时,我们会收集:账号名称、登录密码(加密存储)、手机号码、电子邮箱、以及您主动填写的调查问卷答案。其中,手机号码属于敏感个人信息,我们将采用 SM4 国密算法加密后存储于独立数据库,访问权限仅限 3 名高级安全工程师。
(2)自动采集的信息:通过日志文件与像素标签,我们收集设备型号、操作系统版本、浏览器 UA、IP 地址(仅存储前两段,如 192.168.x.x)、访问时间戳、点击流数据(Clickstream)。这些数据用于故障排查与反作弊分析,例如,若同一 IP 在 10 分钟内发起超过 50 次“领取翻倍奖励”请求,系统将自动触发风控锁定。
(3)第三方来源信息:当您通过微信、Google 等第三方账号授权登录时,我们会获取您在第三方平台公开的头像、昵称及唯一标识符(OpenID)。我们不会获取您的任何私密信息(如好友列表)。
二、信息使用目的与方式
我们使用您的信息仅用于以下明确目的:(1)核心功能运营——创建和管理您的账号,处理首充福利发放、翻倍奖励记账、活动资格校验。例如,在您申请《麻将胡了》PG 首充时,我们需要核对您的手机号是否已参与过同类活动,以防止重复领取。
(2)安全风控——通过分析设备指纹与行为模式,识别异常登录、脚本作弊、批量注册等黑产行为。2024 年,我们的风控系统共拦截 120 万次恶意请求,其中 78% 来自模拟器环境。
(3)个性化推荐——在您同意的前提下,我们分析您的游戏偏好(如常玩的麻将胡了版本),向您推送您可能感兴趣的赏金女王活动或传奇私服内容。您可在“设置-隐私中心”随时关闭个性化推送,关闭后您仍可收到系统通知(如充值到账提醒),但不再收到营销类消息。
我们不会将您的数据用于“用户画像”之外的任何自动化决策(Automated Decision-making),包括但不限于信用评估、工作表现分析等。
三、Cookie 与追踪技术说明
本网站使用以下类型的 Cookie:(1)严格必要 Cookie——用于维持登录状态(Session ID)及 CSRF 防护,有效期 24 小时,无法禁用;(2)偏好设置 Cookie——记录您选择的语言(简体中文/繁体中文/英文)及界面主题,有效期 365 天;(3)统计与分析 Cookie——由自建统计系统(非 Google Analytics)部署,收集匿名访问数据,不包含个人身份信息,有效期 30 天。
我们未使用任何跨站追踪(Cross-site Tracking)技术,也未接入 Facebook Pixel、TikTok Pixel 等广告重定向工具。这意味着,您在浏览本网站后,不会在其他平台看到针对性的《麻将胡了》广告。若您希望清除所有 Cookie,请在浏览器设置中删除“zebra-pg.com”域下的全部数据,但请注意,这会导致您需要重新登录。
四、第三方数据共享政策
我们仅在以下有限情形下与第三方共享您的数据,并签署严格的数据处理协议(DPA):(1)支付服务商——当您进行充值时,订单金额、订单号及时间戳将传输至持牌支付机构(如支付宝、微信支付、银联云闪付),我们不会存储您的完整银行卡号或支付密码;(2)短信服务商——用于发送验证码及活动通知,仅共享手机号码,且服务商不得将号码用于任何其他用途。
我们明确禁止以下共享行为:将您的数据出售给广告联盟、数据经纪商;在未获得您单独同意的情况下,将您的数据与关联公司(如有)共享用于交叉营销。若因法律法规要求(如公安机关调证)必须披露,我们会在法律允许的范围内提前通知您。
五、用户权利:查看、修改与删除
依据 PIPL 第 45-48 条,您享有以下权利:(1)查阅权——您可登录后访问“个人中心-账号安全”,查看我们存储的您的全部个人信息副本;(2)更正权——若手机号或邮箱填写错误,您可在“设置-联系方式”中自助修改,修改后需通过新联系方式进行二次验证;(3)删除权——您可提交工单申请删除账号。请注意,删除账号将导致您的游戏进度、福利记录、积分余额全部清零,且不可恢复。
对于注销请求,我们将在 15 个工作日内完成处理。但依据《网络安全法》第 21 条,您的登录日志(含 IP 地址)将匿名化保留 6 个月,用于网络安全事件调查。若您为未成年人(未满 18 周岁),您的监护人可凭有效身份证明联系客服,要求删除相关数据。
六、信息安全保障措施
我们采用了以下技术与管理措施:传输加密——全站启用 TLS 1.3 协议,使用 ECDHE_RSA 密钥交换算法,确保数据在传输过程中不被窃听或篡改;存储加密——密码使用 bcrypt(cost=12)加盐哈希,手机号使用 AES-256-GCM 加密;访问控制——内部系统采用基于角色的访问控制(RBAC),员工仅能访问履行岗位职责所需的最小数据集,且所有敏感操作(如导出用户表)均需双人审批并留痕。
我们每年委托第三方安全公司进行渗透测试,最近一次测试(2025 年 1 月)未发现高危漏洞。同时,我们建立了 7×24 小时安全运营中心(SOC),基于 Suricata 入侵检测系统实时监控异常流量。
七、政策更新与通知机制
本政策版本号为 V3.2,最后更新日期为 2025 年 3 月 15 日。若发生重大变更(如收集范围扩大、共享对象增加),我们将在首页顶部展示显著横幅(持续 30 天),并通过您绑定的邮箱发送通知。对于需要单独同意的变更(例如新增敏感信息收集),我们将通过弹窗形式征求您的明示同意。
若您对本政策有任何疑问,或希望行使上述权利,请通过以下方式联系我们的数据保护官(DPO):发送邮件至 [email protected],邮件标题请注明“数据保护咨询”。我们承诺在 48 小时内回复所有合法请求。