隐私说明与个人信息保护政策
本政策适用于 gx.pg-mj-mahjong.com.cn 域名下的所有页面及服务(以下简称"本平台")。我们深知,在您使用"麻将胡了模拟器"进行训练时,您的设备信息、操作习惯乃至训练数据都属于高度敏感的个人信息。本政策旨在以透明、清晰的方式向您阐述我们收集什么、为何收集以及如何保护。请您在使用本平台前仔细阅读本政策全文。
一、信息收集范围与类型
我们遵循"最小必要"原则收集信息,绝不收集与模拟器功能无关的数据。具体而言,我们可能收集以下三类信息:
- 账户注册信息:当您创建本地档案或注册云同步账户时,我们会收集您的邮箱地址(用于身份验证与数据找回)、您设定的昵称(非必填)以及加密后的密码哈希值。我们不会收集您的真实姓名、身份证号或住址。
- 设备与技术日志信息:在您使用模拟器过程中,我们会自动记录您的操作系统版本、设备型号、GPU 型号、客户端版本号、崩溃日志以及异常退出前的最后操作指令。这些信息仅用于排查兼容性问题,不包含您的精确地理位置。
- 训练行为数据:包括您的对局记录、下注金额序列、胜负数、单局时长、策略沙盒配置参数。该数据是模拟器核心功能(数据复盘与策略诊断)的基石,且默认仅存储于您的本地设备中。仅当您主动开启云同步功能后,该数据才会经过加密传输至我们的服务器。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下明确范围:第一,提供、维护和改进模拟器的核心功能,例如通过分析崩溃日志来修复特定显卡型号下的渲染错误;第二,基于您的训练数据生成个人化的策略诊断报告(该功能需您主动触发,且报告生成过程完全自动化);第三,用于内部的数据统计与研究,以优化我们的"稳定出分方法"理论模型,但用于研究的数据均为脱敏聚合数据(如"所有用户平均止损点"),无法追溯到特定个人。
我们郑重承诺:我们绝不会将您的个人训练数据用于任何形式的广告精准推送,也不会利用您的数据在官方平台进行反向下注操作。您的牌谱记录仅属于您自己,您有权随时导出或彻底删除。
三、Cookie 与追踪技术说明
本平台的网页端(gx.pg-mj-mahjong.com.cn)使用 Cookie 和类似技术来提升您的浏览体验。具体而言,我们使用严格的"必要型 Cookie"来维持您的登录状态(如果您选择记住登录)以及记录您的界面语言偏好。我们目前未接入任何第三方广告网络,因此不存在跨站追踪 Cookie。
对于模拟器客户端(非网页端),我们不会植入任何形式的广告 SDK 或行为追踪 SDK。模拟器的所有数据采集均通过自主开发的、开源的埋点模块完成,该模块仅记录我们上述提及的技术日志与训练数据。您可以在模拟器的"设置-隐私"中查看当前会话的数据采集清单,并选择开启"完全离线模式"以禁止一切数据回传(该模式将无法使用云同步与在线排行功能)。
四、第三方数据共享政策
我们承诺,除以下两种极端情况外,绝不向任何第三方出售、出租或共享您的个人数据:
- 法律合规要求:当收到具有合法管辖权的司法机关(如法院、检察院)出具的正式调查令或协助执行通知书时,我们会在法律允许的范围内配合提供必要的数据。
- 紧急安全事件:当检测到严重的安全威胁(如大规模账户盗用攻击)时,为了保障所有用户的权益,我们可能会与受委托的网络安全应急响应机构共享最小化的攻击特征数据(如 IP 地址段),但该共享行为会签署严格的保密协议。
我们目前使用的云服务提供商(用于存储云同步数据)为阿里云(中国大陆地域),所有数据传输均通过 TLS 1.3 加密协议。我们已在合同中明确要求云服务商不得访问我们的数据内容。
五、您的权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》及 GDPR 的相关精神,您对您的个人信息享有以下权利:
- 访问权:您有权通过模拟器的"数据管理"界面查看我们收集的关于您的全部原始数据。如需导出为可读文件(如 CSV),您可以在专业版中一键生成。
- 更正权:如果您发现绑定的邮箱地址有误,您可以随时在账户设置中自行修改,修改后需通过新邮箱的验证链接确认。
- 删除权:您有权要求我们彻底删除您的云端数据及账户信息。您可以通过"联系我们"页面提供的邮件渠道提交申请,我们将在 15 个工作日内完成删除操作,并以邮件形式向您确认。请注意,删除操作不可逆,且本地数据需要您手动卸载软件时一并清除。
- 撤回同意权:您可以通过关闭"云同步"功能或开启"完全离线模式"来撤回您对数据收集的授权,该操作不影响您使用模拟器的核心本地功能。
六、信息安全保障措施
我们采用了与传奇私服技术同源但更高规格的多层安全防护体系。第一层是传输层安全,所有网络通信均强制使用 TLS 1.3 加密。第二层是存储层安全,您的密码通过 bcrypt 算法(cost factor 为 12)进行加盐哈希存储;您的训练数据在云端使用 AES-256-GCM 算法进行静态加密,且加密密钥与数据分离存储于硬件安全模块(HSM)中。
此外,我们的服务器部署了 Web 应用防火墙(WAF)与入侵检测系统(IDS),并定期进行渗透测试(至少每季度一次)。我们内部实行严格的权限分离制度,任何运维人员都无法直接查看您的明文训练数据。尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全,我们建议您也妥善保管好自己的账户密码,并开启双重身份验证(2FA)功能(我们支持 TOTP 验证器应用)。
七、政策更新通知机制与联系我们
随着法律法规的演变以及我们业务功能的迭代,本隐私政策可能会不时进行修订。当发生重大变更时(例如收集数据类型的变化、第三方共享范围的变化),我们将在本页面顶部显著位置展示更新公告,并通过您注册时预留的邮箱发送通知。重大变更后的政策将在公告发布之日起 7 日后生效。您继续使用本平台即视为您接受修订后的政策。
如果您对本隐私政策有任何疑问、意见或投诉,请首先通过电子邮件联系我们的数据保护专员(DPO):[email protected]。我们承诺在 7 个工作日内予以回复。如果您对我们的处理结果不满意,您有权向网信部门等监管机构进行投诉举报。