隐私说明与个人信息保护政策
「麻将胡了」官方网站(以下简称"本平台")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在向您清晰阐述我们如何收集、使用、存储及共享您的相关信息。请您在使用本平台服务前,务必仔细阅读并理解本政策全部内容。
一、信息收集范围与类型
我们仅收集与提供游戏服务直接相关的必要信息。在您注册账号时,我们会收集您的手机号码、电子邮箱地址及您自行设定的用户名与密码。根据防沉迷及法律法规要求,我们还会收集您的实名身份信息(包括姓名与身份证号码),该信息将加密传输至公安实名验证接口进行比对,本平台服务器不保留明文身份证号码。
在您使用游戏过程中,系统会自动记录日志信息,包括但不限于:登录 IP 地址、设备型号、操作系统版本、浏览器类型、操作行为日志(如对局开始与结束时间、出牌记录)。此外,为了优化网络连接质量,我们会收集您的网络类型与基站定位信息(仅精确到城市级别)。我们不会收集您设备中与游戏无关的个人文件或通讯录数据。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下几个核心场景:第一,用于创建账号并识别您的身份,以提供持续的游戏存档服务。第二,用于检测并阻止违反游戏规则的行为,例如外挂程序的使用、恶意刷币或账号共享。我们通过分析行为日志中的点击频率与操作间隔,建立反作弊模型,该模型仅处理行为特征,不涉及个人隐私内容。
第三,我们会使用您的联系方式向您发送服务通知,包括但不限于活动提醒、版本更新公告以及安全警告。我们承诺不会向您发送与游戏无关的第三方营销短信。第四,在获得您单独授权的前提下,我们可能会将脱敏后的用户行为数据用于游戏玩法分析与改进,该数据经过聚合处理,无法识别到个人身份。
三、Cookie 与追踪技术说明
为提升您的访问体验,本平台使用 Cookie 及同类技术(如 LocalStorage)。我们使用 Cookie 的主要目的是保持您的登录状态,以便您在 7 天内无需重复输入密码。我们使用的 Cookie 分为两类:严格必要性 Cookie,此类 Cookie 是网站运行所必需,无法关闭;性能分析 Cookie,用于匿名统计页面访问量及点击热力图,帮助我们优化布局。
我们不会使用第三方广告追踪 Cookie,也不会允许任何广告联盟在您的设备上植入追踪代码。您可以通过浏览器设置禁用或删除 Cookie,但请注意,禁用严格必要性 Cookie 将导致您无法正常登录游戏。此外,我们的移动端 App 可能会使用设备标识符(IDFA 或 OAID)用于统计安装来源,您可以在系统设置中关闭"个性化推荐"功能以重置该标识。
四、第三方数据共享政策
我们高度重视您的隐私,除以下特定情形外,我们不会向任何第三方出售、出租或共享您的个人信息:
- 实名认证服务商: 为履行法律义务,我们会将您的姓名与身份证号传输至官方认证接口。该服务商仅用于验证,无权存储或用于其他目的。
- 支付渠道: 当您进行充值时,交易由微信支付、支付宝或 Apple IAP 处理。我们仅向支付渠道传递您的订单号与金额,不接触您的银行卡或支付密码。
- 云服务提供商: 我们使用阿里云及 AWS 的服务器存储数据。云服务商仅提供基础设施运维,签署了严格的数据保密协议,无权访问业务数据。
- 执法机构: 在收到具有法律效力的传票、搜查令或法院命令时,我们会依法配合提供必要的信息。
除上述情形外,任何涉及个人信息的对外共享,我们都会单独征求您的明确同意。我们不会将您的个人信息用于画像或自动化决策。
五、您的权利与数据管理
根据《个人信息保护法》及相关法规,您对您的个人信息享有以下权利:
- 查阅与复制权: 您可以通过官网"账号中心"查看您的注册信息与登录日志。如需导出完整数据副本,请提交邮件申请,我们将在 15 个工作日内提供结构化文件。
- 更正权: 若您的手机号或邮箱发生变更,可自行在安全设置中修改。如需更正实名信息,请通过客服渠道提交人工审核。
- 删除权: 您可以通过注销账号来删除您的全部个人信息。账号注销后,我们会立即删除或匿名化处理您的数据,但为履行法定义务(如税务记录)而需保留的部分除外。
- 撤回同意权: 对于基于您同意而进行的处理活动,您有权随时撤回同意。撤回不影响撤回前基于同意已进行的处理合法性。
- 投诉权: 若您认为我们的处理行为侵犯了您的合法权益,您有权向网信部门或行业主管部门进行投诉举报。
我们将在收到您的请求后 15 个工作日内完成身份核验并予以答复。对于重复、无端或超出合理范围的请求,我们可能收取一定费用以覆盖行政成本。
六、信息安全保障措施
我们采用了业界领先的安全技术来保护您的数据。在传输层,全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。在存储层,您的密码通过 bcrypt 算法加盐哈希后存储,即使数据库泄露,攻击者也无法逆向破解原始密码。您的游戏虚拟资产流水记录则通过区块链时间戳技术进行存证,防止内部篡改。
我们建立了内部数据安全管理制度,对员工的数据访问权限实施最小化授权原则,并部署了数据防泄漏(DLP)系统。所有敏感操作(如导出用户数据)均需双人复核并记录日志。我们每年定期开展渗透测试与红蓝对抗演练,及时修补潜在漏洞。同时,我们制定了应急响应预案,一旦发生数据安全事件,我们将在 72 小时内通过短信或邮件告知您相关情况,并上报监管机构。
七、政策更新与通知机制
随着法律法规的演进及平台功能的迭代,我们可能会适时修订本政策。未经您明确同意,我们不会削减您依据当前政策所享有的权利。对于重大变更(如个人信息处理目的、处理方式或共享对象的改变),我们将通过官网弹窗、站内信或您预留的联系方式向您发送显著通知。
本政策版本号:V3.2,最近更新日期为 2024 年 5 月 20 日。自该日期起,所有新注册用户及继续使用服务的现有用户均视为已阅读并接受修订后的政策。若您对政策内容有任何疑问、意见或建议,请通过以下方式与我们联系:
隐私保护专员邮箱: [[email protected]];邮寄地址: 上海市浦东新区张江高科技园区博云路 2 号浦软大厦 8 楼法务部(收)。我们将在 15 个工作日内给予答复。