麻将胡了中文官方网站隐私保护与数据使用政策
欢迎阅读麻将胡了中文官方网站(以下简称“本网站”或“我们”)的完整隐私政策。本政策详细阐述了我们在您访问网站、下载客户端及参与线上活动时,如何收集、使用、存储及保护您的个人信息。我们深知个人信息的重要性,并严格遵守《中华人民共和国个人信息保护法》(PIPL)、《网络安全法》以及GDPR(若您位于欧洲经济区)的相关规定。本政策最近更新日期为2025年1月1日。
请您在使用本网站任何服务前,仔细阅读并充分理解本政策。若您为未成年人,请在法定监护人陪同下阅读本政策,并在监护人同意后方可使用我们的服务。
信息收集范围与类型
我们仅收集与提供游戏服务及提升用户体验直接相关的必要信息。我们拒绝任何形式的过度收集。具体收集的信息分为以下三类:
1. 您主动提供的信息
- 注册信息:当您创建游戏账号时,需要提供手机号码或邮箱地址用于账号创建与验证。若您使用第三方平台(如微信、Apple ID)快捷登录,我们将获取您在第三方平台授权的公开信息(头像、昵称)。
- 实名认证信息:根据国家防沉迷政策要求,您需要提供真实姓名及身份证号码进行实名认证。该信息仅用于年龄与身份核验,我们采用国密算法SM4进行加密存储,且不与其他业务数据关联。
- 互动反馈信息:当您通过客服工单、社区发帖或参与调研时,您提交的文字描述、截图及日志文件。
2. 设备与技术信息
为保障游戏反作弊机制的运行及排查网络故障,我们会自动采集以下信息:设备型号、操作系统版本、唯一设备标识符(IDFA/OAID)、IP地址、MAC地址、网络类型(Wi-Fi/5G)、游戏客户端版本号以及操作日志(如按钮点击序列、崩溃堆栈)。
3. 游戏行为数据
包括但不限于:对局记录(牌谱)、胡牌番型统计、金币/道具变动流水、成就解锁时间戳。此类数据属于去标识化数据,我们无法单独通过此类数据识别您的个人身份。
信息使用目的与合法依据
我们承诺,所有收集到的信息仅用于以下明确目的,且不会超出必要范围进行使用:
- 核心功能提供:创建账号、登录验证、匹配对战、保存游戏进度及发放奖励。此处理是基于履行您与我们之间的服务协议所必需。
- 安全风控与反作弊:通过分析设备指纹与行为模型,识别并拦截脚本外挂、代练、恶意退款等违规行为。此处理是基于我们维护网络安全的法定义务。
- 服务优化与研发:分析游戏平衡性数据(如不同番型的出现概率),用于调整数值。此场景下我们仅使用聚合后的统计数据,无法追溯到具体个人。
- 合规审计:配合监管机构调查、处理法律纠纷时,依法提供必要的用户数据。
我们不会将您的个人信息用于“个性化广告推送”。我们坚持不向任何第三方出售或出租您的个人信息。若未来业务调整涉及信息使用目的变更,我们将通过弹窗或站内信方式单独征求您的重新授权。
第三方数据共享与委托处理
为实现业务功能,我们可能会与以下类型的合作伙伴共享必要的去标识化信息或委托其处理数据。所有合作伙伴均需签署严格的数据保护协议(DPA):
- 云服务提供商:我们的服务器托管于阿里云(华东2节点)与AWS(新加坡节点)。数据存储与计算均在这些基础设施上进行。
- 实名认证服务商:用于向权威数据源(如公安系统接口)核验您提交的实名信息。我们仅传输加密后的身份证哈希值,不传输明文。
- 客户支持系统:我们使用第三方工单系统(如Udesk)来管理客服请求。您提交的工单内容会存储在该服务商的云端,但我们要求其在服务结束后立即删除。
我们不会将您的数据用于任何与上述无关的用途。若涉及数据出境(例如,将数据传输至位于新加坡的灾备服务器),我们将依据国家网信办发布的《数据出境安全评估办法》完成必要的安全评估与备案工作。
您的权利与行使方式
根据PIPL,您对您的个人信息享有以下权利。您可以通过“设置-账号安全-隐私中心”页面在线行使这些权利,或通过本政策末尾的联系方式提交书面请求:
- 查阅与复制权:您可以随时登录账号查看我们收集了您的哪些个人信息。如需获取数据副本(通常以CSV格式提供),我们将在15个工作日内响应。
- 更正权:若您发现绑定的手机号或邮箱有误,可通过在线验证流程进行修改。实名认证信息一旦提交,除非因公安机关户籍变更,否则不予修改。
- 删除权:在以下情形下,您可以要求我们删除您的个人信息:我们违反法律法规收集信息、我们停止运营相关服务、您撤回授权同意。但请注意,若您的账号存在未结清的充值争议或涉嫌违规调查,我们有权暂缓处理删除请求。
- 撤回同意权:对于基于“同意”处理的信息,您可在“隐私中心”撤回授权。撤回同意不影响撤回前基于同意进行的处理的合法性。
- 注销账号权:您可以在“设置-账号安全”中申请注销账号。注销后,我们将删除或匿名化处理您的所有个人数据,但法律法规要求保留的日志记录(如充值流水)除外。
信息安全保障措施与政策更新
我们采取了业内领先的技术与组织安全措施来保护您的数据:
- 传输加密:全站启用TLS 1.3协议,使用256位密钥加密数据传输。
- 存储加密:数据库中的敏感字段(如身份证号)使用AES-256进行加密存储。备份数据同样经过加密处理。
- 访问控制:实施基于角色的最小权限访问控制(RBAC),仅经授权的运维与客服人员可接触用户数据,且所有访问操作均记录在不可篡改的审计日志中。
- 安全审计:我们每年委托独立第三方安全机构(如奇安信)进行渗透测试与代码审计,最近一次审计于2024年11月完成,未发现高危漏洞。
本政策可能会因法律法规变化或业务功能调整而进行修订。重大变更(如收集信息范围缩小或扩大)将通过官网首页弹窗、游戏内公告或邮件方式通知您,并再次获取您的同意。若您在政策更新后继续使用我们的服务,即视为您接受修订后的政策。
如您对本隐私政策有任何疑问、意见或投诉,请首先通过工单系统联系我们。我们将在15个工作日内予以答复。若您对我们的处理结果不满意,您有权向网信部门或电信管理部门进行投诉举报。