隐私说明与数据保护政策
本隐私政策适用于 [PG]麻将胡了 官方网站(以下简称"本平台")提供的所有游戏产品与服务,包括但不限于《麻将胡了》与《麻将胡了2》。我们深知个人信息安全的重要性,因此严格按照《中华人民共和国个人信息保护法》及GDPR(欧盟通用数据保护条例)的相关要求,制定本政策。请您在使用本平台服务前,仔细阅读以下条款。
一、我们收集的信息范围与类型
为了向您提供稳定的游戏服务并保障账户安全,我们仅收集实现服务功能所必需的最少信息。具体分为以下几类:
1. 核心注册信息
当您创建账号时,我们会收集您的手机号码或邮箱地址、用户名及登录密码(经加密哈希处理)。手机号码用于账号找回与二次验证,邮箱用于接收重要通知。
2. 实名认证信息
根据防沉迷及资金安全法规要求,您需要进行实名认证。我们会收集您的真实姓名与身份证号码。该信息仅用于年龄验证与反洗钱审查,平台不存储明文身份证照片。
3. 设备与技术日志信息
在您使用客户端时,系统会自动记录设备型号、操作系统版本、IP地址、MAC地址(仅限安卓)、应用崩溃日志及操作行为数据(如点击流)。这些数据用于排查技术故障与防范恶意作弊行为。
4. 游戏行为与交易数据
包括您的对局记录、胡牌牌型、金币流水、充值订单号及提现记录。我们分析这些数据是为了优化游戏平衡性,以及履行税务申报义务。
二、信息的使用目的与方式
我们承诺,所有收集到的信息仅用于以下明确目的,绝不用于与游戏服务无关的商业用途。
- 提供核心服务:创建并维护您的游戏账号,处理您的充值与提现请求,保存游戏进度。
- 安全风控:利用设备指纹与行为模型识别异常登录、盗号、外挂及欺诈行为。例如,当检测到同一设备在1小时内登录超过5个不同账号时,系统会触发风控拦截。
- 个性化体验:在获得您授权的前提下,分析您的胡牌偏好(如偏好"清一色"还是"碰碰胡"),为您推荐适合的牌桌与赛事。
- 法律合规:配合司法机关的调查取证要求,保存必要的日志记录(保存期限不少于6个月)。
我们不会将您的个人信息用于"大数据杀熟"或向第三方出售用户画像。所有内部数据分析均采用去标识化处理。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如Local Storage、Web Beacon)来提升用户体验。具体应用场景包括:
会话维持:当您登录后,我们会设置一个加密的会话Cookie,有效期为24小时。该Cookie无法被其他网站读取,且不包含任何明文敏感信息。您可以通过清除浏览器缓存来强制注销会话。
偏好记忆:我们使用Local Storage存储您的界面布局偏好(如牌桌背景主题、音量大小),该数据仅存储在您的本地设备中,不会上传至服务器。
第三方统计工具:我们使用了自建的数据分析平台(非Google Analytics),该平台部署的追踪脚本仅收集匿名化的访问量、页面停留时长等聚合数据,不涉及个人身份信息。我们严格禁止任何第三方广告联盟在本平台投放追踪型Cookie。
四、第三方数据共享与委托处理
在特定业务场景下,我们可能需要与以下类型的合作伙伴共享必要的数据。所有共享行为均遵循"最小必要"原则,并签订严格的数据保护协议(DPA)。
- 支付渠道提供商:当您进行充值时,我们会将您的用户ID(非姓名)及订单金额传输至持牌支付机构(如支付宝、微信支付、银联云闪付)以完成交易。
- 云服务与短信服务商:我们的服务器托管于阿里云香港节点,短信验证码服务由阿里云通信提供。这意味着您的手机号码可能经过阿里云服务器的传输,但我们与阿里云签署了《数据安全承诺函》。
- 政府监管机构:在法律法规要求或应有权机关(如法院、网信办)的强制性要求下,我们可能被迫披露您的部分信息。
除此之外,我们绝不向任何未授权的第三方出售、出租或共享您的个人信息。对于跨境数据传输,我们遵循国家网信办发布的《数据出境安全评估办法》,确保数据传输至境外服务器时具备同等保护水平。
五、您享有的权利与行使方式
根据相关法律,您对自己的个人信息拥有充分的控制权。您可以通过"设置-账号安全"页面或直接联系客服行使以下权利:
1. 查询与复制权
您可以随时登录账号查看我们持有的您的个人信息副本。如需导出为结构化文件(如CSV格式),请提交书面申请,我们将在15个工作日内提供。
2. 更正权
如果您的手机号码或邮箱发生变更,请在"账号安全"中自助修改。如需修改实名认证信息(仅限身份证号录入错误),请提交工单并附上新的身份证照片。
3. 删除权
在以下情形下,您可以要求删除您的个人信息:账号注销后满180天、我们停止提供服务、或您撤回授权同意。请注意,删除账号将导致游戏金币、VIP等级及虚拟道具永久清零,且无法恢复。
4. 撤回同意权
您可以通过关闭"个性化推荐"开关来撤回我们基于您游戏行为分析进行推送的授权。撤回不影响您使用基础游戏功能。
六、信息安全保障措施与政策更新
我们构建了纵深防御体系来保护您的数据。在传输层,全站启用TLS 1.3加密协议。在存储层,数据库中的敏感字段(如手机号、身份证号)均采用AES-256算法进行加密存储。在运维层,核心服务器部署了入侵检测系统(IDS)与Web应用防火墙(WAF),并定期进行渗透测试(频率为每季度一次)。
本政策可能会因法律法规变化或产品功能升级而进行调整。一旦政策内容发生重大变更,我们将在官网首页弹窗及站内信中显著提示,并至少提前7天征求您的意见。若您继续使用服务,即视为同意修订后的政策。
如您对本隐私政策有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护官(DPO):发送邮件至 [email protected],或通过在线客服转接"隐私专员"。我们承诺在48小时内对您的疑问进行初步回复,并在15个工作日内给出实质性解决方案。