麻将胡了隐私保护政策总则
麻将胡了(以下简称"本平台")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策适用于本平台旗下所有产品与服务,包括但不限于麻将胡了经典版、麻将胡了2 以及相关网页端服务。我们致力于维持您在游戏过程中的隐私权益,并遵循《中华人民共和国网络安全法》、《个人信息保护法》以及 GDPR 中关于跨境数据传输的相关条款。
本政策旨在向您阐明我们收集哪些信息、为何收集这些信息、如何使用这些信息,以及您如何行使您的数据主体权利。请在使用本平台服务前,仔细阅读并充分理解本政策全文。若您为未成年人,请在法定监护人陪同下阅读本政策,并在取得监护人同意后使用我们的服务。
我们收集的信息范围与类型
为了向您提供稳定的对局服务与账户安全保护,我们仅收集实现服务功能所必需的最少信息。具体分为以下三大类别:
1. 账户注册信息
包括您主动提供的手机号码(用于登录与找回密码)、昵称(用于对局展示)、头像(可选)、以及您设置的加密登录密码(仅存储经过加盐哈希处理后的密文,不存储明文)。若您选择使用第三方账号(如微信)快捷登录,我们将仅获取该账号的唯一标识符(OpenID)与公开资料(头像、昵称),不会获取您的朋友圈内容或好友列表。
2. 设备与日志信息
为保障网络运行安全与排查故障,我们会自动收集您的设备型号、操作系统版本、唯一设备标识符(IMEI/IDFA)、IP 地址、网络类型(Wi-Fi/4G/5G)、操作日志(如进入对局时间、点击行为)。上述信息仅用于生成聚合统计数据,单条日志将在 30 天后自动脱敏处理。
3. 对局行为数据
包括您的每局起手牌型、出牌顺序、胡牌类型与分数变动。这些数据用于反作弊检测与游戏平衡性分析。请注意,对局数据中的牌型信息属于高度敏感数据,我们仅以加密形式存储于独立数据库中,且与您的账户身份信息物理隔离。
信息使用目的与方式
我们承诺,所有收集的信息均用于明确且合法的目的,绝不会超出以下范围进行二次利用:
- 提供核心服务:使用账户信息完成登录验证、使用设备信息进行网络连接优化、使用对局数据生成您的个人战绩统计。
- 安全风控:基于设备标识与操作日志,实时识别并拦截撞库登录、模拟器批量注册、外挂注入等恶意行为。风控系统每 0.5 秒进行一次特征比对。
- 个性化推荐(可选):根据您的玩法偏好(如常玩的场次级别),向您推荐合适的比赛活动。您可以在"设置-隐私中心"中一键关闭该功能。
- 法律合规:依据监管部门要求,在法定时限内保存用户日志与交易记录,以备核查。
我们不会将您的个人信息用于任何形式的"大数据杀熟"或与第三方共享用于商业营销。所有内部使用行为均经过数据最小化处理。
第三方数据共享政策
我们极其克制地与第三方共享数据,仅在以下四种特定场景下,且均签订了具有法律效力的《数据委托处理协议》:
- 支付渠道:当您发起充值时,我们会将您的用户 ID 与充值金额传递给持牌第三方支付机构(如支付宝、微信支付),以完成交易。我们不会传递您的手机号码或其他联系方式。
- 云服务提供商:我们的服务器托管于阿里云与腾讯云机房,托管商仅能接触到加密后的数据块,无法解密读取任何业务内容。
- 审计机构:受聘的第三方安全审计公司(如奇安信)在签署保密协议后,可访问脱敏后的对局统计样本,用于验证随机数生成器的公平性。
- 监管机构:依据法律强制要求,配合公安机关或网信部门调取特定账户的日志记录。此类调取必须出示正式法律文书。
除上述情况外,我们绝不向任何无关第三方出售、出租或共享您的个人信息。跨境数据传输仅发生在审计场景下,且传输前会进行彻底的匿名化处理。
您的权利:访问、修改与删除
依据《个人信息保护法》第四章,您对自己的个人信息享有以下完整权利。您可以通过游戏内"设置-隐私中心"自助操作大部分功能,或通过联系客服行使剩余权利。
- 查阅权:您有权获取我们持有的关于您的个人信息副本。我们会在 15 个工作日内提供结构化、机器可读的电子文件。
- 更正权:若您的手机号或昵称发生变化,可随时在账户设置中自行修改。对于无法自助修改的字段(如实名认证信息),请联系客服人工核验后更正。
- 删除权:您可以选择注销账户。注销后,我们将于 7 个工作日内删除您的全部个人信息,仅保留依据法律要求必须留存 6 个月的对局日志(已匿名化处理)。
- 撤回同意权:您可以在隐私中心中随时撤回对个性化推荐的授权。撤回后,我们将停止相关数据处理,但不会影响您使用基础游戏功能。
- 可携带权:应您的要求,我们可以将您的核心账户数据(昵称、战绩)以 CSV 格式传输给您指定的第三方平台。
信息安全保障措施
保护您的数据安全是我们的首要责任。我们构建了纵深防御体系,具体技术措施如下:
传输层:全站启用 TLS 1.3 加密协议,密钥长度为 256 位。这意味着您的数据在传输过程中被截获也无法被解密。 存储层:数据库采用 AES-256 透明数据加密(TDE),备份文件同样加密存储于异地灾备机房。 访问控制:内部员工访问生产数据库需通过堡垒机双重认证(动态令牌 + 生物特征),且所有操作行为均记录可审计日志。 漏洞管理:每季度委托外部安全公司进行渗透测试,近三次测试中未发现高危漏洞。安全团队会在漏洞披露后的 72 小时内完成补丁部署。
尽管我们采取了上述措施,但请您理解,没有任何一种互联网传输或存储方法是 100% 安全的。因此,我们也建议您:使用高强度且唯一的登录密码,定期更换,并开启双重身份验证。
政策更新与通知机制
随着法律法规的演进与产品功能的变化,我们可能会适时修订本隐私政策。任何重大变更(如收集信息类型增加、使用目的改变)将通过以下三种方式中的至少两种进行显著通知:
- 官网首页顶部显著位置展示弹窗公告,持续至少 7 天。
- 游戏内"邮箱"系统发送站内信,并附带"已读回执"功能。
- 若涉及敏感信息处理方式的变更,我们将额外通过短信通知您。
政策更新后的生效日期将在文首标注。若您继续使用我们的服务,即视为您接受修订后的政策。若您不同意修订内容,您有权停止使用服务并注销账户。
如您对本政策有任何疑问、意见或投诉,请通过以下方式联系我们:隐私保护专员邮箱 [email protected],或邮寄至上海市嘉定区真南路 4268 号 2 幢 J1132 室(法务部收)。我们将在 15 个工作日内予以答复。