信息收集范围与类型:明确我们采集哪些数据
麻将胡了平台(以下简称“本平台”)深知个人信息对您的重要性,并会尽全力保护您的信息安全。本隐私说明旨在向您清晰阐述我们在您使用“麻将胡了”及“麻将胡了秒赢”相关服务时,可能收集的信息范围。我们遵循“最小化收集”原则,仅采集为您提供游戏服务所必需的信息。具体包括以下几大类:
- 账户注册信息:当您创建账号时,我们会收集您的手机号码、电子邮箱地址及您设定的用户名和登录密码(经BCrypt加密存储)。为了落实网络实名制要求,我们还会收集您的真实姓名及身份证号码,该信息仅用于年龄验证与防沉迷识别,并存储于独立的加密隔离区。
- 设备与日志信息:为了保障服务安全及排查故障,我们会自动收集您的设备型号、操作系统版本、唯一设备标识符(IMEI/IDFA,仅在您授权后获取)、IP地址、浏览器类型、访问时间以及点击日志。这些数据不涉及您的个人隐私内容,主要用于生成统计报表及反作弊分析。
- 游戏行为数据:包括您的对局记录、胡牌番型、金币变动流水、道具使用日志及活动参与记录。此类数据用于计算您的段位积分、发放“麻将胡了福利奖励”以及进行游戏平衡性调整。我们不会收集您的聊天记录文字内容,仅在发生举报投诉时进行加密调阅。
请注意,我们不会主动收集任何形式的个人敏感信息(如种族、政治观点、宗教信仰、健康记录)。若您在使用过程中误上传了包含此类信息的图片,请立即联系客服协助删除。
信息使用目的与方式:数据如何服务于您的体验
本平台承诺,所有收集到的信息均将用于明确且合法的目的。我们绝不会将您的个人数据出售给任何第三方。具体使用场景包括:第一,核心功能实现——用于创建账号、登录验证、保存游戏进度、结算金币及发放奖励。例如,您的身份证信息仅用于判断是否年满18周岁,以满足国家防沉迷法规要求。第二,服务优化与安全——通过分析设备型号和操作系统版本,我们能够针对性地优化游戏渲染引擎,减少闪退现象;同时,IP地址和设备指纹用于检测多开、脚本外挂等违规行为。
第三,营销与活动推送——基于您的游戏行为(如偏好经典场还是秒赢场),我们可能会通过站内信或推送通知向您推荐您可能感兴趣的“福利奖励”活动。您可以在“设置-消息通知”中随时关闭个性化推荐,关闭后您仍会收到必要的服务类通知(如充值到账、密码修改提醒)。第四,法律合规要求——当监管机构依法调取数据时,我们将在法律允许的范围内予以配合。
第三方数据共享政策:何种情况下会涉及外部传输
麻将胡了平台承诺,除以下特定情形外,我们不会向任何外部机构披露您的个人信息:
- 支付服务提供商:当您进行虚拟币充值时,您的订单号及支付金额会传输至微信支付、支付宝或银联等持牌支付机构。请注意,支付过程跳转至第三方页面时,其信息收集行为受该机构自身隐私政策约束,我们建议您仔细阅读。我们仅接收支付结果的“成功/失败”回执,不接触您的银行卡完整卡号。
- 云计算服务商:我们的服务器部署于阿里云及腾讯云,这意味着数据在物理层面上由这些云服务商提供存储。但云服务商仅作为基础设施提供方,签署了严格的保密协议,无权访问任何业务数据。
- 执法机构:当收到具有法律效力的搜查令、法院裁定书或涉及国家安全调查时,我们可能被迫披露必要的用户数据。我们会要求执法机构出具正式文件并留存记录。
除了上述情况,若未来涉及公司合并、收购或资产转让,我们将确保数据承接方继续受本隐私政策约束,否则我们将重新征求您的明确授权。
用户权利与数据管理:查看、修改与删除您的信息
我们尊重并保障您对个人信息的法定控制权。根据《个人信息保护法》及通用数据保护条例(GDPR)精神,您享有以下权利:
- 访问权:您可以通过“账号设置-个人资料”页面,随时查看我们持有的关于您的基本账户信息、绑定手机及实名认证状态。
- 更正权:若您的手机号或邮箱填写错误,可在“安全中心”内通过验证原绑定方式后进行自助修改。若实名认证信息(姓名/身份证号)错误,因涉及防沉迷系统核验,需联系在线客服提交手持身份证照片进行人工更正。
- 删除权(被遗忘权):您有权申请注销账号。注销后,我们将于15日内删除您的所有个人信息及游戏行为日志。但基于财务审计或法律纠纷解决需要,交易记录可能需保留至少3年,此部分数据将进行匿名化脱敏处理。
- 撤回同意权:对于基于您同意进行的个性化推送,您可随时在设置中撤回。对于非必要Cookie,您可通过浏览器设置予以拒绝。
若您需要导出您的个人数据副本(Portability),请发送邮件至privacy@域名邮箱,我们将在10个工作日内以结构化、机器可读的格式(如JSON)向您提供。
信息安全保障措施与政策更新通知
保护您的数据安全是我们义不容辞的责任。我们采取了以下技术与管理措施:传输层使用TLS 1.3加密协议,确保数据在互联网传输过程中不被窃听;存储层对密码采用bcrypt加盐哈希算法,对身份证号采用AES-256字段级加密;运维层面,核心数据库仅允许内网特定IP访问,并启用操作审计日志。我们每月定期进行渗透测试与漏洞扫描,每年委托第三方安全公司进行合规审计。
本隐私政策可能适时更新。当发生重大变更时(如收集范围扩大、数据使用目的改变),我们将在官网首页弹窗或站内信显著位置通知您,并再次获取您的明示同意。若您在本政策更新后继续使用服务,即视为您接受修订后的条款。本政策版本生效日期为2024年1月1日,最近修订日期为2024年10月15日。如您对本政策内容有任何疑问、意见或建议,请通过“联系我们”页面中的隐私专项邮箱与我们联系,我们将在48小时内给予答复。