隐私说明与个人信息保护政策
「麻将胡了」官方网站(以下简称"本平台"或"我们")深知个人信息对你的重要性,并感谢你对我们的信任。本政策旨在透明地阐述我们在你访问 wan.pg-app-majianghule.net.cn 及使用「麻将胡了」游戏服务时,如何收集、使用、存储及保护你的个人信息。请你务必仔细阅读本政策,特别是涉及个人敏感信息的条款。当你点击"同意"或继续使用我们的服务时,即视为你已充分理解并同意本政策的全部内容。
一、信息收集的范围与类型
我们遵循"最小必要"原则收集信息,仅收集为你提供服务所必需的最少信息。在浏览网站静态资源时,我们不会主动收集你的任何身份信息。但在以下场景中,我们可能需要收集特定数据以保障功能实现:
- 设备与应用日志信息:当你下载或更新「麻将胡了」客户端时,我们会记录你的设备型号、操作系统版本、IP 地址、应用版本号及崩溃日志。这些信息仅用于故障排查与兼容性分析。
- 账号注册信息:若你创建游戏账号,需提供手机号码或第三方平台唯一标识(如微信 OpenID)。我们仅存储脱敏后的手机号(如 138****1234)及加密后的登录令牌。
- 网络身份标识信息:为遵守《网络安全法》关于实名制的要求,我们可能需要你提供真实姓名及身份证号码进行实名认证。该信息属于敏感个人信息,将传输至公安授权的实名验证接口进行核验,我们本地不保留明文副本。
- 对局行为数据:为提升游戏平衡性与反作弊能力,我们会收集你在游戏内的操作日志(如出牌时间戳、胡牌牌型),但该数据不包含聊天内容的具体文字。
我们特别说明,本平台不收集任何与医疗健康、宗教信仰、银行账户密码、个人生物识别信息等相关的敏感数据。
二、信息使用目的与处理方式
收集信息的目的直接决定了处理方式的边界。我们承诺,所有信息仅用于以下明确用途,且不会进行超出范围的二次利用:第一,提供核心游戏服务,包括账号登录验证、对局匹配、防沉迷时长计算;第二,进行安全风控分析,通过识别异常设备指纹与操作频率,防范脚本外挂与账号盗用;第三,优化产品体验,通过分析聚合后的行为数据(非个体数据)来调整游戏数值平衡。
在数据处理层面,我们采用了数据最小化与假名化技术。例如,在分析玩家流失原因时,我们仅使用加密后的用户 ID 进行关联,分析人员无法直接通过 ID 追溯到具体个人。我们不会将你的个人信息用于自动化决策(如用户画像)或定向商业推送,除非你单独同意且我们明确告知你处理方式。
三、Cookie 与同类追踪技术说明
本平台的网站端(wan.pg-app-majianghule.net.cn)使用 Cookie 及 Local Storage 技术以提升访问体验。这些技术主要用于实现以下功能:维持你的登录状态(Session ID),以便你在浏览不同页面时无需重复登录;记录下载偏好设置(如选择的 CDN 线路);进行基础的数据统计(如页面访问量),帮助我们了解哪些内容最受关注。
我们使用的 Cookie 分为两类:一是严格必要性 Cookie,此类 Cookie 是网站运行所必需的,无法关闭;二是性能分析 Cookie,用于匿名统计访问来源与页面热力图。我们目前未接入任何第三方广告营销 Cookie,也未使用跨站追踪技术。你可以在浏览器设置中阻止或删除 Cookie,但请注意,禁用 Cookie 后可能导致无法正常登录或下载。
四、第三方数据共享与委托处理
我们深知数据共享的敏感性。除以下情形外,我们绝不会向任何第三方出售、出租或交易你的个人信息:
- 实名认证服务商:为完成法定实名制要求,我们将你的姓名与身份证号传输至具有国家认可资质的认证服务接口。该服务商仅能收到用于核验的数据,且不得用于其他任何目的。
- 云服务与 CDN 提供商:为存储数据与分发安装包,我们使用了阿里云及腾讯云的基础设施。这些服务商作为数据处理者,受我们委托处理数据,并签署了严格的数据保护协议。
- 监管机构:在法律法规要求或响应有权机关(如法院、检察院)的合法程序时,我们可能被迫披露特定信息。在此类情况下,我们会要求执法机构出具正式的法律文书。
除上述三类情形外,任何涉及将个人信息转移至境外实体的行为,我们都会单独征得你的明确授权,并按照国家网信办的规定进行安全评估。
五、用户权利与数据管理机制
依据《个人信息保护法》,你对自己的个人信息享有充分的控制权。具体包括:查阅复制权,你可以通过游戏内"设置-隐私中心"查看我们持有的关于你的基本信息;更正权,若发现手机号或邮箱绑定错误,可随时自行修改;删除权,当你注销账号时,我们将删除或匿名化处理你的全部个人数据,法律法规另有规定(如财务记录需留存)的除外。
若你希望撤回"同意我们处理个人信息"的授权,可发送邮件至 [email protected] 提交撤回申请。撤回同意不影响撤回前基于同意已进行的处理活动的合法性。我们将在 15 个工作日内响应你的请求。对于重复、无实质内容或涉嫌恶意的请求,我们可能收取合理费用或予以拒绝。
六、信息安全保障措施
保护数据安全是我们的首要责任。在传输层面,全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,数据库中的密码字段使用 bcrypt 算法加盐哈希,敏感配置信息使用 AES-256 进行加密存储。在制度层面,我们建立了内部数据分级分类管理制度,仅有经过审批的核心运维人员才能接触到生产环境数据库,且所有访问操作均记录在不可篡改的审计日志中。
我们定期(每季度)聘请第三方安全机构进行渗透测试与漏洞扫描。若不幸发生数据安全事件,我们将按照《国家网络安全事件应急预案》的要求,在 48 小时内通过站内信、邮件或短信等方式告知你事件的基本情况、可能的影响及我们已采取的补救措施。
七、政策更新与联系我们
随着法律法规的演进及产品功能的变化,我们可能适时修订本政策。对于重大变更(如收集范围缩小或扩大、使用目的调整),我们将在网站首页弹窗或通过游戏内公告显著提示你,并在变更生效前给予至少 7 日的通知期。若你不同意修订后的条款,可选择停止使用相关服务并注销账号。若你在政策更新后继续使用服务,则视为接受更新后的条款。
如你对本政策内容或你的个人信息权益有任何疑问、意见或投诉,请首先通过以下渠道联系我们:数据保护专员邮箱:[email protected]。我们承诺在 15 个工作日内完成核查与答复。若你对我们的答复不满意,或认为我们侵害了你的合法权益,你还有权向电信管理部门或网信部门进行投诉举报。