隐私说明:麻将胡了用户信息收集、使用与保护政策
麻将胡了(以下简称“本平台”)深知个人信息对你的重要性,并严格遵守《中华人民共和国网络安全法》《个人信息保护法》等相关法律法规。本隐私说明旨在透明地告知你,我们如何收集、使用、存储及保护你的个人信息,以及你所享有的权利。请在使用本平台服务前仔细阅读本政策。
一、信息收集范围与类型
在为你提供服务的过程中,本平台可能在以下场景中收集必要的信息:
1. 账号注册与实名认证信息
当你注册账号时,我们会收集你的手机号码、设置的登录密码(经过MD5加密存储)。根据国家关于网络游戏管理的规定,你需要完成实名认证,届时我们会收集你的真实姓名、身份证号码。这些信息仅用于验证你的身份合法性,并与公安部身份认证系统进行实时比对,我们不会以明文形式存储你的身份证号。
2. 设备与技术日志信息
为了保障服务安全与优化产品体验,我们会自动收集你的设备型号、操作系统版本、IP地址、MAC地址、IMEI(国际移动设备识别码)、操作日志(如登录时间、对局记录、充值记录)等信息。这些信息用于识别异常登录行为、防止作弊以及进行数据分析。
3. 位置信息(非强制)
在部分功能(如附近玩家匹配)中,我们可能请求获取你的粗略地理位置(基于IP或基站定位)。你可以拒绝授权,这不影响核心游戏功能的使用。
二、信息使用目的与方式
我们收集上述信息的目的严格限定于以下范围,不会用于与提供服务无关的用途:
- 核心功能运营:用于创建账号、匹配对局、计算战绩、发放奖励、处理提现请求等。
- 安全保障:通过分析设备信息与行为日志,识别并拦截盗号、外挂、刷单等违规行为。我们建立了“鹰眼”风控系统,每日分析超过500万条行为数据。
- 个性化推荐:基于你的游戏偏好(如常玩的地方麻将类型),向你推荐可能感兴趣的赛事活动。你可以在“设置-隐私中心”中关闭个性化推荐功能。
- 法律合规:根据法院、检察院、公安机关等司法机关的要求,依法提供必要的用户数据。
我们承诺,绝不会将你的个人信息出售、出租或提供给任何第三方用于营销目的。所有数据使用行为均记录在案,并接受内部合规审计。
三、Cookie 与追踪技术说明
本平台的网站及客户端会使用Cookie及类似技术(如LocalStorage)来提升你的访问体验。具体使用场景包括:
会话维持:当你登录后,我们会写入一个加密的Session ID Cookie,用于识别你的登录状态,有效期至你退出登录或关闭浏览器。我们不会使用Cookie来追踪你在其他网站上的活动。此外,我们使用第三方统计工具(如友盟+、Firebase Analytics)来收集匿名化的使用数据(如页面点击流、功能使用频率),这些工具会将数据聚合后提供给开发者,无法识别到个人身份。
你可以在浏览器设置中禁用Cookie,但请注意,这可能导致部分功能(如自动登录、记住密码)无法正常使用。在移动客户端中,你可以通过“设置-清除缓存”来清除本地存储的数据。
四、第三方数据共享政策
我们仅在以下必要情况下,与特定类型的第三方共享你的信息,并会通过协议约束其保密义务:
| 第三方类型 | 共享信息范围 | 共享目的 |
|---|---|---|
| 支付服务商(支付宝、微信支付) | 订单号、支付金额、支付时间 | 完成充值交易 |
| 银行机构(提现代发银行) | 姓名、银行卡号、开户行信息 | 处理提现打款 |
| 云服务提供商(阿里云) | 服务器日志(不含个人敏感信息) | 数据存储与安全防护 |
| 身份认证机构 | 姓名、身份证号 | 实名认证核验 |
除上述情形外,我们不会向任何第三方提供你的个人信息。若因公司合并、分立、收购等原因发生信息转移,我们将要求继受方继续遵守本隐私政策,并提前30天以站内信或短信形式通知你。
五、用户权利:查看、修改与删除个人数据
根据《个人信息保护法》,你对本平台持有的个人信息享有以下权利,可通过“我的-设置-隐私中心”或联系客服行使:
- 查询权:你可以查看账号信息、实名认证状态、登录日志、充值记录、提现记录等。
- 更正权:若你的手机号、银行卡信息有误,可随时自助修改。身份证号码一经绑定不可自行修改,如确属录入错误,需联系人工客服提交证明材料。
- 删除权:你可以申请删除你的游戏账户及关联数据。请注意,根据《网络安全法》规定,网络日志需保留不少于6个月,因此我们会在保留期届满后删除你的日志数据。
- 撤回同意权:你可以随时在系统设置中撤回对位置信息、个性化推荐等功能的授权。
- 注销权:你可以在“设置-账号安全”中提交账号注销申请,注销后你的所有个人信息将在15个工作日内被匿名化处理或删除。
我们将在15个工作日内响应你的上述请求。对于重复、无实质内容或非法的请求,我们可能收取合理费用或予以拒绝。
六、信息安全保障措施
麻将胡了已建立覆盖“端-管-云”的全链路安全防护体系:
- 传输加密:所有客户端与服务器之间的通信均采用TLS 1.3协议加密,防止数据在传输过程中被窃听或篡改。
- 存储加密:你的密码、身份证号等敏感数据在数据库中以AES-256算法加密存储,即使数据库泄露,攻击者也无法解密。
- 访问控制:内部员工访问用户数据需经过双因子认证(动态令牌+指纹),且访问行为全程留痕。我们实行“最小权限原则”,仅有客服和风控岗位的少数员工可访问必要的数据字段。
- 安全审计:每年委托第三方安全公司(如奇安信、绿盟科技)进行渗透测试和代码审计,2024年最新审计结果显示,系统不存在高危漏洞。
尽管我们采取了上述措施,但没有任何一种互联网传输或存储方法是100%安全的。如不幸发生安全事件,我们将按照《网络安全法》的要求,在24小时内通过短信、邮件或站内信向你告知,并同步向监管部门报告。
七、政策更新通知机制
随着法律法规的更新和业务的发展,本隐私说明可能适时修订。修订后的政策将在本页面公布,并更新“最后修订日期”。对于重大变更(如收集信息范围扩大、数据使用目的改变),我们将在官网首页弹窗或通过短信方式显著通知你,并在变更生效前给予至少7日的缓冲期。你在政策更新后继续使用本平台服务,即视为接受修订后的条款。
本政策最后修订日期:2025年3月1日。若你对本隐私说明有任何疑问或投诉,请通过以下方式联系我们:隐私保护专员邮箱:[email protected],或致电400-888-2024转8号分机。我们承诺在48小时内对你的疑问进行答复。