隐私说明与数据保护政策

本隐私说明旨在透明地告知你,当你在「麻将胡了」官方网站(以下简称"本平台")注册、浏览或进行游戏时,我们如何收集、使用、存储以及保护你的个人信息。我们深知隐私的重要性,因此制定了符合《通用数据保护条例》(GDPR) 及《个人信息保护法》(PIPL) 双重标准的数据管理框架。请仔细阅读以下条款,你的每一次使用行为均视为对本文档的认可。

信息收集范围与类型

为了向你提供稳定的游戏服务,我们需要收集必要的信息。我们将收集行为分为"核心必要信息"与"增强体验信息"两类。核心必要信息包括:注册时提供的手机号码或邮箱地址、用于身份验证的哈希密码(非明文)、设备型号与操作系统版本、IP 地址以及游戏日志(包括对局时间、得分记录、虚拟道具使用记录)。这些信息是保障游戏公平性与账户安全的基础,拒绝提供将导致无法使用完整服务。

增强体验信息则包括:你主动填写的昵称、头像、性别与生日(用于个性化推荐与社交展示)、绑定的第三方账号信息(如微信或 Google 账号,仅用于快速登录)、以及通过问卷调查收集的游戏偏好。这类信息的提供完全自愿,你可以随时在"隐私设置"中撤回授权。我们不会主动收集你的通讯录、相册、地理位置等与游戏无关的敏感权限,除非你明确同意参与特定活动。

信息使用目的与方式

我们收集信息的核心目的是为了持续改进产品体验与保障账户安全。具体而言,你的游戏日志数据会被用于分析游戏平衡性指标,例如检测是否存在作弊行为或软件自动化操作。当系统检测到异常胜率或非常规操作频率时,会触发风控警报,此时你的 IP 地址与设备指纹会被临时调取用于人工复核。这一过程完全基于合法利益原则,旨在维护所有玩家的公平竞技环境。

同时,我们可能使用你的联系方式发送服务通知,包括但不限于:版本更新公告、活动奖励发放提醒、账户安全警告。我们承诺,营销类邮件的发送频率每月不超过 2 次,且每封邮件均包含"一键退订"按钮。我们不会将你的个人信息用于任何与游戏无关的商业用途,例如出售给第三方广告联盟。所有内部数据访问均需经过权限审批,且操作行为留有完整审计日志。

Cookie 与追踪技术说明

本平台使用 Cookie 及类似技术来提升访问体验与识别登录状态。我们使用的 Cookie 主要分为三类:第一类是"严格必要型 Cookie",用于维持会话状态,例如记住你的登录令牌,此类 Cookie 无法禁用,否则将导致无法正常登录。第二类是"功能型 Cookie",用于记住你的语言偏好、音量设置等个性化选项,有效期通常为 30 天。

第三类是"分析型 Cookie",我们接入第三方统计工具(如 Google Analytics)来了解页面访问量、热门游戏入口等聚合数据。这些工具会匿名收集你的 IP 地址与浏览行为,但不会收集可识别个人身份的信息。你可以通过浏览器设置阻止第三方 Cookie,但请注意,这可能会影响部分推荐内容的个性化程度。我们目前不采用跨站追踪技术,也不参与任何广告联盟的定向重定向网络。

第三方数据共享政策

我们承诺,在未经你明确同意的情况下,不会向任何第三方出售、出租或交易你的个人信息。但在以下特定场景中,我们可能需要共享必要的数据:第一,支付服务提供商(如 PayPal、支付宝)需要你的注册邮箱或手机号以确认交易身份;第二,云计算服务商(如 AWS)作为数据处理者,可能接触到存储在其服务器上的加密数据,但他们无权用于任何其他目的;第三,法律合规要求,若政府机关依法出具正式调查令,我们将按照法律程序提供必要的数据。

为了确保第三方处理者的合规性,我们与所有合作方均签署了严格的数据处理协议 (DPA),要求其遵循与本政策同等级别的安全标准。我们不会将你的数据转移至未获得充分保护认定的国家或地区。如果未来发生涉及公司合并、收购或资产出售的情况,你的个人信息可能作为资产的一部分进行转移,我们将在转移前通过站内信或邮件通知你,并确保接收方继续履行本政策中的承诺。

用户权利:访问、修改与删除

根据现行法规,你对自己的个人信息享有充分的管理权。第一,访问权:你可以随时登录官网"个人中心"-"隐私设置"查看我们持有的关于你的所有数据副本。第二,更正权:如果你的注册邮箱或手机号填写错误,可以通过"安全中心"自行修改。第三,删除权(被遗忘权):你可以通过联系我们申请删除账户及所有关联数据,我们将在 30 天内完成处理,除非法律要求保留特定记录。

第四,限制处理权:在争议期间,你可以要求我们暂时停止处理你的数据。第五,数据可携带权:你可以申请获得一份结构化、机器可读的个人数据副本,以便转移至其他服务商。第六,撤回同意权:对于基于同意而进行的处理活动(如营销推送),你可以随时撤回授权。如需行使上述任何权利,请发送邮件至 [email protected],我们将在 15 个工作日内予以实质性回复。请注意,为了验证请求者的身份,我们可能需要你提供注册手机号与身份证后四位的验证信息。

信息安全保障措施

保护你的数据安全是我们的首要任务。在传输层面,所有数据均通过 TLS 1.3 加密协议进行传输,确保在公网传输过程中无法被窃听或篡改。在存储层面,你的密码经过加盐的 bcrypt 算法哈希处理,即使数据库被攻破,攻击者也无法逆向还原原始密码。我们采用 AES-256 加密算法对敏感字段(如手机号)进行静态加密存储。

在组织管理层面,我们实行最小权限原则,只有极少数经过背景审查的核心运维人员才拥有数据库访问权限,且所有访问操作均记录在不可篡改的审计日志中。我们每年委托独立的第三方安全机构进行渗透测试与漏洞扫描,最近一次测试于 2025 年 2 月完成,未发现高危漏洞。如果发生数据泄露事件,我们将在发现后的 72 小时内通过邮件及站内信通知受影响的用户,并上报相关监管机构。

政策更新通知与联系方式

互联网技术与法律法规处于持续演进之中,我们保留适时修订本隐私政策的权利。任何重大变更(例如收集数据类型的变化、数据共享范围的扩大)将在生效前至少 14 天,通过官网首页弹窗或注册邮箱发送醒目通知。非实质性变更(如文字表述优化)将在本页面更新后即时生效,并在页面底部标注最近修订日期。

我们建议你定期查阅本页面,以了解我们如何保护你的信息。如果你对本隐私政策有任何疑问、意见或投诉,请通过以下渠道联系我们:数据保护官邮箱 [email protected];邮寄地址:上海市浦东新区世纪大道 100 号环球金融中心 52 层(仅接收法律文书)。我们承诺在收到咨询后的 30 日内给予详细答复。你的信任是平台最宝贵的资产,我们将不遗余力地守护你的数据安全与隐私权利。

📢 最新资讯