麻将胡了隐私保护与数据安全政策说明
本隐私说明(以下简称“本政策”)适用于麻将胡了及麻将胡了2的所有版本(包括但不限于移动端、PC模拟器端)。我们深知个人信息对您的重要性,并严格按照《中华人民共和国个人信息保护法》、《网络安全法》及GDPR(针对欧盟用户)的相关要求,采取全链路加密与最小化采集原则。请您在使用我们的产品前,仔细阅读本政策的全部条款。
一、信息收集范围与类型
我们仅收集为您提供游戏服务所必需的最小化信息。具体分为以下三类:
1. 核心必要信息
- 账号注册信息:手机号码、第三方平台唯一标识(OpenID)、用户名及密码(密码经bcrypt加盐哈希处理,我们无法获取明文)。
- 设备基础信息:设备型号、操作系统版本、屏幕分辨率、设备语言设置。该信息用于适配不同机型,确保游戏画面正常渲染。
- 网络日志信息:IP地址、网络类型(Wi-Fi/5G/4G)、运营商名称。用于网络诊断及防DDoS攻击。
2. 可选补充信息
- 头像、昵称(用于社交展示,您可随时修改或清空)。
- 实名认证信息(真实姓名+身份证号)。根据国家防沉迷政策要求,仅当您累计游戏时长或进行大额充值触发阈值时,我们才会提示您进行实名认证。该数据由受信任的第三方认证机构加密存储,我们仅接收“已成年/未成年”的布尔值结果,不保留证件影像。
3. 敏感信息说明
我们不收集您的通讯录、相册、精确GPS定位(仅获取城市级别模糊位置用于地域赛事匹配)、短信内容及生物识别信息。
二、信息使用目的与方式
我们承诺,所有收集的信息仅用于以下明确用途,不会用于与您无关的用途:
- 提供核心服务:创建账号、保存游戏进度、匹配对战对手、计算排行榜名次。
- 安全风控:利用设备信息与IP地址识别异常登录、脚本外挂及盗号行为。例如,当检测到同一账号在5分钟内于两个不同省份登录时,系统将自动触发登录保护。
- 个性化推荐(非强制):基于您的玩法偏好(如常玩“血流成河”模式),在游戏内公告栏推荐您可能感兴趣的新玩法测试。您可在“设置”>“隐私中心”中关闭“个性化推荐”开关,关闭后您将看到通用性公告,不影响核心功能。
- 合规审计:保留必要的交易记录日志(保留期限为自交易发生之日起不少于180天),以满足税务及行业监管要求。
我们不会将您的个人信息用于“大数据杀熟”或向第三方出售任何数据。
三、Cookie 与追踪技术说明
为了提升访问速度与保障登录态安全,我们在游戏客户端及官方网站中使用了Cookie及类似技术(如LocalStorage)。具体应用场景如下:
- 会话维持:使用加密Cookie保存您的登录令牌(Token),有效期默认为7天,有效期内无需重复输入密码。
- 偏好记忆:通过LocalStorage存储您的音量设置、画质档位、上次选择的游戏房间类型,以便下次登录时快速恢复。
- 统计埋点:我们使用自研的轻量级埋点SDK(非第三方),收集页面点击流数据(如按钮点击次数、功能使用时长),用于产品优化。该SDK不采集键盘输入内容。
您可以通过清除浏览器缓存或卸载游戏来删除上述本地数据。清除后,您需要重新进行登录操作。
四、第三方数据共享政策
在严格遵循“合法、正当、必要”原则下,我们可能与以下类型的第三方共享有限数据,且均会签署严格的保密协议:
| 第三方类型 | 共享数据范围 | 使用目的 |
|---|---|---|
| 云服务提供商(如阿里云) | 服务器日志、加密数据库备份 | 提供稳定的数据存储与计算资源 |
| 支付渠道(微信支付/支付宝) | 商户订单号、支付金额、时间戳 | 完成虚拟商品交易结算 |
| 实名认证服务商 | 姓名+身份证号(加密传输) | 履行防沉迷法定义务 |
| 客户支持系统(工单) | 您主动提交的问题描述及截图 | 处理您的售后请求 |
除上述情况外,我们不会向任何无关第三方提供您的个人信息。若因公司合并、分立、解散等重大变更需转移数据,我们将通过游戏内公告及邮件方式通知您。
五、用户权利与数据管理
依据相关法律,您对您的个人信息享有以下控制权。您可以通过“设置”>“隐私中心”或联系客服行使这些权利:
- 查阅权:您可随时在“个人中心”查看我们持有的关于您的基本资料(手机号、昵称、战绩)。
- 更正权:若您的绑定手机号或昵称有误,您可自行修改或通过客服申请更正。
- 删除权:您可申请删除您的游戏账号及关联数据。请您注意,删除账号是不可逆操作,所有金币、战绩、好友关系将永久清除。我们将在15个工作日内完成删除。
- 撤回同意权:您有权撤回对“个性化推荐”及“第三方登录授权”的同意。撤回后不影响您使用基础游戏功能。
- 注销权:您可以通过“设置”>“账号安全”>“注销账号”随时注销账号。注销后,我们将根据法律要求删除或匿名化处理您的个人信息。
对于未成年人,我们仅在获得监护人明确同意后处理其个人信息。若您是监护人,发现被监护人未经同意使用了本服务,请联系我们进行删除。
六、信息安全保障措施与政策更新
我们采用了业界领先的安全技术体系来保护您的数据:
- 传输加密:全站启用TLS 1.3协议,确保数据在传输过程中不可被窃听或篡改。
- 存储加密:数据库中的敏感字段(如手机号)使用AES-256算法加密存储。
- 访问控制:内部员工访问用户数据需经过双因素认证(2FA)授权,且所有访问操作均有审计日志记录。
- 应急响应:我们设立了7x24小时安全应急响应小组,一旦发生安全事件,将在72小时内向监管机构及受影响用户告知。
本政策可能会根据法律法规的更新或产品功能的变化进行调整。重大变更(如收集范围扩大、使用目的改变)将通过弹窗或站内信方式获得您的再次同意。次要变更将在本页面发布更新版本,并在页面顶部标注生效日期。我们建议您定期查看本页面。
如您对本隐私政策有任何疑问、意见或投诉,请通过官方邮箱 [email protected] 与我们联系。我们将在15个工作日内予以答复。