麻将胡了隐私保护政策说明
麻将胡了(以下简称"本平台"或"我们")深知个人信息对你至关重要。我们依据《中华人民共和国网络安全法》、《个人信息保护法》及相关法律法规,制定了本隐私说明。本说明旨在透明化地阐述我们在你使用 event.majianghule-fund.com 及麻将胡了客户端(含麻将胡了2)过程中,如何收集、使用、存储及保护你的个人信息。请你务必仔细阅读,当你点击"同意"或继续使用我们的服务时,即表示你已充分理解并同意本政策的全部条款。
我们始终坚持"最小化收集"原则,即仅收集为提供休闲娱乐游戏服务所必需的最少信息。我们不会收集与游戏功能无关的个人隐私数据,如通讯录、相册内容等。本政策适用于本平台所有产品与服务,包括但不限于网页端、移动客户端及未来可能推出的其他终端版本。
一、我们收集的信息范围与类型
为了完成账号注册、游戏对战、支付结算及安全保障,我们可能会收集以下几类信息。这些信息的收集均基于你的自主授权或法律法规的强制性要求。
- 注册信息:当你在"麻将胡了注册领取"流程中创建账号时,我们需要收集你的手机号码或邮箱地址、用户名及登录密码(加密存储)。这些信息是识别你身份、提供基础服务的前提。
- 实名认证信息:根据防沉迷政策要求,我们需要收集你的真实姓名及身份证号码。该信息仅用于与公安系统权威数据源进行实时比对,我们不会明文存储你的完整身份证号,仅保留脱敏后的哈希值。
- 设备与技术信息:为保障服务器稳定与反作弊,我们会自动采集你的设备型号、操作系统版本、IP 地址、MAC 地址、唯一设备识别码(IMEI/IDFA)、应用崩溃日志及性能数据。
- 游戏行为数据:包括但不限于对局记录、出牌日志、聊天记录(文字及语音)、活动参与记录、虚拟货币及道具的流水记录。此类数据用于游戏平衡性分析与客服争议核查。
- 支付信息:当你进行虚拟货币充值时,支付流程由持牌第三方支付机构完成。我们仅接收支付结果通知(如订单号、支付金额),不接触、不存储你的银行卡号或第三方支付账户密码。
对于未满 18 周岁的未成年人,我们仅收集必要的实名信息用于年龄识别,并会启动严格的防沉迷模式,限制游戏时长与充值额度。若监护人发现未成年子女未经同意注册,可通过本政策末尾的联系方式要求注销账号。
二、信息使用目的与方式
我们收集的信息将用于以下明确的目的,未经你的单独同意,我们不会将信息用于其他用途。具体使用场景包括:
- 核心功能提供:用于创建账号、登录验证、匹配对局、计算战绩、发放奖励及实现"好友房"等社交功能。
- 安全保障与风控:利用设备信息与行为数据构建反作弊模型,识别并拦截外挂程序、盗号行为及异常充值,保护所有玩家的公平竞技环境。这是实现"麻将胡了容易赢"公平性的技术基石。
- 个性化推荐与优化:分析你的游戏偏好(如常用玩法、对局时长),用于向你在游戏内推荐可能感兴趣的赛事活动或新玩法内测资格。我们承诺,我们不会利用算法进行大数据杀熟,所有玩家看到的商城定价完全一致。
- 法律合规与审计:根据监管机关要求,保留必要的交易记录与日志,配合司法机关的调证请求(需出示正式法律文书)。
我们可能会对收集到的脱敏数据(去除个人标识后的数据)进行聚合分析,用于生成行业报告或改进产品设计。此类分析数据无法反向识别到特定个人。
五、你的权利:访问、修改与删除
根据《个人信息保护法》,你对自己的个人信息享有充分的控制权。你可以通过游戏内"设置-账号与安全"页面或联系客服行使以下权利:
- 查阅权:你有权获取我们持有的关于你的个人信息副本,我们将在 15 个工作日内提供电子版。
- 更正权:若你的绑定手机号、邮箱等基础信息发生变更,你可以随时在客户端内自助修改。实名认证信息(姓名、身份证号)出于安全考虑,仅支持每年修改一次。
- 删除权:在以下情形下,你可以要求我们删除你的个人信息:处理目的已实现且不再必要;你撤回授权;我们违反法律收集使用信息。删除请求将在 15 个工作日内处理完毕。
- 注销权:你可以通过"设置-账号注销"提交注销申请。注销后,你的所有游戏数据(包括金币、战绩、好友关系)将被永久清除且不可恢复。注销审核期为 15 天,期间若你登录账号则视为撤销注销申请。
- 撤回同意权:对于非必要信息的收集,你可以随时在设置中关闭个性化推荐权限。
对于上述权利请求,我们不会收取任何费用。但对于重复、无实质内容或需要付出不成比例技术成本的请求,我们可能会依据法律规定收取合理成本费用。
六、信息安全保障措施
保护你的数据安全是我们的最高优先级。我们采用了业内领先的多层安全防护体系,具体措施包括:
- 传输加密:全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。
- 存储加密:敏感数据(如密码、身份证号哈希值)使用 AES-256 算法加密存储,数据库访问实行严格的权限隔离与操作审计。
- 访问控制:内部员工访问用户数据需经过双因子认证,且仅限授权岗位。所有访问操作均记录在不可篡改的日志系统中。
- 入侵检测:部署 7x24 小时实时监控的 Web 应用防火墙(WAF)与入侵检测系统(IDS),能够自动阻断恶意攻击流量。
- 容灾备份:核心数据库采用跨地域多副本备份策略,每日全量备份 + 每小时增量备份,确保数据不丢失。
尽管我们采取了上述严密的防护措施,但请理解,互联网环境不存在绝对的安全。我们建议你妥善保管个人账号密码,开启登录二次验证(2FA),并避免在公共网络环境下进行充值操作。