麻将胡了官网隐私保护政策总纲
麻将胡了官网(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私政策旨在清晰、透明地阐述我们如何收集、使用、存储、共享及保护您在访问 save.up-pg-mahjong.com.cn 及使用《麻将胡了》系列产品过程中产生的个人信息。本政策适用于本平台提供的所有服务,包括但不限于网页端、移动客户端及未来可能推出的 PC 客户端。请您在使用本平台服务前,务必仔细阅读并充分理解本政策全文。
我们致力于遵守《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》以及《儿童个人信息网络保护规定》等相关法律法规。我们仅会以合法、正当、必要的方式收集信息,且不会以违反法律、行政法规的规定或与您约定的方式处理个人信息。当本政策发生重大变更时,我们会在官网首页弹窗或站内信显著位置进行通知,并获取您的再次同意。
我们收集的信息范围与类型说明
为了向您提供稳定的游戏服务与安全保障,我们会在不同场景下收集必要的信息。我们严格遵循"最小化收集原则",拒绝收集与核心服务无关的冗余数据。具体收集的信息分为以下几大类:(1)账号注册信息:当您创建账号时,我们会收集您的手机号码或邮箱地址、您设定的用户名及密码(密码经过 MD5 加盐哈希加密存储,我们无法获知您的明文密码)。(2)设备与日志信息:为了保障网络安全与排查故障,我们会自动收集您的设备型号、操作系统版本、唯一设备标识符(如 Android ID、IDFA)、IP 地址、MAC 地址、浏览器类型、访问时间及操作日志。
此外,为了优化游戏平衡性与反作弊检测,我们会收集您的游戏行为数据,包括但不限于:对局记录(牌谱数据)、胡牌类型统计、金币变动流水、道具使用记录、聊天记录(仅限文字,用于违规内容检测)。我们不会收集您设备中与游戏无关的私人文件、通讯录、短信或通话记录。若您使用第三方账号(如微信、QQ)授权登录,我们仅会获取您在授权页面确认公开的昵称与头像信息,不会获取您的朋友圈或其他私密内容。
信息使用目的与处理方式
我们收集上述信息,仅用于明确且合法的目的,主要包括:(一)核心功能提供——使用您的账号信息创建游戏角色、保存游戏进度、结算虚拟货币与积分,确保您能完整享受"爆分免费试玩"及"传奇私服模式"下的全部玩法。(二)安全风控——利用设备标识符与 IP 地址进行实名认证校验、识别异常登录、打击黑产工作室与脚本外挂,保护您的账号免受盗号侵害。
我们不会将您的个人信息用于与游戏服务无关的商业用途,例如向第三方出售或出租您的任何数据。在涉及数据分析与产品优化时,我们会采用数据脱敏技术(如差分隐私、k-匿名化模型),确保分析过程中无法追溯到具体个人。若未来我们希望将信息用于本政策未载明的其他用途,我们将再次征求您的明示同意。我们保留游戏行为数据(牌谱)的期限为 6 个月,超过该期限后系统将自动进行匿名化处理,仅保留用于统计分析的非识别性数据。
第三方数据共享与委托处理政策
我们深知您对数据外泄的担忧,因此对第三方合作方采取极为严格的准入与审计机制。在以下特定场景中,我们可能向关联实体或授权合作伙伴共享必要的信息,且均遵循"最小必要"原则:(一)云计算服务商——我们的服务器部署于阿里云(华东 2 节点),云服务商仅能接触到加密后的数据块,无法解密读取任何个人身份信息。(二)支付渠道——当您进行虚拟货币充值时,为完成交易,我们会将您的订单号与支付金额传输给微信支付或支付宝,但不会共享您的账号密码或身份证号。
除上述场景外,我们不会向任何第三方出售、交换或转让您的个人信息。若涉及因合并、分立、解散或破产导致的个人信息转移,我们会要求新的承接方继续受本政策约束,否则我们将重新征求您的授权。在配合司法机关依法调取数据时,我们会严格审核法律文书(如搜查令、调查令)的真实性,并仅在法律要求的范围内提供必要的数据字段。我们已建立内部"数据调取审批流",任何员工未经安全负责人及法务双重审批,不得导出超过 100 条的用户记录。
您的法定权利与行使方式
依据《个人信息保护法》,您对自身个人信息享有完整的控制权。您可以通过游戏内"设置-账号安全"界面或联系客服行使以下权利:(1)查询与复制权——您有权获取我们持有的关于您的个人信息副本。我们将在 15 个工作日内向您提供结构化、机器可读的电子文件。(2)更正权——若您发现绑定的手机号、邮箱或实名信息有误,可随时在账号安全中心自助修改,或联系人工客服协助更正。
(3)删除权——在以下情形中,您可以要求我们删除您的个人信息:处理目的已实现且不再必要;您撤回授权同意;我们违反法律收集信息;或法律规定的其他情形。请注意,删除账号(注销)操作将导致您的游戏金币、段位、道具等虚拟资产全部清零且不可恢复,我们会在您执行操作前通过双重验证(短信验证码+支付密码)确认身份。(4)撤回同意权——您可以通过关闭系统权限(如存储权限)或联系客服撤回对特定信息收集的同意。撤回不影响撤回前基于同意已进行的处理活动的合法性。
信息安全保障措施与数据存储地域
保障您的数据安全是我们的首要技术任务。在传输层面,我们全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,您的密码采用 bcrypt 算法(cost factor 为 12)进行单向哈希处理,即使数据库发生泄露,攻击者也无法逆向破解出原始密码。我们的核心数据库部署于中国境内(上海、北京双可用区),实现数据异地实时灾备,恢复点目标(RPO)低于 5 分钟。
我们建立了专职的"安全应急响应小组(CSIRT)",并定期进行红蓝对抗演练与渗透测试。每半年我们会聘请独立的第三方安全审计机构(如奇安信、绿盟科技)对整体安全架构进行合规审计,审计范围覆盖物理安全、网络安全、主机安全、应用安全与数据安全五个层面。若不幸发生个人信息安全事件,我们将按照法律法规要求,在 72 小时内通过站内信、邮件或电话等渠道告知您事件的基本情况、可能的影响、我们已采取的补救措施以及您可自主采取的防范建议。