隐私说明
麻将胡了平台(以下简称“我们”)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在向您阐明我们如何收集、使用、存储及共享您的信息,以及您所享有的相关权利。请在使用我们的产品与服务前,仔细阅读本政策。当您点击“同意”或继续使用我们的服务时,即表示您已充分理解并同意本政策的全部内容。
一、信息收集的范围与类型
我们仅收集与提供游戏服务直接相关的必要信息,且遵循“最少够用”原则。具体收集的信息分为以下几类:
- 账号注册信息:当您创建账号时,我们会收集您的手机号码或邮箱地址、用户名及密码(加密存储)。手机号码用于登录验证和账号找回,我们不会将此信息用于任何营销目的。
- 设备与技术日志:为保障服务安全与性能调优,我们会自动收集您的设备型号、操作系统版本、IP地址、MAC地址(仅限Android端)、客户端版本号以及崩溃日志。这些信息不包含您的个人身份标识,仅用于故障排查和反作弊分析。
- 对局数据:包括您的胡牌次数、爆分倍数、常用玩法模式、平均对局时长。这些数据经过脱敏处理后,用于生成“实测分享”中的统计报告。我们不会收集您在游戏内的聊天内容,除非您主动举报其他玩家。
- 支付信息:如果您购买虚拟道具或会员服务,支付流程由微信支付或支付宝直接处理。我们仅接收支付结果通知(如订单号、支付金额),不接触您的银行卡号、密码等敏感金融信息。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下场景,且不会超出必要范围使用您的数据:
- 核心功能提供:利用账号信息实现登录验证、保存游戏进度、创建对战房间。
- 安全风控与反作弊:利用设备信息与技术日志识别异常登录、脚本外挂、恶意刷分等行为。例如,当同一设备在1小时内切换超过5个账号时,系统将自动触发风控验证。
- 产品优化与实测分析:利用脱敏后的对局数据,分析高倍爆分机制的平衡性。我们每季度会发布《爆分机制白皮书》,其中引用的数据均为群体性统计数据,不涉及个体玩家。
- 客户服务:当您提交工单时,我们可能需要调取您的账号基础信息和对局记录来定位问题,但此操作会留痕并由客服主管进行权限审批。
三、Cookie 与追踪技术说明
我们的客户端和网页端使用Cookie及类似技术(如LocalStorage)来提升访问体验。具体使用场景如下:
- 会话维持:使用Session Cookie记录您的登录状态,有效期至您关闭浏览器。关闭后Cookie自动销毁,不进行持久化存储。
- 偏好设置:使用LocalStorage存储您的界面语言、音量大小、画质选项等个性化设置。这些数据仅保存在您的本地设备上,不会上传至服务器。
- 统计与性能:我们使用自研的轻量级埋点SDK(非第三方),用于统计页面访问量、功能点击率。该SDK不采集您的任何个人身份信息,且采集的数据仅保留30天。
我们郑重承诺:麻将胡了平台不使用任何第三方广告追踪器,不向广告联盟共享您的行为数据。您可以在浏览器的隐私设置中禁用所有Cookie,但这可能导致部分功能(如自动登录)无法正常使用。
四、第三方数据共享政策
在未获得您明确授权的情况下,我们不会向任何第三方出售、出租或交易您的个人信息。但在以下特定情形中,我们可能需要与第三方共享必要的数据:
| 第三方类型 | 共享数据范围 | 共享目的 |
|---|---|---|
| 云服务提供商(阿里云/腾讯云) | 服务器访问日志(含IP地址) | 用于网络安全监控与DDoS攻击防御 |
| 支付渠道(微信/支付宝) | 订单号、支付金额、时间戳 | 完成交易确认与对账 |
| 数据检测机构(仅限风控场景) | 设备指纹哈希值 | 识别批量注册的虚假账号 |
所有接收数据的第三方均需签署保密协议,并承诺仅在指定用途内处理数据。我们会在年度审计中抽查第三方的数据使用记录,确保其符合合规要求。
五、用户权利与数据管理
根据《中华人民共和国个人信息保护法》及相关法规,您对您的个人信息享有以下权利。您可以通过“设置-账号安全-个人信息管理”页面行使这些权利,或通过工单系统提交申请。
- 查阅与复制权:您可以随时查看我们持有的您的账号信息、设备列表及登录历史。
- 更正权:如果您的手机号或邮箱地址发生变更,可以在“账号安全”页面自助修改。出于安全考虑,修改敏感信息需要二次身份验证。
- 删除权:您有权要求删除您的对局记录和个人信息。请注意,删除对局记录将导致相关战绩统计无法恢复。我们会在15个工作日内处理删除请求。
- 撤回同意权:您可以通过关闭“个性化推荐”功能来撤回我们对您行为数据的分析授权,但这不影响您使用基础游戏功能。
- 注销账号权:在您注销账号后,我们将停止收集您的任何信息,并在15天后删除所有历史数据(法律要求保留的除外)。
六、信息安全保障措施
我们采用多重技术手段和管理制度来保护您的个人信息安全,具体措施包括但不限于:
- 加密传输:所有客户端与服务器之间的通信均采用TLS 1.3协议加密,确保数据在传输过程中不被窃听或篡改。
- 加密存储:您的密码使用bcrypt算法加盐哈希存储,即使数据库泄露,攻击者也无法逆向破解原始密码。
- 访问控制:内部员工访问用户数据需经过双因素认证(2FA),且所有访问操作均记录在审计日志中,日志保存期为6个月。
- 最小权限原则:不同岗位的员工仅能访问与工作职责相关的数据子集。例如,客服人员无法查看您的支付订单号,而财务人员无法查看您的对局记录。
七、政策更新通知与联系我们
我们可能会不时更新本隐私说明。重大变更(如收集信息范围扩大、数据共享方变更)将通过以下方式通知您:在客户端启动弹窗中展示变更摘要,并通过您预留的手机号发送短信提醒。变更生效前,我们会给予至少7天的公示期。
如您对本隐私政策有任何疑问、意见或投诉,请通过以下方式与我们联系:
- 数据合规部邮箱:[email protected]
- 邮寄地址:中国广东省深圳市南山区科技园南区数字技术园A1栋6楼 数据合规部(收)
- 在线客服:官网右下角“在线咨询”窗口,选择“隐私相关”分类。
我们将在收到您的请求后15个工作日内予以答复。如果您对我们的处理方式不满意,您还可以向深圳市网信办或电信管理部门进行投诉举报。