隐私说明与数据保护政策

麻将胡了(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在帮助您清晰了解我们在您使用麻将胡了官网(pg2.pg-mj-majianghule.com.cn)及客户端产品时,如何收集、使用、存储、共享和保护您的个人信息。请您在使用我们的产品与服务前,仔细阅读并充分理解本政策的全部内容。

一、信息收集的范围与类型

我们仅会出于本政策所述的目的,收集您主动提供或在使用服务过程中产生的必要信息。我们坚持"最小化收集"原则,绝不收集与提供服务无关的个人信息。具体收集范围如下:

1. 账号注册信息:当您注册麻将胡了账号时,我们需要收集您的手机号码或邮箱地址作为登录账号,以及您设置的密码(经加密存储)。根据国家实名认证要求,我们还需收集您的真实姓名与身份证号码,该信息仅用于防沉迷系统校验,并交由具备资质的第三方机构进行加密验证。

2. 设备与日志信息:为保障服务安全与运行稳定,我们会自动收集您的设备型号、操作系统版本、唯一设备标识符(IMEI/IDFA)、IP 地址、MAC 地址、软件版本号以及操作日志(如登录时间、退出时间、对局记录)。此类信息属于必要信息,若您拒绝提供,将可能导致无法正常使用我们的服务。

3. 交易与支付信息:当您使用充值服务时,我们会收集您的订单号、支付金额、支付渠道(如支付宝、微信支付)及交易状态。我们不会收集或存储您的银行卡号、支付密码等敏感支付凭据,此类信息由持牌支付机构直接处理。

二、信息使用的目的与方式

我们承诺,所有收集到的信息仅用于以下明确目的,且在使用过程中将采取必要的脱敏与加密措施:

三、Cookie 与类似追踪技术说明

为了向您提供更便捷的访问体验,麻将胡了官网及客户端会使用 Cookie 和同类技术(如 Local Storage、Beacon)。Cookie 是存储在您设备上的小型文本文件,能够帮助网站记住您的登录状态与偏好设置。

具体而言,我们使用以下类型的 Cookie:(1)严格必要型 Cookie:用于维持会话状态,防止跨站请求伪造攻击,此类 Cookie 无法禁用。(2)偏好设置型 Cookie:用于记忆您的语言选择、界面布局及上次登录账号,提升您的访问便捷性。(3)统计分析型 Cookie:由我们自研的日志系统部署,用于统计页面访问量、来源渠道及用户停留时长,帮助我们优化网站内容布局。我们目前未接入任何第三方广告联盟的追踪 Cookie,因此不会利用您的浏览记录进行跨站广告推送。

四、第三方数据共享政策

我们深知数据共享的敏感性。麻将胡了承诺,除以下特定情形外,我们不会向任何第三方出售、出租或交易您的个人信息:

1. 实名认证机构:为了完成法定的实名认证流程,我们会将您的姓名与身份证号码加密传输至国家认证的权威数据源接口进行比对。该机构仅返回"一致/不一致"的校验结果,我们不会留存您的明文身份证信息。

2. 支付服务提供商:当您发起充值时,订单信息会传递至支付宝、微信支付等持牌支付机构以完成交易。我们与支付机构签署了严格的数据保护协议,其仅能获取完成交易所必需的最小字段。

3. 云计算服务商:我们的服务器部署于阿里云与腾讯云。云服务商作为数据处理者,仅能按照我们的指令进行维护操作,无权访问业务数据内容。

除上述情况外,若因法律诉讼、政府监管要求必须披露您的信息,我们将提前通知您(法律禁止通知的除外),并在法律允许的范围内尽量缩小披露范围。

五、您的权利与选择

依据《个人信息保护法》,您对您的个人信息享有充分的控制权。您可以通过以下途径行使您的权利:

访问与复制权:您可以通过客户端"设置 - 账号与安全 - 个人信息下载"功能,申请获取我们持有的您的个人资料副本(CSV 格式),我们将在 15 个工作日内提供。

更正权:若您的绑定手机号、邮箱等资料发生变更,可在"账号设置"中自行修改。对于实名认证信息,由于涉及防沉迷系统校验,如需修改请联系客服并提供充分的辅助证明(如户口本、新旧身份证件)。

删除权:在以下情形中,您可以请求删除您的个人信息:我们违反法律法规收集使用信息、我们未征得您同意收集信息、我们停止提供产品服务。您可以通过发送邮件至 [email protected] 提交删除申请。需注意,根据游戏行业监管要求,涉及反作弊风控的日志数据需保留至少 180 天方可删除。

撤回同意权:对于非必要信息的收集(如个性化推荐),您可以在"设置 - 隐私管理"中随时撤回授权。撤回后不影响您使用基础游戏功能。

六、信息安全保障措施

我们采用了业界领先的技术与管理措施来保护您的数据安全:传输加密:所有数据交互均通过 TLS 1.3 协议加密传输,防止中间人攻击。存储加密:数据库中的敏感字段(如手机号、邮箱)使用 AES-256 算法进行加密存储,即使数据库被非法获取,攻击者也无法解读原始数据。访问控制:实施基于角色的访问控制(RBAC),仅授权员工可接触用户数据,且所有访问操作均记录在不可篡改的审计日志中。

我们已建立数据安全事件应急响应机制。若不幸发生个人信息安全事件,我们将按照法律法规要求,在 72 小时内通过站内信、邮件或电话中的一种或多种方式告知您事件基本情况、可能的影响、我们已采取的处置措施及您可自主采取的防范建议。

七、政策更新与联系我们

随着业务的发展与法律法规的更新,我们可能会适时修订本隐私说明。对于重大变更(如收集范围扩大、使用目的改变),我们将通过弹窗、站内信或首页公告等显著方式通知您。政策更新后,若您继续使用我们的服务,即视为您接受修订后的政策。

若您对本隐私政策有任何疑问、意见或建议,可通过以下方式与我们取得联系:数据保护官邮箱:[email protected]邮寄地址:上海市浦东新区张江高科技园区博云路 2 号浦软大厦 8 楼法务部(数据合规组)。我们将在收到您的反馈后 15 个工作日内予以答复。若您对我们的处理方式不满意,您还可以向网信部门或电信管理部门进行投诉举报。

📢 最新资讯