隐私说明:麻将胡了数据收集与保护政策

本政策更新于2024年11月1日,适用于麻将胡了客户端(含麻将胡了2版本)以及网站 rank.hot-pg-mahjong.com.cn。我们深知牌局数据与个人信息安全的重要性,因此严格按照《中华人民共和国个人信息保护法》及相关法律法规,制定本隐私说明。请您在使用本平台服务前,仔细阅读以下条款。

一、信息收集范围与类型

我们仅收集为您提供游戏服务所必需的最少信息。根据收集场景的不同,主要分为以下三类:

1.1 账号注册信息

当您注册麻将胡了账号时,我们会收集您的手机号码或邮箱地址(用于登录验证)、用户名及密码(经SHA-256加密存储)。此信息仅用于识别您的身份并保障账号安全。我们不会强制要求您提供真实姓名、身份证号等敏感个人信息。

1.2 游戏行为数据

为分析游戏平衡性并改进“技巧全解析”内容质量,我们会匿名化处理并收集以下游戏数据:对局时间戳、胡牌牌型、出牌顺序、番型结算结果、段位变化记录。请注意,这些数据不包含任何可识别您身份的信息,且仅以聚合统计的形式用于算法分析。

1.3 设备与技术日志

当您使用客户端时,我们会自动收集设备型号、操作系统版本、唯一设备标识符(IDFA/OAID)、IP地址、客户端版本号及崩溃日志。上述信息用于排查技术故障(如闪退)与防范恶意攻击(如外挂程序)。

二、信息使用目的与方式

我们承诺,所有收集到的信息均仅用于以下明确用途,不会进行超出范围的二次利用:

我们不会将您的个人信息用于任何形式的商业广告精准推送,也不会向第三方出售您的任何数据。

三、Cookie 与追踪技术说明

麻将胡了官方网站及客户端内嵌的网页视图(WebView)使用Cookie及类似技术来提升访问体验。具体使用场景如下:

严格必要型Cookie:用于维持登录状态(Session ID),当您关闭浏览器后,该Cookie即失效。此类Cookie无法禁用,否则您将无法正常登录。我们不会使用Cookie追踪您在第三方网站上的浏览历史。

功能型Cookie:用于记住您的界面语言偏好(简体中文/繁體中文)及音量设置。该Cookie的有效期为30天。

关于第三方SDK的说明:为实现社交平台分享功能,客户端内集成了微信或QQ的官方SDK。这些SDK可能会在您主动触发分享动作时,向对应平台传输必要的分享链接信息。我们无法控制第三方SDK的隐私实践,建议您查阅微信或QQ的隐私政策。我们不会在您不知情的情况下,利用SDK获取您的社交关系链。

四、第三方数据共享政策

在以下特定且必要的情形下,我们可能会与第三方共享您的部分信息,但始终遵循“最少必要”原则:

4.1 云服务提供商:我们使用阿里云(华东2区域)作为数据存储与计算服务商。您的游戏存档数据将加密存储在阿里云服务器上。阿里云作为数据处理者,仅能通过技术手段访问到密文,无法读取明文内容。我们与阿里云签署了严格的数据保护协议(DPA)。

4.2 支付渠道:当您在“麻将胡了2”中购买赛季通行证时,支付流程由支付宝或微信支付直接完成。我们仅接收支付结果通知(如“支付成功”及交易单号),不会接触您的银行卡号、密码或支付验证码。

4.3 法律合规要求:若因监管机构调查、诉讼仲裁等法律程序需要,我们将在法律允许的范围内提供必要的数据。我们会通过法律顾问审查该等请求的合法性,并尽可能进行数据脱敏处理。

除上述情形外,我们不会与任何广告联盟、数据经纪商或征信机构共享您的个人信息。

五、您的权利:访问、更正与删除

依据《个人信息保护法》第四章的规定,您对您的个人信息享有以下权利。您可以通过客户端内“设置”->“账号与安全”页面自助行使大部分权利。

  1. 查阅权:您可以随时查看我们收集的关于您的账号基本信息(用户名、绑定手机、邮箱)。如需查阅游戏行为日志的摘要报告,请发送邮件至 privacy@,我们将在15个工作日内提供一份可读的导出文件。
  2. 更正权:若您的绑定信息(如手机号码)发生变更,您可以在“账号与安全”中通过身份验证后自行修改。若您发现用户名存在违规字符,可联系客服申请人工更正。
  3. 删除权:您有权要求我们删除您的全部个人信息及游戏数据。请注意,删除账号(注销)操作是不可逆的,您的段位、金币、已购道具将全部清零。注销流程:在“设置”->“账号与安全”->“注销账号”中发起申请,系统将进入7天冷静期,冷静期内您可撤销注销申请。冷静期过后,我们将在30个工作日内完成所有数据(含备份数据)的彻底清除。
  4. 撤回同意权:对于非必要的信息收集(如用于策略推荐的游戏行为分析),您可在“隐私设置”中关闭“个性化推荐”按钮。关闭后,我们将停止分析您的对局风格,但基础的数据同步与安全风控功能不受影响。

六、信息安全保障措施

我们采用了多层次的安全防护体系来保护您的数据免受未授权访问、公开披露或破坏。

在传输层面,所有客户端与服务器之间的通信均采用TLS 1.3加密协议。在存储层面,您的密码使用加盐的bcrypt算法进行哈希处理,即使数据库发生泄露,攻击者也无法逆向破解出原始密码。在访问控制层面,我们的运维人员采用双因素认证(2FA)登录内部管理系统,且仅有极少数高级工程师拥有生产数据库的访问权限,所有敏感操作均记录在审计日志中。

此外,我们每半年委托第三方安全公司(如奇安信)进行一次渗透测试与漏洞扫描。2024年上半年的测试结果显示,未发现高危漏洞。若未来不幸发生数据安全事件,我们将依照法律规定,在72小时内通过站内信或短信方式告知您,并向有关主管部门报告。

七、政策更新与通知机制

随着法律法规的修订或平台功能的迭代,本隐私说明可能会适时更新。我们承诺,对于可能导致您权利实质变更的重大更新(如信息收集范围扩大、数据共享对象变化),我们将通过以下方式显著提示:

更新后的政策自公布之日起7日后生效。若您在政策生效后继续使用我们的服务,即视为您接受修订后的条款。

八、联系我们与数据保护官

我们已指定专门的数据保护官(DPO)负责监督本政策的执行。若您对本隐私说明有任何疑问、意见或投诉,请通过以下渠道与我们联系:

数据保护官邮箱: [email protected](邮件主题请注明“隐私咨询”)

邮寄地址: 上海市徐汇区宜州路188号B栋8层 法务部(数据保护官收),邮编:200233

我们将在收到您的请求后的15个工作日内给予实质性答复。若您对我们的处理结果不满意,您有权向上海市互联网信息办公室或您所在地的网信部门进行投诉举报。在您联系监管机构之前,我们诚挚地希望您能先给我们一个解决问题的机会。

📢 最新资讯