信息收集范围与类型:透明化的数据采集原则
在您使用「麻将胡了」官方网站(以下简称"本平台")提供的服务时,为了向您提供基础的游戏对战功能及法律合规要求,我们会在最小必要范围内收集以下几类信息。我们严格遵循《个人信息保护法》及GDPR的相关规定,拒绝任何形式的过度采集。
- 注册身份信息:包括您的手机号码、电子邮箱地址及您自主设定的用户名。这些信息是创建账号、验证身份及密码找回的必要前提。对于实名认证用户,我们还会依据监管要求收集您的真实姓名及身份证号码,该数据仅用于年龄验证与反洗钱审查,并经过加密后存储于独立的安全域中。
- 设备与技术日志信息:当您通过网页版入口访问时,我们的服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率以及访问时间戳。这些信息用于优化页面在不同设备上的渲染适配,以及用于识别异常流量攻击。
- 游戏行为数据:包括您的对局记录、胡牌历史、虚拟货币收支明细、活动参与记录。此类数据的分析有助于我们向您推荐更符合您偏好的玩法模式,并用于检测与防范作弊行为。
- 交易订单信息:当您进行虚拟货币充值或兑换时,我们会记录订单号、支付金额、支付渠道及交易时间。请注意,我们不会采集您的完整银行卡号或第三方支付平台的密码,该类敏感信息由支付服务商直接托管。
信息使用目的与方式:数据服务于体验提升
我们承诺,所收集的所有数据仅用于明确且合法的目的,绝不会以任何理由向第三方出售您的个人信息。具体的使用场景包括但不限于以下四个方面。
第一,核心功能提供:使用您的注册信息验证登录状态,加载您的游戏存档数据以维持对局的连续性。第二,安全保障与风控:利用设备指纹与行为特征分析,实时识别并拦截盗号、洗钱、外挂脚本等黑产行为。例如,当系统检测到同一IP地址在1分钟内发起超过20次登录请求时,将自动触发图形验证码及账号临时锁定机制。第三,个性化推荐:基于您的游戏行为数据,向您推送您可能感兴趣的「麻将胡了2」新玩法或「赏金女王」的专属福利活动。您可以在"隐私设置"中随时关闭个性化推荐功能,关闭后您将收到通用性的活动通知。第四,法律合规与审计:根据《网络安全法》要求,我们需要留存网络日志不少于6个月,以备监管部门依法调取。
第三方数据共享政策:严格限制的外部合作
我们深知数据共享的敏感性。除非获得您的明确授权或法律法规的强制性要求,我们不会与任何外部商业机构共享能够直接识别您个人身份的信息。但在以下特定场景中,我们可能会与经过严格筛选的合作伙伴进行有限的数据交互:
| 合作方类型 | 共享数据范围 | 共享目的 |
|---|---|---|
| 支付服务提供商(如支付宝、微信支付) | 订单金额、商户订单号 | 完成交易清算与对账 |
| 云服务与CDN厂商(如AWS、Cloudflare) | IP地址、请求日志 | 保障网络稳定与防御DDoS攻击 |
| 风控与安全审计机构 | 加密后的行为特征标签 | 联合打击跨平台黑产团伙 |
| 执法与监管机构 | 根据法律文书要求的全部数据 | 配合司法调查与网络犯罪打击 |
所有接受我们数据共享的第三方,均需签署具有法律效力的《数据保护协议》(DPA),承诺仅将数据用于协议约定的单一目的,并在处理完毕后立即删除或匿名化处理相关数据。
用户权利:查看、修改与删除个人数据的完整指引
根据《个人信息保护法》第四章的规定,您对您的个人信息享有充分的控制权。您可以通过以下途径行使您的法定权利:
- 查阅权:您可以在"个人中心-账号安全"页面查看我们收集的关于您的基本资料、登录设备记录及操作日志。如需导出完整的游戏行为数据副本,请提交书面申请至 [email protected],我们将在15个工作日内提供结构化、机器可读的电子文件。
- 更正权:若您的手机号码或邮箱发生变更,您可以在"个人中心"内自助修改。对于实名认证信息(如姓名、身份证号)的更正,需要联系在线客服并上传新的身份证件照片以供人工核验。
- 删除权:在以下情形中,您可以请求我们删除您的个人信息:a) 处理目的已实现或无法实现;b) 您撤回授权同意;c) 我们违反法律、行政法规或约定收集使用信息。请注意,删除请求并不影响在删除前已经进行的合法数据处理活动的效力。出于财务审计或反洗钱监管要求,交易记录可能需要额外保留5年。
- 撤回同意权:对于基于"同意"处理的信息(如个性化推送),您可随时在设置中撤回。撤回同意不影响撤回前基于同意已进行的处理的合法性。
- 注销账号权:您可通过联系客服申请注销账号。注销后,我们将删除或匿名化处理您的所有个人信息,但依据法律需留存的部分(如日志记录)除外。
信息安全保障措施与政策更新通知
保护您的数据安全是我们的首要责任。我们采用纵深防御的安全体系:在传输层,所有数据均通过TLS 1.3协议加密,防止中间人窃听;在存储层,数据库中的敏感字段(如手机号、身份证号)采用AES-256算法进行加密存储,即使数据库文件泄露,攻击者也无法直接读取明文。在运维层面,我们每年至少开展两次由外部安全公司执行的渗透测试,并定期组织内部红蓝对抗演练。2024年,我们成功通过了等保三级测评,证明了安全防护能力的合规性。
本隐私政策的更新机制:当我们对政策条款进行重大变更(如收集范围扩大、使用目的调整)时,我们会在官网首页发布显著通知,并在您下次登录时以弹窗形式再次获得您的确认。对于非重大变更(如错别字修正、章节编号调整),我们将在本页面底部更新"最后修订日期"。建议您定期查阅本页面,以了解我们最新的隐私实践。若您对隐私保护有任何疑问或投诉,请首先通过 [email protected] 与我们联系,我们承诺在7个工作日内给予实质性答复。若您对我们的答复不满意,您还可以向网信部门等监管机构进行投诉举报。最后修订日期:2025年06月01日。