隐私说明:麻将胡了官网用户数据保护政策全解析

麻将胡了官网(stop.majianghule-key.com)深知个人信息对你的重要性,并严格按照《中华人民共和国个人信息保护法》(PIPL)、《网络安全法》及《数据安全法》的相关要求,制定本隐私政策。本政策详细说明了我们在你使用《麻将胡了》及《麻将胡了2》产品过程中,如何收集、使用、存储、共享及保护你的个人信息。请在使用我们的服务前,仔细阅读本政策全文。

一、信息收集范围与类型:最小必要,明示告知

我们仅收集与提供游戏服务直接相关的必要信息,遵循“最小够用”原则。具体收集的信息分为以下几类:

1. 账号注册信息

当你注册麻将胡了账号时,我们会收集你的手机号码或邮箱地址,用于创建账号和身份验证。若你选择使用第三方账号(如微信、Apple ID)快捷登录,我们将获取你的第三方账号公开信息(昵称、头像)以及唯一标识符(OpenID),但不会获取你的第三方账号密码。

2. 设备与技术信息

为了保障游戏运行稳定并防止作弊行为,我们会自动收集以下技术信息:设备型号、操作系统版本、IP地址、MAC地址(仅Android)、设备唯一识别码(IMEI/IDFA,需你授权)、网络类型(Wi-Fi/4G/5G)、游戏客户端版本号以及崩溃日志。上述信息仅用于故障排查、安全风控及性能优化,不会用于用户画像。

3. 游戏行为数据

我们会在你进行对局时记录必要的游戏行为数据,包括但不限于:对局时间、牌局结果、积分变动记录、道具使用记录、参与的活动信息(如“新人爆分”领取记录)。这些数据是保障游戏公平性(如反作弊检测)和提供客服支持所必需的。

二、信息使用目的与方式:透明合规,拒绝滥用

我们收集的信息仅用于以下明确目的,未经你的单独同意,不会将信息用于其他用途:

我们郑重承诺:绝不向任何第三方出售你的个人信息。同时,我们不会使用你的游戏数据(如胡牌率、积分变化)进行任何形式的个性化广告推送。所有用于数据统计(如日活跃用户数、平均对局时长)的信息均经过匿名化或去标识化处理,无法识别到具体个人。

四、第三方数据共享政策:严格限定,协议约束

在特定情况下,我们可能与以下类型的第三方共享你的部分信息,但所有共享行为均受本政策约束,并签署严格的数据处理协议(DPA):

第三方类型共享数据范围共享目的安全措施
云服务提供商(如阿里云)设备信息、日志数据服务器托管、日志存储数据加密存储,访问需双重认证
支付渠道(如支付宝、微信支付)订单号、支付金额处理充值交易不共享账号密码,仅传递交易流水号
短信服务商手机号码发送验证码和账号通知短信内容不含营销信息,发送记录保留30天
监管机构/司法机关依据法律要求提供配合调查、合规审查仅限法律明文规定的范围内

除上述情况外,我们不会与任何其他第三方共享你的个人信息。若未来因业务发展需要引入新的数据合作方,我们会提前通过站内信或弹窗形式告知你,并获取你的明示同意。

五、你的权利:查看、修改、删除与注销

根据PIPL规定,你对自己的个人信息享有以下权利。你可以通过“个人中心-账号设置”或联系客服行使这些权利:

  1. 访问权:你可以随时登录账号查看我们收集的关于你的基本信息,包括注册手机号、绑定邮箱、登录设备记录。
  2. 更正权:若你的个人信息(如手机号)发生变更,你可以通过在线客服提交修改申请。出于安全考虑,修改关键信息需进行身份验证。
  3. 删除权:你可以要求我们删除你的对局记录(删除后不可恢复)或清除设备信息。在以下情况下,我们会响应删除请求:信息收集违反法律规定、信息被用于未授权目的、你撤回同意。
  4. 撤回同意权:对于非必要的设备信息收集(如IDFA),你可以随时在设备系统设置中关闭授权。关闭后,部分功能(如个性化推荐)可能无法使用,但不影响基础游戏。
  5. 注销权:你可以在“个人中心-账号安全”中提交账号注销申请。注销后,我们将删除或匿名化处理你的所有个人信息,但根据《网络安全法》要求,部分日志数据需保留6个月。

我们将在收到你的权利请求后15个工作日内予以答复。若你请求删除或注销账号,我们将通过短信或邮件验证码进行二次确认,以防账号被恶意操作。

六、信息安全保障措施:多重防护,滴水不漏

我们采用业界领先的安全技术和管理措施,确保你的数据在传输和存储过程中的安全。

传输加密:所有客户端与服务器之间的通信均采用TLS 1.3加密协议,防止数据在传输途中被窃听或篡改。你可以在浏览器地址栏查看锁形图标确认加密状态。

存储加密:你的密码经过加盐的bcrypt算法(cost factor=12)哈希后存储,即使数据库泄露,原始密码也无法被还原。敏感数据(如手机号)在数据库中以AES-256算法加密存储,解密密钥由独立的安全团队保管,并定期轮换。

访问控制:仅经过授权的核心运维人员才能访问用户数据库,所有访问操作均记录在审计日志中,且访问需通过动态令牌(OTP)二次验证。我们每月进行一次内部安全审计,每半年委托第三方安全公司进行渗透测试。

应急响应:若发生数据安全事件,我们将在72小时内通过站内信、短信或邮件通知受影响的用户,并向相关监管部门报告,同时启动应急响应预案,最大程度降低损失。

七、政策更新通知机制与联系方式

本隐私政策可能根据法律法规的变化及产品功能的调整进行更新。当政策发生重大变更时(如收集信息范围扩大、使用目的改变),我们会在官网首页、客户端弹窗或通过邮件/短信向你发送显著通知,并获取你的再次同意。对于非重大变更(如文字表述优化),我们将在本页面更新生效日期,不再逐一通知。

本政策最近更新日期:2025年5月1日。生效日期:2025年5月8日

如果你对本隐私政策有任何疑问、意见或投诉,或希望行使你的个人信息权利,请通过以下方式与我们联系:

我们将在收到你的隐私相关问题后48小时内予以初步回复,并在15个工作日内给出最终解决方案。若你对我们的处理结果不满意,你还可以向网信部门或消费者权益保护组织进行投诉举报。

📢 最新资讯