隐私保护政策总纲:您的数据安全是我们的生命线
「麻将胡了」官方网站(以下简称“本平台”)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在透明地披露我们如何收集、使用、存储及共享您的信息。请您在使用本平台服务(包括但不限于麻将游戏、极速提现功能、传奇私服接入)前,仔细阅读本政策。当您点击“同意”或继续使用我们的服务时,即表示您已充分理解并同意本政策所述内容。
本平台严格遵守《中华人民共和国网络安全法》及《个人信息保护法》的相关规定。我们仅会出于明确、合理且必要的目的收集您的信息,且不会以违背您个人意愿的方式收集多余信息。我们的数据安全团队定期对系统进行漏洞扫描与渗透测试,确保防护体系的有效性。
信息收集范围与类型:最小化收集原则
我们遵循“最小化收集”原则,仅收集为您提供服务所必需的最少信息。根据您使用的具体功能,我们可能收集以下几类数据:
- 注册与实名信息:包括您的手机号码、昵称、加密后的密码、身份证号码(用于实名认证)。身份证信息仅用于验证年龄及防止未成年人沉迷,我们通过国密算法SM4进行加密存储,任何客服人员均无法直接查看明文。
- 设备与技术日志:包括IP地址、设备型号、操作系统版本、浏览器UA标识、MAC地址(仅Android)、应用崩溃日志。此类信息用于排查技术故障与保障网络安全。
- 资金交易信息:包括充值订单号、提现银行卡号(前4后4位掩码显示)、交易金额、交易时间戳。完整的银行卡号通过PCI-DSS合规的加密机存储,与业务数据库物理隔离。
- 游戏行为数据:包括对局记录、胡牌类型统计、金币变动日志。此类数据仅用于游戏内排行榜展示及反作弊模型分析。
我们特别提示,本平台不收集您的通讯录、相册、地理位置(GPS)等与游戏服务无关的敏感权限信息。若您使用语音聊天功能,音频数据仅在通话过程中实时传输,不做任何云端存储。
信息使用目的与方式:合法合规的边界
我们收集上述信息的核心目的是为了向您提供稳定、安全的游戏服务及资金结算服务。具体使用场景包括但不限于:
- 账户管理与身份核验:用于创建您的游戏账户、登录验证、密码找回以及响应执法机关的合法调查请求。
- 资金安全与反欺诈:用于处理您的充值、提现请求,并通过对交易频次、金额等维度的分析,识别潜在的洗钱、赌博等非法行为。当系统判定交易存在风险时,可能会触发二次验证或暂时冻结提现功能。
- 产品优化与服务推送:基于您的游戏行为数据(非敏感个人信息),我们可能通过站内信向您推送您可能感兴趣的游戏活动。我们承诺,绝不向第三方广告商出售您的个人身份信息用于精准营销。
- 法律合规要求:根据《网络安全法》要求,网络日志留存时间不得少于6个月。我们将严格遵守此规定,在法定期间内保存您的操作日志。
第三方数据共享政策:严格限制的例外情况
我们高度重视您的隐私,绝不会将您的个人信息出售或出租给任何第三方。仅在以下特定且必要的情形下,我们可能向特定接收方共享必要的信息片段:
- 支付服务机构:当您发起提现或充值时,为了完成资金划转,我们需要将您的交易单号、提现金额及银行卡掩码信息传输至持牌第三方支付机构(如支付宝、微信支付或银联商务)。共享信息仅限于完成交易所必需的最小字段。
- 云服务提供商:我们的服务器托管于阿里云及腾讯云。此类服务商可能因维护需要接触到存储在云端的加密数据,但他们受合同约束,不得访问或使用您的明文数据。
- 执法与监管机构:在收到具有法律效力的传票、搜查令或监管要求时,我们将依法向相关机构提供必要的用户数据。在此过程中,我们会要求执法机构出示正式文件并登记备案。
除上述情形外,任何第三方机构(包括我们的关联公司)若需访问用户数据,均需通过内部数据安全委员会的严格审批,并记录完整的访问日志以备审计。
您的权利与选择:查看、修改与删除
根据《个人信息保护法》,您对您的个人信息享有广泛的控制权。您可以通过以下方式行使您的权利:
- 查阅与复制权:您可以在“账户中心”->“个人信息”页面查看您的注册资料。如需导出完整的个人数据副本,请向客服邮箱发送书面申请,我们将在15个工作日内提供结构化、机器可读的电子文件。
- 更正权:若您的手机号或银行卡信息发生变更,请及时在“安全中心”进行修改。实名认证信息(身份证号)在首次认证通过后原则上不可修改,如确因公安机关变更证件信息,需联系人工客服提交新证件照片审核。
- 删除权:在以下情形中,您可以请求删除您的个人信息:我们违反法律法规收集信息、我们未经您同意向第三方共享信息、您主动注销账户。账户注销功能位于“设置”->“注销账户”,注销后,您的所有游戏数据及交易记录将在15天的冷静期后被匿名化处理。
- 撤回同意权:您有权撤回对我们处理您个人信息的同意。撤回同意可能会影响您使用部分核心功能(如提现),但不影响撤回前基于您同意已进行的处理活动的合法性。
信息安全保障措施:纵深防御体系
保护您的数据安全是我们最重要的责任。我们构建了覆盖物理、网络、应用、数据四个层面的纵深防御体系:
传输加密:所有数据传输均采用TLS 1.3协议加密,密钥长度为256位。这意味着即便数据在传输过程中被截获,也无法被解密读取。在资金操作页面,我们额外启用了硬件级安全密钥(HSM)进行签名验证。
存储加密:数据库中的敏感字段(如密码、身份证号)采用AES-256算法加密存储。密码明文永不出现在服务器内存中,我们存储的仅是经过加盐(Salt)处理的SHA-256哈希值。
访问控制:内部员工访问用户数据需通过双因素认证(2FA),且遵循“最小权限”原则。每次访问操作均记录在不可篡改的审计日志中,日志保留期限为3年。
应急响应:我们已制定《数据安全事件应急预案》。若发生数据泄露事件,我们将在72小时内通过短信或站内信通知受影响的用户,并向属地网信部门报告。
政策更新与联系我们:保持透明沟通
随着法律法规的演变及业务功能的调整,我们可能会适时修订本隐私政策。重大变更(如收集信息范围扩大、使用目的改变)将通过弹窗形式再次获取您的明示同意。小幅修订(如措辞优化、联系方式变更)将在本页面发布更新公告,并同步更新页面顶部的“生效日期”。
若您对本隐私政策有任何疑问、意见或投诉,请首先通过在线客服与我们联系。我们通常会在48小时内予以答复。若您对我们的回复不满意,特别是认为我们的信息处理行为损害了您的合法权益,您有权向电信管理部门或网信部门进行投诉举报。我们的数据保护负责人邮箱为:[email protected],该邮箱接收关于隐私问题的专项咨询。