隐私说明与用户数据保护政策——《麻将胡了》中文版
《麻将胡了》中文版(以下简称“本平台”或“我们”)深知个人信息安全的重要性。本政策旨在透明、详尽地阐述我们如何收集、使用、存储及保护你的个人信息。请在使用我们的产品与服务前,仔细阅读本说明。当你点击“同意”或继续使用我们的服务时,即表示你已充分理解并同意本政策所述内容。
一、信息收集的范围与类型
我们仅收集与提供游戏服务直接相关的必要信息,秉持“最少够用”原则,拒绝过度采集。根据不同的使用场景,我们可能收集以下几类信息:
1. 基础设备与网络信息
为保障游戏运行稳定及进行基本的反作弊检测,我们会自动采集你的设备型号、操作系统版本、唯一设备标识符(如Android ID或IDFA)、IP地址、网络类型(Wi-Fi/5G/4G)及运营商信息。这些信息仅用于生成设备指纹,用于识别异常登录及外挂程序。
2. 账号注册与实名信息
当你注册账号或进行实名认证时,我们会收集你的手机号码、设置的密码(经MD5加密存储)及实名认证所需的姓名与身份证号码(仅用于防沉迷系统校验,不存储明文)。根据国家防沉迷新规要求,未完成实名认证的用户将无法享受完整的游戏体验。
3. 游戏行为与日志数据
这包括你的对局记录、胡牌次数、爆分峰值、游戏时长、道具使用记录及聊天记录(仅限游戏内公共频道)。我们分析这些数据用于优化游戏平衡性、提供个性化推荐及排查违规行为。例如,若系统检测到某账号在1秒内完成多次不可能的手动操作,将触发风控警报。
二、信息使用目的与方式
我们承诺,所有收集的信息仅用于明确且合法的目的,绝不用于与本平台服务无关的用途。具体使用场景包括但不限于:
- 服务提供与维护:用于创建账号、登录验证、保存游戏进度、发放奖励以及实现“无限爆分试玩”等核心功能。
- 安全保障与风控:利用设备信息与行为日志构建反作弊模型,识别并拦截盗号、外挂、恶意退款等黑产行为。我们每年投入约500万元用于安全系统的升级。
- 产品优化与研发:分析玩家群体画像(如不同地区玩家对“四川麻将”规则的偏好),用于指导新玩法开发与产品界面迭代。
- 合规审计:根据法律法规要求,留存必要的日志记录以备网络安全监管部门检查。
三、Cookie与类似追踪技术说明
本平台使用Cookie及同类技术(如Local Storage)来提升你的访问体验。我们使用的Cookie主要分为以下几类:
| Cookie类型 | 核心用途 | 有效期 |
|---|---|---|
| 严格必要型 | 维持登录态(Session),防止跨站请求伪造攻击 | 会话结束即失效 |
| 功能偏好型 | 记忆你的音量设置、画质档位及牌桌背景选择 | 最长1年 |
| 性能分析型 | 统计页面访问热度,帮助我们优化官网下载流程 | 最长2年 |
| 广告投放型 | 用于衡量推广渠道效果(不含跨站追踪数据) | 最长90天 |
你可以通过浏览器设置删除或阻止Cookie,但请注意,禁用“严格必要型”Cookie将导致你无法正常登录游戏。我们不会在第三方网站投放基于用户画像的定向广告,因此不存在跨站追踪行为。
四、第三方数据共享与委托处理
我们高度重视用户数据的保密性。除以下特定情形外,我们不会向任何第三方出售、出租或共享你的个人身份信息:
- 授权合作伙伴:如云服务提供商(用于数据存储)、短信验证码服务商(用于发送登录验证码)及支付渠道(仅传递支付所需订单号,不共享账号密码)。这些合作伙伴均签署了严格的保密协议,仅允许按我们的指示处理数据。
- 监管机构要求:依据《网络安全法》、《数据安全法》等法律法规,在收到具有法律效力的调查令或协查函时,我们可能被迫披露相关信息。我们会对此类请求进行严格的合法性审查。
- 公司重组:若发生合并、收购或资产转让,我们将在转移数据前通知你,并要求新的承接方继续履行本政策的承诺。
特别说明:本平台严禁任何形式的第三方广告SDK(软件开发工具包)嵌入游戏客户端,这意味着你的行为数据不会用于广告竞价交易。
五、用户权利与数据管理
依据《个人信息保护法》,你对自身数据享有充分的控制权。你可以通过游戏内“设置” - “账号中心”或联系客服行使以下权利:
- 查阅权:你可以申请导出我们存储的关于你的全部个人信息副本。
- 更正权:若你的手机号码或实名信息发生变更,可通过在线申诉通道提交更新申请。
- 删除权:你可以申请删除账号及所有相关游戏数据。删除操作将在15个工作日内完成,但依据法律要求必须保留的日志(如充值记录)将在法定年限内匿名化存储。
- 撤回同意权:你可以随时在系统设置中关闭非必要的权限授权(如麦克风权限),此操作不影响基础游戏功能的使用。
- 注销权:账号注销功能已上线,注销后你将无法恢复原账号的等级、虚拟货币及好友关系,请谨慎操作。
六、信息安全保障措施
我们采用“纵深防御”的安全架构来保护你的数据。在传输层面,全站启用TLS 1.3加密协议,确保数据在传输途中不被窃听。在存储层面,敏感数据(如身份证号)采用AES-256算法加密后存储于国内合规的云数据中心,且实施严格的访问控制策略,仅极少数运维人员拥有解密权限,且所有访问操作均有审计日志记录。
我们的安全团队每季度会委托第三方安全公司进行渗透测试与漏洞扫描。一旦发生安全事件(如数据泄露),我们将在72小时内通过站内信、短信或邮件方式通知受影响的用户,并向属地网信部门报告。同时,我们会立即启动应急响应预案,阻断攻击源并评估影响范围。
七、政策更新与联系我们
随着法律法规的更新及业务功能的变化,我们可能会适时修订本隐私政策。对于重大变更(如收集目的、使用范围调整),我们将通过弹窗或站内公告的显著方式通知你,并重新获取你的授权同意。若你继续使用服务,则视为接受修订后的政策。
如你对本政策内容有任何疑问、意见或投诉,请首先通过以下渠道与我们联系:发送邮件至[email protected],或邮寄至上海市浦东新区张江高科技园区博云路2号法务部(邮编:201203)。我们将在15个工作日内对你的反馈进行核查并予以答复。若你对我们的处理结果不满意,你还可以向上海市浦东新区互联网信息办公室或消费者协会进行投诉举报。