隐私说明 — 麻将胡了在线试玩用户数据保护政策
麻将胡了在线试玩平台(以下简称"本平台")深知个人信息安全的重要性。本政策详细阐述了我们在收集、使用、存储及保护用户数据方面的具体实践与承诺。本政策适用于所有通过域名bonus.web-pg-majianghule.com.cn访问本平台的用户,自2025年1月1日起生效,并取代此前发布的所有相关版本。
一、信息收集范围与类型
本平台遵循"最小化收集"原则,仅获取为保障游戏功能正常运行所必需的信息。我们收集的数据分为两大类:用户主动提供的信息与系统自动采集的信息。用户主动提供的信息包括:当您注册账号时填写的昵称、电子邮箱地址或手机号码(用于身份验证与战绩同步);当您参与线上赛事或市场活动时,可能需提供收件人姓名与邮寄地址(仅用于寄送虚拟或实体奖励)。
系统自动采集的信息包括:设备信息(如设备型号、操作系统版本、浏览器UA标识)、网络日志(IP地址、访问时间戳、点击流数据)以及游戏行为数据(对局记录、胡牌牌型、虚拟道具使用日志)。这些数据以匿名化形式存储,用于分析游戏平衡性与检测异常行为。我们特别声明,本平台不收集任何与真实身份直接关联的敏感信息,如身份证号码、银行账户或生物识别数据。
二、信息使用目的与合法依据
我们收集的数据仅用于以下明确目的:第一,核心功能运营——包括创建并维护您的游戏账号、保存战绩数据、实现虚拟奖励的发放与结算。例如,当您在麻将胡了2中触发满屏大奖时,系统需要记录您的用户ID与奖励倍数,以确保奖励正确入账。第二,服务优化与安全——通过分析对局数据识别可能的作弊模式或程序漏洞,保障游戏环境的公平性。2024年,我们的安全模型通过分析出牌时间间隔与鼠标轨迹,成功拦截了98.6%的自动化脚本攻击。
第三,个性化推荐——基于您的游戏模式偏好(如偏好血流成河还是国标麻将),在首页展示您可能感兴趣的玩法教程或赛事推荐。该功能基于合法利益原则,您可以在设置-隐私中心中随时关闭个性化推荐。我们承诺不会将您的游戏数据用于任何与麻将娱乐无关的第三方商业推广,包括但不限于贷款、博彩或加密货币广告推送。
三、Cookie 与同类追踪技术说明
本平台使用Cookie、LocalStorage及Web Beacon等标准网络技术来提升您的访问体验。我们使用的Cookie分为三类:必要型Cookie(用于维护登录会话,若禁用则无法正常游戏)、功能型Cookie(用于记忆您的画质设置与音量偏好)以及分析型Cookie(用于统计页面访问量,帮助我们优化产品布局)。这些Cookie均不包含可直接识别您个人身份的信息。
关于第三方分析工具,我们使用了经过隐私合规评估的统计服务,其部署的Cookie有效期最长为13个月。我们不会使用任何跨站追踪Cookie来收集您在其他网站上的浏览历史。您可以通过浏览器设置删除或阻止Cookie,但请注意,禁用必要型Cookie将导致您无法进入麻将胡了在线试玩的对局界面。我们建议您在清除Cookie前,先确认已绑定游戏账号,以免本地战绩数据丢失。
四、第三方数据共享与委托处理
本平台郑重承诺:我们不会出售、出租或以其他方式交易您的个人信息。在特定业务场景下,我们可能与以下类型的第三方共享必要的数据,但均会通过协议约束其保密义务。第一,云服务提供商——我们的服务器托管于阿里云与AWS,这些服务商可能因维护需求接触到底层日志数据,但已签署数据处理协议(DPA),不得将数据用于任何其他目的。
第二,支付渠道或客服系统供应商——若您使用平台内的增值服务,支付环节由持牌支付机构处理,我们仅接收支付结果通知,不存储您的完整银行卡号。第三,法律合规要求——当监管机构依据法定程序要求提供数据时,我们会在法律允许的范围内进行审查,并仅提供必要的最小化数据集。除上述情形外,任何涉及向非关联第三方传输个人数据的行为,我们都会事先征得您的明确同意。
五、用户权利的行使与保障
依据《个人信息保护法》及GDPR相关规定,您对自身数据享有充分的权利。访问权:您可以随时登录账号,在"个人中心-账号信息"中查看我们持有的您的所有个人资料。更正权:若发现邮箱、手机号等绑定信息有误,您可以立即自助修改,或通过客服渠道申请人工更正。删除权:您有权要求我们删除您的账号及全部关联数据。您可在"设置-账号注销"中发起流程,系统会进行为期7天的冷静期验证,期满后彻底删除所有数据备份。
撤回同意权:对于基于您同意而进行的处理活动(如个性化推送),您可以随时通过邮件或设置界面撤回。数据可携带权:您有权以结构化、机器可读的格式获取您的游戏战绩数据。我们提供一键导出功能,生成的文件将包含您近两年的对局记录与虚拟资产明细。我们将在15个工作日内响应所有合法请求,且不会因您行使权利而降低服务标准或进行任何形式的差别对待。
六、信息安全保障措施
本平台建立了纵深防御的信息安全体系。在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中无法被窃听或篡改。在存储层面,所有敏感字段(如邮箱、手机号)均采用AES-256算法加密后入库,加密密钥由独立的硬件安全模块(HSM)管理,与数据库分离存储。在访问控制层面,实施基于角色的最小权限原则,仅极少数运维人员拥有生产环境的访问权限,且所有操作均记录在不可篡改的审计日志中。
我们建立了7x24小时的安全运营中心(SOC),通过SIEM系统实时监控异常访问行为。一旦发生可能涉及个人数据泄露的安全事件,我们将在72小时内通过站内信、邮件或短信方式通知受影响的用户,并向相关监管机构提交详细的事件报告。2024年,我们通过了ISO 27001信息安全管理体系认证,并完成了年度外部渗透测试,测试结果显示系统安全等级达到A级。
七、政策更新与联系我们
随着法律法规的更新与业务功能的迭代,我们可能会适时修订本隐私说明。重大变更(如收集数据类型的变化、数据共享范围的扩展)将在官网首页以弹窗形式显著通知,并在变更生效前至少提前7天公示。对于非实质性变更(如文案措辞优化),我们将通过更新页面顶部的"生效日期"进行提示。我们建议您定期查看本页面,以了解最新的隐私实践。
如您对本隐私政策有任何疑问、意见或投诉,请通过以下渠道与我们联系:隐私保护专员邮箱:[email protected];邮寄地址:中国(上海)自由贸易试验区XX路XX号XX大厦18层,法务与合规部(收),邮编:200120。我们承诺在收到隐私相关咨询后的48小时内予以初步回复,并在15个工作日内给出实质性解决方案。如果您对我们的处理结果不满意,您有权向网信部门或当地数据保护机构提出申诉。