隐私说明与个人信息保护政策

麻将胡了(PG 官方网站)(以下简称"本平台")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在向您清晰阐述我们如何收集、使用、存储、共享及保护您的个人信息,以及您所享有的相关权利。请在使用本平台提供的《麻将胡了》、《麻将胡了2》在线入口、安装包下载服务及产品界面之前,仔细阅读本政策的全部条款。

一、信息收集范围与类型

我们仅收集与提供服务直接相关的必要信息,并遵循"最小化收集"原则。具体而言,我们可能收集以下几类信息:账号注册信息——当您创建账号时,我们需要收集您的手机号码或邮箱地址,用于唯一身份标识与登录验证;设备信息——为保障游戏运行安全与版本兼容性,我们会自动收集您的设备型号、操作系统版本、唯一设备标识符(IMEI/OAID)、IP 地址、MAC 地址;日志信息——在您使用《麻将胡了2》在线入口时,系统会自动记录操作日志,包括登录时间、对局记录、崩溃日志、性能数据等;支付信息——当您进行虚拟道具购买时,我们会收集订单号、支付金额、支付渠道,但不会存储您的完整银行卡号或第三方支付账户密码。

此外,如果您主动联系客服,我们可能会收集您在沟通中提供的截图、录屏或文字描述,以便更准确地定位并解决问题。请注意,您在使用产品界面过程中主动公开的昵称、头像、战绩等数据,属于公开信息,其他玩家可见。

二、信息使用目的与方式

我们收集上述信息的目的仅限于以下七个方面:第一,提供、维护和改进《麻将胡了》及《麻将胡了2》的核心功能,包括牌局匹配、金币结算、赛事报名;第二,进行用户身份验证与账号安全管理,防止盗号、恶意注册、批量刷号等行为;第三,用于游戏内反作弊检测,通过分析行为日志识别并拦截外挂程序;第四,向您推送游戏版本更新通知、活动公告与个性化推荐内容(您可在设置中关闭个性化推荐);第五,用于客服支持与工单处理,以便快速响应您的请求;第六,进行数据统计与分析,帮助我们优化产品界面设计、提升服务器稳定性;第七,履行法律法规规定的网络安全与数据安全义务。

三、Cookie 与追踪技术说明

本平台的网页端(包括《麻将胡了》经典版在线入口)使用 Cookie 及同类技术(如 LocalStorage、SessionStorage)来提升您的访问体验。我们使用两类 Cookie:严格必要型 Cookie——用于维持您的登录状态、记住语言偏好,此类 Cookie 无法关闭,否则将导致您无法正常登录游戏;分析型 Cookie——用于统计页面访问量、点击热力图等匿名数据,帮助我们理解玩家行为模式,此类 Cookie 不会收集您的姓名、手机号等个人身份信息。

我们不会使用任何形式的第三方广告追踪 Cookie,也不会将您的浏览行为数据出售给广告联盟。您可以通过浏览器设置禁用或删除 Cookie,但请注意,禁用严格必要型 Cookie 将导致您无法进入《麻将胡了2》在线入口进行游戏。

四、第三方数据共享政策

我们承诺,除以下四种情形外,绝不出售、出租或向任何第三方共享您的个人信息:第一,支付服务提供商——当您进行充值时,订单信息会传输至微信支付、支付宝或 Apple Pay 等持牌支付机构以完成交易,共享范围仅限于完成支付所必需的订单号与金额;第二,云服务与 CDN 厂商——为保障全球玩家的流畅访问,我们使用阿里云与腾讯云的分布式服务器,您的设备信息与日志数据可能存储于这些服务商的机房中,但我们与上述服务商均签署了严格的数据保护协议(DPA);第三,政府监管机构——在法律法规要求或公安机关、网信办等监管机构依法调取时,我们会在法律允许的范围内提供必要的数据;第四,集团关联公司——若未来发生合并、收购或资产转让,您的数据可能随业务一并转移,我们会要求继任方继续遵守本政策的约束。

五、用户权利:查看、修改与删除

根据《个人信息保护法》及《数据安全法》,您对您的个人信息享有以下五项核心权利:访问权——您可以通过"设置-账号与安全"页面查看您的注册信息、绑定手机号、登录设备列表;更正权——若您的手机号或邮箱发生变更,您可以在登录状态下通过"账号申诉"流程提交修改申请,审核通过后 24 小时内生效;删除权——您有权要求我们删除您的账号及全部个人数据,具体操作流程请参见本页面"联系我们"章节的 FAQ 第 4 条;撤回同意权——您可以在"设置-隐私中心"中随时撤回对个性化推荐的授权,撤回后我们将停止基于您行为数据的分析推送;注销权——您可以在"设置-账号安全-注销账号"中自助提交注销申请,注销后您的金币、道具、战绩将全部清零且不可恢复。

六、信息安全保障措施

我们采用"纵深防御"的安全架构来保护您的数据。在传输层面,所有与服务器之间的通信均采用 TLS 1.3 加密协议,防止数据在传输过程中被窃听或篡改。在存储层面,您的密码经过加盐的 bcrypt 算法哈希处理后存储,即使数据库泄露,攻击者也无法逆向还原原始密码。在访问控制层面,我们实施了基于角色的权限管理(RBAC),只有极少数经过严格背景审查的运维人员才能接触生产数据库,且所有访问操作均记录在审计日志中,日志保留期不少于 6 个月。

此外,我们每年至少开展两次内部数据安全培训,并委托第三方安全公司每季度进行一次渗透测试与漏洞扫描。2024 年,我们成功通过了 ISO 27001 信息安全管理体系认证复审,并获得了中国网络安全审查技术与认证中心(CCRC)颁发的信息安全应急处理服务资质。尽管如此,请您理解,互联网环境并非绝对安全,我们建议您也为账号设置高强度的独立密码,并开启二次验证功能。

七、政策更新通知机制

随着法律法规的演变与业务功能的迭代,我们可能会适时修订本隐私政策。当政策发生重大变更时,我们将通过以下三种方式中的至少两种通知您:一是站内信弹窗提醒;二是向您注册时填写的邮箱发送通知邮件;三是在官网首页发布显著公告。重大变更包括但不限于:信息收集范围显著扩大、数据共享对象发生根本性变化、您的重要权利受到限制等。修订后的政策自公告发布之日起 7 日后生效,若您在生效日后继续使用本平台服务,即视为您已阅读并接受修订后的条款。若您对修订内容有异议,您有权停止使用服务并申请注销账号。

📢 最新资讯