隐私说明与数据保护政策(「麻将胡了」官方网站)
本隐私政策适用于你通过「麻将胡了」官方网站(ceo.mima-pg.com)及其相关客户端访问的所有服务,包括但不限于「麻将胡了」经典版、「麻将胡了2」以及「赏金女王」专区。我们深知个人信息安全的重要性,本政策旨在透明地阐述我们收集何种数据、为何收集以及你如何行使你的数据主权。
我们承诺遵循《中华人民共和国个人信息保护法》(PIPL)及 GDPR(通用数据保护条例)中对游戏娱乐行业的相关合规指引。本政策版本生效日期为 2024 年 1 月 1 日,取代此前所有版本。
一、信息收集范围与类型
我们仅收集为你提供游戏服务所必需的最少信息。根据收集场景的不同,主要分为以下三类:
1. 账号注册与实名信息
当你在「麻将胡了」官网注册账号时,我们会收集你的手机号码(用于登录验证)或第三方授权标识(如微信 OpenID)。为响应国家关于防止未成年人沉迷网络游戏的要求,我们会收集你的实名认证信息(姓名及身份证号码哈希值)。请注意,我们仅存储经过单向加密后的哈希摘要,不保留明文身份证号码。
2. 游戏行为与设备日志
为保障游戏公平性与打击作弊,我们会自动记录以下数据:IP 地址、设备型号、操作系统版本、唯一设备识别码(IDFA/OAID)、游戏内操作日志(如出牌时间戳、胡牌牌型)、对局回放数据。这些数据用于风控模型分析与异常行为检测。
3. 支付与交易信息
当你购买游戏道具或参与「赏金女王」专区活动时,我们会通过合规的第三方支付渠道(如支付宝、微信支付)完成交易。我们仅接收支付结果通知(如交易流水号、支付金额),你的完整银行卡号或第三方支付账户详情均由支付服务商处理,我们无权也不存储该等敏感信息。
二、信息使用目的与合法依据
我们严格遵守“最小必要”原则,不会将你的个人信息用于与游戏服务无关的用途。具体使用场景如下:
- 提供核心服务:基于你提供的账号信息创建游戏角色,并将你的战绩、等级、金币数量与账号关联。
- 安全与风控:利用设备日志与行为数据识别外挂程序、盗号风险以及异常充值行为。例如,若检测到同一设备在 10 分钟内切换超过 5 个账号,系统将自动触发安全锁定。
- 个性化推荐(可选):在获得你单独授权后,我们会分析你的游戏偏好(如偏好「麻将胡了」经典玩法还是「赏金女王」爆奖玩法),用于向你推送你可能感兴趣的线上赛事信息。你可以在“设置-隐私中心”中随时关闭该授权。
- 法律合规:根据法院指令或监管机构要求,配合提供必要的用户数据。
上述所有处理活动均基于《个人信息保护法》第十三条规定的合法情形,即“为订立、履行个人作为一方当事人的合同所必需”或“履行法定职责或者法定义务所必需”。
三、Cookie 与同类追踪技术说明
我们的网站及客户端使用 Cookie、LocalStorage 及 SDK 埋点技术来提升用户体验。具体而言:
必要型 Cookie:用于维持你的登录状态(Session ID)。若禁用此类 Cookie,你将无法正常访问「麻将胡了」官方登录网站。该 Cookie 有效期不超过 24 小时,关闭浏览器后自动失效。
分析型 SDK:我们集成了 PG 官方统计 SDK,该工具使用匿名化标识符统计游戏内崩溃率、页面停留时长等聚合数据。该 SDK 不会采集你的通讯录、相册等敏感权限,且采集频率控制在每 5 分钟一次,以降低电量消耗。
广告追踪(仅限外部推广页):当通过广告链接进入官网时,我们可能会读取广告平台回传的点击 ID,用于广告效果归因。此 ID 不包含你的个人身份信息,且 30 天后自动清除。
四、第三方数据共享与委托处理
我们承诺不向任何第三方出售你的个人信息。但在以下特定场景中,存在合法的数据共享或委托处理行为:
| 第三方类型 | 共享数据范围 | 共享目的 | 安全保障措施 |
|---|---|---|---|
| 云服务提供商(阿里云/AWS) | 服务器日志、加密后的数据库备份 | 提供数据存储与计算资源 | 签订 DPA 协议,强制开启静态加密 |
| 支付渠道(支付宝/微信) | 订单号、支付金额 | 完成交易结算 | 遵循 PCI-DSS 认证标准 |
| 风控服务商(数美/同盾) | 设备指纹(非个人身份信息) | 识别黑产设备与团伙作弊 | 数据仅用于接口实时调用,不留存本地 |
| 客户支持系统(美洽/工单) | 你主动提交的邮箱、问题描述 | 处理你的咨询与投诉工单 | 传输层 TLS 1.3 加密,访问权限白名单控制 |
除上述情况外,若涉及合并、收购或资产转让,我们将要求承继方继续受本政策约束,否则将重新征得你的授权。
五、你的权利与行使方式
依据 PIPL 第四章规定,你对你的个人信息享有充分的控制权。具体包括:
- 查阅复制权:你可通过“官网-个人中心-账号安全”页面查看你的基本资料。如需导出完整数据副本(包括对局记录),请发送邮件至 [email protected],我们将在 15 个工作日内提供结构化文档。
- 更正补充权:若你的手机号或实名信息发生变更,可联系客服提交新信息及辅助证明(如手持身份证照片)进行更新。
- 删除权:在以下情形中,你可要求删除个人信息:a) 处理目的已实现或无法实现;b) 你撤回授权;c) 我们违规处理信息。请注意,基于审计与反洗钱合规要求,涉及交易流水与实名认证的数据需在法律规定的 3 年保存期届满后方可删除。
- 撤回同意权:你可以在“设置-隐私中心”中一键撤回所有非必要信息的授权(如个性化推送)。撤回不影响撤回前基于同意进行的处理活动的合法性。
为保障账户安全,处理上述请求前,我们可能需要验证你的身份(如通过绑定手机发送验证码)。我们将在 15 日内响应你的请求。
六、信息安全保障措施与政策更新
我们采用了纵深防御体系来保护你的数据:
传输层:全站启用 HTTPS 与 TLS 1.3 协议,确保数据在传输过程中不被窃听或篡改。客户端与服务器通信采用动态令牌(Token)机制,防止重放攻击。
存储层:数据库中的密码字段采用 bcrypt 算法加盐哈希,敏感配置信息(如支付密钥)存储在独立的密钥管理服务(KMS)中。每日凌晨 3 点执行增量备份,每周日凌晨执行全量备份,备份数据加密存储于异地灾备机房。
管理层面:内部员工访问用户数据实行“双人复核 + 最小权限”原则,所有数据查询操作均记录审计日志,日志保留期不少于 6 个月。
政策更新通知机制:本政策如有重大变更(如收集范围扩大、共享对象变化),我们将在官网首页弹窗及站内信显著位置进行不少于 7 日的公示。若涉及对你权益有重大影响的变更,我们将通过你预留的手机号码发送短信告知。
如你对本隐私政策或你的个人信息处理有任何疑问、意见或投诉,请首先通过以下方式联系我们:隐私保护专员邮箱:[email protected] 或邮寄至:上海市浦东新区张江路 665 号法务部(邮编:201203)。我们将在收到反馈后的 15 日内予以答复。若你对我们的答复不满意,你还可以向网信部门或电信管理部门进行投诉举报。