麻将胡了·霓虹

麻将胡了隐私说明:数据收集、使用与保护全条款

本隐私说明(以下简称"本政策")适用于麻将胡了平台(包括网页版、移动端H5入口及麻将胡了2客户端,统称"本平台")。我们深知个人信息对您的重要性,因此承诺以最高标准保护您的数据安全。本政策于2025年1月1日更新,并取代所有此前版本。请在使用本平台前仔细阅读。

一、信息收集范围与类型

在您使用麻将胡了的过程中,我们仅收集实现核心功能所必需的信息。具体分为三类:第一,注册与身份验证信息,包括手机号码(必填)、第三方授权标识(微信/QQ的OpenID)、昵称与头像(可自定义);第二,对局与行为数据,包括牌局记录(手牌哈希值、出牌时间戳)、操作日志(点击流、页面停留时长)、设备信息(机型、操作系统版本、屏幕分辨率、唯一设备标识符IDFA/OAID);第三,财务与交易信息,包括充值订单号、支付渠道流水号、提现账户(银行卡尾号或支付宝账号),我们不会存储您的完整银行卡号或支付密码。

特别说明:麻将胡了不收集任何与游戏无关的个人敏感信息,如通讯录、短信内容、地理位置(精确到街道级别)、生物识别特征(指纹、面部数据)。我们仅在您主动选择开启"附近玩家"功能时,才会获取粗略位置(基于IP推断的城市级),且该功能默认关闭。

二、信息使用目的与方式

我们收集的信息仅用于以下明确目的:(1)提供并维护核心服务,包括创建账号、匹配对局、计算番型、发放亏损救援金;(2)保障平台安全与公平,通过分析操作行为识别作弊程序(如外挂、代打),2024年该系统共拦截异常行为1,200万次;(3)优化产品体验,基于对局数据改进配牌算法和界面交互;(4)提供必要的交易服务,包括充值到账、提现处理、税务申报(如适用);(5)在获得您单独同意的前提下,向您发送赛事通知、优惠活动信息(您可随时在"设置-通知管理"中关闭)。

我们郑重承诺:绝不会将您的个人信息用于任何与麻将胡了服务无关的商业目的,包括但不限于出售、出租或交换用户数据。内部员工访问用户数据需经过双重审批(部门负责人+信息安全官),且所有访问操作均记录在不可篡改的审计日志中,保存期限为3年。

三、Cookie与追踪技术说明

麻将胡了使用Cookie、LocalStorage及类似技术来提升访问体验和保障安全。具体包括:会话Cookie(用于维持登录状态,有效期至浏览器关闭)、持久化Cookie(用于记住偏好设置,如音量、主题,有效期180天)、以及第三方统计SDK(如友盟+、Firebase Analytics)用于分析用户行为趋势,这些SDK仅收集匿名化数据。

我们使用的追踪技术不会跨站追踪您的网络行为,也不会读取其他网站的Cookie。您可以通过浏览器设置清除或阻止Cookie,但这可能导致部分功能异常,例如无法自动登录、牌局记录无法加载。移动端H5入口同样使用WebStorage技术,您可以在浏览器设置中清除站点数据。需要特别说明的是,麻将胡了不使用任何指纹追踪技术(如Canvas Fingerprinting)来识别用户。

四、第三方数据共享政策

麻将胡了不会主动向任何第三方出售您的个人信息。但在以下有限情形下,我们可能共享必要的数据:第一,支付服务提供商(如支付宝、微信支付),我们仅共享订单金额、商户订单号,不共享任何身份信息;第二,云服务与CDN供应商(如阿里云、腾讯云),他们仅处理加密后的数据流,无法读取明文内容;第三,政府监管机构,在法律法规要求或涉及重大公共利益(如反洗钱调查)时,我们依法配合提供数据。

所有第三方合作伙伴均需签署《数据保护协议》(DPA),明确其不得将数据用于任何未经授权的用途。我们每季度对合作伙伴进行安全审计,2024年共完成4次审计,未发现违规行为。此外,如果麻将胡了发生合并、收购或资产转让,您的数据将随业务一并转移,且我们会提前30天通过站内信和邮件通知您,并确保接收方继续遵守本政策。

五、用户权利:查看、修改与删除

根据《中华人民共和国个人信息保护法》,您享有以下权利:(1)访问权:您可在"设置-账号与安全"中查看您的手机号、绑定邮箱、登录设备记录;(2)更正权:如您的个人信息有误,可随时自行修改或联系客服协助更正;(3)删除权:您可在"设置-注销账号"中申请完全删除账户及所有相关数据,注销后30天内可撤销,逾期后数据将永久销毁(包括对局记录、救援记录、充值日志);(4)撤回同意权:您可通过关闭推送通知、禁止SDK追踪等方式撤回部分授权;(5)可携带权:您可申请导出您的对局数据(格式为CSV),我们将在15个工作日内提供。

对于上述权利请求,我们将在15个工作日内予以响应。若因技术原因无法及时完成,我们会向您说明原因及预计完成时间。请注意,为保障账户安全,在处理删除或导出请求时,我们可能需要您通过人脸识别或短信验证码进行二次身份确认。

六、信息安全保障措施

麻将胡了建立了纵深防御体系:传输层采用TLS 1.3协议加密(支持前向保密);存储层使用AES-256-GCM算法加密数据库中的敏感字段;密钥管理采用HSM硬件安全模块,密钥轮换周期为90天。在应用层面,我们部署了Web应用防火墙(WAF)、DDoS高防(峰值防护能力达2Tbps)、以及实时入侵检测系统(IDS)。

我们定期进行安全评估与渗透测试,2025年4月最新一次测试中,外部红队尝试攻击48小时,未能突破任何安全边界。同时,我们建立了数据安全事件应急响应机制(预案编号:MH-IR-2024-03),一旦发生泄露事件,将在72小时内向监管机构报告,并通过短信、站内信通知受影响用户。虽然我们采取了一切合理措施,但互联网并非绝对安全的环境,请您也妥善保管自己的账号密码,不要与他人共享。

七、政策更新通知与联系方式

本政策可能根据法律法规变化、业务功能调整或技术升级进行修订。重大变更(如收集信息范围扩大、数据使用目的改变)将通过以下方式提前15天通知您:(1)官网首页弹窗公告;(2)站内信推送;(3)短信通知(如您已绑定手机)。非重大变更(如文字措辞优化)将在本页面直接更新,并标注生效日期。

如您对本政策有任何疑问、意见或投诉,可通过以下渠道联系我们:数据保护官邮箱:[email protected];信件邮寄地址:北京市朝阳区望京SOHO塔1B座22层 法务与数据合规部(邮编100102)。我们将在15个工作日内回复。若您对我们的处理结果不满意,还可向北京市互联网信息办公室或中国互联网协会进行申诉。

📢 最新资讯