隐私说明——「麻将胡了」数据保护政策

本隐私政策适用于 diff.bris-pg.com(以下简称「本平台」)及其关联服务。我们深知个人信息安全的重要性,因此本政策以清晰、透明的语言阐述了我们在您访问或使用「麻将胡了」相关服务时,如何收集、使用、存储及保护您的信息。请您在使用本平台前仔细阅读本政策全文。当您勾选「我已阅读并同意隐私政策」选项时,即视为您已完全理解并接受本政策所述的全部条款。

一、信息收集范围与类型

我们仅收集为您提供服务所必需的最少信息。根据收集场景不同,主要分为以下三类:第一,账号注册信息——当您创建账号时,我们会收集您的手机号码或邮箱地址、登录密码(经不可逆加密存储)以及昵称。手机号码为必填项,用于账号找回与安全验证。第二,实名认证信息——为遵循相关法律法规及防沉迷政策,您需要提供真实姓名与身份证号码。该信息将仅用于年龄验证与反洗钱筛查,并以加密形式存储于独立的安全区域。

第三,设备与技术信息——当您使用客户端时,我们会自动收集您的 IP 地址、设备型号、操作系统版本、唯一设备标识符(如 Android ID)、应用崩溃日志及操作行为数据(如按钮点击序列)。此类信息的收集频率为每 5 分钟一次或触发特定事件(如崩溃)时上报。我们承诺不会收集您的通讯录、相册、精确 GPS 定位(仅收集城市级模糊位置)等与服务无关的敏感权限数据。

二、信息使用目的与合法依据

所有收集的信息均服务于明确的业务目的,绝不进行超出必要范围的二次利用。具体使用场景包括:用于创建和维护您的游戏账号,确保存档与虚拟资产的同步;用于处理您的提现请求,包括验证资金来源合法性及防范欺诈行为;用于向您发送重要的服务通知,如版本更新、活动提醒或安全警告。

此外,在获得您单独授权的前提下,我们可能使用您的行为数据(不含身份信息)进行游戏平衡性分析,以优化「麻将胡了」系列的番型概率与奖励机制。该分析采用数据聚合技术,确保无法通过分析结果反推至特定个人。我们处理您个人信息的法律依据包括:您授予的明示同意、为履行与您之间的服务协议所必需、以及为满足法律合规义务(如税务与反洗钱要求)。

三、Cookie 与类似追踪技术说明

本平台使用 Cookie 及 Local Storage 技术以提升您的访问体验。我们使用的 Cookie 主要分为三类:第一,严格必要型 Cookie——用于维持会话状态与登录令牌,此类 Cookie 无法禁用,否则将导致您无法正常登录或游戏进度无法保存;第二,功能型 Cookie——用于记录您的偏好设置,如语言选择、界面主题及音量大小,有效期设置为 180 天;第三,分析型 Cookie——通过自研统计脚本(非第三方工具)收集匿名访问数据,如页面停留时长与功能点击率,用于改进产品设计。

我们郑重声明:本平台不使用任何跨站追踪 Cookie,亦不接入第三方广告联盟的追踪代码。所有数据采集与分析行为均发生在受我们控制的服务器内。您可以通过浏览器设置删除或阻止 Cookie,但请注意,禁用严格必要型 Cookie 将导致客户端无法正常运行。我们不会使用 Canvas 指纹识别或其他隐蔽的追踪技术来规避您的浏览器设置。

四、第三方数据共享与跨境传输

我们承诺,除以下明确列出的情形外,绝不向任何第三方出售、出租或共享您的个人信息。共享情形一:支付服务提供商——当您进行充值时,您的订单号与支付金额会传输至持牌支付机构以完成交易,但您的支付卡号或钱包私钥始终由支付机构处理,我们无权获取。共享情形二:云服务托管商——我们的服务器部署于新加坡与香港的数据中心,服务商(如 AWS 或阿里云国际)仅提供基础设施支持,在未得到司法命令前无权访问任何数据。

若涉及跨境数据传输(如将数据备份至位于欧盟的灾备节点),我们将依据《通用数据保护条例》(GDPR)第 46 条采用标准合同条款(SCC)作为传输保障措施。此外,当政府机关依据法定程序提出数据调取要求时,我们将进行严格的合法性审查,仅在确认具备有效法律文书的情况下响应,并尽可能通过加密方式最小化披露范围。

五、您的权利与数据主体请求

根据适用法律,您对自身个人数据享有以下完整权利。访问权:您有权获取我们持有的关于您的个人信息副本,首次请求免费,后续重复请求可能收取合理工本费。更正权:若您的绑定手机号或邮箱已变更,可通过客户端「设置」→「账号安全」进行自助更新。删除权:您可以通过联系客服提交账号注销申请,我们将在 15 个工作日内完成删除操作,但为履行法律义务(如财务记录保留)所需的数据除外。

撤回同意权:对于基于同意而进行的处理活动(如行为分析),您可随时通过邮件撤回授权。撤回后,我们将停止相关处理且不影响撤回前处理的合法性。数据可携权:您有权要求我们将您的核心账号数据(不含游戏日志)以结构化、机器可读的格式(如 JSON)传输给您或您指定的第三方。行使上述任一权利均不产生任何费用,我们承诺在收到验证请求后的 30 日内完成答复。

六、信息安全保障措施

我们采用纵深防御策略保护您的数据安全。在传输层,所有客户端与服务器之间的通信均启用 TLS 1.3 加密协议,密钥长度为 256 位。在存储层,您的密码使用 bcrypt 算法(cost factor 为 12)进行加盐哈希处理,即使数据库泄露,原始密码也无法被逆向还原。实名认证信息采用 AES-256-GCM 算法加密后单独存放,解密密钥由独立的安全团队保管,与数据库管理员权限分离。

我们每年委托第三方安全公司进行渗透测试与代码审计,最近一次审计(2024 年 2 月)未发现高危漏洞。同时,我们建立了 7×24 小时安全监控机制,对异常登录行为(如 IP 地理跳跃、高频请求)进行实时拦截。若不幸发生数据安全事件,我们将在 72 小时内通过站内信与邮件通知受影响的用户,并上报相关监管机构。

七、政策更新与通知机制

随着法律法规的演变及业务功能的调整,本隐私政策可能不时进行修订。重大变更(如收集数据类型增加、第三方共享范围扩大)将至少提前 15 天通过以下方式通知您:客户端弹窗公告、注册邮箱邮件推送、以及本页面顶部的显著横幅提示。非实质性变更(如文字润色、章节重排)将直接更新生效日期,不再单独逐一通知。

我们建议您定期查看本页面以了解最新的隐私实践。若您在政策更新后继续使用本平台服务,即视为您已阅读并接受更新后的条款。若您对修订内容持有异议,可选择停止使用服务并申请注销账号。

八、联系我们与数据保护官

若您对本隐私政策有任何疑问、意见或投诉,或希望行使上述任何一项数据权利,请通过以下渠道与我们取得联系。数据保护官(DPO)邮箱:[email protected],该邮箱由专人负责,确保在 3 个工作日内给予初步答复。邮寄地址:中国上海市浦东新区张江高科技园区 88 号 5 号楼 3 层(邮编 201203),信封请注明「数据保护官收」。

若您对我们的答复不满意,或认为我们的处理方式侵犯了您的合法权益,您有权向您所在司法辖区的数据保护监管机构提出投诉。我们将全力配合监管机构的调查,并承诺在调查期间与您保持透明、及时的沟通。

📢 最新资讯