隐私说明与数据保护政策
「麻将胡了」官方网站(以下简称"本平台")深知个人信息对您的重要性。本政策详细阐述了我们在您访问 node.cni-mahjong.com 及使用「麻将胡了」、「麻将胡了2」、「赏金女王」等游戏服务时,如何收集、使用、存储及保护您的个人信息。我们承诺遵循《个人信息保护法》(PIPL)及 GDPR 的相关要求,以业界成熟的安全标准守护您的数据主权。
一、信息收集范围与类型
我们仅收集与提供服务直接相关的最小化信息。根据您使用的功能模块不同,收集的信息分为以下三类:
1. 基础账户信息
当您注册成为平台用户时,我们需要收集您的手机号码或电子邮箱地址(用于登录验证)、以及您自定义的昵称与头像。为了符合防沉迷及未成年人保护法规,我们还会收集您的实名认证信息(真实姓名与身份证号码),该信息经加密后存储于独立的安全域,游戏服务器无法直接读取明文。
2. 设备与技术日志信息
为保障游戏反作弊机制的运行及排查网络故障,我们会自动收集您的设备型号、操作系统版本、唯一设备标识符(IDFA/OAID)、IP 地址、以及操作日志(如按钮点击序列、牌局开始/结束时间戳)。这些数据不涉及您的通话记录、短信内容或相册等敏感隐私。
3. 游戏行为数据
这包括您的对局胜负记录、虚拟金币流水、成就解锁状态及活动参与记录。请注意,为了维护游戏公平性,对局回放数据(即打牌的具体顺序)会被加密存储 30 天,用于争议仲裁与作弊调查,但不会用于任何商业营销推送。
二、信息使用目的与方式
我们严格遵守"目的限定原则",所有数据的使用均围绕以下核心场景展开,绝不进行超出范围的二次利用:
- 提供核心服务:用于创建账号、登录验证、保存游戏进度、发放虚拟奖励及处理赛季排行榜排名。
- 安全风控:利用设备信息与对局行为数据构建反作弊模型,识别并拦截脚本外挂、非法金币交易等违规行为。该处理基于"履行法定义务"及"正当利益"的法律基础。
- 服务优化与研发:对聚合后的匿名数据进行统计分析,以改进游戏平衡性、提升界面交互流畅度。例如,若发现 70% 的用户在「赏金女王」奖励动画处停留过久,我们会优化该环节的加载速度。
- 合规审计:根据监管机构要求,保留必要期限内的交易记录与实名信息以备查验。
三、Cookie 与追踪技术说明
本平台使用 Cookie 及类似存储技术来提升您的访问体验。具体使用场景如下:
严格必要型 Cookie:用于维持登录状态(Session ID)及记忆安全验证码的触发次数。此类 Cookie 无法禁用,否则您将无法正常登录游戏。
功能性 Cookie:用于记忆您的语言偏好(简体中文/繁体中文)及音量、画质等个性化设置。我们不会使用第三方广告追踪 Cookie,也不会将您的浏览行为共享给广告联盟进行跨站追踪。
统计分析型 Cookie:我们采用自建的 Analytics 系统(非 Google Analytics)来统计页面访问量及游戏入口点击率。该数据经过脱敏处理,无法反向定位至具体个人。您可以通过浏览器设置清除或阻止此类 Cookie,但这不会影响核心游戏功能。
四、第三方数据共享政策
我们承诺,不会出售、出租或交易您的任何个人信息。仅在以下特定且必要的情形下,我们可能向关联方或授权合作伙伴披露必要的数据片段:
| 接收方类型 | 共享数据范围 | 共享目的 |
|---|---|---|
| 云服务提供商 | 加密后的用户 ID 及对局记录 | 存储与灾备,保障服务连续性 |
| 实名认证服务商 | 姓名 + 身份证号(加密传输) | 履行网络实名制法定要求 |
| 支付渠道 | 订单金额及支付流水号 | 处理虚拟道具购买交易 |
| 监管机构 | 依法要求的日志与用户信息 | 配合公安机关调查或审计 |
除上述场景外,任何涉及向第三方传输个人数据的合作,我们均会通过《用户协议》明确告知并获取您的单独同意。
五、您的数据主体权利
依据 PIPL 及 GDPR,您对自身数据享有充分的控制权。您可以通过「设置」-「账号安全」页面或联系客服行使以下权利:
- 查阅权:您有权获取我们持有的关于您的个人信息副本(免费提供一次)。
- 更正权:若您的绑定手机号或邮箱填写有误,可随时在账号设置内自行修改。
- 删除权:在特定条件下(如撤回同意且无法律保留义务),您可以申请删除账号及全部关联数据。注销账号后,我们将于 15 个工作日内清除您的游戏行为数据,但根据《网络安全法》要求,交易记录需保留至少 6 个月。
- 撤回同意权:您可以通过关闭推送通知或调整 Cookie 设置,撤回对营销类信息处理的同意。
- 可携带权:您可以申请导出您的对局历史摘要及金币流水明细(CSV 格式)。
六、信息安全保障措施
保护您的数据免受未授权访问是我们的首要安全目标。我们构建了纵深防御体系:
传输层:全站启用 TLS 1.3 加密协议,确保数据在传输过程中的机密性与完整性。敏感字段(如身份证号)在进入数据库前还会额外进行 AES-256 字段级加密。
存储层:用户数据存储于通过 ISO 27001 认证的数据中心,采用多可用区(Multi-AZ)部署,实时备份至异地灾备机房,RPO(恢复点目标)小于 15 分钟。
访问控制:内部员工访问数据库需通过双因素认证(2FA)及堡垒机审批流程,且所有操作均记录在不可篡改的审计日志中。我们定期进行红蓝对抗渗透测试,每季度至少发现并修复 10 个潜在安全弱点。
七、政策更新与通知机制
随着法律法规的演变及平台功能的迭代,我们可能适时修订本隐私政策。重大变更(如收集目的改变、数据共享范围扩大)将通过以下方式显著通知您:
- 在官网首页顶部展示为期 7 天的浮动公告横幅。
- 向您绑定的邮箱发送邮件通知。
- 在您下次登录游戏时弹出弹窗,需点击「已阅读并同意」方可继续。
政策版本生效日期将以页面顶部的「最后修订日期」为准。若您在本政策更新后继续使用我们的服务,即视为您已充分理解并接受更新后的条款。
八、联系我们与数据保护官
我们已设立数据保护官(DPO)岗位,专门负责监督本政策的执行与合规。若您对本隐私实践有任何疑问、意见或投诉,请通过以下渠道与我们取得联系:
电子邮件:[email protected](邮件标题请注明「隐私相关」)
邮寄地址:上海市浦东新区博云路 2 号浦软大厦 8 层 法务部(数据保护官收)
我们承诺在收到您的隐私请求后 48 小时 内予以初步回复,并在 15 个工作日内对复杂请求给出实质性解决方案。若您对我们的处理结果不满意,您有权向当地网信部门或行业监管机构进行投诉举报。