隐私说明与数据保护政策(「麻将胡了」官方平台)
hr.webs-mahjong.com(以下简称“本平台”)深知个人信息对您的重要性。本政策旨在清晰、透明地说明我们在您访问“麻将胡了”及“赏金女王”相关服务时,如何收集、使用、存储及保护您的个人信息。请您在使用本平台前仔细阅读本隐私说明,特别是关于“麻将胡了怎么赚钱”过程中涉及的财务信息与行为数据的处理规则。
一、我们收集的信息范围与类型
我们仅收集与提供游戏服务及保障账户安全所必需的最少信息。依据《个人信息保护法》及通用数据保护条例(GDPR)精神,我们将信息分为核心与非核心两类。
1. 核心信息(必需)
- 注册信息: 包括您的手机号码、电子邮箱地址及您设定的登录密码(经bcrypt加密存储,任何人无法逆向解密)。
- 设备信息: 包括设备型号、操作系统版本、唯一设备标识符(仅用于防作弊与多开检测,不包含IMEI敏感权限)。
- 网络日志: 包括IP地址、网络类型(Wi-Fi/5G)、访问时间戳。该信息保留周期为6个月,用于排查网络攻击。
2. 非核心信息(可选)
- 画像标签: 如您参与“麻将胡了越玩越上头”的用户调研,我们可能收集您的年龄段与游戏偏好,该数据已做匿名化处理。
- 位置信息: 仅用于判断是否处于法律禁止的运营区域(如特定司法管辖区),我们不会追踪您的精准GPS坐标,仅识别IP归属国家/地区。
二、信息使用的目的与合法性基础
我们承诺所有数据使用均遵循“目的明确”与“最小够用”原则。您的信息将被用于以下特定场景:
- 服务提供与履约: 创建账号、发放积分奖励、结算“麻将胡了”的赛事奖金。这是履行用户协议的基础。
- 安全风控: 检测并阻止多开脚本、外挂程序及盗号行为。例如,当同一设备ID在1小时内关联超过5个账号时,系统将自动触发风控审核。
- 个性化推荐(可关闭): 基于您的对局频率,向您推送“麻将胡了2”的限时活动。您可在“设置-隐私中心”中关闭该功能,关闭后推荐内容将恢复为通用排序。
- 法律合规: 响应司法机关的合法调查令或传票要求。
我们不会将您的个人信息用于与上述场景无关的用途。若需变更处理目的,我们将再次征求您的单独同意。
三、Cookie 与同类追踪技术说明
本平台使用Cookie及LocalStorage技术以提升访问体验与保障安全。具体应用如下:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要型 | session_id | 维持登录状态,防止会话劫持。 | 浏览器关闭即失效 |
| 功能型 | lang_pref | 记忆您的语言与界面布局偏好。 | 1年 |
| 分析型 | _ga | 统计页面访问量(已开启IP匿名化)。 | 2年 |
我们不会使用任何跨站追踪型Cookie来采集您在第三方网站(包括“赏金女王”其他合作站点)的浏览历史。您可通过浏览器设置清除所有Cookie,但请注意,禁用严格必要型Cookie将导致您无法正常登录游戏。
四、第三方数据共享与委托处理
我们深知数据共享的敏感性。我们仅与以下三类服务提供商共享必要的数据,且均签署了严格的保密协议:
- 云计算服务商: 阿里云/腾讯云。用于服务器托管。他们仅能访问物理硬件层数据,无法读取业务数据库内容。
- 短信与邮件推送商: 用于发送验证码与活动通知。共享范围仅限于您的手机号或邮箱哈希值。
- 支付渠道: 当您进行积分充值时,我们通过支付接口将订单号与金额传输给持牌支付机构。我们不会存储您的银行卡号或第三方支付账号。
除上述情况外,我们绝不向任何无关第三方出售、出租或交换您的个人信息。若因公司合并、分立等导致控制权变更,我们将通过站内信及弹窗形式提前30日通知您。
五、您的权利与行使方式
依据法律法规,您对您的个人信息享有以下绝对控制权。您可以通过“设置-隐私中心”或直接联系客服行使这些权利。
- 查阅权: 您有权获取我们持有的关于您的个人信息副本。首次提供免费,重复申请将收取合理的工本费(10元/次)。
- 更正权: 若您的手机号或邮箱已变更,您可申请更新。为保障安全,需通过原绑定方式验证。
- 删除权: 您可申请注销账号并删除全部个人数据。注销后,您的积分余额将清零且不可恢复。数据将在30天内从生产环境删除,但为应对法律纠纷,日志备份将保留3个月后彻底清除。
- 撤回同意权: 对于个性化推荐功能,您可随时一键关闭,不影响其他服务使用。
- 可携带权: 您可申请将您的行为数据(不含密码)以结构化常用格式导出。
六、信息安全保障措施
我们采用了“纵深防御”体系来保护您的数据免受泄露、篡改或丢失。
- 传输加密: 全站启用TLS 1.3协议,证书由DigiCert签发,确保数据在传输过程中的机密性。
- 存储加密: 数据库采用AES-256透明数据加密(TDE)技术,即使物理硬盘被盗,数据也无法被解读。
- 访问控制: 内部员工访问用户数据需经过双因素认证(2FA)及申请审批流程,所有操作均记录在不可篡改的审计日志中。
- 漏洞管理: 我们每季度委托第三方安全公司进行渗透测试,并对高危漏洞承诺在48小时内完成修复。
尽管有上述措施,但互联网环境不存在绝对的安全。若发生不幸的安全事件,我们将在事发后72小时内通过短信或邮件告知您,并上报至属地网信部门。
七、政策更新与通知机制
随着法律法规的演进或业务功能的调整,本隐私政策可能适时修订。我们承诺不会在未经您明确同意的情况下,降低本政策对您权利的保护标准。
重大变更(如收集范围扩大、数据共享对象改变)将在首页顶部公示至少7天,并通过弹窗形式获取您的再次同意。轻微修订(如措辞优化、联系方式更新)将通过站内信通知。本政策版本号:v2.4,最后更新日期:2024年12月01日。
若您对本政策内容存有疑问,或希望行使上述权利,请通过 [email protected] 与我们联系。数据保护官将在3个工作日内给予书面答复。