隐私说明与用户数据保护政策
麻将胡了客户端(以下简称"本平台")深知个人信息对您的重要性,我们将严格按照《中华人民共和国网络安全法》《个人信息保护法》及相关法律法规的要求,采取业界领先的安全技术和管理措施,全力保护您的个人信息安全。本政策更新日期:2024年6月1日。
一、信息收集范围与类型
在您使用麻将胡了客户端的过程中,我们可能收集以下类别的信息,以确保为您提供稳定、安全的游戏服务:
1. 账号注册信息
当您注册本平台账号时,我们会收集您的手机号码或邮箱地址、用户名及密码(经加密存储)。手机号码和邮箱将作为您登录和找回密码的唯一凭证。
2. 设备与技术信息
为保障游戏运行的稳定性和安全性,我们会自动收集您的设备型号、操作系统版本、IP地址、设备唯一标识符(IMEI/IDFA)、MAC地址、网络类型及运营商信息。此类数据仅用于技术诊断和风险控制。
3. 游戏行为数据
包括您的游戏对局记录、积分变化、金币流水、道具使用情况、游戏时长及交互日志。这些数据用于计算游戏排名、提供个性化推荐以及维护游戏公平性。
4. 交易信息
当您进行虚拟道具购买或金币充值时,我们会收集交易订单号、支付金额、支付方式及支付时间。您的完整银行卡号或第三方支付账号信息由持牌支付机构直接处理,本平台不予以存储。
5. 客服沟通记录
当您联系我们的客服团队时,我们会保存您主动提供的联系方式、问题描述以及沟通过程中的必要截图或录音(在征得您同意的前提下)。
二、信息使用目的与方式
本平台仅将收集的信息用于以下明确目的,不会超出合理范围使用您的个人数据:
- 提供核心服务:创建和维护您的游戏账号,实现游戏存档同步、排行榜计算、好友对战等基础功能。
- 保障交易安全:处理您的充值、退款请求,识别和防范欺诈交易行为,确保虚拟财产交易的真实性与合法性。
- 优化产品体验:分析用户游戏行为模式,改进游戏界面设计、调整游戏难度曲线、开发符合玩家需求的新功能。
- 安全风控管理:检测并拦截外挂程序、脚本机器人等作弊行为,维护公平竞技环境。我们采用实时行为分析系统,对异常数据进行自动标记和人工复核。
- 合规审计要求:根据监管部门要求,保留必要的用户日志和交易记录,配合司法机关开展调查取证工作。
我们承诺:所有信息处理行为均遵循"最少必要"原则,即仅收集和存储实现上述目的所必需的最少信息量。
四、第三方数据共享政策
本平台高度重视您的数据隐私,在未经您明确授权的情况下,不会向任何第三方出售或出租您的个人信息。但在以下特定场景中,我们可能与第三方共享必要的数据:
| 第三方类型 | 共享数据范围 | 共享目的 | 数据保护措施 |
|---|---|---|---|
| 支付服务商 | 订单编号、支付金额 | 完成交易结算 | PCI-DSS认证,数据加密传输 |
| 云服务提供商 | 服务器日志、游戏存档 | 数据存储与灾备 | ISO 27001认证,签署保密协议 |
| 数据分析服务商 | 脱敏后的行为统计 | 产品优化分析 | 数据脱敏处理,禁止逆向还原 |
| 监管机构 | 法律法规要求的全部数据 | 配合合规审查 | 依法定程序提供,书面请求留档 |
除上述情形外,若因公司合并、分立、破产清算等重大事项需要转移用户数据,我们将提前30日通过站内信和官网公告的方式通知您,并确保承接方继续履行本政策的全部承诺。
五、用户权利说明
依据《个人信息保护法》,您对自身个人信息享有以下完整权利。您可以通过"个人中心-隐私设置"页面或联系客服行使这些权利:
- 查阅权:您有权获取我们持有的您的个人信息副本,包括注册信息、游戏日志和交易记录。我们将在15个工作日内提供电子版数据包。
- 更正权:若您发现个人信息存在错误或不完整,可随时在账号设置中自行修改,或联系客服协助更正。
- 删除权:在以下情形中,您有权要求我们删除您的个人信息:处理目的已实现且不再必要、您撤回授权、我们违反法律法规处理信息、法律法规规定的其他情形。
- 撤回同意权:您可以在"隐私设置"中随时撤回对个性化推荐、信息推送等功能的授权。撤回后,我们将停止基于该授权进行的数据处理。
- 注销账号权:您可在"账号安全-注销账号"中提交注销申请。账号注销后,我们将于30天内删除您的全部个人信息和游戏数据,且不可恢复。
- 投诉举报权:若您认为我们的数据处理行为侵犯了您的合法权益,您有权向网信部门或电信主管部门进行投诉举报。
六、信息安全保障措施
麻将胡了客户端建立了覆盖"端-管-云"三层架构的纵深防御体系,具体技术措施包括:
1. 数据传输加密
所有客户端与服务器之间的通信均采用TLS 1.3协议加密,密钥长度为256位。我们定期更新SSL证书,确保证书链的完整性和有效性。
2. 存储加密
用户密码采用bcrypt算法加盐哈希存储,即使数据库被攻破,攻击者也无法还原原始密码。敏感操作日志采用AES-256算法加密存储。
3. 访问控制
内部员工访问用户数据实行"最小权限"原则,所有访问操作均在堡垒机上进行,并记录完整的操作审计日志。核心数据库采用双人双因子认证方可登录。
4. 安全监测
我们部署了7×24小时实时安全监控系统,基于UEBA(用户与实体行为分析)技术识别异常访问模式。一旦发现潜在威胁,系统将在5秒内自动触发防御策略并通知安全团队介入。
5. 应急响应
我们制定了完善的数据安全事件应急预案,每年至少开展两次全流程应急演练。若发生数据泄露事件,我们将在发现后的72小时内通知受影响用户,并向监管机构提交详细的事件报告。
七、政策更新通知机制
随着法律法规的演进和产品功能的迭代,本隐私政策可能适时进行调整。为确保您充分知情,我们建立了以下通知机制:
- 显著位置公告:重大政策变更将在官网首页及客户端登录界面弹窗展示,持续公示至少7天。
- 站内信通知:所有注册用户将收到站内信形式的政策更新摘要,详细版本可在"隐私设置-隐私政策"中随时查阅。
- 邮件通知:对于涉及用户实质性权益的重大变更(如数据共享范围扩大、敏感信息收集类型增加等),我们将额外发送邮件进行单独告知。
- 生效时间:政策修订版将在公示期结束后自动生效。若您在政策更新后继续使用本平台服务,即视为您已阅读并同意修订后的全部条款。