隐私说明与个人信息保护政策

「麻将胡了」官方网站(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在清晰、透明地说明我们如何收集、使用、存储、共享及保护您在访问node.cn2-mahjong.com及使用《麻将胡了》系列游戏服务过程中产生的个人信息。

请您在使用我们的服务前,务必仔细阅读并理解本政策的全部内容。若您为未成年人,请在法定监护人陪同下阅读本政策,并在取得监护人同意后使用我们的服务。我们强烈建议您定期查阅本页面,以了解我们最新的隐私实践。

一、我们收集的信息范围与类型

为了向您提供稳定、安全的游戏服务及实现当日流水返现功能,我们仅收集实现服务功能所必要的信息。我们承诺遵循"最少够用"原则,绝不收集与游戏服务无关的个人隐私数据。

1. 账户注册与实名认证信息

当您创建账户时,我们需要收集您的手机号码或电子邮箱地址,用于创建登录凭证。根据国家法律法规关于网络游戏实名制的要求,您需要进行实名认证,届时我们将收集您的姓名及有效身份证件号码。请注意,身份证件号码属于敏感个人信息,我们将采用加密算法(AES-256)进行脱敏存储,仅用于年龄验证及防沉迷系统识别,绝不用于其他商业用途。

2. 设备与日志信息

为确保游戏运行环境的安全与稳定,我们可能收集您的设备型号、操作系统版本、唯一设备标识符(IMEI/IDFA,在您授权后获取)、IP地址、MAC地址、浏览器类型及语言设置。同时,当您使用客户端时,系统会自动记录操作日志,包括登录时间、登出时间、对局记录、虚拟货币流水及异常行为日志。此类信息主要用于反作弊检测及故障排查。

3. 位置信息(非强制)

我们仅在您主动授权后获取您的大致地理位置(基于IP推算,精度至城市级别),用于判断您所在地区是否符合当地法律法规的合规要求,以及用于统计不同地区的玩家分布以优化服务器资源配置。您可以在设备设置中随时关闭位置权限,关闭后不影响游戏核心功能的使用。

二、信息使用目的与方式

我们严格遵守法律法规及与您的约定,将收集的信息用于以下核心目的。若超出以下范围使用您的信息,我们将再次向您告知并征得您的明示同意。

特别说明:我们绝不会将您的个人信息用于任何形式的个性化广告推送。本平台不接入任何第三方广告联盟SDK,因此您不会在我们的客户端内看到基于您浏览习惯生成的第三方广告。

三、Cookie 与追踪技术说明

为了提升您的访问体验及保障服务安全性,我们及我们的授权合作伙伴可能使用Cookie、Beacon及类似技术。

1. Cookie 的使用

我们使用严格必要的Cookie来维持您的登录状态(Session Cookie),当您关闭浏览器时,此类Cookie即会失效。我们还使用偏好设置Cookie来记忆您的语言选择及界面布局。所有Cookie均不包含您的明文密码或身份证号码。

2. 第三方统计SDK

我们的客户端内嵌入了友盟+(Umeng)统计SDK,该SDK会收集设备Mac地址、唯一设备识别码(IMEI/android ID/IDFA/OPENUDID/GUID、SIM卡IMSI信息)以提供统计分析服务。该SDK仅收集匿名化的设备信息,不会获取您的游戏对局内容。您可以访问友盟+隐私政策页面了解其数据处理规则。

3. 管理追踪技术

您可以通过浏览器设置删除或阻止Cookie,但请注意,禁用Cookie可能导致您无法正常登录或使用部分依赖Cookie的功能。对于移动端SDK,您可以在设备设置中限制广告追踪(Limit Ad Tracking),但这不会影响您接收游戏内的活动推送。

四、第三方数据共享政策

我们高度重视您的隐私,除以下特定情形外,我们不会向任何第三方出售、出租或共享您的个人身份信息。

1. 授权合作伙伴

我们可能与以下类型的合作伙伴共享必要的设备信息,以完成服务交付:

2. 法律法规要求的披露

在涉及国家安全、公共安全、刑事侦查等法定情形下,我们可能会依据有权机关出具的正式法律文件,向其提供必要的用户信息。我们会要求相关机关出具规范的调查函或搜查令,并仅提供法律要求的最小必要信息。

五、您的权利与选择

依据《个人信息保护法》及相关法规,您对您的个人信息享有以下权利。您可以通过客户端内的"设置-账户安全-隐私中心"页面行使这些权利,或通过本政策底部的联系方式向我们提出书面请求。

六、信息安全保障措施与政策更新

我们采用了业界领先的技术与组织措施来保护您的个人信息免遭未经授权的访问、公开披露、使用、修改、损坏或丢失。

1. 技术防护体系

我们部署了下一代防火墙(NGFW)及Web应用防火墙(WAF),可有效拦截SQL注入、XSS攻击等常见网络威胁。所有数据传输均采用TLS 1.3加密协议,确保您在传输过程中的数据安全。在存储层面,您的密码经过加盐的bcrypt算法哈希处理,身份证号等敏感字段使用AES-256-GCM算法加密存储。

2. 内部访问控制

我们建立了严格的内部数据访问审批流程。仅经过授权的运维及客服人员,在业务必要且经过双重身份验证(2FA)后,方可访问最小范围的用户数据。所有访问操作均记录在不可篡改的审计日志中,并定期接受内部安全团队的审查。

3. 政策更新与通知

随着法律法规的演变及业务功能的调整,我们可能适时修订本政策。对于重大变更(如收集信息范围扩大、使用目的改变),我们将通过客户端弹窗、站内信或短信中的一种或多种方式向您显著通知,并在本页面更新生效日期。重大变更生效前,我们将设置30天的公示期,您在公示期后继续使用服务即视为接受修订后的政策。

若您对本政策内容或您的个人信息保护相关事宜有任何疑问、意见或建议,请通过以下方式联系我们:发送邮件至 [email protected],或通过客户端内"客服-隐私咨询"通道发起会话。我们将在15个工作日内完成核查与答复。若您对我们的处理方式不满意,您还有权向网信部门或公安部门进行投诉举报。

📢 最新资讯