隐私政策概述:我们如何保护您的数据
「麻将胡了」官方网站(以下简称“本平台”或“我们”)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私政策旨在清晰、透明地向您说明我们如何收集、使用、存储及共享您的相关信息。请在使用本平台服务前,仔细阅读并充分理解本政策的全部内容。一旦您开始使用或继续使用我们的服务,即视为您已充分理解并同意本政策。
我们承诺,将遵守《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》以及适用的国际数据保护法规,以“最少够用”为原则收集信息。我们不会收集与提供服务无关的个人信息,且所有信息的处理均基于合法、正当、必要的原则。本政策适用于您在pm.eiffel-pg.com网站及客户端上的一切活动。
信息收集范围与类型
为了向您提供游戏服务、保障账户安全以及优化产品体验,我们可能会收集以下几类信息。这些信息的收集均基于您的主动提供或在使用过程中由系统自动记录。
- 注册信息:当您创建账号时,我们会收集您的手机号码或邮箱地址、您设定的用户名及登录密码(加密存储)。这些信息是识别您身份的基础。
- 实名认证信息:根据相关法律法规要求,您需要进行实名认证。我们会收集您的真实姓名及身份证号码。该信息仅用于合规校验,并经过不可逆加密处理,我们无法直接查看明文。
- 游戏日志数据:当您参与对局时,系统会自动记录您的IP地址、设备型号、操作系统版本、浏览器类型、操作日志(如点击、对局时长)以及对局结果。这些数据用于反作弊检测与游戏平衡性分析。
- 交易与支付信息:当您进行充值或提现操作时,我们会收集您的订单号、支付金额、支付渠道及交易状态。我们不会存储您的完整银行卡号或第三方支付账户密码,该部分信息由支付服务商直接处理。
- 设备信息:为了识别异常登录及防止多开作弊,我们会收集您的设备标识符(如IMEI、MAC地址,仅限Android平台)、设备序列号及网络状态。
信息使用目的与方式
我们收集上述信息的目的严格限定于为您提供更优质的服务。具体而言,您的信息将用于以下核心场景:首先是提供核心游戏功能,包括账号登录验证、游戏对局匹配、金币结算与发放;其次是安全风控,利用您的设备信息与日志数据构建风险识别模型,及时发现并阻止盗号、外挂等违规行为。
此外,在获得您单独授权的前提下,我们可能会使用您的联系方式向您推送游戏活动预告、版本更新通知等营销信息。您可以在“消息设置”中随时关闭此类推送。我们郑重承诺,绝不会将您的个人信息用于与平台服务无关的用途,例如向第三方出售或出租您的任何个人数据。若我们计划将信息用于本政策未载明的其他用途,将事先征得您的明示同意。
第三方数据共享政策
我们理解您对数据共享的关切。我们仅在以下特定且必要的情形下,向关联方或合作伙伴共享您的部分信息,并且所有共享行为均受合同约束,要求接收方严格遵守本隐私政策及保密义务。
第一类共享对象是支付服务提供商。当您发起充值与提现时,我们需要将您的订单号、支付金额及必要的身份核验信息传输给微信支付、支付宝等持牌支付机构以完成交易。第二类共享对象是云服务提供商。我们的服务器部署于阿里云及腾讯云,这些服务商可能接触到存储数据的底层硬件,但其签署了严格的保密协议,不得访问您的业务数据。第三类是政府监管部门,当法律法规、诉讼需要或政府主管部门依法提出强制性要求时,我们会在法律允许的范围内披露您的必要信息。
除了上述三类场景,我们不会向任何其他第三方出售、交换或出租您的个人信息。若未来涉及公司合并、收购或资产转让,我们将提前通知您,并确保您的数据在新主体下继续受到不低于本政策标准的保护。
您的权利:访问、更正与删除个人数据
根据《个人信息保护法》的规定,您对您的个人信息享有广泛的控制权。您有权随时查阅、复制我们持有的您的个人信息。您可以通过“个人中心-账号设置”页面,直接查看您的注册信息、绑定手机号及实名认证状态(脱敏显示)。
若您发现您的个人信息存在错误或需要更新(如更换手机号),您可以在“账号安全”页面进行自助修改。对于无法自助修改的字段,您可以通过联系在线客服提交更正申请。您亦有权要求我们删除您的个人信息。请注意,删除账号是不可逆的操作,一旦删除,您的所有游戏数据、金币余额及成就将永久清空。您可以向客服邮箱提交书面的账号注销申请,我们将在15个工作日内完成处理。在以下情形下,您可以要求我们删除您的个人信息:处理目的已实现、我们违反法律收集使用信息、您撤回授权等。
信息安全保障措施
保护您的数据安全是我们的首要责任。我们采用了多层次、纵深防御的安全技术体系。在数据传输层面,全站启用TLS 1.3加密协议,确保您在浏览器与服务器之间的数据传输不被窃听或篡改。在数据存储层面,您的密码及身份证信息均采用bcrypt算法加盐哈希处理,即使数据库发生泄露,攻击者也无法逆向还原原始明文。
在运维层面,我们的安全团队7x24小时监控异常流量与攻击行为。核心数据库部署于多可用区,实现自动容灾备份,每日凌晨进行全量备份,确保数据不丢失。同时,我们建立了内部数据访问审计机制,仅授权员工可访问个人数据,且每次访问都会记录日志。我们定期举办员工安全意识培训,并对核心系统进行渗透测试,频率为每季度一次。若不幸发生数据安全事件,我们将按照法律法规的要求,在72小时内通过站内信或短信告知您事件基本情况与补救措施。
政策更新通知机制与联系我们
随着法律法规的演变及平台业务的调整,本隐私政策可能会适时进行修订。未经您的明确同意,我们不会削减您依据本政策所应享有的权利。对于重大变更(如收集范围扩大、使用目的改变),我们会在官网首页发布显著公告,并通过站内信向您发送通知。变更生效前,我们会预留至少7天的公示期。若您在公示期结束后继续使用服务,即视为接受修订后的政策。
如您对本隐私政策有任何疑问、意见或投诉,请通过以下方式与我们联系:发送邮件至隐私保护专员邮箱 [email protected],或致电 +86 400-888-2024。我们将在收到您的反馈后15个工作日内予以回复。若您对我们的处理方式不满意,您还有权向网信部门或电信管理部门进行投诉举报。