麻将胡了隐私说明与个人信息保护政策
本隐私政策旨在透明地说明麻将胡了(以下简称"我们")如何收集、使用、存储及保护您的个人信息。请您在使用我们的网站、客户端及服务前,仔细阅读本政策全文。本政策适用于所有通过 website.majianghule-recharge.com 访问或使用我们服务的用户。
一、信息收集的范围与类型
为了向您提供棋牌对战、资金结算及账户安全管理等核心功能,我们会在不同场景下收集以下必要信息。我们遵循"最小化收集"原则,仅采集与提供服务直接相关的数据。
1. 注册与实名认证信息
当您创建账户时,我们需要收集您的手机号码或邮箱地址。根据国家关于网络游戏管理的规定,您必须完成实名认证方可进行充值或提现操作。因此,我们会收集您的真实姓名、身份证号码及身份证照片(用于 OCR 识别)。这些信息属于敏感个人信息,仅用于身份核验与防沉迷系统校验。
2. 设备与技术日志信息
为保障网络安全与运行稳定,我们会自动收集您的设备型号、操作系统版本、唯一设备标识符(如 IMEI/IDFA)、IP 地址、MAC 地址、浏览器类型、访问时间及操作日志。这些数据用于排查故障、识别异常登录行为及优化客户端兼容性。
3. 游戏行为与交易记录
我们会记录您的对局历史、倍率选择、胜负结果、虚拟金币变动、充值订单号及提现流水号。此类数据是处理您游戏对局争议、计算税费及进行风控反洗钱审查的法定依据,保存期限自交易发生之日起不少于 5 年。
二、信息使用目的与方式
我们承诺,您的个人信息仅会在以下明确目的下使用,绝不会用于与提供服务无关的用途。若需变更处理目的,我们会再次征求您的单独同意。
- 核心功能运营:用于创建账户、登录验证、匹配对局、计算倍率收益、发放奖励及处理充提请求。
- 安全与风控:利用设备指纹与行为模型检测作弊软件、盗号风险、洗钱行为及未成年人冒用身份登录。
- 客户服务:用于核实您的身份、查阅历史记录以解决您提出的咨询与投诉。
- 法律合规:配合司法机关或监管部门的调查取证要求,履行法定的数据留存与报告义务。
- 产品优化与个性化推荐:在获得您授权的前提下,分析您的游戏偏好,向您推送可能感兴趣的赛事活动或新玩法内测邀请。您可在"设置-隐私中心"中随时关闭个性化推荐功能。
三、Cookie 与追踪技术说明
我们的网站及客户端使用 Cookie、Beacon(网络信标)及本地存储(LocalStorage)技术以提升您的访问体验。具体使用情况如下:
必要型 Cookie:用于维持您的登录状态(Session ID)、记住语言偏好与安全验证标志。此类 Cookie 无法关闭,否则将导致无法正常登录。
分析型 Cookie:我们使用自研的轻量级分析脚本(非第三方广告追踪器)统计页面访问量、功能使用频次,以帮助我们改进界面布局。该数据经过聚合与匿名化处理,无法直接识别您的个人身份。
第三方 SDK:为提供支付服务及崩溃日志分析,我们集成了微信支付、支付宝及 Firebase Crashlytics SDK。这些 SDK 可能会收集您的设备型号及网络状态,但严禁获取您的剪贴板内容或通讯录信息。您可以查阅各 SDK 服务商的隐私政策了解详情。
您可以通过浏览器设置删除或阻止 Cookie。但请注意,禁用必要型 Cookie 可能导致您无法使用大额下款区等核心功能。
四、第三方数据共享与委托处理
我们深知数据共享的敏感性。除了以下列明的场景外,我们绝不会向任何第三方出售或出租您的个人信息。
- 支付服务机构:当您进行充值时,我们需将订单号、支付金额及必要的身份标识(如姓名首字母)传输给持牌支付机构以完成交易。我们要求合作方仅能使用该数据用于交易结算,不得用于营销。
- 实名认证服务商:我们委托具有国家认可资质的第三方身份核验机构(如腾讯云慧眼)对您的身份证信息进行比对。该机构仅返回"一致/不一致"的核验结果,不会留存您的原始证件照片。
- 云服务提供商:我们的服务器部署于阿里云及 AWS 的海外节点。数据存储地可能位于新加坡、日本或德国。所有云服务商均签署了严格的数据处理协议(DPA),并符合 GDPR 及《个人信息保护法》的跨境传输标准。
- 执法与监管机构:在法律要求或允许的范围内,为了履行法定义务或保护重大公共利益,我们可能依法向监管机构披露特定数据。
除上述情况外,任何涉及将您的数据共享给关联公司或业务合作伙伴的行为,我们都会事先进行隐私影响评估,并获取您的明示同意。
五、您的权利与选择
根据《中华人民共和国个人信息保护法》及相关法规,您对您的个人信息享有以下法定权利。您可以通过"个人中心-隐私中心"或联系客服行使这些权利,我们将在 15 个工作日内予以响应。
- 访问权:您有权获取我们持有的关于您的个人信息副本,包括注册资料、游戏记录及操作日志。
- 更正权:若您的手机号、邮箱或收货地址发生变更,您可随时在账户设置中自行修改。若身份证信息有误,请联系客服提交证明材料进行人工修正。
- 删除权:在以下情形下,您有权要求我们删除您的个人信息:我们违反法律法规收集信息、我们未征得您同意使用信息、您主动注销账户且法律无强制留存要求。
- 撤回同意权:对于基于您同意进行的个性化推荐或营销推送,您可随时在设置中撤回授权。撤回不影响撤回前基于同意已进行的处理活动的合法性。
- 注销账户权:您可以在"设置-账户安全"中提交账户注销申请。注销后,我们将停止为您提供服务,并在 30 天内删除您的全部个人信息,法律法规另有规定的除外。
六、信息安全保障措施
我们采用全方位、多层次的技术与管理手段保护您的数据安全,防止数据泄露、篡改或丢失。
传输加密:所有敏感数据传输均采用 TLS 1.3 协议加密,密钥长度为 256 位。我们的 SSL 证书由 GlobalSign 签发,有效期为 2 年。
存储加密:数据库中的身份证号、银行卡号等敏感字段采用 AES-256-GCM 算法进行加密存储。加密密钥由独立的密钥管理系统(KMS)保管,并定期轮换。
访问控制:内部员工访问用户数据需经过双因素认证(2FA),且实行最小权限原则。所有数据访问操作均记录在审计日志中,安全团队每周进行异常行为审查。
应急响应:我们建立了 7×24 小时的安全监控中心(SOC),并制定了数据泄露应急预案。一旦发生安全事件,我们将在 48 小时内通过短信或站内信通知受影响的用户,并向主管部门报告。
七、政策更新与通知机制
随着法律法规的更新或业务功能的变化,我们可能适时修订本隐私政策。重大变更包括但不限于:信息处理目的的重大调整、我们控制权发生变更、数据共享对象的显著变化等。
对于重大变更,我们将在官网首页弹窗、站内信或您绑定的邮箱中发布显著通知,并再次征求您的同意(如法律要求)。政策更新生效日期将标注于页面顶部。您继续使用我们的服务即视为接受修订后的政策。
若您对本政策有任何疑问、意见或投诉,请通过以下渠道联系我们:[email protected] 或拨打 +86 400-820-2024 转接隐私保护专员。我们将在 48 小时内回复您的请求。