信息收集范围与类型:透明化的数据清单

麻将胡了(以下简称"本平台")深知个人信息对用户的重要性,我们将严格按照《中华人民共和国个人信息保护法》《网络安全法》及相关法律法规的要求,对您的个人信息进行合法、正当、必要的收集与处理。本隐私说明适用于您在 cn.majianghule-user.com 网站及麻将胡了、麻将胡了2 APP 中的全部活动。

我们收集的信息分为三大类:第一类为注册与身份信息,包括手机号码、第三方账号(微信/QQ)的唯一标识、昵称与头像。其中手机号码仅用于账号创建、登录验证与防沉迷实名认证,我们不会将手机号用于任何营销用途。第二类为设备与技术信息,包括设备型号、操作系统版本、IP 地址、MAC 地址(仅限 Android)、应用版本号、崩溃日志。此类信息用于保障服务安全、排查技术故障及优化网络调度。第三类为游戏行为数据,包括对局记录、出牌时间戳、道具使用记录、金币流水、段位变化。这些数据用于计算排行榜、提供战绩复盘功能以及反作弊分析。

需要特别说明的是,我们不会收集您的通讯录、相册、短信内容、精确地理位置(仅获取城市级模糊位置用于服务器调度)等敏感权限。所有权限申请均在首次启动时通过系统弹窗明确告知,您有权拒绝授权,且拒绝后不影响游戏核心功能的使用。

信息使用目的与方式:合法合规的边界

本平台收集信息的目的严格限定于以下六个方面:1)提供核心游戏服务,包括账号登录、对局匹配、金币结算、段位计算;2)保障账户与交易安全,例如通过设备指纹识别异常登录、通过行为分析拦截作弊脚本;3)优化产品体验,例如根据设备型号自动调整画质、根据网络状况切换弱网模式;4)履行法定义务,包括防沉迷系统实名认证、未成年人保护时长限制;5)提供个性化推荐(仅限游戏内活动推送,不涉及第三方广告);6)处理用户反馈与投诉。

我们承诺,所有数据的使用均在实现上述目的所必需的期限内进行,不会超出合理范围。例如,对局记录仅保留最近 12 个月,超过期限后将自动匿名化处理;设备信息仅保留 6 个月用于安全审计。我们不会将您的个人信息用于任何与游戏服务无关的商业用途,包括但不限于出售、出租或交换给第三方。若未来需要将数据用于其他目的,我们会事先征得您的明确同意。

第三方数据共享政策:最小化披露原则

本平台遵循"最小化披露"原则,仅在以下四种情形下与第三方共享您的信息,且均会通过协议约束第三方的使用范围:1)支付服务商(如支付宝、微信支付、Apple Pay),共享必要订单信息(金额、订单号)以完成交易处理,不共享账号密码等敏感信息;2)云服务提供商(阿里云),作为基础设施提供方,其仅在技术运维层面接触加密后的数据,无法读取明文内容;3)实名认证机构(如中宣部防沉迷系统),仅传输姓名与身份证号哈希值用于实名比对,不传输其他游戏数据;4)执法机构,在收到具有法律效力的调查令、传票或法院判决时,我们依法配合提供必要数据。

除上述情形外,我们不会向任何第三方出售、共享或转让您的个人信息。我们的运营主体与关联公司之间(如未来存在)的数据共享,同样遵循本隐私说明的约束。如果未来发生业务合并、收购或资产转让,我们会提前 30 天在官网显著位置发布公告,并确保数据接收方继续履行本政策下的义务。

用户权利:查看、修改与删除您的数据

根据《个人信息保护法》,您对自己的个人信息享有充分的控制权。具体包括:1)查询权,您可以在 APP"设置 > 隐私中心 > 个人信息查询"中查看我们存储的您的全部个人信息,包括注册时间、登录设备列表、金币流水明细;2)更正权,您可随时修改昵称、头像、性别等资料,手机号与实名信息如需修改,请联系客服进行人工核验;3)删除权,您可以通过"注销账号"功能删除您的全部个人信息,注销后数据将在 15 天缓冲期后永久删除,不可恢复;4)撤回同意权,您可以在系统设置中关闭个性化推荐权限,关闭后我们仅推送与游戏功能相关的必要通知;5)复制权,您有权以结构化、常用格式获取您的个人数据副本,该功能将在 2025 年底前上线。

如需行使上述权利,您可以通过 APP 内"设置 > 帮助中心"提交申请,或发送邮件至 [email protected]。我们将在 15 个工作日内完成身份核验并处理您的请求。对于合理的请求,我们不收取任何费用;但若请求明显重复或超出合理频次(如每月超过 5 次),我们可能会收取一定的人工成本费(最高 50 元),以覆盖系统开销。

信息安全保障措施:多重防护体系

保护您的数据安全是我们的首要责任。我们已建立覆盖"传输、存储、使用、销毁"全生命周期的安全防护体系。在传输层,所有数据通过 TLS 1.3 协议加密传输,防止中间人攻击;在存储层,个人信息采用 AES-256-GCM 算法加密,数据库访问实行最小权限原则,仅限经过授权的运维人员通过堡垒机操作,并全程留有审计日志。

在应用层,我们部署了 Web 应用防火墙(WAF)与实时入侵检测系统(IDS),2024 年全年共拦截 SQL 注入尝试 2.3 万次、暴力破解攻击 1.1 万次。同时,我们每半年委托第三方安全公司(如绿盟科技)进行渗透测试,最近一次测试(2025 年 4 月)结果为"未发现高危漏洞"。即使发生安全事件,我们将在 48 小时内通过站内信、短信或邮件通知受影响的用户,并向监管部门报告。

政策更新通知机制与联系方式

本隐私说明的版本号为 v3.2,最近更新日期为 2025 年 6 月 1 日。我们保留根据法律法规变化或业务功能调整而修订本政策的权利。重大变更(如收集信息范围扩大、数据使用目的改变)将在官网首页顶部横幅公示 30 天,并通过 APP 弹窗强制阅读确认;非重大变更(如文字措辞优化)将仅更新版本号并在本页面底部标注修订日期。

若您对本隐私说明有任何疑问、意见或投诉,欢迎通过以下渠道联系我们:
隐私保护专用邮箱:[email protected]
数据保护负责人:张明远(首席隐私官)
邮寄地址:上海市徐汇区宜山路 900 号科技大楼 C 座 18 层 法务部(收)
我们承诺在收到隐私相关咨询后的 7 个工作日内给予实质性答复。如果您对我们的处理结果不满意,您还有权向上海市徐汇区网信办或当地消费者协会进行投诉举报。

📢 最新资讯