隐私说明与个人信息保护政策
「麻将胡了」官方网站超级暴击平台(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在帮助您了解我们收集哪些信息、为什么收集这些信息,以及您如何行使您的数据主体权利。本政策适用于您在 seo.bolha-pg.net 域名及其子页面、以及相关客户端上使用的一切服务。
我们承诺遵守《中华人民共和国个人信息保护法》、《网络安全法》以及GDPR等适用于全球用户的数据保护法规。请在使用我们的服务前,仔细阅读并充分理解本政策的全部内容。当您点击"注册"或"登录"按钮,即视为您已阅读并同意本政策所述的全部条款。
一、我们收集的信息范围与类型
在您使用平台服务的过程中,我们会以最小必要原则收集您主动提供的信息以及因使用服务而产生的行为信息。这些信息是实现核心游戏功能所必需的,也是为您提供个性化服务与安全保障的基础。
- 注册信息:当您创建账户时,我们会收集您的手机号码或电子邮箱地址、您设定的登录密码(经过不可逆哈希加密存储)、以及您的昵称和头像。
- 实名认证信息:为遵循防沉迷及反洗钱法规要求,您需要进行实名认证。该环节将收集您的真实姓名、身份证号码。这些信息将加密传输至公安部门授权的认证机构进行核验,我们本身不保留明文身份证号码。
- 设备与技术信息:为保障服务安全与运行稳定,我们会自动收集您的设备型号、操作系统版本、唯一设备标识符(如IMEI/IDFA,但在用户授权后获取)、IP地址、网络类型(Wi-Fi/4G/5G)以及操作日志。
- 游戏行为数据:包括对局记录、胜负结果、金币流水、道具使用情况、活动参与记录等。此类数据主要用于游戏平衡性调整及反作弊分析。
二、信息使用目的与处理方式
我们收集上述信息的目的仅限于向您提供更优质的服务,绝不会在未经您授权的情况下将信息用于与平台服务无关的用途。具体而言,您的信息将用于以下几大场景:
- 核心功能运营:创建账户并验证身份,实现游戏登录、金币结算、奖励发放及客服工单处理。
- 安全风控:利用设备信息与行为日志构建反作弊模型,侦测并阻止外挂程序、撞库攻击、盗号行为及异常交易。例如,当检测到同一设备在短时间内切换多个账号时,系统将自动触发安全验证流程。
- 个性化推荐:在获得您单独同意的前提下,我们可能基于您的游戏偏好(如偏好经典模式还是传奇私服模式)向您推送可能感兴趣的活动信息。您可以在"消息通知设置"中随时关闭此类推送。
- 法律合规义务:根据监管机构要求,保留必要的交易记录以备查验。根据相关法律规定,交易记录保留期限不少于5年。
四、第三方数据共享与委托处理
我们承诺不会出售您的任何个人信息。在特定业务场景下,为了实现服务目的,我们可能会与以下类型的第三方共享必要的信息,且共享行为均遵循"最小必要"原则:
- 支付服务提供商:当您进行充值时,我们会将您的订单号、支付金额及必要的设备标识提供给微信支付、支付宝或银联等持牌支付机构,以完成交易。我们不会向支付机构提供您的身份证号或游戏行为数据。
- 云计算服务商:我们的服务器托管于阿里云及AWS等顶级云服务商。这意味着您的数据可能存储于中国境内或海外的数据中心。所有云服务商均需签署严格的数据处理协议(DPA),承诺遵守保密义务。
- 实名认证服务商:您的姓名与身份证号码将传输至公安部CTID平台或第三方认证服务商进行比对核验。该服务商仅返回"一致/不一致"的布尔值结果,我们不会留存原始证件照片。
除上述情形外,我们不会向任何第三方提供您的个人信息,除非获得您的明确同意或法律法规有强制性要求。
五、您享有的权利与行使方式
依据法律法规,您对自己的个人信息享有广泛的控制权。您可以通过客户端内的"设置-安全中心"或直接联系客服来行使以下权利:
- 查阅与复制权:您可以随时登录账户查看个人资料、充值记录及游戏日志。如需导出您的个人信息副本,请提交书面申请,我们将在15个工作日内提供结构化、机器可读的电子文件。
- 更正权:如果您发现个人信息有误(如手机号更换、昵称修改),您可以在"个人中心"自行修改。对于无法自助修改的关键信息(如实名认证信息),请通过工单系统联系我们。
- 删除权:在特定情况下,您可以要求我们删除您的个人信息。例如,当您注销账户后,我们将依法删除或匿名化处理您的所有个人数据。注销账户功能可在"设置-账户安全-注销账户"中操作,注销后将有7天冷静期,期间可撤销注销申请。
- 撤回同意权:对于基于您同意而进行的处理活动(如个性化推送),您有权随时撤回同意。撤回不影响撤回前基于同意已进行的处理的合法性。
六、信息安全保障措施
我们采用行业领先的技术与管理措施来保护您的个人信息免受未经授权的访问、公开披露、使用、修改、损坏或丢失。具体措施包括但不限于:
- 传输加密:所有数据传输均通过TLS 1.3协议进行加密,确保数据在传输过程中的机密性与完整性。
- 存储加密:数据库中的敏感字段(如密码、钱包地址)均采用AES-256算法进行加密存储。加密密钥由独立的密钥管理系统(KMS)保存,与数据库分离。
- 访问控制:我们实施了严格的内部数据访问权限控制。仅经过授权的必要岗位员工才能接触用户数据,且所有访问操作均记录在审计日志中,日志保留期不少于6个月。
- 安全审计:我们每年至少开展一次由外部独立机构执行的信息安全等级保护测评(等保三级),并定期进行渗透测试与漏洞扫描。
七、政策更新与通知机制
随着业务的发展或法律法规的变化,我们可能适时修订本隐私说明的条款。政策更新后,我们会在本页面发布最新版本,并在显著位置标注"最后更新日期"。对于重大变更(如收集信息范围扩大、数据使用目的改变),我们将通过弹窗、站内信或您预留的联系方式向您发送单独通知,并在变更生效前给予您至少7日的考虑期。
若您对处理您个人信息的方式有任何疑问、投诉或建议,请首先通过以下邮箱联系我们的数据保护官(DPO):[email protected]。我们将在15个工作日内予以答复。如果您对我们的处理方式不满意,您还有权向当地网信部门或相关监管机构进行投诉举报。
本政策最后更新日期:2024年07月01日。