隐私保护与数据安全说明
本隐私政策适用于您对 cdn.kg-pg-mdm.com 及关联客户端的所有访问与使用行为。我们深知牌局数据与账户信息对您的重要性,因此本政策以清晰、直白的语言阐述了信息处理的每一个环节。请在使用《麻将胡了》相关服务前仔细阅读本政策。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最小化信息。根据您使用的功能模块不同,收集的信息类型分为以下三类:
- 基础账户信息:当您注册账号时,我们需要收集您的邮箱地址或手机号码、用户名及加密后的登录密码。密码采用 bcrypt 算法加盐哈希存储,即使数据库泄露,也无法逆向还原原始密码。
- 设备与日志信息:为保障反作弊系统的有效性,当您启动客户端时,我们会自动收集设备型号、操作系统版本、唯一设备标识符(IDFV/AAID)、IP 地址以及客户端版本号。此外,我们还会记录您每次对局的开始时间、结束时间及当局产生的牌谱哈希值,但不会记录您在非游戏应用中的任何行为。
- 自愿提交信息:当您发起黑台全额赔付申请时,我们会要求您提供对局截图、异常描述及必要的身份验证信息(如手持身份证照片)。此类信息仅用于该笔申请的审核,审核结束后 30 天内自动删除。
我们明确承诺:不收集任何与游戏无关的个人敏感信息,包括但不限于通讯录、短信内容、相册图片及地理位置精确坐标。
二、信息使用目的与方式
我们收集上述信息的核心目的包括四个方面:第一,提供核心服务,即用于账号登录验证、游戏数据同步及《麻将胡了》竞技模式的段位计算;第二,安全风控,即通过设备指纹与行为特征分析来识别和拦截黑台、外挂及盗号风险,这一分析过程完全由自动化系统完成,无人工干预;第三,服务优化,我们会对对局延迟、崩溃日志进行聚合统计(去除个人标识),以改进游戏引擎性能;第四,合规审计,当司法机关依法出具调查令时,我们将按照法律要求提供必要的数据。
我们不会将您的个人信息用于任何形式的"大数据杀熟"。所有玩家看到的《麻将胡了》番型概率、活动中奖率均保持一致,不存在基于用户画像的差异化展示。
三、Cookie 与追踪技术说明
我们的网站及客户端使用 Cookie 和类似技术来提升访问体验。具体而言,我们使用两类 Cookie:第一类是严格必要性 Cookie,用于维持登录会话状态,若禁用此类 Cookie,您将无法正常登录;第二类是功能性 Cookie,用于记住您的语言偏好与音量设置,此类 Cookie 不包含任何个人身份信息。
我们并未在站内接入任何第三方广告联盟的追踪像素或跨站追踪脚本。您在我们的域名下产生的浏览行为,不会被用于构建跨站用户画像。客户端内部仅使用内存级缓存技术来加速牌桌资源加载,该缓存不会在设备本地写入任何包含账号信息的文件。
四、第三方数据共享政策
我们奉行"非必要不共享"的严格原则。在以下特定场景中,我们可能会与特定第三方共享有限数据,且均签署了具有法律约束力的数据保护协议:
- 支付服务商:当您进行任何形式的充值或消费时,为了完成交易,我们会将您的订单号及支付金额传输至持牌支付机构。我们不会向支付机构提供您的游戏昵称或对局记录。
- 云服务提供商:我们的服务器托管于 AWS 新加坡区域及阿里云香港区域。这些云厂商仅作为数据存储与计算基础设施提供者,无权访问存储内容中的明文数据。
- 法律合规机构:仅当收到具有管辖权的法院、检察院或公安机关的正式书面协查函时,我们才会提供指定账号的基础信息与对局日志。我们会对每一笔协查请求进行形式审查,拒绝任何非法的数据调取要求。
我们郑重承诺:绝不将您的个人信息出售、出租或交易给任何第三方营销机构。也不存在任何形式的"用户换量"或"数据置换"合作。
五、您的权利:访问、修改与删除
根据适用的数据保护法规,您对自身个人信息拥有完整的控制权。您可以通过以下方式行使您的权利:
- 访问权:登录后进入"账号设置 -> 个人信息",可查看我们存储的关于您的全部基础资料。
- 更正权:若您的绑定邮箱或手机号发生变化,可在"安全中心"内自助更换,需通过旧联系方式接收验证码。
- 删除权:您可以在"账号管理"页面申请注销账号。注销申请提交后,我们将进入 7 天冷静期。冷静期结束后,您的所有个人数据(包括对局记录、赔付历史)将被匿名化处理,无法再通过任何方式恢复。
- 撤回同意权:您可以通过关闭客户端内的"个性化推荐"开关(若有)来限制部分非核心功能的数据使用,但这不会影响基础游戏功能的运行。
对于上述权利请求,我们将在 15 个工作日内予以处理。若因技术原因无法及时完成,我们会发送邮件说明原因及预计完成时间。
六、信息安全保障措施
数据安全是平台的生命线。我们采用了纵深防御体系来保护您的数据:
- 传输层加密:所有客户端与服务器之间的通信均强制使用 TLS 1.3 协议,证书密钥长度为 256 位。我们禁用了任何不安全的旧版协议回退机制。
- 存储层加密:数据库中存储的个人邮箱、手机号均使用 AES-256-GCM 算法进行字段级加密。即便数据库文件被非法复制,攻击者也无法读取明文内容。
- 访问控制:内部员工访问生产数据库需通过堡垒机进行双因素认证(硬件令牌 + 动态密码),且所有操作行为均记录在审计日志中,日志保留期为 6 个月。
- 应急响应:我们设立了由 CTO 直接领导的应急响应小组(CSIRT)。若发生数据安全事件,我们将在 72 小时内通过邮件及站内信通知受影响的用户,并同步上报至相关监管机构。
七、政策更新与通知机制
随着法律法规的演进及产品功能的迭代,我们可能会适时修订本隐私政策。当发生重大变更时(例如收集数据类型增加、数据共享对象改变),我们将在网站首页发布显著公告,并通过您注册时预留的邮箱发送详细说明。
重大变更后的政策将在公告发布之日起 15 日后正式生效。若您不同意修订后的条款,您有权在生效日前注销账号。若您在生效日后继续使用我们的服务,则视为您已理解并接受修订后的政策。本政策最近一次更新时间为 2025 年 1 月 15 日。
八、联系我们与数据保护官
若您对本隐私政策有任何疑问、意见或投诉,或希望行使您的数据权利,请通过以下渠道联系我们的数据保护官(DPO):
- 电子邮件:[email protected](此邮箱仅处理隐私相关事务,处理时效为 3 个工作日)
- 邮寄地址:新加坡莱佛士坊 1 号,美年大厦 48 层 4801 室(仅接受挂号信或快递)
若您对我们的处理结果不满意,您有权向您所在地的数据保护监管机构提出申诉。我们建议您在申诉前先与我们沟通,以便我们能够高效地解决您的顾虑。