隐私说明与数据保护政策:麻将胡了如何守护你的每一局数据
本隐私政策适用于 seo.ceu-pg.com 域名下的所有产品与服务(包括但不限于麻将胡了、麻将胡了2、赏金女王)。我们深知牌局数据与个人信息对你而言至关重要。本页面将详尽阐述我们在信息收集、使用、存储及共享方面的具体实践,确保你在享受麻将乐趣的同时,拥有充分的数据知情权与控制权。
一、我们收集的信息范围与类型
为了向你提供稳定的对局服务并防范作弊行为,我们仅收集实现核心功能所必需的最少数据。具体分为以下三大类:
- 账号注册信息:当你在"麻将胡了安卓下载"后创建账号时,我们会收集你的手机号码(用于唯一标识)或第三方授权ID(如Apple ID)。此信息仅用于登录验证与账号找回。
- 设备与日志信息:为保障游戏公平性,我们会自动采集设备型号、操作系统版本、IP地址、MAC地址(仅限Android 10以下)、以及应用崩溃日志。这些数据不会关联你的真实姓名。
- 对局行为数据:包括你的出牌时间戳、胡牌牌型、金币变动记录。我们分析这些数据仅用于检测异常操作(如可被判定为外挂的超高速响应)以及平衡游戏数值。
特别说明:我们不收集你的通讯录、短信内容、相册图片或精确GPS定位(仅收集粗略位置用于判断地区合规性)。
二、信息使用的目的与合法性基础
我们处理你的个人信息严格遵循《通用数据保护条例》(GDPR) 第6条及《个人信息保护法》第13条规定的合法性基础。具体使用场景如下:
- 履行合同义务:创建游戏账号、保存游戏进度、结算虚拟金币与奖励,这是你使用服务的前提。
- 合法商业利益:分析用户流失原因以改进"产品界面"设计,检测并阻止欺诈、黑客攻击等违法行为。
- 法律合规要求:配合监管机构调查,履行反洗钱义务,保留必要的交易日志至少5年。
我们承诺,绝不会将你的个人信息出售给任何第三方广告商。我们仅使用内部聚合数据(非个人识别)进行游戏内活动推送,例如向你推荐你可能感兴趣的"赏金女王"限时赛事。
三、Cookie 与追踪技术使用说明
麻将胡了官方网站及游戏客户端采用Cookie及类似技术以提升访问体验。具体包括:
- 严格必要型Cookie:用于维持登录会话(Session ID),有效期为浏览器关闭时自动清除。禁用此类Cookie将导致无法登录。
- 性能分析型Cookie:我们接入自研的"DataEye"统计系统,使用第一方Cookie记录页面访问时长、点击热力图。该数据完全匿名化,不包含个人身份信息。
- 偏好设置型Cookie:记录你的音效开关、画质档位等本地设置,存储于设备端,有效期一年。
我们目前不使用任何跨站追踪Cookie(如Facebook Pixel或Google Ads Cookie)。未来若引入广告投放,我们将提前30天在本页面更新通知,并为你提供一键拒绝的选项。
四、第三方数据共享与跨境传输
在特定情形下,我们可能需要与以下服务提供商共享有限的数据,但均签署了严格的数据处理协议(DPA):
| 第三方类型 | 共享数据 | 目的 | 数据存储地 |
|---|---|---|---|
| 云服务提供商 (AWS) | 设备日志、对局记录 | 服务器托管与灾备 | 新加坡 (ap-southeast-1) |
| 支付网关 (PayPal/Stripe) | 订单金额、交易时间戳 | 处理虚拟币充值 | 美国 (需遵守隐私盾框架) |
| 风控服务商 (Shield) | 设备指纹 (非生物识别) | 识别多开账号与羊毛党 | 德国法兰克福 |
| 审计机构 (iTech Labs) | 随机数种子哈希值 | 验证RNG公平性 | 澳大利亚 |
上述跨境数据传输均依据欧盟标准合同条款(SCCs)或中国网信办的安全评估结果执行。我们不会将你的个人数据共享给任何政府机构,除非收到具有法律效力的正式命令。
五、你的数据主体权利与行使方式
根据适用法律,你享有以下不可剥夺的权利。你可以通过游戏内"设置-隐私中心"或发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内(最长不超过30天)予以响应。
- 访问权:获取我们持有的关于你的所有个人数据副本,格式为通用的CSV文件。
- 更正权:修改不准确的手机号绑定或邮箱信息。
- 删除权(被遗忘权):在账号注销后,我们将于30天内删除所有原始数据及备份数据。请注意,注销账号将不可逆地清除你的金币与段位记录。
- 限制处理权:在争议期间,你可以要求我们暂停处理你的数据(例如暂停账号封禁申诉期间的日志分析)。
- 数据可携权:请求将你的对局历史记录导出至第三方平台。
- 撤回同意权:对于基于同意处理的营销类推送,你可随时在推送通知中点击关闭。
针对未成年人保护:麻将胡了严格禁止未满18周岁的用户注册。若我们发现在未经监护人同意的情况下收集了未成年人信息,将立即启动删除流程。监护人可通过上述邮箱提出核查请求。
六、信息安全保障措施与数据泄露应急响应
我们采用纵深防御体系保护你的数据安全。传输层使用TLS 1.3加密;静态存储使用AES-256-GCM算法加密。在访问控制层面,仅限核心运维人员通过多因素认证(MFA)访问生产数据库,且所有访问操作均记录于不可篡改的审计日志中。
若不幸发生数据泄露事件,我们将在发现后的24小时内通过站内信、邮件或短信通知受影响的用户,并向监管机构(如新加坡PDPC)提交详细的事故报告。我们每年委托第三方进行渗透测试与漏洞扫描,最近一次于2024年1月完成,未发现高危漏洞。
七、政策更新通知机制与联系方式
本政策最后更新日期为2024年5月20日。当我们对隐私实践做出重大变更时(例如引入新的追踪技术或改变数据共享对象),我们将通过以下方式通知你:
- 在游戏登录界面展示弹窗公告,需点击"我已阅读"方可进入。
- 向你的注册邮箱发送变更摘要邮件。
- 在本页面顶部展示显著的"政策已更新"横幅,保留期为30天。
如果你对本政策或你的数据权益有任何疑问,请首先联系我们的数据保护官(DPO):
DPO邮箱:[email protected]
邮寄地址:新加坡莱佛士坊1号,邮编048616,法务部收
我们承诺在收到咨询后的48小时内给予初步答复。若你对我们的处理结果不满意,你有权向当地数据保护机构(如中国网信办或新加坡PDPC)提出投诉。