信息收集范围与类型:最小化原则下的数据清单

「麻将胡了」官方网站(roi.cni-mahjong.com)深知用户数据的重要性。我们严格遵循《个人信息保护法》(PIPL)与《网络安全法》的相关规定,以“最小必要”为原则收集信息。在您使用我们的服务时,我们可能会收集以下几类数据:第一,注册信息,包括手机号码、加密后的登录密码、昵称与头像;第二,实名认证信息,包括姓名与身份证号码(该数据经加密后直连公安NCIIC系统比对,我们不留存明文副本,仅保存“已实名”的布尔值结果);第三,设备与日志信息,包括IP地址、设备型号、操作系统版本、操作日志与崩溃日志。

需要特别说明的是,为了向您提供“麻将胡了2”的“赏金女王”动态倍率功能,我们需要在内存中临时处理您的牌局进度数据,但该数据仅用于单局计算,不会写入持久化存储。我们不会收集您设备中的通讯录、相册、短信等无关隐私权限。在Android端,我们仅申请存储权限(用于保存游戏截图)与网络权限;在iOS端,我们仅申请网络权限与本地通知权限。

信息使用目的与方式:透明化的处理逻辑

我们收集上述信息的目的,严格限定于以下六个方面:一是提供核心游戏服务,包括账号登录、牌局匹配、金币结算与提现打款;二是履行法定义务,例如根据反洗钱法规进行用户身份识别(KYC)与交易行为监控;三是保障服务安全,通过分析设备指纹与IP异常登录行为,防范盗号与批量注册;四是优化产品体验,基于崩溃日志修复BUG,基于对局数据平衡游戏数值;五是提供个性化推送,在您授权的前提下,通过短信或应用内信使推送您可能感兴趣的赛事活动;六是客户服务,用于核实您的身份并处理您提交的工单。

我们承诺,绝不将您的个人信息用于与上述目的无关的用途。例如,我们不会利用您的对局数据分析您的心理特征进行“杀熟”定价,也不会将您的行为数据出售给广告联盟进行跨站追踪。若未来我们需要将信息用于超出本政策范围的新用途,我们将再次征得您的明示同意。

第三方数据共享政策:严格限定的合作伙伴

我们深知您对数据外泄的担忧。在此我们明确承诺:我们不会向任何第三方出售、出租或交易您的个人身份信息。仅在以下特定情形下,我们可能向特定接收方披露必要的数据:第一,支付清算机构(如支付宝、微信支付、银联云闪付),我们需要将您的订单号与提现金额传递给持牌机构以完成资金划转,但不会提供您的游戏行为数据;第二,实名认证服务商,我们在您主动触发实名认证时,将您的姓名与身份证号加密传输至公安部门指定的NCIIC接口;第三,云计算服务商(如阿里云、腾讯云),作为基础设施提供方,他们在技术层面可接触到服务器日志,但已与我们签署了严格的DPA数据处理协议,禁止将数据用于任何其他用途。

若涉及合并、收购或资产重组,我们将在发生此类事件前通过官网公告与站内信显著通知您,并确保承接方继续受本隐私政策的约束。若涉及司法调查、诉讼或行政机关的合法要求,我们将依据法律程序披露必要的信息,并尽可能在法律法规允许的范围内提前通知您。

用户权利主张:查看、修改与删除机制

根据《个人信息保护法》第四章的规定,您对您的个人信息享有充分的控制权。您有权随时查阅我们持有的关于您的个人信息副本。具体操作路径为:登录官网后,进入“个人中心-账号安全-数据导出”,系统将在24小时内生成一份包含您基本资料、充值记录与提现记录的加密文件发送至您的注册邮箱。

您有权请求更正不准确的个人信息。例如,若您的手机号码或银行卡号发生变更,可在“个人中心-安全设置”中自助修改,修改过程需通过原绑定手机的验证码进行二次确认。您有权请求删除您的个人信息(“被遗忘权”)。请注意,删除账号是一个不可逆的操作,且为了遵守《网络安全法》关于网络日志留存不少于6个月的强制性规定,您近6个月内的操作日志与对局记录将无法立即删除,我们会在法定留存期届满后自动执行删除程序。若您希望行使上述权利,或是对我们的处理决定有异议,请发送邮件至 [email protected],我们将在15个工作日内回复处理结果。

信息安全保障措施:纵深防御体系架构

保护您的数据安全是我们的首要技术任务。在传输层面,全站启用TLS 1.3加密协议,杜绝中间人攻击窃听风险。在存储层面,您的密码通过bcrypt算法(成本因子12)进行不可逆哈希处理,即使数据库发生极端泄露,攻击者也无法逆向破解原始密码。对于身份证号等敏感信息,我们采用AES-256-GCM算法进行字段级加密,密钥存储在独立的硬件安全模块(HSM)中,与数据库服务器物理隔离。

在运维层面,我们实施了严格的堡垒机访问控制策略,仅授权极少数核心运维人员拥有生产环境的数据库操作权限,且所有敏感操作均触发短信二次验证与操作录像审计。我们每年委托第三方安全公司进行渗透测试与代码审计,最近一次于2024年1月完成的测试结果显示,未发现高危或严重漏洞。此外,我们建立了7x24小时的安全运营中心(SOC),利用态势感知系统实时监测异常流量与撞库攻击行为。若不幸发生安全事件,我们将在发现后的72小时内通过短信与邮件通知受影响的用户,并上报至属地网信办。

政策更新与联系方式:持续合规的承诺

随着法律法规的演变与业务功能的迭代,我们可能会不时修订本隐私政策。任何重大变更(例如信息收集范围扩大、使用目的改变)将在生效前至少7个工作日,通过官网首页弹窗、应用内公告以及注册邮箱三重渠道向您显著告知。对于非实质性变更(如措辞优化、章节顺序调整),我们将仅更新页面底部的“最后修订日期”并发布站内公告。

我们鼓励您定期查阅本页面以了解最新的隐私实践。若您对本政策内容有任何疑问、意见或投诉,请首先通过在线客服与我们联系。若您对我们的处理结果不满意,您有权向您所在地的网信部门或电信管理部门进行申诉。我们的数据保护负责人(DPO)联系方式为:[email protected],该邮箱由专人负责处理,确保您的隐私关切得到及时且认真的对待。

📢 最新资讯