隐私说明与数据保护政策:我们如何守护您的每一局牌局

在 udp.bolha-pg.net(以下简称“本平台”),您的隐私安全与我们提供的游戏内容同等重要。我们深知,在数字化娱乐时代,个人信息与游戏数据的安全直接关系到用户的信任根基。本隐私政策旨在以透明、清晰的语言,向您全面阐述我们在收集、使用、存储及保护您个人信息方面的具体实践。请您在使用《麻将胡了》系列游戏及相关服务前,仔细阅读本政策。当您点击“同意”或继续使用我们的服务时,即表示您已充分理解并同意我们按照本政策处理您的相关信息。

我们郑重承诺,绝不会以任何非法目的出售或出租您的个人数据。我们的数据管理流程严格遵循《中华人民共和国个人信息保护法》及国际上通行的《通用数据保护条例》(GDPR)核心原则。平台内部设立了独立的“数据保护官”(DPO)岗位,直接向CEO汇报,确保数据安全策略在最高决策层面得到贯彻执行。我们定期邀请第三方安全审计机构对数据存储中心进行渗透测试与合规性审查,最近一次审计(2024年第二季度)结果显示,我们的安全防护体系已达到金融行业P2级标准。

信息收集范围与类型定义

我们秉持“最少够用”原则,仅收集为您提供游戏服务所必需的最基本信息。我们明确区分了“必要信息”与“可选信息”,以确保您对数据提供的自主控制权。拒绝提供必要信息可能导致您无法使用核心功能,但拒绝提供可选信息不会影响您的基础游戏体验。具体分类如下表所示:

信息类别 具体字段示例 收集目的 是否必需
设备标识信息 IMEI、OAID、设备型号、操作系统版本 用于保障网络安全、防止多开作弊与设备指纹追踪 必需
网络日志信息 IP地址、网络类型(Wi-Fi/5G)、运营商名称 用于诊断网络连接问题、优化CDN调度策略 必需
游戏行为数据 对局时长、胡牌番型、点击流日志 用于游戏平衡性调优与反作弊算法模型训练 必需
实名认证信息 姓名、身份证号(加密存储) 用于激活“直接提现”功能及满足监管合规要求 可选(不提供则无法提现)
联系人信息 邮箱地址、手机号码 用于账户找回、安全提醒及客服联络 可选

请注意,我们在收集上述信息时,均会通过系统弹窗或独立协议的方式向您明示。您有权在设备的隐私设置中关闭非必要的追踪权限(如广告标识符IDFA),但这可能会影响部分个性化推荐功能的准确性,但绝不会影响游戏核心玩法的正常运行。

信息使用目的与处理方式

我们承诺,所有收集到的信息仅用于明确、合法且与业务直接相关的目的。我们不会对您的个人信息进行超出必要范围的二次加工或滥用。具体而言,您的数据将被用于以下四大核心场景:第一,基础服务提供,包括验证用户身份、处理游戏内虚拟货币交易、完成提现审核流程;第二,安全风控防护,通过分析设备指纹与行为序列模式,识别并拦截包括“外挂脚本”、“撞库攻击”在内的恶意行为,这一过程完全由自动化系统完成,不涉及人工审查具体对局内容;第三,产品优化迭代,我们会对聚合后的脱敏数据(去除个人标识)进行统计分析,以改进游戏数值平衡与服务器架构;第四,法律合规要求,在面临司法机关依法提出的调证请求时,我们将严格依据法律程序配合提供必要的数据。

在数据处理方式上,我们采用了“数据最小化”与“目的限制”双重策略。例如,在分析游戏平衡性时,我们的数据科学家仅能访问经过脱敏处理的牌局记录,无法关联到具体用户的身份信息。所有涉及实名认证的数据(如身份证号),在传输过程中使用国密SM4算法进行加密,在存储时则通过硬件安全模块(HSM)进行隔离保护。我们严禁任何员工在非授权情况下访问用户的原始敏感数据,内部数据访问行为均记录在不可篡改的审计日志中。

Cookie 与追踪技术说明

为了提升您的访问体验并保障服务安全性,我们的网站及游戏客户端会使用Cookie及类似的本地存储技术(如Local Storage)。这些技术是互联网行业的标准实践。我们使用的Cookie主要分为两类:一是“严格必需型Cookie”,这类Cookie是维持网站基本功能所必需的,例如用于记录您的登录会话状态(Session ID)以保持登录态,或用于记忆您在下载页面的语言偏好设置。这类Cookie无法被禁用,否则将导致您无法正常浏览或下载资源。

第二类是“分析性能型Cookie”,我们通过自研或第三方的统计工具(如友盟+或Firebase Analytics)来收集匿名化的访问数据,包括页面停留时间、点击热力图、访问来源渠道等。这些数据帮助我们理解用户的行为路径,从而优化页面布局与下载流程。我们郑重声明,我们未使用任何跨站追踪Cookie来收集您在第三方网站上的浏览历史。您可以在浏览器的设置中清除或阻止此类Cookie,但请注意,这可能导致部分页面的个性化功能(如“记住我的下载记录”)失效,但不会影响您进行基础的下载操作。

第三方数据共享与委托处理规则

在特定情况下,为了向您提供完整的服务,我们可能需要与可信赖的第三方合作伙伴共享必要的数据。我们对此类共享行为设定了严格的审查与约束机制。目前,我们的数据共享对象仅限于以下三类:第一,云服务提供商(如阿里云、AWS),他们仅在为我们提供服务器托管与CDN加速服务时,在内存或缓存中短暂接触加密后的数据流,且无权持久化存储;第二,支付与结算机构,当您触发“直接提现”功能时,我们需要将您的提现账户信息(非敏感身份信息)传递给持牌支付机构以完成打款流程;第三,专业审计与安全机构,他们在签署严格保密协议后,方可对平台的安全体系进行合规性验证。

我们在此特别强调,我们从未、也绝不会将您的个人信息(尤其是实名认证信息)出售给任何广告联盟、数据交易市场或第三方营销机构。对于所有涉及数据共享的合作,我们均会在首次共享前通过弹窗或更新本政策的方式征得您的单独同意。若因业务发展需要引入新的数据接收方,我们将重新进行个人信息保护影响评估(PIA),并确保新的接收方承诺遵守不低于本政策的安全保护标准。

用户权利行使与信息安全保障

根据相关法律法规,您对您的个人信息享有广泛的控制权。您有权随时查阅、复制、更正我们持有的关于您的个人信息。若您的信息发生变更(如更换手机号),您可以通过“个人中心-安全设置”页面进行自助修改。您也有权要求删除您的个人信息或注销您的账户。请注意,账户注销操作是不可逆的,一旦注销,您的所有游戏战绩、虚拟资产及历史记录将被永久清除。您可以通过联系在线客服提交注销申请,我们将在7个工作日内完成处理并确认。

在信息安全保障方面,我们构建了纵深防御体系。在数据传输层,全面启用TLS 1.3加密协议;在存储层,核心数据库采用AES-256字段级加密;在运维层,实施严格的堡垒机访问控制与双人复核机制。我们设立了7x24小时的安全运营中心(SOC),实时监控异常流量与入侵行为。尽管我们有如此严密的防护措施,但请您理解,互联网环境不存在绝对的安全。我们建议您也采取积极的防护措施,例如:使用复杂且唯一的密码、不向任何人透露您的短信验证码、定期更新您的操作系统以修复已知漏洞。若不幸发生数据安全事件,我们将在事发后72小时内通过站内信或短信方式告知您,并同步上报至相关监管机构。

📢 最新资讯