隐私说明与数据保护政策:守护您在「麻将胡了」的每一次点击

本隐私政策适用于「麻将胡了」官方网站(commit.mima-pg.com)及其关联客户端。我们深知,在您享受「每日一单」的策略指导与「无脑胡」的流畅对局时,个人信息的保密性与安全性是您最核心的关切。本政策旨在以透明、清晰的语言,向您阐述我们收集哪些数据、为何收集这些数据、如何使用这些数据,以及您对自己数据所拥有的控制权。请您在使用平台服务前,仔细阅读本政策全文。

我们承诺,自平台运营以来,从未向任何第三方出售或出租用户的个人敏感信息。我们的数据管理流程严格遵循《中华人民共和国个人信息保护法》(PIPL)及 GDPR(通用数据保护条例)中关于数据最小化原则的指导精神,即“只收集提供服务所必需的最少信息”。

我们收集的信息范围与类型:明确数据的边界

为了向您提供稳定的牌局服务与个性化的策略推送,我们需要收集以下类别的数据。这些数据分为“必需信息”与“可选信息”两大类。必需信息的缺失将导致您无法正常进行游戏;可选信息的缺失不影响核心功能,但会降低您的个性化体验。

信息使用目的与方式:数据如何为您创造价值

我们收集的每一份数据,都服务于明确的业务场景。我们不会将您的数据用于与提升游戏体验无关的用途。具体而言,您的数据将用于以下四个核心目的:

第一,提供核心游戏服务。您的账户信息用于验证身份并保存您的游戏进度与积分余额。游戏行为数据用于实时计算番数、判定胡牌类型以及执行「无脑胡」模式的智能提示算法。第二,个性化策略推送。基于您近期的牌局风格数据(例如您倾向于做清一色还是七对),我们的推荐引擎(每日一单)将生成针对性的牌型建议,帮助您打破思维定势。第三,安全风控与反作弊。设备信息与网络日志被用于识别并拦截外挂程序、脚本机器人及异常登录行为。若检测到同一设备频繁注册新账号,系统将自动触发安全验证。第四,服务优化与研发。我们会对聚合后的匿名数据进行统计分析(例如计算不同番型的平均出现概率),以调整游戏数值平衡,确保对局的竞技性与趣味性。

数据脱敏声明:在用于上述第四项(服务优化)时,我们会通过去标识化技术移除所有可直接关联到您个人身份的字段(如手机号、设备码),确保数据分析师无法逆向追溯到具体个人。

第三方数据共享政策:有限、透明、可审计

我们承诺,除以下明确列出的有限情形外,我们不会与任何外部实体共享您的个人数据。第一,支付服务提供商:当您进行积分充值或兑换时,交易信息(订单金额、时间戳)会传输至持牌支付机构以完成结算。我们仅共享完成交易所必需的信息,不共享您的账户密码或游戏行为数据。第二,云服务与 CDN 提供商:我们的服务器托管于具备 ISO 27001 认证的数据中心,CDN 服务商可能会在处理网络请求时短暂接触您的 IP 地址,但无权访问您的账户内容。第三,监管与司法机构:当依据法律法规或具有法律效力的调取指令要求时,我们将在法律允许的范围内提供必要的数据。

除上述三类机构外,我们与任何数据营销公司、征信机构均无数据合作。我们不会将您的手机号或邮箱提供给任何第三方用于其独立的营销推广。

您的权利:查看、修改、删除与撤回授权

根据 PIPL 的规定,您对您的个人信息享有充分的控制权。您有权随时行使以下权利:

  1. 访问权:您可以在“个人中心”->“账号信息”中查看我们存储的您的基本资料。如需导出完整的游戏行为日志,可通过工单系统提交申请,我们将在 15 个工作日内提供加密的 CSV 文件。
  2. 更正权:若您的绑定手机号或邮箱填写有误,您可以在“安全中心”通过身份验证后自行修改。
  3. 删除权:您有权要求删除您的账户及全部相关数据。请在“安全中心”->“注销账号”中发起流程。请注意,注销为不可逆操作,注销后您的积分、战绩及「每日一单」历史记录将永久清空。
  4. 撤回同意权:对于非必需信息的收集(如位置信息),您可以在设备系统设置中随时关闭对应权限。撤回同意不影响撤回前基于同意所进行的数据处理的合法性。

如果您对上述权利的行使有任何疑问,或认为我们的数据处理行为侵犯了您的合法权益,您有权向网信部门等监管机构进行投诉举报。我们将在收到您的正式请求后 15 个工作日内给予书面答复。

信息安全保障措施:技术与管理并重的防御体系

保护您的数据免受未授权访问、泄露或篡改是我们最高的安全优先级。在技术层面,我们实施了多重防御策略。数据传输全程采用 TLS 1.3 加密协议,确保数据在传输过程中无法被窃听。在存储层面,敏感数据(如手机号)采用 AES-256 算法进行加密存储,加密密钥由独立的硬件安全模块(HSM)保管,与数据库分离。在访问控制层面,我们的运维人员采用基于角色的最小权限访问模型,任何对生产数据库的查询操作均需经过双人审批并记录完整的审计日志。

在管理层面,我们每年委托独立的第三方安全机构进行渗透测试与漏洞扫描。2024 年度的测试结果显示,系统未发现高危或严重级别漏洞。同时,我们建立了 7x24 小时的安全运营中心(SOC),实时监控异常流量模式与潜在的数据泄露迹象。若不幸发生数据安全事件,我们将在发现后的 72 小时内通过站内信与短信的方式通知受影响的用户,并上报至相关监管机构。

政策更新与通知:持续进化的合规承诺

随着法律法规的演变以及我们业务功能的迭代(例如未来可能上线语音社交功能),本隐私政策可能会适时进行修订。我们将在本页面发布更新后的政策文本,并在页面顶部标注“最后更新日期”。对于涉及您重大权益的变更(例如收集数据类型的大幅增加或数据共享范围的扩大),我们将通过弹窗或短信等显著方式向您单独发送通知,并重新获取您的明示同意。

若您在本政策更新后继续使用我们的服务,即视为您已阅读并理解更新后的条款。我们建议您定期回访本页面,以了解我们如何保护您的信息。若您对隐私实践有任何疑问,或希望行使您的数据权利,请通过以下方式联络我们的数据保护官(DPO):隐私专用邮箱 [email protected]。我们承诺在 48 小时内确认收到您的请求,并在 30 日内完成实质性处理。

📢 最新资讯