隐私说明与个人信息保护政策
《麻将胡了》客户端(以下简称"本应用")由上海磐石互娱网络科技有限公司(注册地址:上海市徐汇区宜州路188号B8栋6层,以下简称"我们")研发并运营。我们深知个人信息对你的重要性,因此依据《中华人民共和国个人信息保护法》《网络安全法》及相关法律法规,制定了本隐私说明。本政策适用于本应用的所有产品与服务,更新日期为2025年1月1日。
一、信息收集范围与类型
在提供服务过程中,我们仅收集实现核心游戏功能所必需的最少信息。具体收集范围分为以下三类:
1. 账号注册信息
当你使用手机号注册或登录时,我们会收集你的手机号码与登录凭证(Token)。手机号码属于敏感个人信息,仅用于创建账号标识与安全验证。我们不会收集你的姓名、身份证号等实名信息,除非你主动参与需要实名认证的赛事活动(该场景下将另行单独告知并获取授权)。
2. 设备与日志信息
为保障服务稳定与排查故障,我们会自动收集以下技术信息:设备型号(如iPhone 15 Pro)、操作系统版本号(如Android 14)、唯一设备标识符(仅限IDFV或OAID,不采集IMEI)、IP地址、运营商名称、客户端版本号、崩溃日志。上述信息无法单独识别特定自然人身份。
3. 游戏行为数据
为提供对局匹配与反作弊服务,我们会记录你的对局局数、胜负记录、段位等级、金币变动流水、举报与被举报记录。请注意,我们不会记录你的具体出牌序列用于用户画像分析,仅以聚合形式统计玩法偏好。
二、信息使用目的与方式
我们严格遵守"最小必要"原则,收集的信息仅用于以下明确目的:
- 提供服务与运营:使用手机号创建账号、登录验证、保存游戏进度、发放活动奖励。
- 安全保障:利用设备信息与IP地址进行风险识别,拦截批量注册、外挂脚本等恶意行为。当检测到同一设备短时间内频繁切换账号时,系统将触发安全验证。
- 体验优化:基于崩溃日志分析客户端闪退原因,基于设备型号适配不同画质档位。
- 法律合规:根据监管部门要求,留存必要的网络日志(留存时间不少于6个月)。
我们承诺:绝不将你的个人信息用于任何与游戏服务无关的商业用途(如精准广告投放、征信评估等)。绝不向任何第三方出售或出租你的个人信息。
三、Cookie 与同类追踪技术说明
本应用客户端主要使用本地存储(SharedPreferences/NSUserDefaults)而非Cookie来维持登录状态。但在以下场景中,我们会使用必要的技术组件:
SDK 数据统计组件:我们集成了数数科技(ThinkingData)SDK用于产品功能分析。该SDK可能会在设备本地缓存匿名事件ID,用于统计功能使用频率(如每日活跃用户数)。该数据不包含任何可识别个人身份的信息,且SDK已配置数据加密传输。
第三方登录组件:若你使用微信或Apple ID登录,相关SDK会调用系统级授权接口,仅返回授权令牌与唯一标识,我们无法获取你的微信好友列表或Apple ID邮箱(若你选择隐藏邮箱)。
你可以通过关闭设备系统通知权限来阻止部分SDK的推送功能,但请注意,这可能会影响你接收对局邀请与活动提醒。
四、第三方数据共享政策
我们目前不与任何广告联盟、数据交易平台共享用户的个人身份信息。仅在以下特定情形下,可能涉及数据披露:
- 监管机构:当收到具有法律效力的传票、搜查令或法院裁定,或依据《网络安全法》要求,我们可能被迫披露必要的用户数据。
- 关联公司:若未来发生合并、收购或资产转让,你的数据可能作为资产的一部分进行转移。在此类事件发生前,我们将通过站内信或弹窗通知你,并要求承继方继续遵守本政策。
- 云服务提供商:我们的服务器部署于阿里云(华东2区),阿里云作为数据处理者,仅提供基础设施运维,无权访问业务数据。我们已与阿里云签署了严格的数据保护协议。
除上述情况外,任何第三方如需访问用户数据,均需经过公司信息安全委员会审批,并留存访问日志备查。
五、你的权利:访问、更正与删除
依据《个人信息保护法》,你对本人的个人信息享有以下权利。你可以通过以下路径行使权利:
- 查询与复制:登录客户端,进入"设置" > "个人信息"可查看你的手机号(脱敏显示)、注册时间与最近登录设备。如需获取完整数据副本,请发送邮件至[email protected],我们将在15个工作日内提供结构化数据文件。
- 更正:若你的手机号已停用,请在"账号安全"中申请换绑。如发现其他信息错误,请联系客服人工核验后修正。
- 删除:你可以通过"设置" > "账号安全" > "注销账号"来删除全部个人信息。注销后,我们将于7日内删除或匿名化处理你的所有数据,但根据法律要求需要留存的日志(如反欺诈记录)除外。
- 撤回同意:你可以随时在系统设置中关闭通知权限,或通过邮件撤回对信息收集的授权。撤回不影响撤回前基于同意开展的信息处理活动。
六、信息安全保障措施
我们采用了行业领先的安全技术与管理措施来保护你的数据:
传输加密:所有客户端与服务器之间的通信均采用TLS 1.3协议加密,密钥长度为256位。登录凭证使用AES-256-GCM算法加密存储于设备安全区域(如Android Keystore / iOS Keychain)。
访问控制:生产环境数据库采用最小权限原则,仅极少数核心运维人员拥有直接查询权限,且所有操作均触发审计日志。内部系统强制启用多因素认证(MFA)。
安全审计:我们每年委托第三方安全公司(如漏洞盒子)进行渗透测试与代码审计。2024年度审计共发现并修复3个中危漏洞,未发现高危漏洞。同时,我们已建立安全应急响应中心(SRC),白帽子提交有效漏洞将获得现金奖励。
数据备份:核心数据库每日凌晨进行全量备份,备份文件加密存储于异地灾备机房,保留周期为30天。
七、政策更新与通知机制
随着法律法规更新或业务功能调整,我们可能适时修订本政策。重大变更(如收集目的改变、数据共享范围扩大)将通过以下方式显著通知你:
- 客户端首次启动时的弹窗提示,需点击"同意"后方可继续使用。
- 官方网站发布公告,并保留历史版本供查阅。
- 对于影响你重大权益的变更(如数据出境),我们将通过短信单独告知。
本政策的生效日期为2025年1月1日,历史版本可发送邮件至[email protected]索取。若你对本政策有任何疑问或投诉,请先联系我们的数据保护官(DPO),邮箱:[email protected]。我们将在15个工作日内予以答复。若你对我们的回复不满意,还可以向上海市徐汇区网信办或消费者协会进行投诉举报。