隐私说明:我们如何保护您的数据
欢迎访问 seed.eiffel-pg.com(以下简称"本平台")。本隐私政策旨在透明地说明我们在您使用"麻将胡了"、"麻将胡了2"及"赏金女王"等在线游戏服务时,如何收集、使用、存储及保护您的个人信息。我们深知隐私的重要性,并承诺遵循《中华人民共和国个人信息保护法》(PIPL)及 GDPR 相关原则,为您提供严格的数据安全保障。
本政策适用于您通过任何设备(PC、移动端)访问和使用本平台的全部功能。请务必在开始使用前仔细阅读本政策。当您点击"同意"或继续使用我们的服务时,即表示您已理解并同意本政策所述的全部条款。若您未满 18 周岁,请在监护人陪同下阅读并决定是否使用本服务。
信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息,主要分为以下三类:
1. 您主动提供的信息
- 注册信息:为创建账号,您需要提供邮箱地址、用户名及密码。这些信息用于标识您的唯一身份并保障账号安全。
- 实名认证信息:根据国家防沉迷政策要求,您可能需要提供真实姓名及身份证号码。该信息仅用于年龄验证与防沉迷系统判定,我们会对其进行哈希加密处理,且不用于任何其他商业目的。
- 客服沟通记录:当您联系我们的客服团队时,我们会记录您的联系方式、问题描述及沟通历史,以便为您提供连续、准确的协助。
2. 自动采集的信息
- 设备信息:包括 IP 地址、设备型号、操作系统版本、浏览器类型及语言设置。这些信息用于优化页面展示兼容性及进行基础的流量分析。
- 日志信息:当您进行对局时,系统会自动记录操作日志(如出牌时间、胡牌类型)。该数据经过匿名化处理后,仅用于游戏平衡性分析与反作弊检测。
- 位置信息:我们仅获取城市级别的粗略位置(通过 IP 推算),用于判断网络节点分配,不会获取您的精确 GPS 坐标。
我们特别说明:本平台不收集任何与您个人身份直接关联的敏感信息,如种族、宗教、政治观点、健康记录等。我们也不要求您提供通讯录或相册权限。
信息使用目的与方式
我们收集的信息将严格用于以下明确目的,不会超出必要范围进行二次利用:
- 提供核心服务:创建并管理您的账号,处理您的登录请求,匹配对局,计算积分与翻倍奖励,保存您的游戏进度。
- 安全保障与风控:利用设备信息与日志数据建立反作弊模型,识别并阻止外挂程序、恶意插件及盗号行为。我们的风控系统在 2024 年成功拦截了 99.2% 的自动化攻击尝试。
- 个性化体验优化:基于您的游戏模式(如偏好经典专区还是麻将胡了2),向您推荐适合的新玩法或赛事信息。我们不会利用您的数据绘制精准用户画像用于第三方广告投放。
- 法律合规:在法律法规要求的情况下,配合监管机构进行必要的调查与数据调取。
我们承诺,绝不会将您的个人信息出售、出租或交易给任何第三方。所有内部使用行为均受数据访问权限控制,仅限经过授权的核心员工在必要情况下访问。
第三方数据共享政策
在特定情况下,我们可能需要与有限的服务提供商共享必要的技术数据,以维持平台的稳定运行。我们对此类共享行为设置了严格的约束与审查机制:
| 第三方类型 | 共享数据范围 | 使用目的 | 数据保护措施 |
|---|---|---|---|
| 云服务提供商(阿里云、腾讯云) | 服务器日志、网络请求元数据 | 基础设施托管、DDoS 防护 | 签署数据保护协议(DPA),数据存储于中国大陆境内 |
| 邮件推送服务商 | 邮箱地址(加密后传输) | 发送账号验证邮件、安全提醒 | 仅允许使用 API 接口调用,禁止本地存储 |
| 实名认证服务商 | 姓名、身份证号(哈希值) | 防沉迷系统身份核验 | 服务商通过国家等保三级认证,数据不留存超过 24 小时 |
除上述场景外,我们仅在以下法律情形下披露您的信息:1)根据法院传票、政府机关调查令等法律程序要求;2)为保护本平台的知识产权或其他重大合法权益;3)在涉及合并、收购或资产出售时,我们会确保接收方继续受本隐私政策约束。
您的权利:访问、修改与删除
根据适用法律,您对您的个人信息享有以下不可剥夺的权利。您可以通过发送邮件至 [email protected] 来行使这些权利,我们将在 15 个工作日内完成处理:
- 访问权:您可以请求获取我们持有的关于您的个人信息副本。
- 更正权:若您发现注册信息有误(如邮箱地址变更),您可以随时在"账号设置"中自行修改,或请求我们协助更正。
- 删除权:您有权要求我们删除您的账号及所有相关个人数据。请注意,删除账号将导致您的游戏积分、成就及虚拟物品全部清零且不可恢复。
- 撤回同意权:对于基于您同意而进行的处理活动,您有权随时撤回同意。撤回不影响撤回前基于同意进行的处理的合法性。
- 注销权:您可以在"设置-安全中心"中自助申请注销账号。注销流程需经过二次身份验证,并在 7 天冷静期后正式生效。
在收到您的请求后,我们会先进行身份验证以确保是本人操作。对于明显无根据或重复过度的请求,我们可能收取合理费用或予以拒绝,并说明理由。
信息安全保障措施
保护您的数据安全是我们的首要任务。我们构建了纵深防御体系,包括但不限于以下技术与管理措施:
- 传输加密:所有数据交互均通过 TLS 1.3 协议加密传输,密钥长度为 256 位,确保数据在传输过程中不被窃听或篡改。
- 存储加密:您的密码经过加盐的 bcrypt 算法哈希处理(成本因子为 12),即使数据库发生泄露,攻击者也无法逆向还原您的明文密码。
- 访问控制:内部员工访问用户数据需通过双因素认证(2FA)及最小权限原则,所有访问操作均记录在不可篡改的审计日志中。
- 定期安全审计:我们每年委托独立的第三方安全机构(如奇安信、绿盟科技)进行渗透测试与代码审计。2024 年度的审计结果显示,未发现高危或严重漏洞。
- 数据备份与容灾:核心数据库每日进行全量备份,备份数据加密存储于异地灾备中心,确保在极端情况下可恢复至最近 24 小时内的状态。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。若不幸发生数据安全事件,我们将在 72 小时内通过站内信及邮件方式通知受影响的用户,并向相关监管机构报告。