隐私说明与数据保护政策
本隐私说明旨在清晰、透明地阐述麻将胡了在线试玩平台(以下简称"本平台")在您访问和使用服务过程中,如何收集、使用、存储及保护您的个人信息。我们深知数据安全的重要性,并承诺以最严谨的态度对待每一份用户数据。
信息收集范围与类型
在您使用平台核心试玩功能时,我们采用"最小化收集"原则,仅采集保障服务运行所必需的基础信息。具体分为以下三类:
- 账号信息:当您注册以使用放水时间揭秘版的完整功能时,我们需要收集您的手机号码及设置的登录密码。手机号码仅用于账号唯一标识与安全验证,密码采用 bcrypt 算法加盐哈希存储,任何人(包括平台内部员工)均无法逆向获取明文密码。
- 设备与日志信息:为优化页面适配与排查网络故障,系统会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及页面交互日志。该部分数据不包含任何可识别个人身份的内容,且日志文件保留周期为 30 天,逾期自动清除。
- 对局行为数据:为持续改进放水时间模型的准确性,我们会匿名化采集您在试玩过程中的牌局结果、出牌顺序、胡牌类型等行为数据。此过程会剥离手机号等直接标识符,仅保留一个随机生成的设备匿名 ID。
我们明确承诺,不收集任何与身份证号码、银行账户、支付凭证、精确地理位置(仅保留城市级别)相关的敏感个人信息。
信息使用目的与处理方式
本平台收集上述信息的目的严格限定于以下四个方面:
- 核心功能提供:使用账号信息完成登录验证;使用设备日志信息进行网络节点调度,确保您能连接到延迟最低的服务器。
- 放水时间模型优化:使用匿名化的对局行为数据,统计不同时段、不同版本下的胜率分布规律。这是"放水时间揭秘版"功能的数据基石,我们通过联邦学习技术,确保模型训练过程中原始数据不离开本地服务器。
- 安全风控与反作弊:通过分析异常高频的访问日志与对局行为模式,识别并拦截自动化脚本、恶意攻击等违反平台规则的行为,保障正常用户的公平试玩环境。
- 服务改进与沟通:在您主动提交工单或反馈时,使用您的账号信息定位问题并回复处理结果。我们不会利用您的信息进行任何形式的第三方广告推送。
Cookie 与本地存储技术说明
为使您在访问期间获得连贯的体验,平台使用 Cookie 及浏览器本地存储(LocalStorage)技术。具体使用场景如下:
- 会话维持:使用一个短时效的会话 Cookie(有效期 24 小时),用于保持您的登录状态,避免在每次页面跳转时重复输入账号密码。
- 偏好设置:在 LocalStorage 中存储您选择的服务器节点、经典版/麻将胡了2 的默认入口、页面主题偏好等个性化设置。该数据仅保存在您的设备本地,不会上传至服务器。
- 数据采样标识:设置一个持久性匿名标识符(有效期 365 天),用于关联您在连续时间段内的对局数据,以便生成更准确的个人胜率趋势分析。
您可以通过浏览器设置随时禁用或清除 Cookie 与本地存储数据。但请注意,禁用后将无法使用账号登录功能,且每次访问都需要重新进行节点选择,建议保持默认开启状态。
第三方数据共享与委托处理
本平台严格遵守"非必要不共享"原则。在以下特定情形下,我们可能涉及与第三方的数据交互,并承诺均通过协议约束其数据安全责任:
- 云服务提供商:平台服务器部署于国内顶级云服务商(如阿里云、腾讯云)的机房。该服务商仅能接触到加密后的数据块,无法读取具体业务内容。我们与其签订了包含《数据安全保护条款》的合同,明确禁止其将数据用于任何其他目的。
- 短信服务商:用于发送注册验证码。该服务商仅能获取到您提交验证请求时使用的手机号码,且处理完毕后不留存任何备份。
- 监管与司法要求:若因法律法规、诉讼需要或政府主管部门依法提出要求,我们会在法律允许的范围内提供必要的信息。除上述情形外,我们绝不向任何第三方出售、出租或交换您的个人信息。
需要特别说明的是,本平台的所有数据处理活动均在中国大陆境内的服务器完成,不存在个人信息的跨境传输行为。
您享有的数据权利与行使方式
依据《中华人民共和国个人信息保护法》,您对自身数据享有充分的权利。具体包括:
- 查询与复制权:您有权随时登录账号,在"个人中心-数据档案"中查看我们持有的关于您的全部个人信息及对局统计数据。
- 更正权:如发现绑定的手机号码或其它账户信息有误,可随时在账号设置中自助修改,或联系客服协助更正。
- 删除权:您可以在"个人中心-账号管理"中申请注销账号。注销申请提交后,系统将进入 7 天冷静期,期间账号暂停使用。冷静期结束后,账号及所有关联的个人信息将在 48 小时内被彻底删除,且不可恢复。
- 撤回同意权:对于基于您同意而进行的数据处理(如对局行为分析),您有权撤回同意。撤回后,平台将停止相关分析,但撤回不影响撤回前基于同意已进行的处理活动的合法性。
行使上述权利均不收取任何费用。我们将在收到请求后的 15 个工作日内完成身份核验并予以答复。
信息安全保障措施
我们已建立并实施覆盖"传输-存储-访问"全链路的多层安全防护体系:
- 传输加密:全站启用 TLS 1.3 加密协议,确保您在浏览器与服务器之间传输的所有数据均经过高强度加密,有效防止中间人窃听与数据篡改。
- 存储加密:数据库中存储的个人敏感字段(如手机号码)均使用 AES-256 算法进行加密存储。数据备份文件同样进行加密处理,备份副本存放于不同物理机房的独立存储区域。
- 访问控制:实施基于角色的最小权限访问控制机制。仅极少数负责账号恢复的资深运维人员拥有解密查看用户账号信息的权限,且每一次查看操作都会触发系统日志记录与告警通知。
- 安全审计:委托第三方安全机构每半年进行一次全面的渗透测试与代码审计,最近一次测试(2025 年 2 月)未发现高危及以上安全漏洞。
政策更新与通知机制
随着法律法规的完善与平台功能的迭代,本隐私说明可能适时进行修订。我们承诺,任何涉及削减您权利或扩大信息收集范围的重大变更,将遵循以下通知流程:
- 在平台首页顶部展示显著的通知横幅,持续公示不少于 7 日。
- 向您绑定的手机号码发送短信通知,简要概述变更要点。
- 在您下次登录时,以弹窗形式展示更新后的核心条款,需您点击"已阅读并同意"后方可继续使用服务。
本政策版本生效日期为 2025 年 3 月 1 日。若您对本隐私说明或数据保护实践有任何疑问、意见或投诉,请通过"联系我们"页面提供的专项邮箱与数据保护负责人取得联系。我们将在 15 个工作日内给予正式答复。