隐私说明与个人信息保护政策

本政策适用于「麻将胡了」官方网站及所有关联客户端(以下简称“本平台”)。我们深知个人信息对您的重要性,因此依据《通用数据保护条例》(GDPR)及《个人信息保护法》(PIPL)的立法精神,制定了本隐私说明。请您在使用本平台服务前,仔细阅读以下全部条款。

一、信息收集范围与类型

在您注册账号、进行游戏、参与活动或联系客服时,我们可能收集以下几类信息。第一类是「基础身份信息」,包括您注册时提供的用户名、经过加密存储的登录密码(哈希值)、绑定的手机号码或电子邮箱地址。第二类是「设备与技术信息」,包括您的 IP 地址、设备型号(如 iPhone 15 Pro)、操作系统版本、浏览器类型(User-Agent)、屏幕分辨率以及用于反作弊检测的设备指纹标识符。

第三类是「游戏行为数据」,包括但不限于您的对局记录、胡牌类型统计、金币流水、道具使用日志及游戏内聊天记录(仅限文字)。第四类是「财务信息」,当您进行充值与提现操作时,我们会记录交易流水号、支付渠道(如支付宝、微信支付、USDT 地址)及交易金额,但我们不会在自有服务器上存储您的完整银行卡号或支付密码——这些数据由 PCI-DSS 认证的第三方支付机构直接处理。

需要特别说明的是,我们不会主动收集您的个人身份证明文件(如身份证、护照扫描件),除非您触发大额提现风控规则或申请成为「高级认证玩家」。

二、信息使用目的与合法基础

我们收集上述信息的目的严格限定于以下六个方面:1. 创建并维护您的游戏账号,确保您能正常登录并参与对局;2. 处理您的充值、提现及奖励发放请求,保障交易安全;3. 提供个性化游戏推荐与活动推送,但您可在「设置 - 通知管理」中随时关闭;4. 进行反欺诈、反作弊检测,维护公平竞技环境(依据 GDPR 第 6(1)(f) 条的合法利益条款);5. 履行法律法规及牌照监管机构要求的反洗钱(AML)与负责任博彩审查义务;6. 改进我们的产品算法,例如通过分析胡牌路径数据来优化新手教学逻辑。

我们承诺,绝不会将您的个人信息用于与本平台服务无关的商业目的,更不会向任何第三方出售您的个人数据。所有内部数据使用行为均需经过数据保护官(DPO)的审批。

三、Cookie 与同类追踪技术说明

本平台使用 Cookie、Local Storage 及 SDK 埋点技术来提升您的访问体验。我们使用的 Cookie 主要分为三类:一是「必要型 Cookie」,用于维持登录状态(Session ID)与负载均衡路由,这类 Cookie 无法禁用,否则您将无法正常登录游戏;二是「功能型 Cookie」,用于记忆您的语言偏好、音量设置及牌桌主题选择;三是「分析型 Cookie」,由我们自有的数据分析系统(非 Google Analytics)部署,用于统计页面访问热力图与功能使用漏斗,帮助我们优化界面布局。

您可以通过浏览器设置删除或阻止所有 Cookie,但请注意,阻止「必要型 Cookie」将导致您无法进入游戏大厅。此外,我们不会使用任何跨站追踪技术(如 Cookie 同步)来获取您在其他网站上的浏览历史。

四、第三方数据共享与委托处理

为实现核心业务功能,我们可能与以下类型的第三方服务商共享必要的个人信息,且均签订了具有法律约束力的数据处理协议(DPA):

第三方类别 共享的数据范围 使用目的
支付服务提供商 用户 ID、充值金额、交易哈希 处理资金划转与结算
云服务器托管商(AWS/阿里云) 设备信息、IP 地址 提供 CDN 加速与日志存储
风控与反欺诈服务商 设备指纹、IP 信誉评分 识别并阻止多开、外挂等作弊行为
游戏引擎授权方(PG SOFT) 游戏战绩、RTP 统计数据(匿名化) 游戏版本更新与平衡性调整

除上述情况外,我们仅在以下特殊情形下可能披露您的信息:应法院传票、政府监管机构(如博彩委员会)的强制性要求;或在涉及生命财产安全等紧急情况下,依据最小必要原则进行披露。

五、您的权利与数据主体请求

依据 GDPR 与 PIPL,您对自身个人信息享有以下权利。访问权:您有权获取我们持有的关于您的个人数据副本。更正权:若您的手机号或邮箱已更换,可在「账号设置」中自助修改,或联系客服协助更正。删除权(被遗忘权):您可以通过提交工单申请注销账号,我们将在 15 个工作日内删除您的所有个人信息及游戏行为数据,但依据反洗钱法要求,财务交易记录需额外保留 5 年。

撤回同意权:您可以通过关闭推送通知或调整设备权限来撤回部分授权。数据可携权:您可以申请导出您的对局记录与账号基本信息,我们将在 7 个工作日内以 CSV 格式提供。若您对上述权利的行使有任何疑问,可发送邮件至 [email protected] 联系我们的数据保护官。

六、信息安全保障措施

保护您的数据安全是我们的首要技术任务。在传输层面,所有数据交互均强制使用 TLS 1.3 加密协议,防止中间人攻击。在存储层面,您的密码采用 bcrypt 算法(cost factor 12)进行单向哈希处理,即使数据库发生泄露,攻击者也无法逆向还原原始密码。在运维层面,我们实施了严格的堡垒机访问控制,仅授权的高级运维工程师可访问生产数据库,且每次访问均需双人复核并记录完整审计日志。

此外,我们每年至少进行一次由外部安全公司执行的渗透测试与漏洞扫描。最近一次测试于 2025 年 2 月完成,未发现高危漏洞。

七、政策更新与通知机制

随着法律法规的演变及业务功能的调整,我们可能适时修订本隐私说明。对于重大变更(例如信息收集范围扩大、数据共享对象增加),我们将通过站内信、弹窗公告或电子邮件方式,在变更生效前至少 7 日通知您。若您不同意修订后的条款,您有权停止使用本平台服务并申请注销账号。若您在通知期结束后继续使用服务,则视为您已接受修订后的政策。本政策最近一次更新日期为 2025 年 03 月 01 日。

📢 最新资讯