隐私说明与个人信息保护政策
本政策适用于「麻将胡了」官方网站及所有关联客户端(以下简称“本平台”)。我们深知个人信息对您的重要性,因此依据《通用数据保护条例》(GDPR)及《个人信息保护法》(PIPL)的立法精神,制定了本隐私说明。请您在使用本平台服务前,仔细阅读以下全部条款。
一、信息收集范围与类型
在您注册账号、进行游戏、参与活动或联系客服时,我们可能收集以下几类信息。第一类是「基础身份信息」,包括您注册时提供的用户名、经过加密存储的登录密码(哈希值)、绑定的手机号码或电子邮箱地址。第二类是「设备与技术信息」,包括您的 IP 地址、设备型号(如 iPhone 15 Pro)、操作系统版本、浏览器类型(User-Agent)、屏幕分辨率以及用于反作弊检测的设备指纹标识符。
第三类是「游戏行为数据」,包括但不限于您的对局记录、胡牌类型统计、金币流水、道具使用日志及游戏内聊天记录(仅限文字)。第四类是「财务信息」,当您进行充值与提现操作时,我们会记录交易流水号、支付渠道(如支付宝、微信支付、USDT 地址)及交易金额,但我们不会在自有服务器上存储您的完整银行卡号或支付密码——这些数据由 PCI-DSS 认证的第三方支付机构直接处理。
需要特别说明的是,我们不会主动收集您的个人身份证明文件(如身份证、护照扫描件),除非您触发大额提现风控规则或申请成为「高级认证玩家」。
二、信息使用目的与合法基础
我们收集上述信息的目的严格限定于以下六个方面:1. 创建并维护您的游戏账号,确保您能正常登录并参与对局;2. 处理您的充值、提现及奖励发放请求,保障交易安全;3. 提供个性化游戏推荐与活动推送,但您可在「设置 - 通知管理」中随时关闭;4. 进行反欺诈、反作弊检测,维护公平竞技环境(依据 GDPR 第 6(1)(f) 条的合法利益条款);5. 履行法律法规及牌照监管机构要求的反洗钱(AML)与负责任博彩审查义务;6. 改进我们的产品算法,例如通过分析胡牌路径数据来优化新手教学逻辑。
我们承诺,绝不会将您的个人信息用于与本平台服务无关的商业目的,更不会向任何第三方出售您的个人数据。所有内部数据使用行为均需经过数据保护官(DPO)的审批。
三、Cookie 与同类追踪技术说明
本平台使用 Cookie、Local Storage 及 SDK 埋点技术来提升您的访问体验。我们使用的 Cookie 主要分为三类:一是「必要型 Cookie」,用于维持登录状态(Session ID)与负载均衡路由,这类 Cookie 无法禁用,否则您将无法正常登录游戏;二是「功能型 Cookie」,用于记忆您的语言偏好、音量设置及牌桌主题选择;三是「分析型 Cookie」,由我们自有的数据分析系统(非 Google Analytics)部署,用于统计页面访问热力图与功能使用漏斗,帮助我们优化界面布局。
您可以通过浏览器设置删除或阻止所有 Cookie,但请注意,阻止「必要型 Cookie」将导致您无法进入游戏大厅。此外,我们不会使用任何跨站追踪技术(如 Cookie 同步)来获取您在其他网站上的浏览历史。
四、第三方数据共享与委托处理
为实现核心业务功能,我们可能与以下类型的第三方服务商共享必要的个人信息,且均签订了具有法律约束力的数据处理协议(DPA):
| 第三方类别 | 共享的数据范围 | 使用目的 |
|---|---|---|
| 支付服务提供商 | 用户 ID、充值金额、交易哈希 | 处理资金划转与结算 |
| 云服务器托管商(AWS/阿里云) | 设备信息、IP 地址 | 提供 CDN 加速与日志存储 |
| 风控与反欺诈服务商 | 设备指纹、IP 信誉评分 | 识别并阻止多开、外挂等作弊行为 |
| 游戏引擎授权方(PG SOFT) | 游戏战绩、RTP 统计数据(匿名化) | 游戏版本更新与平衡性调整 |
除上述情况外,我们仅在以下特殊情形下可能披露您的信息:应法院传票、政府监管机构(如博彩委员会)的强制性要求;或在涉及生命财产安全等紧急情况下,依据最小必要原则进行披露。
五、您的权利与数据主体请求
依据 GDPR 与 PIPL,您对自身个人信息享有以下权利。访问权:您有权获取我们持有的关于您的个人数据副本。更正权:若您的手机号或邮箱已更换,可在「账号设置」中自助修改,或联系客服协助更正。删除权(被遗忘权):您可以通过提交工单申请注销账号,我们将在 15 个工作日内删除您的所有个人信息及游戏行为数据,但依据反洗钱法要求,财务交易记录需额外保留 5 年。
撤回同意权:您可以通过关闭推送通知或调整设备权限来撤回部分授权。数据可携权:您可以申请导出您的对局记录与账号基本信息,我们将在 7 个工作日内以 CSV 格式提供。若您对上述权利的行使有任何疑问,可发送邮件至 [email protected] 联系我们的数据保护官。
六、信息安全保障措施
保护您的数据安全是我们的首要技术任务。在传输层面,所有数据交互均强制使用 TLS 1.3 加密协议,防止中间人攻击。在存储层面,您的密码采用 bcrypt 算法(cost factor 12)进行单向哈希处理,即使数据库发生泄露,攻击者也无法逆向还原原始密码。在运维层面,我们实施了严格的堡垒机访问控制,仅授权的高级运维工程师可访问生产数据库,且每次访问均需双人复核并记录完整审计日志。
此外,我们每年至少进行一次由外部安全公司执行的渗透测试与漏洞扫描。最近一次测试于 2025 年 2 月完成,未发现高危漏洞。
七、政策更新与通知机制
随着法律法规的演变及业务功能的调整,我们可能适时修订本隐私说明。对于重大变更(例如信息收集范围扩大、数据共享对象增加),我们将通过站内信、弹窗公告或电子邮件方式,在变更生效前至少 7 日通知您。若您不同意修订后的条款,您有权停止使用本平台服务并申请注销账号。若您在通知期结束后继续使用服务,则视为您已接受修订后的政策。本政策最近一次更新日期为 2025 年 03 月 01 日。