隐私说明与个人信息保护政策
本隐私政策适用于您对 pr.zh-hans-mahjong-pg.com 站点及《麻将胡了》系列游戏服务的访问与使用。我们深知个人信息安全的重要性,因此严格按照《中华人民共和国个人信息保护法》、《网络安全法》及 GDPR(若您位于欧洲经济区)的相关要求,对您的信息进行收集、存储、使用及共享。请您务必仔细阅读以下条款,确保您充分知情并同意。
一、我们收集的信息范围与类型
在您注册账户、参与“首存送100%”活动或进行游戏对战时,我们仅会收集为您提供服务所必需的最少信息。具体分为以下三类:
1. 账户注册信息
包括您的电子邮箱地址、手机号码(用于二次验证)、用户名及加密存储的登录密码。我们不会强制要求您提供真实姓名,但在您申请提现时,根据反洗钱法规,需要您补充提供真实姓名及身份证号码。
2. 设备与技术日志信息
当您访问我们的站点时,服务器会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳及点击流数据。这些信息仅用于排查网络攻击、优化页面加载速度及防止多开作弊行为。
3. 交易与游戏行为信息
为保障游戏公平性及计算流水,我们会记录您的下注金额、游戏结果、充值订单号及提现账户信息(如支付宝或银行卡号后四位)。请注意,您的完整银行卡号由支付机构加密存储,我们无法直接查看。
二、信息使用目的与合法依据
我们承诺,所有收集到的信息均仅用于以下明确用途,绝不超范围使用:
- 提供核心服务: 验证您的身份以允许登录,处理您的充值及派发首存赠金,计算游戏得分与派发奖励。
- 安全风控: 利用设备指纹与行为模型识别潜在的欺诈、盗号或滥用活动(如利用多账户套取首存福利)。
- 客户支持: 当您联系客服时,调取必要的账户上下文以快速解决您的问题。
- 合规审计: 配合监管机构要求,保留必要期限内的交易日志备查。
我们处理上述信息的法律依据基于“您的同意”以及“履行合同所必需”两项原则。您有权随时撤回同意,撤回后我们将无法继续为您提供游戏服务,但已产生的历史数据仍需依法保留。
三、Cookie 与同类追踪技术说明
为了提升您的访问体验并记住您的登录状态,我们使用 Cookie 及 Local Storage 存储技术。具体使用场景如下:
必要型 Cookie: 此类 Cookie 是网站运行所必需的,例如用于会话维持的 Session ID。若您禁用此类 Cookie,将导致无法正常登录游戏。我们不会使用 Cookie 来追踪您在第三方网站上的浏览历史。
功能型 Cookie: 用于记住您的语言偏好(简体中文)以及音量设置。这些信息仅存储在您的本地设备中,不会回传至服务器。
分析型 Cookie: 我们使用自建的统计脚本(非 Google Analytics 等第三方工具)来了解页面访问量及游戏加载失败率。该数据经过聚合与匿名化处理,无法识别到特定个人。您可以通过浏览器设置清除或阻止 Cookie,但这可能影响部分功能的正常使用。
四、第三方数据共享与委托处理
我们深知您的信任弥足珍贵。我们不会出售、出租或以任何形式交易您的个人信息。但在以下特定场景下,我们可能与第三方共享必要的数据:
1. 支付服务提供商
当您进行充值与提现操作时,我们会将订单金额、订单号及您的用户标识传输至持牌支付机构以完成资金划转。我们要求合作方必须通过 PCI-DSS(支付卡行业数据安全标准)认证。
2. 游戏开发商(PG SOFT)
为核验游戏结果数据的真实性,我们会将您的匿名化用户 ID 及游戏回合结果同步至 PG SOFT 官方后台进行对账。该过程不涉及您的姓名、邮箱等联系方式。
3. 监管与执法机构
仅在收到具有法律效力的正式协查文件(如法院传票、公安调证通知书)时,我们才会依法披露相关信息。任何口头或非正式的询问,我们均有权拒绝。
五、您享有的权利与行使方式
根据相关法律,您对自身数据享有充分的主导权。您可以通过“个人中心-账户设置”或联系客服行使以下权利:
- 查阅权: 您有权获取我们持有的关于您的个人信息副本。
- 更正权: 若您的手机号或邮箱已变更,可在登录后自行修改,或通过客服协助更新。
- 删除权: 在特定条件下(如您注销账户后),您有权要求我们删除非必要保留的个人数据。请注意,涉及财务交易记录的数据需按税法保留 5 年,无法提前删除。
- 撤回同意权: 您可以通过关闭浏览器 Cookie 功能来撤回对追踪技术的授权。
- 注销账户权: 您可申请注销账户。注销后,您的游戏积分及余额将清零,且无法恢复。注销流程将在 7 个工作日内完成审核。
六、信息安全保障措施
我们采用了“纵深防御”的安全架构来保护您的数据:
- 传输加密: 所有数据交互均强制使用 TLS 1.3 协议,确保数据在传输过程中不被窃听或篡改。
- 存储加密: 数据库中存储的密码字段使用 bcrypt 算法加盐哈希处理,即使数据库泄露,攻击者也难以逆向破解。
- 访问控制: 内部员工采用最小权限原则,仅极少数高级运维人员拥有数据库访问权限,且所有操作均记录在不可篡改的审计日志中。
- 实时监控: 我们的安全运营中心(SOC)7x24 小时监控异常流量模式,如检测到撞库攻击或爬虫抓取,将自动触发 IP 黑名单策略。
七、政策更新与通知机制
随着法律法规的演变及业务功能的迭代,我们可能适时修订本隐私政策。若发生重大变更(例如收集信息范围扩大、数据共享对象改变),我们将通过以下方式显著通知您:
在您下次登录时,以弹窗形式展示更新后的政策摘要,并要求您点击“同意”后方可继续使用服务。同时,我们会在网站首页底部公告栏保留历史版本存档,供您随时查阅比对。本政策最近一次更新日期为 2025年1月15日。若您对隐私保护有任何疑问,请随时发送邮件至 [email protected],我们将在 48 小时内给予正式答复。