隐私说明与数据保护政策
「麻将胡了」官方网站(以下简称"本平台")深知个人信息对于您的重要性。本政策旨在透明地阐述我们如何收集、使用、存储及保护您的个人数据。请您在使用本平台服务前仔细阅读。我们承诺遵守《个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)的最高标准。
一、信息收集范围与类型
我们仅收集与提供游戏服务直接相关的必要信息。根据收集渠道的不同,主要分为以下几类:
1. 您主动提供的信息
- 注册信息:当您创建账号时,我们会收集您的用户名、电子邮箱地址、手机号码(用于双重验证)、以及您设定的密码(经过不可逆哈希加密存储)。
- 身份验证信息:若您申请VIP服务或进行大额提现,根据反洗钱法规,我们可能需要您提供真实姓名、身份证号或护照号码、居住地址证明。
- 支付信息:当您进行充值时,我们会收集您的交易流水号、支付渠道账号(如PayPal邮箱)及交易金额。我们不存储您的银行卡号、CVV码或第三方支付令牌。
2. 通过技术自动收集的信息
- 设备信息:包括IP地址、设备型号、操作系统版本、浏览器类型(User-Agent)、唯一设备标识符(IDFA/IMEI,仅在您授权后获取)。
- 日志数据:您访问的时间戳、点击流记录、游戏内操作日志(如出牌时间戳)、崩溃报告。
- 位置信息:我们通过IP地址推断您的大致地理位置(精确到城市级别),用于合规审查与风险控制,不涉及GPS精确定位。
二、信息使用目的与方式
我们收集上述信息的核心目的是为您提供稳定、安全的游戏环境。具体使用场景包括但不限于:
- 服务提供与运营:创建并维护您的游戏账号,处理您的存取款请求,结算游戏奖励,提供客服支持。
- 安全与反欺诈:检测并阻止多账号注册、机器人程序、伙牌作弊及任何形式的欺诈行为。我们使用行为生物识别技术(如鼠标移动轨迹分析)来识别异常账户。
- 个性化推荐:在获得您单独授权的前提下,分析您的游戏偏好,向您推送您可能感兴趣的新玩法(如「麻将胡了2」或「赏金女王」联动活动)。
- 法律合规:履行反洗钱(AML)与了解你的客户(KYC)的法律义务,配合监管机构或司法机关的合法调查请求。
我们承诺,绝不会将您的个人信息出售给任何第三方用于营销目的。所有内部使用均遵循"数据最小化"原则。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage、像素标签)以提升您的访问体验。具体分类如下:
| Cookie类型 | 用途 | 有效期 |
|---|---|---|
| 严格必要型 | 维持会话状态,实现登录验证、防止CSRF攻击。若禁用,您将无法正常登录游戏。 | 会话级 |
| 功能偏好型 | 记忆您的语言选择、音量大小、牌桌主题等个性化设置。 | 1年 |
| 性能分析型 | 通过第三方工具(如Matomo)统计页面访问量、跳出率,用于优化网站架构。该数据不包含个人身份信息。 | 13个月 |
| 营销型 | 用于追踪广告活动效果。仅在您通过特定广告链接进入时触发。 | 30天 |
您可以通过浏览器设置管理或删除Cookie。但请注意,禁用"严格必要型"Cookie将导致您无法进入游戏房间,敬请留意。
四、第三方数据共享政策
在特定情况下,我们可能需要与以下类别的第三方共享您的部分数据。所有第三方均需签署严格的保密协议(NDA),并仅能在我们的指示下处理数据。
- 支付服务提供商:如Skrill、Neteller、Stripe。共享必要信息(如金额、交易ID)以完成资金划转。
- 身份验证服务商:如Jumio、Onfido。用于KYC流程中的证件真伪核验。
- 云计算服务商:如AWS或阿里云。您的数据存储于经过ISO 27001认证的服务器中。
- 法律与监管机构:当收到具有法律效力的传票、搜查令或监管要求时,我们可能被迫披露相关信息。
我们郑重承诺,不会因任何商业利益将您的数据共享给广告联盟或数据经纪商。在跨境传输数据时,我们采用欧盟标准合同条款(SCCs)作为法律保障机制。
五、用户权利与数据主体请求
根据适用法律,您对您的个人数据享有以下权利。您可以通过登录官网后进入"账户中心 -> 隐私设置"来行使这些权利,或直接发送邮件至。
- 访问权:您可以获取我们持有的关于您的个人数据副本。
- 更正权:若您的个人信息(如邮箱地址)有误,您可以随时自行修改或要求我们更正。
- 删除权(被遗忘权):在特定条件下(如撤回同意、数据不再必要),您可以要求我们删除您的个人数据。请注意,出于法律合规(如财务记录保留)或安全审计目的,部分数据可能需要额外保留一段时间(通常为5年)。
- 限制处理权:当您对数据的准确性存在争议时,您可以要求我们暂时停止处理该数据。
- 数据可携权:您有权以结构化、机器可读的格式获取您提供给我们的数据。
- 撤回同意权:对于基于同意而进行的处理(如营销推送),您可随时撤回同意。
我们将在收到请求后的15个工作日内予以响应。对于明显无根据或过度的请求,我们保留收取合理费用(每次50美元)的权利。
六、信息安全保障措施与政策更新
安全保障技术
我们采用多层安全架构保护您的数据:传输层使用TLS 1.3加密协议;存储层对敏感字段(如支付密码)使用AES-256算法加密;应用层部署Web应用防火墙(WAF)与DDoS高防系统。我们的安全团队每季度会进行渗透测试与漏洞扫描。尽管如此,任何通过互联网传输数据的方法都无法保证100%安全,我们将尽最大商业努力保护您的数据。
政策更新通知
我们可能会不时修订本隐私政策。任何重大变更(如收集数据类型的变化、使用目的的根本性改变)将提前30天通过站内信或您注册邮箱发送显著通知。政策底部显示的"最后更新日期"将同步刷新。若您在通知期结束后继续使用本服务,即视为您接受修订后的政策。我们建议您定期查看本页面。
若您对本隐私政策或数据处理实践有任何疑问、意见或投诉,请首先通过联系我们。您也可以向您所在地的数据保护机构(如中国网信办或欧洲数据保护委员会)提出申诉。我们承诺将与监管机构充分合作,以解决任何与个人数据处理相关的争议。