隐私说明与数据保护政策总览

本隐私政策旨在清晰阐述 [PG]麻将胡了 平台(以下简称"本平台"或"我们")如何收集、使用、存储及保护您的个人信息。我们深知,在涉及真金白银的棋牌娱乐活动中,隐私安全与资金安全同等重要。本政策适用于您通过任何终端设备(包括但不限于 Windows 客户端、移动 App 及网页版)访问和使用本平台服务的全过程。请您在注册或首次充值前仔细阅读本政策全文,当您点击"同意"按钮或继续使用服务时,即视为您已充分理解并接受本政策的所有条款。

我们郑重承诺,将始终遵循"最少够用"原则收集数据。这意味着,我们仅采集为您提供高质量游戏服务所必需的最基本信息,绝不会以任何借口收集与游戏功能无关的个人敏感数据。我们参照《个人信息保护法》(PIPL)及 GDPR 的相关标准,建立了严格的数据分级分类管理制度。

信息收集范围与类型

根据您在平台内的不同行为节点,我们收集的信息可分为三大类别。第一类是注册与实名认证信息:当您创建账户时,我们需要收集您的手机号码或邮箱地址作为登录凭证;当您申请提款或参与高额彩金活动时,根据监管要求,您需提供真实姓名及有效的身份证号码进行实名认证。需要特别说明的是,身份证信息仅用于反洗钱及年龄验证(确保您已满 18 周岁),该数据经过 AES-256 加密后隔离存储于专用安全区。

第二类是设备与技术日志信息:为保障游戏公平性与系统稳定性,我们会自动记录您的 IP 地址、设备型号、操作系统版本、浏览器类型(User-Agent)、操作日志及崩溃报告。此类数据不包含任何可识别个人身份的内容,主要用于排查多开作弊、脚本外挂及网络攻击。

第三类是游戏行为与交易记录:包括但不限于对局历史、投注金额、派彩结果、充值记录、提款申请记录及优惠券使用记录。这些记录是处理您"无门槛提款"请求及计算"首存送200%"流水进度的核心依据,我们将对此类数据保留至少 5 年,以备监管机构核查。

信息使用目的与合法依据

我们仅会在法律允许的范围内,基于以下明确目的使用您的个人信息。首先,核心服务提供:包括创建并维护您的游戏账户、处理您的存提款交易、计算并发放红利彩金、提供客服售后支持。若缺少上述必要信息,我们可能无法为您提供完整的《麻将胡了》PG 游戏体验。

其次,安全风控与反欺诈:我们利用您的设备信息与行为日志构建风控模型,用于检测并阻止盗号、套利、滥用首存优惠等违规行为。例如,当系统检测到同一设备短时间内注册多个账户并领取"麻将胡了首存送200%"红利时,风控引擎将自动触发拦截并冻结相关账户进行人工审核。

最后,个性化推荐与体验优化:在获得您单独授权的前提下,我们可能分析您的游戏偏好(如更倾向于赏金女王还是麻将胡了经典模式),以向您推送更合适的游戏活动预告。您可以在"账户设置-隐私中心"内随时关闭该功能,关闭行为不影响基础服务的使用。

第三方数据共享与跨境传输政策

我们极度重视您的数据主权,绝不会向任何第三方出售或出租您的个人信息。但在以下特定情形下,我们可能与必要的服务合作方共享有限的数据:其一是支付渠道服务商(如支付宝、微信支付、银联云闪付等),为了完成您的充值及提款指令,我们需要向其传递您的交易金额与支付账户标识,但不会提供您的身份证全号或游戏行为数据。

其二是云计算与 CDN 服务商(如阿里云、Cloudflare),这些服务商可能在全球范围内传输日志数据以加速内容分发,但相关协议均包含严格的数据处理条款(DPA),禁止其将数据用于任何其他目的。若您的数据涉及跨境传输至中国境外服务器,我们将依据标准合同条款(SCCs)实施充分的保护措施。若因法律调查、诉讼或监管要求必须披露您的信息,我们会事先通过站内信通知您(法律禁止通知的情形除外)。

您的权利:访问、更正、删除与撤回同意

依据现行法律法规,您对自身个人数据享有充分的主宰权。您有权随时通过"客户端-个人中心-账户设置"界面查看我们持有的关于您的个人资料副本。若您发现手机号、邮箱等基本信息有误,可进行在线自助修改;对于身份证号码等无法在线修改的敏感字段,您需通过电话客服验证身份后申请更正,我们将在 3 个工作日内完成核验与更新。

若您决定终止使用本平台服务,您可以申请注销账户。账户注销后,我们将依据法律要求在 15 个工作日内删除您的所有个人信息及游戏对局记录,但财务交易记录因税务与审计合规要求需继续保留 5 年。在注销前,请确保您的账户内无未完成的流水要求或未提现的余额。此外,您有权撤回对我们使用您数据进行个性化推荐的授权,撤回后系统将立即停止相关数据处理活动,且不会对您的游戏基础功能造成任何影响。

信息安全保障措施与数据泄露应急响应

保护您的数据免遭未授权访问是我们安全团队的首要任务。我们构建了纵深防御体系:在传输层面,所有客户端与服务器之间的通信均强制使用 TLS 1.3 加密协议,有效防止中间人攻击;在存储层面,数据库中的密码字段采用 bcrypt 算法加盐哈希,即使数据库文件被窃取,攻击者也无法逆向还原明文密码。我们的安全运维中心(SOC)部署了基于行为分析的入侵检测系统(IDS),7x24 小时监控异常流量与数据导出行为。

尽管我们采取了业界领先的安全措施,但任何网络传输方式都无法保证 100% 的安全。若不幸发生数据安全事件,我们将在发现后的 48 小时内通过站内信、短信及官网公告三种渠道向受影响的用户发出警示,并同步向属地网信部门报告。我们将立即启动应急响应预案,包括隔离受影响的服务器、重置潜在泄露的会话令牌,并聘请独立的第三方取证机构进行溯源分析。对于因我方过失导致的数据泄露,我们将依据法律承担相应的赔偿责任。

政策更新通知机制与联系我们

随着法律法规的演进及业务功能的迭代,我们可能适时修订本隐私政策。对于重大变更(例如收集数据类型显著增加、数据使用目的改变或共享对象范围扩大),我们将通过弹窗提示、站内信推送及官网首页公告的方式,在变更生效前至少 7 日通知您。若您不同意修订后的条款,您有权在生效日前申请注销账户并停止使用服务。

若您对本隐私政策或您的个人信息处理有任何疑问、意见或投诉,请首先通过 [email protected] 与我们联系。我们设立了专职的数据保护官(DPO)负责处理相关请求,并承诺在 15 个工作日内给予实质性答复。若您对我们的回复不满意,您有权向您所在地的网信部门或消费者权益保护组织进行投诉举报。请您务必定期查阅本页面,以了解我们最新的隐私实践动态。

📢 最新资讯