「麻将胡了」官方网站隐私保护与数据安全政策
我们深知个人信息安全对于每一位访问和使用「麻将胡了」官方网站(以下简称“本平台”)的用户至关重要。本隐私政策旨在以透明、清晰的方式,向您阐述我们如何收集、使用、存储及保护您的个人信息。请您在使用本平台服务前,仔细阅读并充分理解本政策。当您点击“同意”或继续使用我们的服务时,即表示您已认可并接受本政策中的全部条款。
一、信息收集的范围与类型
为了向您提供稳定、安全的游戏服务并履行法律法规义务,我们仅会收集实现特定功能所必需的信息。我们收集的信息分为以下三类:
1. 您主动提供的信息
- 注册信息:当您创建账号时,需要提供用户名、密码(经单向加密存储)、手机号码或电子邮箱地址,用于身份标识与密码找回。
- 实名认证信息:根据监管要求,您需要提供真实姓名及身份证号码进行实名认证。该信息仅用于年龄验证与反洗钱审查,并存储于经过国家信息安全等级保护三级认证的独立数据库中。
- 财务信息:当您进行充值与提现操作时,我们会收集您的第三方支付账户信息(如支付宝账号、银行卡号)及交易流水号,以完成资金划转。
2. 我们自动收集的信息
- 设备与技术日志:包括您的IP地址、设备型号、操作系统版本、浏览器类型、分辨率以及访问时间戳。这些信息用于排查技术故障与保障网络安全。
- 游戏行为数据:包括游戏时长、投注记录、爆奖历史等。我们分析这些数据是为了优化游戏平衡性,并向您推荐您可能感兴趣的玩法。
3. 第三方共享信息
当您通过第三方平台(如微信、Apple ID)授权登录时,我们会从该平台获取您的公开信息(如昵称、头像),但不会获取您的密码或好友列表。
二、信息使用目的与方式
我们承诺,所有收集到的信息仅用于以下明确的目的,绝不会用于与这些目的无关的用途:
- 提供核心服务:创建并维护您的游戏账号,处理您的充值与提现请求,确保“麻将胡了”及“赏金女王”等游戏能够正常运行。
- 履行法律义务:用于实名制核验、未成年人保护、反赌博欺诈监控以及配合监管机构的合法调查。
- 提升用户体验:分析游戏数据以修复产品漏洞,优化“高额返点”的计算逻辑,并根据您的偏好推送专属优惠活动(您可在设置中随时关闭个性化推送)。
- 安全风控:通过分析设备指纹与行为模式,识别并阻止盗号、作弊、套利等违规行为,保障您的账号与资金安全。
我们特别说明:本平台严格禁止向任何第三方出售或出租您的个人信息。您的数据仅在本政策所述范围内进行合法合规的使用。
三、Cookie 与追踪技术说明
为了提升页面加载速度并记住您的登录状态,本平台使用Cookie及类似技术(如LocalStorage)。具体使用场景如下:
- 会话Cookie:用于维持您登录期间的会话状态,当您退出登录或关闭浏览器后,该Cookie即失效。
- 持久性Cookie:用于记录您的界面语言偏好、主题设置及“记住密码”选项(该选项存储的为加密令牌,非明文密码)。
- 分析型追踪器:我们使用自研的统计脚本(不引入第三方广告追踪器)来了解用户对页面的访问情况,如热门游戏入口、访问深度等。这些数据经过聚合处理,无法直接识别个人身份。
您可以通过浏览器设置删除或阻止Cookie。但请注意,禁用Cookie可能会导致您无法正常登录或使用部分依赖该技术的功能(如自动登录)。
四、第三方数据共享政策
在特定情况下,我们可能需要与以下类型的第三方共享您的部分必要信息,且该等共享行为均受合同约束:
| 第三方类型 | 共享数据范围 | 共享目的 |
|---|---|---|
| 支付服务提供商 | 用户ID、充值金额、支付渠道单号 | 完成资金交易结算与对账 |
| 云计算服务商(服务器托管) | 访问日志(IP、UA) | 保障服务器稳定运行与攻击防御 |
| 合规审计机构 | 脱敏后的运营数据 | 年度合规性审查与RNG认证 |
| 执法或监管机构 | 依据法律要求提供特定数据 | 配合打击网络犯罪与调查取证 |
除上述情况外,未经您的明确同意,我们不会向任何商业伙伴共享能够直接识别您身份的信息(如姓名、身份证号)。
五、用户权利:访问、修改与删除
我们尊重并保障您对个人信息的控制权。您有权随时行使以下权利:
- 访问权:您可以通过“个人中心-账号安全”页面,查看您的注册信息、登录设备记录及登录日志。
- 更正权:若您的联系方式(如手机号、邮箱)发生变化,您可以在设置中自助更换,或联系客服进行实名信息修正。
- 删除权:您有权申请注销账号。注销后,我们将依据法律规定在15个工作日内删除您的全部个人信息及游戏数据(法律法规要求保留的除外)。注销操作不可逆转,请谨慎操作。
- 撤回同意权:您可以通过关闭推送通知或调整Cookie设置,撤回对个性化推荐及分析追踪的授权。
如需行使上述权利,您可以通过本政策末尾的联系方式提交书面申请。我们将在15个工作日内完成身份核验并予以处理。
六、信息安全保障措施
保护您的数据安全是我们最重要的责任。我们构建了纵深防御体系来抵御外部攻击与内部泄露风险:
- 传输加密:全站启用HTTPS协议,采用TLS 1.3加密套件,确保数据在传输过程中不被窃听或篡改。
- 存储加密:您的密码经过bcrypt加盐哈希处理,即使数据库发生泄露,也无法逆向还原明文密码。身份证号等敏感字段使用AES-256算法进行加密存储。
- 访问控制:内部员工访问用户数据需经过双因素认证(2FA)授权,且所有操作均记录在不可篡改的审计日志中。
- 定期渗透测试:我们每年至少邀请两家独立的网络安全公司对平台进行黑盒与白盒渗透测试,及时发现并修复潜在漏洞。
尽管我们采取了上述措施,但请注意,互联网环境不存在100%的安全。若发生不幸的安全事件,我们将在发现后的72小时内通过站内信、邮件或短信方式通知受影响的用户,并上报至相关监管部门。
七、政策更新与通知机制
随着法律法规的更新及业务功能的调整,我们可能适时修订本隐私政策。一旦政策内容发生重大变更(例如信息收集范围扩大、使用目的改变),我们将在官网首页弹窗、客户端启动页或站内信中向您显著通知,并再次征求您的同意。
本政策最新修订日期为2025年05月10日,自发布之日起生效。若您对政策内容有任何疑问、意见或投诉,请通过以下方式联络我们的数据保护官(DPO):
- 官方邮箱:[email protected]
- 在线客服:通过官网“联系客服”入口,转接至“隐私合规专员”
我们将在收到您反馈后的48小时内予以初步回复,并在15个工作日内给出最终处理结论。