隐私政策总览:我们对数据保护的庄严承诺

本隐私政策旨在清晰、透明地阐述 pull.gaming-mahjong.com(以下简称"本平台")在您访问、注册及使用《麻将胡了》及《麻将胡了2》相关服务时,如何收集、使用、存储及保护您的个人信息。我们深知,在数字化娱乐时代,个人信息安全是信任的基石。本政策的制定严格遵循《中华人民共和国个人信息保护法》(PIPL)以及《通用数据保护条例》(GDPR)中对境外用户的相关适用条款。请您在使用本平台任何功能前,务必仔细阅读并充分理解本政策全文。

本政策覆盖范围包括但不限于:您在本站注册的账户信息、您参与"连赢奖励"活动时产生的对局数据、您通过客服系统提交的咨询记录、以及我们通过 Cookies 等技术支持工具自动收集的设备信息。我们承诺,绝不会在未经您明确授权的情况下,将您的个人敏感信息出售或出租给任何第三方。

信息收集范围与类型:最小化与必要性原则

我们遵循"数据最小化"原则,仅收集为您提供服务所必需的最少信息。具体而言,信息收集分为主动提供与自动采集两类。主动提供的信息包括:当您创建账户时,我们需要收集您的手机号码或邮箱地址作为唯一登录标识,以及您设置的昵称与头像。为了满足合规要求及防止未成年人沉迷,我们可能还需要您提供实名认证信息(包括姓名及身份证号码),该信息将经过加密后传输至权威认证机构进行核验,我们自身并不留存明文证件照片。

自动采集的信息主要包括:设备型号、操作系统版本、浏览器 UA 标识、IP 地址、设备唯一识别码(如 IDFA 或 OAID)。这些信息用于保障网络安全、排查恶意攻击及进行基础的数据统计分析。此外,当您进行游戏对局时,我们会记录必要的对局日志,包括但不限于每局投注额、获胜金额、连赢次数及时间戳。请注意,这些对局数据属于业务数据,主要用于计算您的"连赢奖励"及进行反作弊分析,我们不会将其用于任何与游戏无关的商业用途。

信息使用目的与方式:精准且受控

我们收集的每一类数据都有明确且合法的用途。首先,核心账户信息(手机号/邮箱)用于实现您的身份识别、登录验证、密码找回以及接收重要的服务通知(如版本更新、活动上线提醒)。其次,实名认证信息仅用于满足法律法规对网络游戏用户实名制的要求,以及用于风控部门识别潜在的欺诈或洗钱风险。我们不会将实名信息与您的游戏行为数据进行关联分析用于营销推送。

对局数据与设备信息将主要用于以下三个场景:一是计算与发放您在《麻将胡了》系列游戏中的连赢奖励,确保每一笔奖金都精确无误;二是进行多维度数据分析,以优化游戏平衡性及提升服务器稳定性,例如通过分析高峰时段并发数来扩容服务器资源;三是用于安全风控,通过算法模型识别异常的对局模式(如使用外挂或协同作弊),以维护公平竞技环境。我们承诺,所有数据的使用均处于加密环境及访问控制列表的保护之下,任何内部员工访问您的数据均需申请临时权限并留有审计日志。

第三方数据共享政策:严格限制的例外情形

我们高度重视您的隐私,除以下明确列出的有限情形外,我们绝不会向任何第三方披露您的个人信息。第一种情形是必要的技术服务提供商:为了运营网站,我们可能将您的部分必要数据(如 IP 地址)共享给云计算服务商、短信验证码服务商及邮件推送服务商。这些服务商仅能根据我们的书面指示处理数据,且必须遵守同等严格的保密义务。

第二种情形是合规与法律要求:当收到具有合法管辖权的司法机关(如法院、检察院)出具的正式调查令或协助执行通知书时,我们将在法律允许的范围内配合提供必要的数据。我们会要求执法机构出具规范的法律文书,并仅提供该文书明确要求的最小化数据范围。第三种情形是关联公司或业务并购:若本平台发生合并、收购或资产转让,您的数据可能作为核心资产的一部分进行转移。在此类事件发生前,我们将通过显著的通知方式告知您,并确保承接方继续履行本政策约定的义务。

您的权利与选择:查看、修改与删除

依据相关法律法规,您对自身个人信息享有充分的控制权。您有权访问我们持有的关于您的个人信息副本,可通过"账户设置"页面直接查看基本信息。您有权更正不准确的信息,例如修改绑定的手机号或邮箱。若您希望删除您的账户及全部相关数据,您可以在"账户安全中心"提交注销申请。注销流程将在 7 个自然日内完成,注销后,您的所有对局记录、奖励余额及个人档案将被匿名化处理或永久删除,且无法恢复。

此外,您有权撤回授权同意。例如,您可以通过关闭推送通知来撤回我们向您发送营销信息的授权。您还有权获取数据副本,即以结构化、机器可读的格式导出您的核心个人数据。如需行使上述任何权利,请发送邮件至 [email protected]。我们将在 15 个工作日内对您的请求进行验证并予以答复。请注意,为了保障账户安全,部分敏感操作(如注销、导出)可能需要您通过二次验证(如输入短信验证码)来确认身份。

信息安全保障措施:纵深防御体系

保护您的数据免受未授权访问、泄露或篡改是我们安全团队的首要任务。我们构建了纵深防御体系:在传输层面,全站启用 TLS 1.3 加密协议,确保数据在传输过程中无法被窃听或劫持。在存储层面,您的密码采用加盐的 bcrypt 算法进行单向哈希处理,即使是内部数据库管理员也无法逆向还原您的明文密码。对于实名认证信息等敏感数据,我们采用 AES-256 算法进行加密存储,加密密钥由独立的安全团队通过硬件安全模块(HSM)管理。

在运维层面,我们的服务器部署于 Tier III 级数据中心,具备完善的防火墙、入侵检测系统(IDS)及分布式拒绝服务(DDoS)防护能力。我们每季度会委托独立的第三方安全审计公司进行渗透测试,模拟黑客攻击以检验系统薄弱点。同时,我们建立了 7x24 小时的安全运营中心(SOC),实时监控异常流量与非法访问行为。即使不幸发生数据安全事件,我们将在发现后的 72 小时内通过站内信及邮件方式通知受影响的用户,并上报至相关监管机构。

政策更新与联系我们

随着法律法规的演变及业务功能的迭代,我们可能会不时对本隐私政策进行修订。任何重大变更(例如收集数据类型的变化、数据共享对象的重大调整)将在本页面顶部以显著弹窗的形式提示您,并在政策生效前至少提前 7 个自然日通知您。若您在我们通知后继续使用本平台服务,即视为您已阅读并接受修订后的政策。我们建议您定期查看本页面,以了解最新的隐私实践动态。

若您对本隐私政策或您的个人信息处理有任何疑问、意见或投诉,请首先通过在线客服与我们沟通,通常这能最快解决您的问题。您也可以发送邮件至 [email protected],或邮寄书面函件至本平台办公地址(香港中环皇后大道中 99 号中环中心 68 楼 6808 室,法务部收)。我们将在收到您的诉求后 15 个工作日内给予正式书面答复。如果您的合理诉求未得到妥善解决,您有权向相关的个人信息保护监管机构进行投诉或申诉。

📢 最新资讯