隐私说明与数据保护政策
「麻将胡了」官方网站(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在清晰、透明地阐述我们如何收集、使用、存储及保护您的个人信息。请您在使用本平台服务前仔细阅读本政策。当您点击"注册"或"登录"按钮时,即视为您已充分理解并同意本政策全部条款。本政策版本生效日期为2025年1月1日。
一、我们收集的信息范围与类型
为了向您提供"秒到账"的资金服务及安全的牌局环境,我们仅收集实现特定功能所必需的最少量信息。我们严格遵循"最小化收集"原则,具体信息类型如下:
- 注册身份信息:当您创建账户时,我们会收集您的电子邮箱地址、手机号码(用于双重验证)以及您自行设定的用户名和登录密码(密码经bcrypt算法加密存储,任何人无法解密查看)。
- 实名认证信息:根据相关法律法规及行业监管要求,您在首次提现前需完成实名认证。我们将收集您的真实姓名、身份证号码或护照号码。此信息仅用于验证您的身份真实性及年龄合规性(年满18周岁),并加密存储于独立的合规数据库中。
- 交易与资金流水信息:为保障您的资金安全及反洗钱审查,我们会记录您的充值记录、提现记录、游戏币变动及银行账户/第三方支付账户的关联信息(仅保存账户掩码及支付凭证ID,不存储您的完整银行卡号)。
- 设备与技术日志信息:当您使用PC客户端或移动APP时,我们会自动收集您的设备型号、操作系统版本、唯一设备标识符(IDFA/IMEI)、IP地址、浏览器类型及访问时间。此类信息用于排查技术故障及识别异常登录行为。
二、信息使用目的与处理方式
我们承诺,您的所有个人信息仅用于以下明确且合法的目的,绝不会超出必要范围进行二次利用:
- 核心服务提供:用于创建和维护您的游戏账户,处理您的充值与提现指令,确保牌局数据同步及排行榜积分更新。
- 安全风控与反欺诈:利用设备信息与行为模型分析,实时监测并拦截盗号、作弊、套利等违规行为。例如,当检测到您的账户在异常地理位置(如跨大洲)短时间内连续登录时,我们将临时冻结提现功能并触发短信验证。
- 客户支持与工单处理:当您联系客服时,我们需要调取您的账户基础信息及历史对局摘要,以便快速定位并解决您所反馈的问题。
- 法律合规义务:依据《网络安全法》及国际反洗钱监管规定,我们需要将您的部分交易记录及实名信息保存至少5年,以备监管机构依法调取。
我们不会将您的个人信息用于任何形式的广告精准营销,除非您单独勾选同意接收"游戏活动推送"通知。您随时可以在"个人中心-通知设置"中撤回该授权。
四、第三方数据共享与委托处理政策
我们深知数据是您最宝贵的数字资产。因此,除以下明确列举的情形外,我们从未向任何第三方出售、出租或共享您的个人身份信息:
- 支付服务机构:当您发起充值与提现时,我们需将必要的交易金额与您的支付账户掩码传输至支付宝、微信支付或银联等持牌支付机构以完成资金划转。此类传输均通过TLS 1.3加密通道进行,且支付机构仅能获取完成交易所需的最少字段。
- 云服务与机房托管商:我们的服务器部署于AWS及阿里云国际版的高可用架构中。这些云服务商仅提供底层的计算与存储资源,无权访问我们的业务数据库,且均签署了严格的保密协议(NDA)。
- 监管与司法机构:当收到具有法律效力的传票、搜查令或监管调查要求时,我们将依法向有权机关披露必要的用户信息。在非紧急情况下,我们会通过内部法务审核流程核实请求的合法性。
对于任何涉及数据共享的合作方,我们均会进行严格的背景调查及安全能力评估,并要求其遵守不低于本政策的安全标准。
五、您的数据主体权利
依据GDPR及PDPO等国际隐私法规,我们赋予您对个人数据完全的掌控权。您可以通过"个人中心-账户设置"或联系客服行使以下权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。我们将在15个工作日内免费提供电子版数据包。
- 更正权:若您发现绑定的手机号码或邮箱有误,可随时在线修改。修改后需通过新旧联系方式的双重验证方可生效。
- 删除权(被遗忘权):您可以通过提交工单申请注销账户。注销后,我们将于7日内删除您的全部游戏数据与身份信息。但根据法律强制留存要求,交易流水记录将在匿名化处理后保留5年。
- 限制处理权:当您对数据的准确性存在争议时,您可以要求我们暂停处理该数据,直至争议解决。
- 数据可携带权:您有权要求我们将您的核心资料(如用户名、等级、虚拟资产记录)以结构化、机器可读的格式(如JSON)传输给您指定的第三方平台。
六、信息安全保障措施
保护您的数据免受未经授权的访问、泄露或篡改是我们安全团队的最高优先级任务。我们构建了纵深防御体系:
- 传输加密:全站启用HTTPS协议,采用TLS 1.3加密套件,确保数据在传输过程中的机密性与完整性。
- 存储加密:数据库中存储的密码使用bcrypt算法加盐哈希,身份信息字段使用AES-256-GCM算法进行应用层加密,即使数据库文件被窃取,攻击者也无法读取明文。
- 访问控制:实施基于角色的访问控制(RBAC),仅有极少数经过严格背调的运维人员拥有生产数据库的访问权限,且所有敏感操作均记录于不可篡改的审计日志中。
- 安全监测:我们的SOC(安全运营中心)通过IDS/IPS系统及态势感知平台,实时分析全网流量。2024年全年,我们成功拦截了超过400万次Web应用层攻击(包括SQL注入、XSS跨站脚本及DDoS分布式拒绝服务攻击),实现了核心业务系统全年零数据泄露的记录。
📢 最新资讯
- 2026年9月最新PG麻将胡了「麻将胡优选指南
- 9月重磅:PG麻将胡了「麻将胡热门话题盘点
- 9月10日 PG麻将胡了「麻将胡热门推荐榜单
- 2026年9月10日独家PG麻将胡了「麻将胡深度评测报告
- 20269月 PG麻将胡了「麻将胡全网最新汇总