隐私说明与数据保护政策
「麻将胡了」官方网站(以下简称"本平台")深知个人信息安全的重要性。本政策详细阐述了我们在您访问 ssh.official-mahjong.com 或使用「麻将胡了翻倍模式」客户端时,如何收集、使用、存储及保护您的个人数据。本政策版本生效日期为 2025 年 1 月 1 日,请务必仔细阅读。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅获取为您提供服务所必需的信息。根据您使用的功能不同,我们可能收集以下三类数据:
1. 账户注册信息
当您创建账号时,我们收集您的电子邮箱地址、手机号码(用于双重验证)、用户名及经过哈希加密的登录密码。根据反洗钱(AML)法规要求,若您申请提现,还需提供真实姓名、身份证号或护照号码。
2. 设备与技术日志
为了保障游戏公平性及排查网络故障,我们的服务器会自动记录您的 IP 地址、设备型号、操作系统版本、浏览器 UA 标识以及访问时间戳。这些日志仅保留 30 天,之后进行匿名化处理。
3. 游戏行为数据
包括您的对局记录、投注金额、胡牌次数、奖励领取记录等。此类数据仅用于游戏内结算与负责任博彩分析,我们不会将您的具体牌局历史与第三方共享。
敏感信息声明:我们不会主动收集种族、政治观点、宗教信仰等敏感个人数据。若您在与客服沟通时主动透露,我们将在对话结束后 72 小时内删除相关聊天记录。
二、信息使用目的与合法依据
我们仅将收集的信息用于以下明确目的,且每一项均符合《通用数据保护条例》(GDPR)及《个人资料(隐私)条例》的合法基础:
- 履行合约义务:处理您的存取款请求、结算游戏奖金、发放"二存加送 50%"等促销优惠。这是您使用服务的前提。
- 法律合规义务:配合监管机构进行反欺诈调查、年龄验证(确保您已满 18 周岁)及问题性博彩排查。
- 正当利益:分析游戏服务器负载情况以优化性能,检测并阻止外挂程序或作弊行为。
- 营销推广(基于您的同意):仅在您勾选"接收邮件通知"后,我们才会向您发送新版本更新日志或专属赛事邀请。您可随时在"通知设置"中取消订阅。
我们特别说明:您的对局记录不会用于任何形式的广告精准投放,也不会出售给数据经纪商。
三、Cookie 与追踪技术说明
本平台使用 Cookie 及类似技术(如 Local Storage)来提升您的访问体验。具体分类如下:
| Cookie 类型 | 用途 | 有效期 |
|---|---|---|
| 严格必要型 | 维持登录状态,防止跨站请求伪造(CSRF)攻击。若禁用,您将无法正常游戏。 | 会话结束即删除 |
| 偏好设置型 | 记忆您的语言选择、音量大小及牌桌背景主题。 | 1 年 |
| 分析统计型 | 使用 Plausible Analytics 自托管脚本统计访问量,该脚本不采集跨站数据。 | 6 个月 |
| 营销追踪型 | 仅在您点击特定推广链接时生成,用于归因结算。我们不使用第三方广告网络 Cookie。 | 30 天 |
您可以通过浏览器设置删除或阻止所有 Cookie,但请注意,这将导致部分高级功能(如记住登录状态)无法使用。
四、第三方数据共享政策
我们承诺,除以下特定情形外,绝不会向任何第三方披露您的个人数据:
- 支付处理商:当您进行存取款操作时,您的交易信息(卡号后四位、金额)将传输至持牌支付网关(如 PayPal、Skrill),以完成资金划转。这些机构仅能访问完成交易所需的最少字段。
- 游戏审计机构:eCOGRA 等认证机构在例行检查时,有权查看随机数生成器的日志,但该日志不包含可识别个人身份的信息(仅包含匿名对局 ID)。
- 法律强制披露:若接到法院传票、政府监管命令,或为保护本平台其他用户的权利与安全,我们可能在法律允许的范围内披露必要信息。
- 集团关联公司:我们可能与 PG 生态下的其他品牌共享聚合统计数据(如总活跃用户数),但绝不包含个人明细。
所有接受我们数据的第三方均需签署严格的数据处理协议(DPA),并承诺不得将数据用于任何独立目的。
五、您的权利:访问、修改、删除与携带
根据 GDPR 第 15-20 条,您对您的个人数据拥有以下绝对控制权。您可以通过联系客服或发送邮件至 [email protected] 行使这些权利,我们将在 30 天内响应。
- 访问权:您有权获取我们持有您个人数据的副本,首次提供免费,后续重复申请将收取合理工本费(约 10 美元)。
- 更正权:若您的手机号或地址变更,可在客户端"账户设置"中自行修改,修改后需重新进行邮箱验证。
- 删除权(被遗忘权):您可以申请注销账号。注销后,我们将于 7 个工作日内删除您的所有游戏数据与身份信息,但根据税务与反洗钱法规,交易记录需匿名化保留 5 年。
- 限制处理权:若您认为我们的数据处理不合法,可以要求限制对您数据的处理,在此期间我们仅存储数据而不使用。
- 数据可携带权:您有权以结构化、机器可读的格式(如 CSV)获取您的对局历史与账户流水。
六、信息安全保障措施与政策更新
我们采用多层次安全架构保护您的数据:传输层使用 TLS 1.3 加密协议;静态数据存储使用 AES-256 算法加密;服务器机房位于 SOC 2 Type II 认证的 Tier IV 数据中心,具备生物识别门禁与 24 小时监控。
若发生数据泄露事件,我们将在发现后的 72 小时内通过邮件及站内信通知您,并向监管机构报告。同时,我们会定期进行渗透测试,频率为每季度一次,测试报告由内部安全团队与外部白帽黑客共同审阅。
政策更新机制:本政策可能因法律变更或功能迭代而调整。若发生重大变更(如收集数据类型变化),我们将提前 15 天在官网首页发布显著公告,并通过注册邮箱发送通知。您继续使用服务即视为接受修订后的政策。
如您对本隐私政策有任何疑问,或希望投诉我们的数据处理行为,请首先联系我们的数据保护官(DPO):[email protected]。我们承诺在 5 个工作日内给予初步答复。若您对我们的解决方案不满意,您有权向您所在司法管辖区的数据保护机构提出申诉。