隐私保护政策总纲:数据收集的边界与原则
「麻将胡了」官方网站(以下简称"本平台")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在清晰、透明地阐述我们在您使用「麻将胡了」、「麻将胡了2」及「赏金女王」专区时,如何收集、使用、存储和共享您的相关信息。我们承诺以「最少够用」为原则,仅收集为您提供服务所必需的最少信息,且绝不会将您的个人数据出售给任何第三方广告联盟。
本政策适用于您通过域名blog.zebra-pg.com访问的所有页面及子服务。当您点击跳转至PG官方游戏客户端时,该客户端的独立隐私政策将另行适用。我们建议您在开始游戏前,详细阅读本政策及关联政策。若您为未成年人,请在法定监护人陪同下阅读本政策,并在监护人同意后方可使用我们的服务。
信息收集范围与类型:区分必要信息与增强体验信息
为了保障游戏服务的正常运行与资金安全,我们需要收集两类核心数据。第一类是**必要信息**,包括但不限于:您在注册时提供的手机号码或邮箱地址、用于身份验证的实名信息(姓名及身份证号哈希值)、以及用于资金往来的第三方支付平台交易凭证ID。拒绝提供这些信息将导致您无法完成账号注册或进行任何形式的充值与提现操作。
第二类是**增强体验信息**,这类信息的收集基于您的自主选择或明确授权。例如,为了优化「传奇私服」模式的自定义规则推荐,我们可能会收集您的对局风格标签(激进型/保守型);为了提供更精准的「翻倍福利」触发预测,我们会在本地缓存您的历史牌谱数据。此类信息均在设备端进行脱敏处理后上传,且您可以在「设置-隐私中心」随时关闭特定类型的数据收集功能,关闭后不影响基础游戏功能。
在设备信息方面,我们会自动收集您的IP地址、设备型号、操作系统版本、浏览器类型及操作日志。这些信息用于排查网络故障、防止DDoS攻击及恶意作弊行为。需要特别说明的是,我们不会采集您的精确GPS定位,仅通过IP地址推断大致城市级别的地理位置,用于内容合规性审查。
信息使用目的与方式:数据驱动的服务优化与安全保障
我们收集的每一类数据都有明确且合法的用途。账号信息用于创建您的唯一游戏身份标识,并保障账号安全;实名信息用于遵循国家关于网络游戏防沉迷及实名制的要求,并用于核实大额提现(单笔超过5万元)时的身份一致性。支付凭证信息仅用于与PG官方清算中心进行对账,我们不会存储您的完整银行卡号或第三方支付平台的密码。
对局行为数据(如胡牌率、平均下注额、奖池触发频率)将被用于以下三个场景:第一,向您个人推送适合其水平的赛事活动;第二,检测异常赌博行为模式(如短时间内高频提现又充值),以履行负责任博彩的社会责任;第三,优化「赏金女王」专区的奖池投放策略,确保RTP值稳定在设定区间。所有数据使用过程均通过加密通道传输,并记录访问审计日志,任何内部人员调阅您的隐私数据都需要双人授权。
第三方数据共享政策:有限共享与合规边界
我们承诺,除以下四类情况外,绝不向任何第三方机构或个人共享您的个人数据。第一,**PG官方授权主体**:为了向您提供游戏下载、更新推送及奖池结算服务,我们必须与PG游戏服务器共享您的账号ID与对局结果数据。该共享行为受双方签署的数据处理协议约束,且仅限必要字段。
第二,**支付渠道服务商**:当您发起提现时,您的提现金额与收款账户标识(非完整卡号)将被加密传输至持牌支付机构。我们要求所有合作支付商必须通过PCI-DSS认证。第三,**执法与监管机构**:当收到具有法律效力的调查令或传票时,我们将在法律允许的范围内提供必要的数据。第四,**紧急安全事件响应**:若发生危害您或他人生命财产安全的紧急情况,我们可能在未获得您同意的情况下进行紧急数据披露。
我们不会将您的数据用于任何形式的征信评估或营销画像。在涉及平台合并、收购或资产出售时,我们将提前30天在网站首页发布显著公告,并确保承接方继续履行本隐私政策下的全部承诺。
用户权利行使指南:访问、修改、删除与可携带权
依据《个人信息保护法》及相关法规,您对您的个人信息享有充分的控制权。**访问权**:您可以在「个人中心-账号资料」中随时查看您的注册信息、实名状态及绑定的设备列表。**更正权**:若您的手机号码或邮箱地址发生变更,您可以通过身份验证后自行修改。对于实名信息(姓名与身份证号),由于涉及防沉迷系统的严格校验,修改需联系人工客服并提交公安机关出具的变更证明。
**删除权**:您有权申请删除您的账号及全部个人数据。请注意,删除账号是不可逆操作,您的虚拟货币、成就及段位积分将一并清零。我们将在收到请求后的15个工作日内完成删除,但依据法律法规需要保留的日志记录(如交易流水),我们将进行匿名化处理后保留至法定时效届满。**可携带权**:您有权获取我们持有的您的个人数据副本,我们提供JSON与CSV两种格式的导出接口,导出请求将在48小时内生成下载链接。
信息安全保障措施:纵深防御体系与应急响应
保护您的数据安全是我们最高的技术优先级。在传输层面,全站启用TLS 1.3加密协议,密钥长度为256位。在存储层面,您的密码经过加盐的bcrypt算法哈希处理,即使数据库泄露也无法逆向还原。我们采用独立的密钥管理系统(KMS),加密密钥每90天自动轮换一次。在运维层面,生产环境与开发环境严格隔离,数据库访问需通过堡垒机进行双因素认证。
我们每年委托第三方安全机构(如Nettitude)进行渗透测试与代码审计。2024年度审计结果显示,系统未发现高危漏洞。同时,我们建立了7x24小时的安全运营中心(SOC),实时监测异常流量与暴力破解行为。若不幸发生数据安全事件,我们将在发现后的72小时内通过短信、邮件及站内信三种方式通知受影响的用户,并上报至相关监管机构。
政策更新通知机制与联系我们
随着法律法规的演变及业务功能的调整,本隐私政策可能适时更新。对于重大变更(如收集数据类型增加、数据使用目的改变),我们将在首页弹窗公示30天,并向您的注册邮箱发送通知邮件。对于非实质性变更(如措辞优化、章节编号调整),我们将在本页面顶部更新「最后修订日期」并即时生效。我们建议您每次访问本平台时,快速浏览本政策页面。
若您对本隐私政策有任何疑问、意见或投诉,请通过以下渠道与我们联系。数据保护官邮箱:;邮寄地址:中国上海市浦东新区张江高科技园区博云路2号浦软大厦8楼(邮编:201203)。我们将在15个工作日内对您的请求进行实质性答复。若您对我们的处理方式不满意,您有权向您所在地的网信部门或个人信息保护机构进行投诉举报。