隐私保护与数据安全政策说明
本政策适用于roi.www-pgwin.com(以下简称"本平台")及关联的「麻将胡了」系列游戏服务。我们深知个人信息对您的重要性,因此制定了业界最高标准的隐私保护框架。本政策将清晰阐述我们收集哪些数据、如何使用这些数据,以及您所拥有的控制权。请在使用本服务前仔细阅读。
信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。在您注册账号时,我们收集您的邮箱地址或手机号码、用户名及密码(密码经过bcrypt算法加密存储,任何人无法明文查看)。在您进行实名认证(如涉及提现功能)时,我们会收集您的真实姓名、身份证号或护照号,这些敏感信息将传输至经PCI-DSS认证的加密服务器进行隔离存储。
在您使用游戏过程中,系统会自动采集技术日志,包括但不限于:IP地址、设备型号(如iPhone 15 Pro)、操作系统版本、浏览器User-Agent、网络类型(Wi-Fi/5G)、大致地理位置(精确到城市级别)。此外,游戏行为数据(如对局时长、投注额分布、功能点击流)会被匿名化处理后用于算法优化与反欺诈分析。我们承诺,所有行为数据的采集均不包含任何能直接识别您个人身份的信息。
我们特别强调,本平台不收集任何与您设备中其他应用相关的数据,不读取您的通讯录、短信、相册或定位信息(仅获取IP归属地)。若未来因功能升级需要扩展收集范围,我们将通过弹窗形式单独征求您的明确授权。
信息使用目的与合法依据
我们收集的数据仅用于以下明确目的:(1)创建并维护您的游戏账户,提供登录验证服务;(2)处理您的充值、提现及交易记录查询请求;(3)向您发送游戏版本更新、安全警报等必要的服务通知;(4)分析游戏平衡性,修复潜在的程序漏洞;(5)检测并阻止欺诈、洗钱、作弊等违反用户协议的行为。
在法律依据层面,我们遵循《中华人民共和国个人信息保护法》及GDPR(若您位于欧洲经济区)的合法性基础。对于基本服务功能,我们依赖"履行合同所必需"这一法律依据;对于发送非必要营销信息,我们依赖"您的同意"这一依据,您可随时通过设置中心撤回同意。我们不会将您的个人数据用于任何与上述目的无关的自动化决策,包括用户画像。
我们坚决反对数据滥用。您的游戏对局记录仅用于生成您的个人战绩统计,不会用于任何形式的信用评估或社交比较。我们的数据分析师在提取数据时,均需通过内部审批流程,且提取的数据集已进行去标识化处理,无法反向关联到具体个人。
Cookie与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage、SessionStorage)来提升您的访问体验。我们使用的Cookie主要分为三类:第一类是"严格必要型Cookie",用于维持会话状态、记住您的登录令牌(有效期7天),此类Cookie无法禁用,否则网站核心功能将失效。第二类是"功能型Cookie",用于记忆您的语言偏好、音量设置、界面布局等个性化选项,有效期30天。
第三类是"分析型Cookie",我们采用自建的第一方分析系统(非Google Analytics),用于统计页面访问量、热门游戏入口、功能使用率等聚合数据。该分析系统已进行IP匿名化处理,且不会跨域追踪您的行为。我们目前未接入任何第三方广告网络,因此不存在广告追踪Cookie。若未来引入,我们将提前30天在首页显著位置发布公告。
您可以通过浏览器设置管理或删除Cookie。但请注意,禁用Cookie可能导致您需要频繁重新登录,且部分个性化功能(如记住投注偏好)将无法使用。我们建议您将浏览器设置为"保留Cookie直至浏览器关闭",这样既能保障安全,又能获得较完整的体验。
第三方数据共享与跨境传输政策
我们承诺,除以下特定情形外,绝不向任何第三方出售、出租或共享您的个人数据。第一类共享:与我们签订保密协议的技术服务商,例如云服务器提供商(阿里云/腾讯云)、短信验证码服务商、邮件推送服务商。这些服务商仅能在我们的指令下处理数据,且不得将数据用于任何其他目的。第二类共享:监管机构或司法机关依据法定程序提出的正式要求。
关于跨境传输,由于我们的服务器部署于中国香港及新加坡节点,您的数据可能会存储于这些境外地区。香港与新加坡均被中国网信办认定为"个人信息保护认证"的认可地区,且我们已与相关云服务商签署了《数据处理附录》(DPA),确保数据安全水平不低于中国内地的法定标准。若您位于欧盟,我们将依据GDPR第46条的标准合同条款(SCC)来保障数据传输的合法性。
我们不会将您的数据用于任何形式的"数据交易"。在涉及合并、收购或资产重组的极端情况下,我们将提前通知您,并要求承继方继续遵守本隐私政策的约束。若承继方拟变更使用目的,需重新获得您的明确同意。
您的权利与数据管理工具
根据适用法律,您对个人数据享有以下权利。访问权:您有权获取我们持有的关于您的个人数据副本。更正权:若您的个人信息有误,您有权要求我们及时修正。删除权(被遗忘权):在特定条件下(如您撤回同意),您有权要求我们删除您的个人数据。限制处理权:在争议期间,您有权要求我们暂停处理您的数据。数据可携权:您有权以结构化、机器可读的格式获取您提供的数据。
行使上述权利的方式非常简单:登录账号后,在"设置中心-隐私与安全"页面,您可以自助导出您的个人数据(格式为JSON或CSV),或申请注销账号。注销账号后,我们将于30天内删除您的所有数据(包括游戏记录与交易日志),但根据法律法规要求必须保留的财务记录(如税务凭证)除外,此类记录将匿名化后保留5年。若您需要人工协助,可发送邮件至[email protected],我们将在15个工作日内处理完毕。
我们强烈建议您开启双重身份验证(2FA)来保护您的账户。您可以在"安全中心"绑定手机动态口令或TOTP验证器应用。每次登录或进行敏感操作(如修改资金密码)时,系统都会要求输入动态验证码,这将极大降低账户被盗风险。
信息安全保障措施与违规通知
我们采用了纵深防御的安全架构。在传输层,全站启用TLS 1.3加密协议,确保数据在传输过程中无法被窃听。在存储层,敏感数据(如身份证号)使用AES-256-GCM算法进行加密存储,加密密钥由独立的密钥管理系统(KMS)保管,并定期轮换。在应用层,我们的代码经过严格的渗透测试与代码审计,每年至少进行两次由第三方安全公司执行的漏洞扫描。
我们建立了"安全事件应急响应小组"(CSIRT),制定了详尽的漏洞披露计划。若发生数据泄露事件,我们将在发现后的72小时内(GDPR要求)向监管机构报告,并在24小时内通过站内信、邮件或短信通知受影响的用户。通知内容将包含泄露的数据类型、可能的风险以及我们采取的补救措施。自平台成立以来,我们尚未发生过任何重大数据泄露事件。
为了您自身的安全,我们也建议您采取以下措施:使用高强度且唯一的密码(至少12位,包含大小写字母、数字及特殊符号);避免在公共Wi-Fi环境下进行资金操作;定期检查登录设备列表,移除不认识的设备。请警惕任何以"客服"名义索要验证码或密码的行为,我们绝不会通过电话或邮件询问您的登录密码。
政策更新机制与联系我们
本隐私政策将根据法律法规的变化及平台功能的迭代进行适时更新。重大变更(如数据收集范围扩大、共享对象变化)将在首页顶部以弹窗形式进行显著提示,并至少提前15天生效。非重大变更(如文字措辞优化、排版调整)将在本页面底部更新"最后修订日期",恕不另行单独通知。我们建议您定期查阅本页面,以了解最新的隐私实践。
若您对本政策有任何疑问、意见或投诉,请首先通过以下渠道联系我们:数据保护官(DPO)专用邮箱[email protected],或邮寄至香港中环皇后大道中99号中环中心58楼5808室(收件人:数据保护官)。我们承诺在收到咨询后的5个工作日内予以答复。若您对我们的答复不满意,您有权向您所在地的数据保护监管机构(如中国网信办、欧洲数据保护委员会)提出正式投诉。
本政策最后修订日期为2025年5月1日,版本编号为PG-Privacy-2025.05.01。