隐私说明与个人信息保护政策
「麻将胡了」官方网站(以下简称"本平台")深知个人信息对您的重要性,我们将严格按照《个人信息保护法》(PIPL)、《通用数据保护条例》(GDPR)及新加坡《个人数据保护法》(PDPA)的要求,对您的信息进行收集、存储、使用与保护。本政策版本生效日期为2024年1月1日,最近修订日期为2024年9月15日。
一、信息收集范围与类型
本平台仅收集与您使用服务直接相关的必要信息,拒绝过度收集。根据您使用的功能模块不同,我们收集的信息分为以下三类:
1. 账户注册与实名认证信息
当您创建账户时,需提供手机号码或邮箱地址作为登录凭证。根据监管要求,参与真实货币对局前必须完成实名认证,届时需提供真实姓名、有效身份证件号码(或护照号码)、出生日期。上述信息经加密后存储于独立的合规数据库中,与游戏业务数据库物理隔离。
2. 设备与技术日志信息
为保障服务安全与反欺诈分析,我们会自动收集您的设备信息(包括设备型号、操作系统版本、唯一设备标识符)、网络信息(IP地址、网络类型、运营商)、以及操作日志(登录时间、对局时长、功能点击流)。此类信息不包含您的精确地理位置,仅记录至城市级别。
3. 交易与对局行为信息
涉及充值、提款、对局结算时,系统将记录交易流水号、金额、时间戳及支付渠道。对局行为数据(如胡牌类型、单局得分)仅用于游戏内战绩展示与反作弊分析,不会用于任何其他商业目的。
二、信息使用目的与方式
我们承诺,所有收集的信息仅用于以下明确目的,且在使用前会进行最小化脱敏处理:
- 核心功能提供:验证您的身份以完成登录、充值、提款及对局匹配操作。例如,提款时需核对实名信息与银行卡持有人一致性。
- 安全保障与风控:通过分析设备指纹与行为模式,识别并拦截盗号、外挂、洗钱等违规行为。风控系统运行于独立安全沙箱,任何风控判定记录均保留180天后自动删除。
- 客户服务与争议处理:当您联系客服时,我们可能调取您的账户基础信息与历史工单记录,以便快速定位问题。
- 产品优化与数据分析:在获得您的单独同意后(弹窗询问),我们会使用聚合后的行为数据(不包含个人身份标识)进行游戏平衡性分析。您有权随时撤回该同意。
我们绝不会将您的个人信息用于任何形式的广告精准推送,也不会与第三方共享您的实名信息用于其独立营销。
三、Cookie 与追踪技术说明
为提升登录体验与安全验证,本平台使用Cookie及类似技术(如LocalStorage、IndexedDB)。具体使用场景如下:
必要型Cookie:用于维持您的登录态(有效期24小时),以及记录安全验证的临时令牌。此类Cookie无法禁用,否则将影响您正常登录。我们不会使用任何第三方广告Cookie。
分析型Cookie:我们自研的"天玑"数据分析系统会在您的设备上部署第一方分析Cookie,用于统计页面访问量、功能使用率。该Cookie不包含个人身份信息,且数据留存周期不超过30天。您可以在浏览器设置中阻止此类Cookie,但可能会影响部分个性化推荐(如常用功能快捷入口)。
此外,我们的支付合作方(如支付宝、微信支付)在跳转支付时,可能会在您的设备上设置其自身的Cookie,该行为受第三方隐私政策约束,建议您查阅相应支付平台的隐私说明。
四、第三方数据共享政策
本平台承诺,除以下情形外,我们不会向任何第三方出售、出租或交换您的个人信息:
- 支付清算机构:为实现充值及提款功能,我们必须将您的订单号、金额及必要的身份标识(非敏感)传输至持牌支付机构。共享字段限制为完成交易所必需的最小集。
- 实名认证服务商:我们与持有公安部认证资质的eKYC服务商合作,将您的姓名与身份证号加密传输用于公安库比对。该服务商不得将数据用于任何其他用途。
- 法律合规要求:当收到具有法律效力的传票、搜查令或监管机构正式调查函时,我们将依法提供必要信息。所有信息披露均需经过法务部门双重审核。
- 集团内部关联公司:为提供统一的技术支持与风控管理,您的脱敏数据(去除姓名、证件号后)可能被新加坡总部服务器访问。所有跨境数据传输均通过专用加密隧道(TLS 1.3)进行。
我们与所有第三方合作伙伴均签署了严格的数据处理协议(DPA),明确其数据安全责任与违约赔偿条款。
五、用户权利与数据主体请求
根据适用法律,您对您的个人信息享有以下权利。您可通过"安全中心-隐私设置"页面自助操作,或通过邮件提交正式请求:
| 权利类型 | 权利说明 | 处理时效 |
|---|---|---|
| 访问权 | 获取我们持有的您的个人信息副本(免费提供第一份) | 7个工作日 |
| 更正权 | 修改不准确的个人资料(如手机号、地址) | 即时生效 |
| 删除权 | 请求删除账户及关联的个人数据(法律要求保留的除外) | 15个工作日 |
| 限制处理权 | 在争议期间暂停对特定数据的处理 | 7个工作日 |
| 数据可携带权 | 以结构化、机器可读的格式获取您提供的原始数据 | 15个工作日 |
| 撤回同意权 | 撤回对营销分析等非必要处理的授权 | 即时生效 |
请注意,为保障账户安全,处理上述请求前我们可能需要验证您的身份(如通过短信验证码或人脸识别)。对于明显无意义或重复过度的请求,我们有权收取合理费用(每次不超过100元人民币)。
六、信息安全保障措施
我们采用"纵深防御"安全体系,从物理、网络、应用、数据四个层面保护您的信息:
- 加密传输:所有客户端与服务器通信均采用TLS 1.3协议,密钥长度2048位。数据库中的敏感字段(如身份证号、银行卡号)使用AES-256-GCM算法加密存储。
- 访问控制:实施基于角色的最小权限访问模型(RBAC),仅极少数授权运维人员可接触生产数据库,且所有操作均记录于不可篡改的审计日志中。
- 安全监测:部署了基于机器学习的入侵检测系统(IDS),7x24小时监控异常流量与数据访问模式。2023年全年,我们成功拦截了超过2,300次恶意扫描与撞库攻击。
- 定期渗透测试:每年委托第三方安全公司(如Kroll、Sygnia)进行至少两次黑盒渗透测试,测试报告摘要可向监管机构提供。
七、政策更新通知与联系方式
本政策可能根据法律法规变化或业务功能调整进行修订。重大变更(如收集信息范围扩大、数据使用目的改变)将在生效前7日,通过站内信、客户端弹窗或注册邮箱向您发送显著通知。非重大变更(如文字表述优化、格式调整)将在本页面发布更新版本,并标注修订日期。
如您对本政策或个人信息保护有任何疑问、意见或投诉,请首先通过以下渠道联系我们:
数据保护官(DPO)邮箱:[email protected](邮件主题请注明"隐私咨询")
在线客服:客户端内"帮助-隐私专区"
邮寄地址:新加坡莱佛士坊1号Tower 2 #20-61,收件人:法务部-隐私组
我们将在收到请求后的48小时内确认,并在15个工作日内给出实质性答复。若您对我们的处理结果不满意,您有权向新加坡个人数据保护委员会(PDPC)或您所在地的监管机构提出申诉。