隐私说明与数据保护政策

本政策适用于域名 wifi.www-pgwin.com 及《麻将胡了》PC 客户端。我们深知个人信息的重要性,因此严格按照《个人信息保护法》及相关法规要求,建立全面的数据安全管理体系。本政策旨在透明化地告知您,我们收集哪些信息、如何使用这些信息,以及您所享有的控制权。请在使用平台服务前仔细阅读。

信息收集范围与类型

我们仅收集为提供游戏服务所必需的最少信息。具体分为三类:第一类是注册信息,包括您主动提供的手机号码、用户名及加密后的登录密码。手机号码用于账号创建与身份验证,密码采用 bcrypt 算法加盐哈希存储,任何人(包括内部员工)都无法逆向还原您的明文密码。第二类是实名认证信息,根据法规要求,进行充值或提现操作前需完成实名认证,我们收集您的真实姓名与身份证号码,该数据通过专线加密传输至公安系统接口进行比对,我们自身不保留身份证照片原件。

第三类是设备与日志信息。当您使用客户端时,系统会自动记录设备型号、操作系统版本、IP 地址、MAC 地址(仅用于防作弊)、客户端版本号以及操作日志(如登录时间、对局房间号)。这些数据仅用于维护服务安全与排查技术故障。需要特别说明的是,我们不会收集您的通讯录、相册、地理位置(GPS 精确位置)或短信内容等与游戏无关的敏感权限信息。在 Android 客户端中,我们仅申请存储权限(用于保存截图)与网络权限。

信息使用目的与方式

我们收集的信息仅用于以下明确目的:(1) 创建并维护您的游戏账号,提供登录验证服务;(2) 处理您的充值、提现及"麻将胡了首存送"等营销活动资格审核;(3) 进行对局行为分析,用于反作弊检测与游戏平衡性调整;(4) 向您发送必要的服务通知(如安全提醒、重大更新公告),此类邮件/站内信不可退订;(5) 在获得您单独同意的前提下,向您推送个性化的活动推荐。

我们郑重承诺:绝不会将您的个人信息用于任何与平台服务无关的商业用途,例如出售给第三方广告商或数据经纪公司。我们的数据分析均采用脱敏处理,即无法追溯到具体个人。例如,在分析翻倍模式赔付率时,我们仅使用聚合数据,而非单局用户明细。所有内部数据访问行为均记录在审计日志中,并遵循最小权限原则——只有客服与风控部门的核心人员才能访问您的必要信息。

Cookie 与追踪技术说明

我们的网站与客户端会使用 Cookie 及类似技术(如 LocalStorage)来提升访问体验。具体用途包括:保持登录状态(会话 Cookie,有效期 24 小时)、记住界面偏好设置(如音效开关、牌桌背景)、进行基础流量统计(如页面访问量)。这些第一方 Cookie 不包含您的敏感信息,且无法被其他网站读取。

我们目前未接入任何第三方广告网络,因此不存在第三方追踪 Cookie 的投放。在客户端中,我们使用自研的匿名事件追踪模块,用于统计功能按钮的点击率,以优化界面设计。该模块不采集键盘输入、屏幕截图或任何形式的聊天内容。您可以通过浏览器设置删除或阻止 Cookie,但请注意,禁用 Cookie 可能导致您无法正常登录网站版大厅,建议使用客户端以获得最佳体验。

第三方数据共享政策

在特定情形下,我们可能需要与必要的服务提供商共享有限的数据,且均签署了严格的保密协议。共享场景包括:

除上述情形外,我们仅在以下法律场景中披露信息:依据司法机关或行政机关的正式调查令、传票要求;为保护平台知识产权或其他用户合法权益;或涉及合并、收购时,在数据迁移前通知您并获得您的同意。

用户权利:访问、修改与删除

根据《个人信息保护法》,您对自身数据享有充分的权利。您可以通过客户端"个人中心 -> 账号设置"自助执行以下操作:访问权——查看您注册时填写的所有基本资料;更正权——修改您的昵称、头像或绑定的邮箱(手机号修改需通过安全验证);撤回同意权——在"隐私设置"中关闭个性化推荐功能,关闭后我们将不再分析您的对局偏好。

若您希望行使删除权(即注销账号),请通过在线客服提交申请。注销流程为:人工核实身份 -> 结清所有未完成对局与资金 -> 进入 7 天冷静期 -> 永久删除所有个人数据。请注意,注销后您的游戏段位、金币及未使用的首存赠送彩金将一并清零,且无法恢复。对于已用于反作弊分析的日志数据,我们会进行匿名化处理,使其无法关联到您的身份,因此不适用删除权。我们将在 15 个工作日内响应您的所有数据主体请求。

信息安全保障措施

我们采用纵深防御策略保护您的数据。在传输层,全站启用 TLS 1.3 加密协议,确保数据在传输过程中无法被窃听或篡改。在存储层,您的密码使用 bcrypt 算法(cost factor 12)哈希存储,身份证号使用 AES-256-GCM 算法加密后存放于独立的密钥管理系统中。数据库采用主从热备架构,每日凌晨 3 点进行全量备份,备份文件加密后存储于异地灾备中心,保留周期为 30 天。

在内部管理层面,我们实施了严格的访问控制策略。员工访问用户数据需通过双重身份验证(硬件令牌 + 动态验证码),且每次访问都会生成不可篡改的审计记录。我们每年委托第三方安全公司进行渗透测试与代码审计,最近一次(2024 年 10 月)的测试结果显示,未发现高危漏洞。此外,我们建立了应急响应预案(IRP),一旦发生数据泄露事件,将在 72 小时内向监管机构报告,并逐一通知受影响用户。

政策更新通知与联系我们

随着法律法规的更新或业务功能的调整,我们可能会不时修订本隐私政策。任何重大变更(如收集数据类型的变化、数据共享范围的扩展)将通过以下方式显著通知您:(1) 客户端登录弹窗公告;(2) 站内信推送;(3) 若涉及敏感信息的处理,将额外通过短信或邮件获取您的单独同意。政策的旧版本存档将保留 3 年,您可随时向客服索取。

若您对本政策或您的数据权益有任何疑问、意见或投诉,请通过以下渠道联系我们:官方隐私保护邮箱 [email protected],或邮寄至上海市浦东新区博云路 2 号浦软大厦 8 楼法务部(邮编 201203)。我们将在 15 个工作日内给予书面答复。如果您对我们的处理结果不满意,您有权向上海市互联网信息办公室或当地网信部门进行投诉举报。感谢您的信任,我们将持续以最高标准守护您的数据安全。

📢 最新资讯