隐私说明与数据保护政策
《麻将胡了》PG SOFT 经典专区(以下简称「本平台」)深知个人信息对于您的重要性。本政策详细阐述了我们在您访问 mesh.link-pg-queen.com 及使用「麻将胡了」、「麻将胡了2」及「赏金女王」相关服务时,如何收集、使用、存储及保护您的个人信息。本政策版本号为 V3.0,生效日期为 2025 年 1 月 1 日。请您在使用本平台服务前,务必仔细阅读并充分理解本政策。
一、信息收集范围与类型
我们仅收集与提供游戏服务直接相关的必要信息。根据收集渠道的不同,主要分为以下三类:第一类为注册信息,包括您主动提供的用户名、加密密码、手机号码或电子邮箱地址。手机号码用于双重身份验证(2FA),邮箱用于接收重要安全通知。第二类为设备与日志信息,当您使用客户端或网页时,系统会自动记录您的 IP 地址、设备型号、操作系统版本、浏览器 UA 标识以及访问时间戳。这些信息用于排查网络连接故障与防范 DDoS 攻击。
第三类为游戏行为数据,包括但不限于对局记录、胡牌牌型、下注金额、福利领取日志及虚拟货币变动流水。我们郑重声明,游戏行为数据仅用于反作弊监测与游戏平衡性分析,绝不用于任何形式的用户画像精准营销。例如,我们通过分析「麻将胡了2」中的平均听牌时长来优化 AI 托管策略,而非推断您的消费习惯。对于未满 18 周岁的未成年人,我们要求监护人协助完成注册,且我们不会主动收集未成年人的额外身份信息。
二、信息使用目的与方式
我们收集信息的目的仅限于以下核心场景:首先,用于创建和维护您的游戏账号,确保您可以跨设备无缝同步「每日福利」进度。其次,用于处理您发起的交易请求,包括充值、提现及奖品兑换。在此过程中,支付渠道所需的银行卡号或第三方支付账号信息将直接由支付服务商加密处理,本平台服务器不存储完整的银行卡号(仅保留后四位用于对账)。
此外,我们会利用设备信息与日志数据来优化服务器负载均衡策略。例如,当检测到某一时段的并发连接数超过阈值时,系统会自动将新连接引导至备用节点。我们不会将您的个人信息用于本政策未载明的其他用途。若未来需要将数据用于新的用途,我们将再次征求您的明示同意。所有数据的处理活动均记录在内部审计日志中,保留期限为自收集之日起 12 个月。
三、Cookie 与追踪技术说明
本平台使用 Cookie 及类似技术(如 Local Storage 和 Session Storage)来提升您的访问体验。我们使用的 Cookie 主要分为两类:必要性 Cookie 与功能性 Cookie。必要性 Cookie 用于维持登录状态(Session ID)和防范跨站请求伪造攻击(CSRF Token),此类 Cookie 无法禁用,否则您将无法正常登录游戏。功能性 Cookie 用于记住您的界面语言偏好(如简体中文)以及音量设置,其有效期不超过 30 天。
我们目前未接入任何第三方广告网络,因此不会使用追踪型 Cookie 来记录您在其它网站上的浏览行为。但请注意,如果您通过社交媒体平台(如 Facebook)的分享按钮访问本站,该平台可能会设置其自身的 Cookie,这不受本政策管辖。您可以通过浏览器设置(如 Chrome 的「清除浏览数据」功能)随时删除已存储的 Cookie,但这可能导致您需要重新登录账号。
四、第三方数据共享政策
我们承诺,除以下特定情形外,绝不向任何第三方出售、出租或交易您的个人信息。第一种共享情形为支付服务提供商:当您进行充值时,为了完成交易,我们需要将您的用户 ID、订单金额及时间戳传输至微信支付、支付宝或 Visa/Mastercard 收单机构。这些机构仅能访问完成交易所必需的最少字段。第二种共享情形为云服务提供商:我们的服务器托管于 AWS 新加坡区域,AWS 作为数据处理者,仅能根据我们的指令维护硬件设施,无权访问业务数据库。
第三种共享情形为法律合规要求:若政府机关依据法定程序(如搜查令或法院传票)提出正式要求,我们将在法律允许的范围内予以配合。此外,若本平台发生合并、收购或资产转让,您的个人信息可能作为交易资产的一部分进行转移,我们将在转移前通过站内信或公告的形式通知您。除上述情形外,任何未经授权的数据访问行为都将被视为严重违约,并可能引发法律诉讼。
五、您的权利与选择
根据适用的数据保护法规,您对您的个人信息享有以下权利。第一,访问权:您可以通过客户端内的「账号安全中心」查看我们持有的关于您的基本资料与登录日志。第二,更正权:若您的手机号码或邮箱地址发生变化,您可以随时在设置页面自行更新,无需联系客服。第三,删除权(被遗忘权):您有权要求我们删除您的账号及所有相关个人数据。请注意,删除账号是一个不可逆的操作,一旦完成,您的「每日福利」余额及虚拟道具将全部清零。
第四,限制处理权:若您认为我们的数据处理活动存在争议,您可以要求我们暂时冻结对特定数据的使用,直至争议解决。第五,数据可携带权:您可以申请获取您的对局历史记录的机器可读副本(如 JSON 格式),以便迁移至其他服务。如需行使上述任何权利,请通过本政策末尾的联系方式提交书面申请。我们将在 15 个工作日内予以答复。为了保障账号安全,处理敏感操作(如删除账号)时,我们可能需要您提供额外的身份验证信息。
六、信息安全保障措施
我们采用了多层次的安全防护体系来保护您的数据免受未授权访问、公开披露或破坏。在传输层,所有客户端与服务器之间的通信均强制使用 TLS 1.3 协议加密,有效防止中间人攻击。在存储层,您的密码经过加盐的 bcrypt 算法哈希处理(成本因子为 12),即使数据库发生泄露,攻击者也无法轻易还原明文密码。同时,我们部署了 Web 应用防火墙(WAF)来拦截 SQL 注入及跨站脚本攻击。
我们的安全团队会定期(每季度)进行渗透测试与漏洞扫描,并聘请外部安全公司进行年度红蓝对抗演练。在内部管理方面,我们遵循最小权限原则,仅极少数核心运维人员拥有生产数据库的访问权限,且所有敏感操作均需通过双人审批的堡垒机执行。若不幸发生数据安全事件,我们将在发现后的 72 小时内通过站内信及邮件通知受影响的用户,并向相关监管机构报告。
七、政策更新通知机制
随着法律法规的演变及平台功能的迭代,我们可能适时修订本隐私政策。任何重大变更(例如收集数据类型的变化或数据共享对象的增加)将在生效前至少 7 日,通过网站首页横幅公告、客户端弹窗或注册邮箱发送邮件的方式向您显著通知。政策更新后,若您继续使用本平台服务,即视为您接受修订后的政策。
对于非重大变更(如修正错别字或调整章节编号),我们将在本页面直接更新生效日期,不再逐一通知。我们建议您定期查看本页面以了解最新的隐私实践。若您对本政策或我们的数据处理实践有任何疑问、意见或投诉,请首先通过以下渠道联系我们:发送邮件至 [email protected],或邮寄信件至我们的法务部门(地址:香港中环皇后大道中 99 号中环中心 58 楼 5808 室)。我们将在收到咨询后的 10 个工作日内给予初步回复。