隐私说明:我们如何保护您的数据安全

「麻将胡了」官方网站(以下简称“本平台”或“我们”)深知个人隐私对您的重要性。本隐私说明旨在以清晰、透明的语言,向您阐述我们在收集、使用、存储及保护您个人信息方面的完整政策。本政策适用于您通过任何终端设备(包括但不限于PC、手机、平板)访问或使用本平台(域名:fix.cn2-mahjong.com)提供的所有服务,包括但不限于「麻将胡了」、「麻将胡了2」及“赏金女王”专区。请您在使用本平台服务前务必仔细阅读本政策,您的继续使用行为即视为您已充分理解并同意本政策的全部内容。

我们承诺,将严格遵循《中华人民共和国个人信息保护法》、欧盟《通用数据保护条例》(GDPR)以及亚太经济合作组织(APEC)的隐私框架等国际主流法律法规的要求。我们采用了“隐私设计”(Privacy by Design)理念,即在产品开发初期就将数据保护措施嵌入系统架构中,而非事后补救。我们的数据安全体系已通过ISO/IEC 27001信息安全管理体系认证,并每年接受第三方独立审计机构的合规性审查。

一、信息收集范围与类型

在您使用本平台不同功能的过程中,我们可能会收集以下几类必要的信息,以便为您提供基础服务并保障账户安全。我们严格遵循“最小化收集”原则,绝不收集与您使用服务无关的个人信息。

二、信息使用目的与方式

我们收集上述信息的目的具有明确的特定性,我们承诺不会将您的个人信息用于与初始目的无关的用途。具体而言,我们可能在以下场景中使用您的数据:

首先,用于**核心功能运营**。包括创建并维护您的游戏账户、处理您的充值及提现请求、计算并发放日结佣金、提供客服支持与售后保障。例如,您的身份证号码仅用于实名认证接口的比对,系统在完成比对后不会留存明文副本。其次,用于**安全与风控**。我们利用您的设备信息与行为数据构建反欺诈模型,以识别和阻止盗号、作弊、洗钱等违法行为。在风控审核期间,我们可能需要人工查看您的部分注册信息,该操作全程留痕并受权限管控。最后,用于**服务优化与研发**。在经过去标识化或匿名化处理后,我们可能利用您的游戏行为数据(不含身份信息)进行统计分析,以改进游戏算法、优化界面交互体验,提升平台整体服务质量。

三、Cookie 与追踪技术说明

为使您获得更轻松的访问体验,本平台使用Cookie及同类技术(如Local Storage,即本地存储)。Cookie是网站服务器存储在您设备终端上的小型文本文件,它类似于您的“数字身份证”。我们使用以下几种类型的Cookie:

**严格必要性Cookie**:此类Cookie是维持平台正常运行所必需的,例如用于会话登录状态保持的Session Cookie,它使您无需在每次页面跳转时重复输入密码。**功能偏好性Cookie**:此类Cookie用于记住您的语言偏好、音量设置、牌桌背景主题等个性化选项,以提升您的体验。**分析性能性Cookie**:我们可能使用第三方统计工具(如友盟或Firebase Analytics)来了解用户群体的访问趋势,如页面停留时间、点击热点图。这些工具的统计数据均为聚合数据,不包含个人身份信息。**营销性Cookie**:仅在您明确授权后,我们才会使用此类Cookie用于向您展示您可能感兴趣的优惠活动推送。

重要提示:您可以通过浏览器设置随时删除或阻止所有Cookie。但请注意,禁用“严格必要性Cookie”将导致您无法正常登录或使用平台核心功能。

四、第三方数据共享政策

我们高度重视您的隐私,**我们绝不会出售、出租或交易您的任何个人身份信息**。然而,为了实现某些必要功能,我们可能与以下类型的第三方服务商共享必要的“最小化数据”:

除了上述情况外,任何其他第三方若要访问您的数据,必须首先获得您的单独同意。我们会在共享前通过弹窗或邮件形式征得您的明确授权。

五、用户权利:访问、修改与删除

我们尊重并保障您对个人数据享有的法定权利。根据适用法律,您有权随时行使以下权利:

**访问权**:您有权通过“个人中心-账号安全”路径,免费查看我们持有的关于您的基本个人资料及近期登录日志。**更正权**:若您发现您的手机号、邮箱等联系方式有误,您可以通过在线客服申请更正。对于身份证号码等关键身份信息,更正需通过视频核身流程。**删除权(被遗忘权)**:在特定条件下(例如我们不再需要该信息用于初始收集目的),您可以申请注销账户并删除您的个人信息。请注意,注销账户是不可逆的操作,您的游戏金币、未结算佣金将视为自动放弃。**撤回同意权**:对于基于您同意而进行的营销推送,您可以随时通过邮件中的“退订”链接撤回。

六、信息安全保障措施

保护您的数据免受未经授权的访问、泄露或篡改是我们的首要安全目标。我们构建了纵深防御体系:在数据传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中的机密性;在数据存储层面,您的密码采用加盐的bcrypt算法(迭代次数为10)进行哈希加密,即使数据库发生泄露,攻击者也无法逆向破解原始密码。在访问控制层面,我们实施了严格的角色权限管理(RBAC),任何内部员工访问您的数据均需申请临时权限并记录日志,且该访问行为受风控系统实时监控。

此外,我们每年定期举行红蓝对抗攻防演练,模拟黑客攻击以检验安全防护的有效性。在2024年的演练中,我们的安全团队成功抵御了超过500万次的恶意请求攻击,确保了核心数据零泄露的记录。若不幸发生数据安全事件,我们将根据法律法规的要求,在72小时内通过邮件、短信或站内信的方式向您告知事件的基本情况、可能的影响以及我们已采取的补救措施。

七、政策更新与联系我们

随着法律法规的演变及平台业务的调整,本隐私说明可能不时进行修订。我们将在本页面发布最新版本的隐私政策,并在页面顶部标注“最后更新日期”。对于重大变更(如收集信息范围扩大、数据使用目的改变),我们将通过更为显著的方式(如弹窗提示或定向邮件)通知您,并在征得您的明示同意后才会将变更后的政策适用于您此前的数据。

如您对本隐私说明有任何疑问、意见或投诉,或者您希望行使上述任何权利,请通过以下方式联系我们的数据保护官(DPO):

我们将在收到您的请求后15个工作日内予以答复。若您对我们的处理方式不满意,您还有权向您所在地的数据保护监管机构提出投诉。

📢 最新资讯