隐私说明总则:我们如何保护您的数据安全
「麻将胡了」官方网站(以下简称"我们"或"平台")深知个人信息对您的重要性,并严格按照《中华人民共和国个人信息保护法》及 GDPR(通用数据保护条例)的相关要求,制定本隐私政策。本政策旨在透明地阐述我们在您访问 cfo.lira-pg.com 及使用「麻将胡了」、「麻将胡了2」及「赏金女王」等全部服务过程中,如何收集、使用、存储及共享您的个人信息。请您在使用平台服务前,仔细阅读并充分理解本政策的全部内容。
我们郑重承诺,平台绝不会以任何非法目的向第三方出售或出租您的个人数据。我们收集信息的唯一目的是为了提升您的游戏体验、保障账户资金安全以及优化产品功能。若您为未成年人,请在法定监护人的陪同下阅读本政策,并在取得监护人同意后使用我们的服务。
信息收集范围与类型:最小化收集原则
我们遵循"最小化收集"原则,仅收集为您提供服务所必需的最少信息。根据您使用的具体功能,我们可能收集以下几类数据:
- 注册信息:当您创建账号时,我们需要收集您的手机号码或电子邮箱地址、用户名及登录密码(经加密处理)。实名认证环节将额外收集您的真实姓名与身份证号码,此信息仅用于验证年龄及防范洗钱风险。
- 设备与技术信息:为了保障网络连接稳定并识别异常登录行为,我们会自动收集您的 IP 地址、设备型号、操作系统版本、浏览器类型(User-Agent)以及移动设备标识符(IDFA/IMEI,需您授权获取)。
- 游戏行为数据:包括但不限于对局记录、胡牌次数、投注金额、虚拟金币变动日志、活动参与记录。此类数据用于生成您的个人战绩统计及风控模型分析。
- 支付信息:当您进行虚拟货币充值时,支付流程由持牌第三方支付机构(如支付宝、微信支付)完成。我们仅接收支付结果通知,不直接存储您的银行卡号、支付密码或 CVV 码等敏感金融信息。
信息使用目的与方式:数据驱动的服务优化
我们收集上述信息,主要用于以下核心目的:第一,提供核心服务:包括创建并维护您的游戏账号、处理您的充值与提现请求、发放「麻将胡了一把翻倍」等各类活动奖励。第二,安全保障与风控:利用设备信息与行为日志构建反欺诈模型,实时监测并拦截盗号、外挂、套现等违规行为。第三,个性化推荐:在获得您单独同意的前提下,我们可能基于您的游戏偏好,通过站内信向您推送您可能感兴趣的新玩法或专属优惠活动。
我们承诺,绝不会将您的个人信息用于与本平台无关的商业广告推送。所有营销类消息均包含"一键退订"功能。此外,我们可能对收集到的数据进行脱敏处理(去除个人标识符),用于生成统计报告或进行机器学习算法训练,此类数据将不再属于个人信息范畴。
第三方数据共享政策:严格限制的例外情形
我们高度重视您的隐私,除以下明确列举的情形外,我们绝不会向任何第三方机构共享您的个人身份信息:
- 支付服务机构:为实现资金划转,我们需与合作的持牌支付机构共享必要的订单号与金额信息,但共享内容不包含您的密码与身份证号。
- 云计算服务商:我们的服务器托管于阿里云及 AWS 全球节点,数据存储与处理过程中,云服务商仅能接触到加密后的数据块,无法读取明文信息。
- 监管与执法机构:当收到具有法律效力的传票、搜查令或法院判决时,我们依法必须向相关政府部门披露用户数据。
- 集团关联公司:为了提供统一的账号管理体系,我们可能将您的注册信息共享给同属一个集团控制下的关联公司,但此共享行为仅限于内部管理目的。
除上述情况外,我们不会将您的个人信息用于任何形式的广告联盟交换或数据买卖。若未来因公司合并、收购或资产重组导致控制权变更,我们将通过站内公告及邮件形式提前 30 日通知您,并确保数据承接方继续受本政策约束。
用户权利:查看、修改与删除您的个人数据
根据相关法律法规,您对自身个人数据享有充分的控制权。您可以通过以下途径行使您的合法权利:
- 访问权:登录官网后,在"个人中心-账号安全"页面,您可以随时查看我们收集了您的哪些个人信息,包括实名认证状态、绑定的手机号及登录设备记录。
- 更正权:若您的联系方式(如手机号或邮箱)发生变更,您可以通过"账号安全"页面进行在线修改。修改身份信息(如姓名)需联系在线客服提交人工审核。
- 删除权:您有权申请注销账号。注销后,我们将于 15 个工作日内删除您的全部个人信息及游戏行为日志。请注意,注销账号将导致您的虚拟金币、VIP 等级及未领取的活动奖励全部清零且不可恢复。
- 撤回同意权>:对于基于您单独同意而进行的个性化推荐,您可随时在"消息设置"中撤回授权。
- 可携带权:您可以申请导出您的个人数据副本(如对局记录),我们将在核实身份后的 7 个工作日内以 CSV 格式提供。
信息安全保障措施:多层次防御体系
保护您的数据安全是我们的首要技术任务。我们构建了纵深防御体系:在数据传输层面,全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改;在数据存储层面,您的密码采用 bcrypt 算法加盐哈希存储,即使数据库发生泄露,攻击者也无法逆向还原明文密码。我们的安全团队每年定期进行渗透测试,并委托第三方安全公司(如奇安信)进行漏洞扫描。
此外,我们建立了严格的内部数据访问审计机制。仅极少数经过授权的高级运维人员拥有访问生产数据库的权限,且每次访问都会触发实时短信告警。若不幸发生数据安全事件,我们将在 48 小时内通过站内信、邮件或电话中的一种或多种方式通知您,并向相关监管机构报告。
政策更新通知机制与联系我们
随着法律法规的更新或平台功能的迭代,我们可能适时修订本隐私政策。一旦发生重大变更(如信息收集范围扩大、使用目的改变),我们将在官网首页发布显著公告,并通过您预留的邮箱发送变更通知。变更后的政策自公告发布之日起 7 日后正式生效。若您不同意修改后的政策,您有权停止使用平台服务并申请注销账号。
如您对本隐私政策内容有任何疑问、意见或投诉,请通过以下方式与我们取得联系:
隐私保护负责人邮箱:[email protected]
邮寄地址:中国上海市浦东新区张江高科技园区(仅接收法律文书)
我们承诺将在 15 个工作日内对您的反馈进行核查并予以答复。若您对我们的处理结果不满意,您还可以向您所在地的网信部门或消费者权益保护组织进行投诉。