隐私说明与数据保护政策
本隐私说明适用于「麻将胡了」官方网站(以下简称"平台")及其所有关联子页面(域名:hub.azul-pg.com)。我们深知个人信息对您的重要性,因此严格按照《通用数据保护条例》(GDPR) 与《个人数据保护法》(PDPA) 的要求,建立并执行本数据保护框架。本政策最近一次更新日期为2024年10月1日,取代此前所有版本。
信息收集范围与类型
平台仅收集为提供游戏服务所必需的最少信息。根据收集场景的不同,我们处理以下类别的数据:
- 注册信息:您注册账号时提供的电子邮箱地址、手机号码(用于登录验证与安全提醒)。此两类信息为账号创建的必要条件。
- 身份验证信息:若您申请参与高价值赛事或进行大额奖励兑换,平台可能依据反洗钱法规要求您提供政府颁发的身份证件照片(如护照、身份证)及住址证明。此类敏感信息仅在审核期间处理,审核完成后30天内永久删除。
- 对局行为数据:包括但不限于每局游戏的起止时间、牌型组合、出牌顺序、胜负结果。该数据用于生成牌谱回放、反作弊检测与奖励计算,属于平台核心业务数据的组成部分。
- 设备与技术日志:IP地址、设备型号、操作系统版本、浏览器UA标识、应用崩溃日志。此类数据用于保障网络安全与排查技术故障。
我们明确承诺:平台不收集您的通讯录、相册内容、GPS精确位置、麦克风录音等与游戏服务无关的个人信息。
信息使用目的与合法依据
每一项数据的使用均具有明确的业务目的与对应的法律依据:
| 数据类型 | 使用目的 | 法律依据 |
|---|---|---|
| 注册信息 | 创建与管理游戏账号、发送服务通知 | 履行用户服务合同所必需 |
| 对局行为数据 | 计算奖励、生成牌谱、检测异常对局行为 | 履行合同义务 + 合法商业利益 |
| 设备与技术日志 | 维护系统安全、防止DDoS攻击与作弊程序 | 合法商业利益 + 法律合规义务 |
| 身份验证信息 | 满足反洗钱与反欺诈法律要求 | 法律合规义务 |
平台不会将您的个人数据用于任何与上述目的无关的自动化决策,包括但不限于基于个人特征的画像分析。
Cookie 与追踪技术说明
平台使用Cookie及类似技术以提升登录体验与安全防护。具体使用情况如下:
1. 严格必要型 Cookie
此类Cookie为平台核心功能所必需,例如维持登录会话状态(Session ID)、记忆安全验证码的触发状态。若禁用此类Cookie,您将无法正常进行对局。此类型Cookie不涉及任何用户追踪。
2. 功能型 Cookie
用于记忆您的界面偏好设置(如牌桌背景主题、音量大小)。此类型Cookie有效期不超过30天,不包含任何可识别个人身份的信息。
3. 分析型 Cookie
平台使用自研的轻量级分析脚本(非第三方工具)统计页面访问量、功能使用频次。该脚本采用IP匿名化处理,仅保留城市级别的粗略位置信息。我们不会使用任何跨站追踪型Cookie,也不会将您的访问行为与第三方广告平台共享。
您可以通过浏览器设置随时清除或阻止Cookie。但请注意,禁用严格必要型Cookie将导致客户端无法正常连接至对局服务器。
第三方数据共享政策
平台遵循"最小化共享"原则。仅在以下特定场景下,您的部分数据可能被披露给第三方服务商:
- 云基础设施提供商:平台服务器托管于AWS亚太区域(新加坡)机房。该服务商仅作为数据处理者,按照我们的书面指示存储数据,无权将数据用于任何其他目的。
- 支付与结算服务商:若未来开通实体奖品兑换服务,将涉及与持牌支付机构的必要信息交互。此场景下仅共享完成交易所需的收款账号信息。
- 法律合规机构:当收到具有合法管辖权的法院命令、政府监管机构正式书面要求时,平台将依法提供必要的数据。在收到此类请求时,我们会进行严格的合法性审查,并在法律允许的范围内通知您。
除上述场景外,平台绝不出售、出租或交易您的任何个人信息给任何第三方营销机构。
您的数据权利与行使方式
根据适用法律,您对个人数据享有以下权利。您可以通过登录账号后访问"隐私中心"页面,或发送邮件至 [email protected] 行使以下权利:
- 访问权:获取我们持有的关于您的个人数据副本。首次请求免费,后续重复请求可能收取合理的手续费(10马来西亚林吉特)。
- 更正权:若您的注册信息发生变更,您可在"账号安全"页面自行修改,或联系客服协助更正。
- 删除权(被遗忘权):您有权要求删除您的账号及相关个人数据。请注意,出于法律合规与反欺诈审计目的,部分对局记录与交易流水需在账号注销后保留180天,此期限届满后将自动彻底删除。
- 限制处理权:若您对数据准确性有争议,您可以要求暂时限制对相关数据的处理,直至争议解决。
- 数据可携权:您可以申请获取您的对局记录与奖励流水明细,我们将以结构化、机器可读的CSV格式提供。
所有权利请求将在收到验证信息后的15个工作日内处理完毕。若您对处理结果不满,您有权向所在地的数据保护监管机构提出投诉。
信息安全保障措施
平台采用纵深防御体系保护您的数据安全,具体技术措施包括:
- 传输加密:所有客户端与服务器之间的通信均采用TLS 1.3协议加密,密钥长度为256位。
- 静态存储加密:数据库中存储的个人敏感字段(如手机号、邮箱)均使用AES-256-GCM算法进行加密。加密密钥由独立的密钥管理系统(KMS)保管,与数据库权限分离。
- 访问控制:仅有经过授权的客服与技术支持人员可访问您的个人数据,且所有访问操作均记录于不可篡改的审计日志中。审计日志保留期为2年。
- 入侵检测:平台部署了7×24小时实时流量监控系统,能够自动识别并阻断异常访问模式(如撞库攻击、暴力破解尝试)。
尽管我们采取了上述业界领先的安全措施,但请注意,互联网环境不存在100%绝对安全。若不幸发生数据安全事件,平台将在72小时内通过邮件或站内信通知受影响的用户,并同步上报相关监管机构。
政策更新通知机制
本隐私政策可能随业务发展与法律要求进行调整。任何重大变更(例如收集数据类型的变化、数据共享范围的扩展)将通过以下方式提前通知:
- 在平台首页顶部展示显著的通知横幅,持续至少7天;
- 向您注册时提供的电子邮箱发送政策变更摘要邮件;
- 在客户端登录界面弹出更新提示,需点击"我已阅读并同意"方可继续使用。
政策更新生效后,若您继续使用平台服务,即视为您已充分理解并接受修订后的条款。若您不同意更新内容,您有权在生效日前联系客服注销账号并删除数据。