隐私说明与数据保护政策
更新日期:2025 年 01 月 08 日。本政策适用于 wiki.unha-pg.com 及其关联推荐渠道。我们深知个人信息的重要性,因此严格按照《中华人民共和国个人信息保护法》、GDPR 及 PAGCOR 的相关合规要求,制定本隐私说明。请您在使用《麻将胡了》相关服务前,仔细阅读以下全部条款。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。根据您使用的功能模块不同,收集的信息类型分为以下三类:
- 账户注册信息:当您创建账号时,我们会收集您的手机号码或邮箱地址、登录密码(经 bcrypt 加密存储)、以及您自行填写的昵称与头像。手机号码为唯一身份标识,用于登录验证与资金操作确认。
- 设备与技术日志:为保障游戏公平性与防止作弊,我们会自动收集您的 IP 地址、设备型号、操作系统版本、浏览器 UA 标识、MAC 地址(仅限 Android 端)以及操作日志。这些数据仅用于风控模型分析,存储期限不超过 180 天。
- 交易与财务信息:当您发起充值与提现时,我们会记录交易流水号、金额、时间戳及支付渠道订单号。根据反洗钱法规要求,该部分数据需在加密保险库中保存至少 5 年。
我们特别声明:平台不会主动收集您的身份证照片、银行卡密码、CVV 码或任何形式的支付口令。如遇第三方以"账户验证"名义索要上述信息,请立即终止对话并举报。
二、信息使用目的与合法依据
所有收集的信息仅用于以下明确目的,未经您的单独同意,我们不会将信息用于任何与上述目的无关的场景。
- 服务提供与维护:用于创建和管理您的游戏账户,处理您的存取款请求,以及提供客户支持服务。
- 安全与反欺诈:基于我们对网络安全防护的合法利益,利用设备信息与行为日志识别异常登录、多账号套利及恶意攻击行为。
- 合规审计:响应监管机构(如 PAGCOR)的合法数据调取要求,或配合司法机关进行的刑事侦查。
- 个性化推荐(可选):在获得您单独勾选同意后,我们会根据您的游戏偏好推送《麻将胡了2》或《赏金女王》的活动信息。您可以在"消息设置"中随时关闭该授权。
我们不会将您的个人信息用于"大数据杀熟"或任何形式的歧视性定价。所有用户在同一时间点的充值优惠与提现费率保持一致。
三、Cookie 与追踪技术说明
本平台使用 Cookie 及同类技术来提升您的访问体验。Cookie 是存储在您设备上的小型文本文件,主要分为以下两类:
- 严格必要型 Cookie:用于维持会话状态,例如记住您的登录令牌(有效期 24 小时)以及 CSRF 防护令牌。禁用此类 Cookie 将导致您无法正常登录或进行资金操作。
- 分析型 Cookie:我们接入自建的 Matomo 分析系统(非 Google Analytics),用于统计页面访问量、来源渠道及功能使用热度。该数据完全匿名化,不包含任何个人身份信息,且数据存储于香港本地服务器。
我们明确禁止任何第三方广告联盟在本站点设置追踪 Cookie。您不会在本站看到任何基于浏览历史的个性化广告。若您希望清除已存储的 Cookie,可在浏览器设置中删除特定于 wiki.unha-pg.com 的站点数据,但这可能导致您需要重新登录。
四、第三方数据共享与跨境传输
我们承诺,除以下列明的场景外,绝不向任何第三方出售、出租或交换您的个人信息:
- 支付服务提供商:当您使用支付宝、微信或银联进行交易时,我们会将必要的订单号与金额传输至对应的支付网关。这些服务商已通过 PCI-DSS 认证,且独立承担其数据保护责任。
- 游戏内容提供商(PG SOFT):为验证游戏结果公平性及处理技术故障,我们会将您的用户 ID(非手机号)及对局时间戳共享至游戏开发商。该共享行为基于我们与 PG SOFT 之间的数据处理协议,且 PG SOFT 不得将数据用于任何营销目的。
- 监管与执法机构:在收到具有法律效力的传票、搜查令或监管问询函时,我们可能被迫披露必要的信息。我们将对此类请求进行严格的形式审查,并尽可能缩小披露范围。
由于我们的服务器节点位于中国香港特别行政区及新加坡,您的个人信息可能被跨境传输至这些地区。上述地区均已被中国网信办认定为具备充分个人信息保护水平的地区。数据传输过程中采用 TLS 1.3 协议加密。
五、您的法定权利与行使方式
根据适用法律,您对您的个人信息享有以下权利。您可以通过联系我们的数据保护官(DPO)来行使这些权利,我们将在 15 个工作日内予以答复。
- 访问权:您有权获取我们持有的关于您的个人信息副本。首次提供免费,后续重复请求每次收取 10 元人民币工本费。
- 更正权:若您的手机号或邮箱发生变更,您可以登录客户端在"安全中心"内自行修改。若需更正更早的历史注册信息,请联系客服进行人工核验。
- 删除权(被遗忘权):您可以申请删除您的账户及所有关联数据。请注意,根据反洗钱法,交易记录将在匿名化处理后保留 5 年,但该数据将不再关联至您的身份。
- 限制处理权:当您对数据的准确性提出异议时,您可以要求我们在争议期间暂停处理该数据。
- 数据可携权:您有权以结构化、机器可读的格式(如 JSON)获取您主动提供的个人信息。
安全提示:我们绝不会通过电话或短信主动要求您提供验证码或密码。任何自称"官方客服"并索要敏感信息的行为均为诈骗,请立即通过官方客服渠道举报。
六、信息安全保障措施
我们采用了多层次的安全架构来保护您的数据免受未授权访问、泄露或篡改。
在传输层面,全站启用 HTTP/2 与 TLS 1.3 加密,证书由 DigiCert 签发,密钥长度 2048 位。在存储层面,密码使用 bcrypt 算法加盐哈希,敏感财务字段使用 AES-256-GCM 进行字段级加密。在运维层面,我们实行严格的权限分离制度,数据库管理员账号与业务应用账号分离,且每季度进行权限复核。
此外,我们每年委托第三方安全公司进行渗透测试与漏洞扫描。最近一次测试完成于 2024 年 11 月,测试结果显示未发现高危漏洞。若不幸发生数据安全事件,我们将在发现后的 72 小时内通过站内信及短信通知受影响的用户,并向监管机构提交详细的事件报告。
七、政策更新与通知机制
随着法律法规的演变及业务功能的调整,我们可能适时修订本隐私说明。对于重大变更(如收集目的改变、第三方共享范围扩大),我们将通过以下方式提前 7 天通知您:
- 在网站首页顶部展示显著的横幅公告。
- 向您的注册邮箱发送邮件摘要。
- 在您下次登录客户端时弹出强制阅读弹窗,需滚动至底部并点击"同意"后方可继续使用。
若您对修订后的政策持有异议,您有权在变更生效前注销账号。变更生效后继续使用服务,即视为您接受修订后的条款。本政策的最终解释权归 wiki.unha-pg.com 运营团队所有。
八、联系我们与数据保护官
如您对本隐私说明有任何疑问、意见或投诉,请首先通过在线客服渠道联系我们。若问题在 24 小时内未得到解决,您可以升级至数据保护官(DPO)邮箱:[email protected]。DPO 团队由独立的法务顾问领导,直接向公司最高管理层汇报,确保您的关切得到公正处理。
邮寄地址:香港湾仔港湾道 18 号中环广场 66 楼 6608 室,数据保护官收。我们建议您在发送邮件时,使用与注册账号一致的邮箱地址,并在主题栏注明"隐私请求-您的用户名",以便我们快速定位您的档案。