隐私说明与数据保护政策
「麻将胡了」官方网站(以下简称“本平台”)深知个人信息保护的重要性。本政策旨在透明地阐述我们如何收集、使用、存储以及共享您的数据。本政策适用于所有通过域名 mesh.gaming-mahjong.com 访问本平台及使用“麻将胡了”、“麻将胡了2”、“赏金女王”等服务的用户。请您在使用服务前仔细阅读本政策。
我们依据《通用数据保护条例》(GDPR)及菲律宾《数据隐私法》(RA 10173)制定了本隐私框架。需要特别指出的是,当您选择“绑定U地址”时,我们仅收集您的钱包地址字符串作为身份凭证,绝不接触或存储您的私钥、助记词等敏感信息。
一、信息收集范围与类型
我们遵循“最少够用”原则,仅收集为您提供服务所必需的信息。根据您使用的功能模块,收集的数据分为以下三类:
- 账户注册信息:包括您的电子邮箱、手机号码(可选)、设定的用户名及加密密码。密码采用bcrypt算法加盐哈希处理,即使数据库泄露,原始密码也无法被逆向还原。
- 身份验证信息(KYC):当您触发大额提现(累计超过5000 USDT)时,我们会要求您提供政府颁发的身份证件照片、地址证明文件。这些文件通过SSL加密通道上传,并由第三方合规服务商Jumio进行自动化审核,审核完成后我们仅保留审核结果(通过/拒绝),不保留原始证件图片。
- 设备与技术日志:包括IP地址、浏览器类型、操作系统版本、设备指纹(基于Canvas与WebGL生成的匿名ID)。此类数据用于安全风控与性能优化,保存周期不超过180天。
我们不会收集您在社交平台上的公开帖子、通讯录列表或任何与游戏无关的个人隐私数据。
二、信息使用目的与法律基础
我们仅将收集的信息用于以下明确目的,且均具备合法的处理基础:
- 履行合同义务:用于创建您的游戏账户、处理存取款交易、结算游戏奖励(如“绑定U地址送18”)。
- 法律合规义务:用于反洗钱(AML)筛查、年龄验证(必须年满18周岁)以及响应监管机构的合法查询。
- 正当利益:用于检测并防止欺诈行为、作弊程序(如外挂)、滥用推广优惠(如重复领取新人奖励)。
- 经您同意的营销:仅在您明确勾选同意后,我们才会向您的邮箱发送游戏更新通知与专属活动推荐。您可随时通过邮件中的“退订”链接撤回同意。
我们承诺,绝不会将您的个人信息出售给任何第三方。任何内部对数据的访问均基于“最小权限”原则,并记录完整的审计日志。
三、Cookie 与追踪技术说明
为提升登录状态保持和个性化推荐体验,本平台使用Cookie及类似技术。具体使用情况如下:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要型 | PHPSESSID | 维持会话状态,防止跨站请求伪造(CSRF) | 浏览器关闭即失效 |
| 偏好设置型 | lang_pref | 记忆您的语言选择(简体中文/繁体中文) | 1年 |
| 分析统计型 | _ga | 匿名统计页面访问量,用于优化UI布局 | 最长2年 |
| 广告营销型 | _fbp | 用于衡量推广广告的转化效果(若您通过广告链接进入) | 90天 |
您可以通过浏览器设置禁用或删除Cookie。但请注意,禁用“严格必要型”Cookie将导致您无法正常登录或进行游戏。我们不会使用Flash LSO或EverCookie等难以清除的追踪技术。
四、第三方数据共享与跨境传输
为实现特定功能,我们可能与以下类别的服务提供商共享必要的个人信息。所有第三方均需签署严格的数据处理协议(DPA),且不得将数据用于任何其他目的:
- 支付服务商:如币安支付、MoonPay等,用于处理USDT与法币兑换。共享信息仅限订单金额与您的钱包地址。
- 云计算服务商:我们的服务器部署于AWS亚太区域(新加坡节点)。所有数据在传输过程中均使用TLS 1.3加密。
- 风控与合规服务商:如SEON与Jumio,用于欺诈检测与身份验证。共享信息为设备指纹与KYC审核结果。
由于我们的运营实体位于菲律宾,您的数据可能会被跨境传输至菲律宾及新加坡的服务器。这些地区已被欧盟委员会认定为具备“充分的数据保护水平”。我们亦会通过标准合同条款(SCCs)为跨境传输提供额外保障。
五、用户权利与信息安全保障
根据适用法律,您对自己的个人数据享有以下权利:
- 访问权:您有权获取我们持有的关于您的个人数据副本。
- 更正权:若您的注册信息(如手机号)发生变更,可在“个人中心”内自行修改。
- 删除权(被遗忘权):您可申请注销账户。注销后,我们将于30天内删除您的所有个人数据,但受法律强制保留义务(如反洗钱记录需保存5年)约束的数据除外。
- 限制处理权:在争议解决期间,您有权要求我们暂停处理您的数据。
- 数据可携带权:您可以申请导出您的对局历史与交易记录,格式为CSV或JSON。
在安全防护方面,我们实施了包括但不限于:静态数据AES-256加密、动态数据TLS 1.3加密、漏洞悬赏计划(通过HackerOne)、以及7x24小时的SOC安全运营中心监控。尽管有上述措施,互联网环境不存在100%的安全,我们建议您也开启账户的二次验证(2FA)功能。
六、政策更新与联系方式
本隐私政策将根据法律法规变化及产品迭代进行适时更新。重大变更(如收集数据类型变化)将通过站内信及您注册邮箱发送显著通知,并提前7天公示。次要修订则通过网站公告发布。政策版本号及生效日期将始终显示在本页面顶部。
如您对本政策或您的数据权益有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护官(DPO):
电子邮件:[email protected](DPO团队将在3个工作日内回复)
邮寄地址:Data Protection Officer, 24F, 5200 Roxas Boulevard, Pasay City, Philippines
若您对我们的处理方式不满意,您有权向菲律宾国家隐私委员会(NPC)或您所在地的监管机构提出投诉。