隐私说明与数据保护政策
本隐私政策旨在透明地披露我们如何收集、使用、存储以及保护您的个人信息。我们深知隐私对于每一位玩家的极端重要性。本政策适用于您在ip.www-pgwin.com域名下访问的所有页面、客户端软件及游戏产品。请您在开始使用平台服务前,仔细阅读本政策的全部条款。
一、信息收集范围与类型
为了向您提供注册、登录、游戏、充值及提款等核心功能,我们会在不同场景下收集必要的信息。我们严格遵守"最小化收集"原则,仅收集与提供服务直接相关的数据。具体收集的信息分为以下三类:
1. 账户注册信息:当您创建账户时,我们需要收集您的手机号码或电子邮箱地址作为登录凭证。为满足反洗钱及实名制监管要求,当您首次申请提款时,必须提交真实姓名、身份证号码或护照号码进行实名认证。此类信息属于敏感个人信息,我们仅用于合规审查。
2. 设备与技术日志信息:在您访问或使用服务时,我们的服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、设备型号、屏幕分辨率、访问来源链接以及访问时间戳。这些信息用于排查网络故障、优化页面加载速度以及防范恶意攻击(如DDoS、撞库)。
3. 游戏行为与交易记录:为保障游戏的公平性与资金安全,我们会详细记录您的游戏对局结果、下注金额、充值订单号、提款申请记录以及账户余额变动流水。这些记录将被加密存储,并作为解决争议(如对局结果质疑、资金差错)的唯一权威依据。
二、信息使用目的与方式
我们收集上述信息的核心目的,是为了向您提供稳定、安全且个性化的游戏服务。具体使用场景包括但不限于:
- 服务提供与身份验证:用于创建和管理您的游戏账户,验证您的登录状态,以及在您进行提款时核实您的身份信息。
- 资金结算与安全风控:用于处理您的充值和提款指令,识别并阻止潜在的欺诈行为、盗号行为及异常资金流动(如短期内频繁更换绑定银行卡)。
- 产品优化与体验提升:分析游戏服务器的负载情况,优化资源分配,确保《麻将胡了》系列游戏的流畅运行。我们可能使用聚合后的非识别性数据来分析游戏玩法偏好,以改进游戏界面设计。
- 合规审计与法律义务:根据适用的法律法规要求,配合司法机关或监管部门的调查取证工作,保存必要期限内的交易记录。
- 安全通知与重要提醒:在平台进行重大版本更新、服务条款变更或发生安全事件时,通过您预留的联系方式向您发送必要的通知。
我们郑重承诺:绝不会将您的个人信息用于任何与平台服务无关的商业用途(如出售给第三方广告联盟进行精准营销),除非事先获得您的明确授权。
三、Cookie 与追踪技术说明
为了提升您的访问体验并保障登录状态的持续性,我们使用Cookie及同类技术(如LocalStorage、SessionStorage)。Cookie是存储在您设备上的小型文本文件,它无法执行任何程序或携带病毒。
具体而言,我们在以下场景使用Cookie:(1)会话维持:在您登录后,我们通过会话Cookie(Session Cookie)记录您的登录状态,避免您在切换页面时被频繁要求重新登录,该Cookie在您关闭浏览器后即失效。(2)偏好存储:记录您的语言选择(简体中文/英文)、音量大小、以及游戏画质选项。(3)安全防护:用于识别异常登录行为,例如当检测到与常用登录地差异巨大的IP地址尝试访问时,我们会通过Cookie标记该会话并要求二次验证。
我们目前未使用任何第三方广告追踪Cookie(如Google Ads或Meta Pixel)来跨站追踪您的浏览行为。我们仅使用自有的第一方Cookie。您可以通过浏览器设置随时禁用或删除Cookie,但请注意,禁用Cookie可能导致您无法正常登录游戏或使用部分核心功能(如自动登录)。
四、第三方数据共享政策
我们深知您的信任弥足珍贵。除非发生以下列举的特定情形,否则我们绝不会向任何第三方出售、出租或共享能够直接识别您个人身份的信息。
1. 支付服务提供商:当您进行充值或提款操作时,我们需要与合作的持牌支付机构(如支付宝、微信支付、银联云闪付及国际卡组织)共享必要的交易信息(如订单金额、收款账户标识),以完成资金划转。这些机构仅能接触到完成交易所需的最少信息,且受到严格的保密协议约束。
2. 合规与执法机构:当收到具有法律效力的传票、搜查令或法院判决时,或者为保护我们自身及用户的合法权益免受欺诈、网络攻击等侵害时,我们可能在法律允许的范围内向监管机构或执法部门披露必要的用户信息。
3. 集团内部关联公司:为了提供统一的技术支持与风控管理,您的部分脱敏数据(已去除姓名、身份证号等直接标识符)可能被集团内负责服务器运维的关联公司访问。所有关联公司均遵守不低于本政策标准的保密义务。
除上述情况外,任何第三方如需访问您的个人数据,必须首先获得您的单独同意。我们不会默认开启任何第三方数据共享权限。
五、用户权利:访问、修改与删除
我们尊重并保障您对个人数据所享有的法定权利。您可以通过以下途径,行使您的数据主体权利:
- 访问权:您有权随时登录账户,在"个人中心-安全设置"中查看我们持有的关于您的个人信息(包括绑定的手机号、实名认证状态、登录设备记录)。
- 更正权:若您的个人信息(如手机号码、邮箱地址)发生变更,您可以在账户设置中自行修改。对于无法自行修改的关键信息(如真实姓名、身份证号),请联系在线客服提交更正申请。
- 删除权(被遗忘权):在满足特定条件(如账户已注销、您撤回授权同意)下,您有权要求我们删除您的个人信息。您可以通过提交工单申请注销账户。账户注销后,我们将依据法律法规要求的期限(通常为6个月),在后台保留您的交易日志以备审计,但会立即删除您的所有可用于直接识别的个人资料,并解除您手机号与账户的绑定关系。
- 撤回同意权:对于基于您同意而进行的信息处理活动(如接收营销邮件),您有权随时撤回同意。撤回后,我们将停止该等处理活动,但不会影响撤回前基于同意已进行的处理的合法性。
- 限制处理权:当您对数据的准确性提出异议时,您可以要求我们在争议期间限制对相关数据的处理。
六、信息安全保障措施
保护您的数据安全是我们技术团队的首要任务。我们构建了纵深防御体系,从物理、网络、应用三个层面全方位保障数据安全。
传输层安全:所有Web页面及API接口均强制使用TLS 1.3协议进行加密传输,确保数据在传输过程中不被窃听或篡改。我们的SSL证书由全球权威CA机构DigiCert签发,密钥长度为2048位。
存储层安全:您的密码从未以明文形式存储,而是经过加盐的bcrypt算法(成本因子为12)进行哈希处理后存储。您的身份证号码等敏感信息,在数据库中以AES-256算法进行加密存储,且加密密钥由独立的硬件安全模块(HSM)保管,与数据库分离。
访问控制与审计:我们的内部员工实行最小权限原则,只有极少数高级运维人员才拥有访问生产数据库的权限,且所有访问操作均需通过堡垒机并记录详细的操作日志,日志保留期不少于1年。我们每年至少进行一次由外部安全公司执行的渗透测试,以发现并修复潜在漏洞。
尽管我们采取了上述业界领先的安全措施,但请您理解,互联网环境不存在绝对的安全。请您务必妥善保管好自己的账户密码,切勿告知他人。我们建议您开启二次验证(2FA)功能,为账户增加一道额外的安全锁。
七、政策更新与通知机制
随着法律法规的演变以及平台功能的迭代,我们可能会不时对本隐私政策进行修订。我们承诺,任何对您权利产生实质性影响的重大变更(如信息收集范围扩大、数据共享对象变化),我们将通过以下一种或多种方式向您显著告知:
- 在官方网站首页发布弹窗公告,持续展示至少7天。
- 通过您绑定的邮箱或手机号码发送专门的变更通知邮件/短信。
- 在您下次登录客户端时,强制弹出更新后的政策全文,并要求您点击"同意"后方可继续使用服务。
本政策的生效日期为2024年1月1日,最新修订日期为2024年10月15日。若您在本政策修订生效后继续使用我们的服务,即视为您已阅读并理解最新版本的隐私政策。若您对政策内容有任何疑问或投诉,请通过以下方式联系我们的数据保护官(DPO):[email protected] 或通过官网在线客服转接至"隐私合规专员"。我们承诺在15个工作日内对您的请求予以正式回复。