[PG]麻将胡了平台隐私保护与数据合规说明

本隐私政策旨在透明地披露我们在您访问geo.unha-pg.com及体验[PG]麻将胡了系列游戏(含麻将胡了2、赏金女王专区)过程中,如何收集、使用、存储及保护您的个人信息。我们深知隐私安全对于每一位老哥的重要性,因此我们严格按照《个人信息保护法》及相关国际法规的要求,构建了多层次的数据安全防护体系。请您在使用[PG]麻将胡了注册即送不限游戏等福利前,仔细阅读本政策的全部条款。

一、信息收集的范围与类型

为了向您提供稳定的游戏服务并保障账户资金安全,我们仅收集实现具体功能所必需的最小化信息。我们不会收集与游戏服务无关的个人敏感信息。具体收集范围如下:

1. 基础注册信息

当您创建账号时,我们会收集您的手机号码或电子邮箱地址、用户名及密码(经加密存储)。若您使用第三方授权登录(如微信、Google),我们将仅获取您在授权页面上明确同意的公开信息(如头像、昵称),不会获取您的密码。

2. 设备与技术日志信息

为排查网络故障与打击作弊行为,我们在您运行游戏客户端时会自动采集设备信息,包括但不限于:设备型号、操作系统版本、唯一设备标识符(IDFA/IMEI)、IP地址、MAC地址、浏览器类型及操作日志(如点击序列、崩溃堆栈信息)。

3. 游戏行为与对局数据

这包括您的对局记录、胡牌牌型、下注金额、金币变动流水、奖励领取记录(含[PG]麻将胡了注册即送不限游戏的核销状态)。该类数据主要用于反作弊模型分析及游戏平衡性调优,我们承诺不对单个用户的敏感对局数据进行商业性对外披露。

4. 实名认证信息

根据相关监管要求,在您进行大额提现或参与特定赛事时,我们可能会要求您提供真实的姓名及身份证号码。该类数据属于敏感个人信息,将采用国密算法SM4进行隔离加密存储,且仅用于合规审查。

二、信息使用的目的与合法依据

我们严格遵守"权责一致、目的明确、选择同意、最少够用"的原则。您的信息仅用于以下明确用途,若超出此范围使用,我们将再次征得您的单独同意。

我们承诺,绝不会将您的个人信息出售给任何第三方。对于用于数据分析的脱敏数据,我们将采取去标识化处理,确保无法重新识别到特定个人。

三、Cookie 及同类追踪技术说明

为了提升站点访问速度与个性化推荐准确性,geo.unha-pg.com 及其游戏客户端会使用Cookie、LocalStorage及SDK埋点技术。

Cookie 的使用分类

类别 用途说明 有效期
严格必要型 维持登录态(Session ID),防止CSRF跨站请求伪造攻击。 会话结束即失效
功能偏好型 记忆您的音量设置、牌桌背景选择及语言偏好。 最长1年
统计分析型 通过友盟或Firebase SDK收集匿名访问量,用于优化页面布局。 最长2年
广告推送型 仅在您主动授权后启用,用于推送[PG]麻将胡了2新版本活动。 最长6个月

您可以通过浏览器设置或游戏内的"隐私中心"来禁用非必要Cookie。请注意,禁用严格必要型Cookie将导致您无法正常登录游戏。

四、第三方数据共享与委托处理

我们深知数据共享的敏感性。在未经您单独授权的前提下,我们绝不主动向任何第三方提供您的可识别个人信息。但在以下特定场景中,存在依法或依约共享的情况:

  1. 支付渠道:当您进行充值时,为完成交易,我们会将您的订单号及支付金额传输给微信支付、支付宝或银联等持牌支付机构。此过程不传输您的登录密码。
  2. 云服务提供商:我们的数据存储于阿里云或AWS的境内节点。服务商仅提供底层基础设施运维,无法读取您的业务数据。
  3. 游戏渠道合作方:若您通过华为、小米等应用商店下载游戏,为履行渠道结算义务,我们需向渠道方提供您的游戏内虚拟物品消费记录,但会进行匿名化处理。
  4. 执法机构:在收到具有法律效力的正式协查文件后,我们才会依法向公安机关或司法机关提供必要的数据。

我们与所有第三方合作方均签署了严格的数据保护协议(DPA),明确其不得将数据用于任何与本平台服务无关的用途。

五、您享有的数据主体权利

依据《个人信息保护法》第四章规定,您对您的个人信息享有以下完整的控制权。您可以通过游戏内"设置-账号安全-数据权利中心"或发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内予以处理。

六、数据安全保护措施

我们采用了业内领先的技术手段与管理流程,构建了纵深防御体系,确保您的数据在传输、存储及处理过程中的机密性、完整性与可用性。

技术层面

所有数据传输均采用TLS 1.3加密协议,防止中间人窃听。在存储端,用户密码采用bcrypt加盐哈希算法存储,即使数据库泄露,攻击者也无法逆向破解。关键业务数据库实行主从热备与每日全量冷备机制,RPO(恢复点目标)不超过15分钟。

管理层面

我们建立了严格的数据分级分类管理制度。仅有极少数经过背景审查的核心运维人员拥有生产数据库的访问权限,且所有敏感操作均需通过双人复核与操作审计。我们每年至少开展一次渗透测试与红蓝对抗演练,确保安全防护体系的有效性。

七、政策更新与通知机制

随着法律法规的演进及业务功能的变化,我们可能会适时修订本隐私政策。我们承诺,对于重大变更(如收集范围扩大、使用目的改变),我们将通过站内信、弹窗提示或短信等显著方式向您告知。

政策版本号将采用"YYYY.MM.DD-Vx.x"格式标识。若您在政策更新后继续使用我们的服务,即视为您已阅读并接受修订后的条款。本政策最近一次更新日期为2025年05月20日

如您对本隐私政策内容有任何疑问、意见或投诉,请首先通过 [email protected] 与我们联系。我们通常会在72小时内响应您的请求。若您对我们的处理结果不满意,您还有权向网信部门或电信管理部门进行投诉举报。

📢 最新资讯