隐私说明与数据保护政策
本政策适用于 pr.bolha-pg.net 域名下的所有网站页面、游戏客户端及关联服务。我们深知个人信息的重要性,因此严格按照《通用数据保护条例》(GDPR) 及东南亚地区个人数据保护相关法律法规,制定本隐私政策。请在使用我们的服务前,仔细阅读以下全部条款。
一、信息收集范围与类型
我们仅收集为提供游戏服务所必需的最少信息。根据收集场景的不同,主要分为以下几类:
- 账号注册信息:包括你的电子邮箱地址、用户名、加密后的登录密码。我们不会收集真实姓名、身份证号码或确切住址。
- 设备与技术日志:当你在《麻将胡了》客户端进行对局时,系统会自动记录 IP 地址、设备型号、操作系统版本、浏览器类型 (User-Agent)、以及游戏客户端的版本号。这些数据用于排查技术故障与防止恶意攻击。
- 游戏行为数据:包括对局记录、底注设置、爆分触发时间戳、成就达成情况。此类数据仅以聚合形式用于游戏平衡性分析与爆分机制研究,不会关联至你的个人身份。
- 交易信息:当你进行游戏币充值或兑换时,我们会记录支付渠道的交易流水号、充值金额及时间。我们不会存储你的完整银行卡号或第三方支付账户密码。
我们明确拒绝收集任何形式的敏感个人信息,包括但不限于种族、宗教信仰、政治观点、健康状况及生物识别数据。
二、信息使用目的与合法依据
我们收集上述信息的目的严格限定于以下范围:
- 服务提供与优化:使用账号信息验证你的登录状态,利用游戏行为数据调整爆分平衡参数,确保《麻将胡了2》中能量槽系统的公平性。
- 安全风控:分析设备与技术日志,识别并阻止撞库登录、脚本外挂、支付欺诈等违规行为。例如,当同一 IP 在 1 分钟内发起超过 20 次登录请求时,系统将自动触发验证码机制。
- 客户支持:当你就"新人高爆保护"未触发或奖励未到账等问题进行咨询时,我们需要调取你的账号信息与历史对局记录以定位问题。
- 法律合规:当收到具有司法管辖权的监管机构或法院指令时,我们可能需要在法律允许的范围内披露特定数据。
上述处理的合法依据基于你与我们签订的服务协议(《用户条款》)以及我们在维护平台安全与反欺诈方面的正当利益。
三、Cookie 与追踪技术说明
我们的网站与客户端使用 Cookie 及类似技术来提升访问体验。具体而言,我们使用以下类型的 Cookie:
- 严格必要型 Cookie:用于维持你的登录会话状态 (Session ID)。若禁用此类 Cookie,你将无法正常登录游戏大厅。该 Cookie 有效期至浏览器关闭。
- 偏好设置型 Cookie:记忆你的语言选择(简/繁/英)、牌桌背景主题以及音量设置。有效期为 30 天。
- 分析统计型 Cookie:由我们自建的 Analytics 系统部署,用于统计页面访问量、热门攻略点击率。该数据不包含个人身份信息,且我们未接入任何第三方广告追踪器 (如 Google Ads Pixel 或 Meta Pixel)。
你可以通过浏览器设置管理或删除 Cookie。但请注意,禁用严格必要型 Cookie 将导致服务不可用。我们不会使用跨站追踪技术 (Cross-site Tracking) 来收集你在其他网站的行为。
四、第三方数据共享与跨境传输
我们承诺,除以下明确列出的情形外,我们不会向任何第三方出售、出租或交换你的个人数据:
- 支付服务提供商:为了完成充值交易,我们需要将订单金额与你的用户 ID 共享给合作的支付网关(如 PayPal、Stripe)。这些服务商仅能访问处理交易所需的最少字段。
- 云服务基础设施:我们的服务器托管于新加坡与洛杉矶的数据中心。为保障游戏低延迟,你的 IP 地址与设备信息可能会传输至上述地点的服务器。所有跨境数据传输均依据标准合同条款 (SCCs) 执行。
- 法律要求的披露:若遭遇法律诉讼或监管调查,我们可能在法律顾问的指导下,向有权机关提供必要的数据。
我们不会与任何数据经纪商或广告联盟共享你的信息。在我们运营的 5 年历史中,从未发生过一次因商业目的导致的数据泄露事件。
五、用户权利:访问、修改与删除
根据适用法律,你对自己的个人数据享有以下权利:
- 访问权:你可通过登录平台,在"账号设置" -> "数据下载"中申请导出我们持有的关于你的全部个人数据副本,我们将在 10 个工作日内提供 CSV 格式文件。
- 更正权:若你的注册邮箱或绑定手机号发生变更,可在"安全中心"内自助修改。如需更正更早期的历史数据,请联系客服。
- 删除权(被遗忘权):你可随时申请注销账号。注销后,我们将在 30 天内删除你的个人数据及游戏对局记录,但为履行反洗钱等法定义务,交易流水记录将匿名化后保留 5 年。
- 限制处理权:若你认为我们的数据处理存在争议,可要求我们暂停处理你的数据,直至争议解决。
行使上述权利均不收取任何费用。我们会在验证你的身份(通常通过邮箱验证码)后 15 日内完成处理。
六、信息安全保障措施
我们采用纵深防御策略保护你的数据安全:
- 传输加密:所有客户端与服务器之间的通信均采用 TLS 1.3 协议加密,密钥长度为 256 位。
- 静态加密:存储在数据库中的个人信息使用 AES-256-GCM 算法进行加密。加密密钥存储在独立的硬件安全模块 (HSM) 中。
- 访问控制:仅经过授权的运维人员与高级客服经理可访问包含个人数据的数据库,且所有访问操作均记录在审计日志中,日志保留期不少于 1 年。
- 渗透测试:我们每年委托第三方安全公司(如 Syhunt 认证机构)进行至少两次黑盒渗透测试。最近一次测试(2024 年 1 月)未发现高危漏洞。
七、政策更新通知机制
当我们对本政策进行重大变更时(例如扩大信息收集范围、引入新的数据共享方),我们将通过以下方式通知你:
- 在网站首页发布显著位置的公告横幅,持续展示不少于 7 天。
- 向你的注册邮箱发送邮件通知,邮件标题包含【隐私政策更新】字样。
- 若变更涉及数据处理目的的改变,我们将额外获取你的"明示同意" (Opt-in Consent)。
本政策最后更新日期为 2024 年 5 月 1 日。若你对本政策有任何疑问,或希望行使上述任何权利,请通过 [email protected] 与我们联系。我们的数据保护官 (DPO) 将在 48 小时内回复你的请求。