隐私说明与数据保护政策
本政策适用于您对bug.sonh-pg.com网站及其关联游戏客户端(包括《麻将胡了》、《麻将胡了2》、《赏金女王》)的使用行为。我们深知隐私保护的重要性,因此制定了本政策,以透明的方式说明我们收集哪些信息、如何使用这些信息,以及您对自身数据所拥有的控制权。本政策版本生效日期为2025年6月1日。
信息收集范围与类型
我们仅收集为您提供服务所必需的最小化信息。根据收集场景的不同,信息分为以下三类:
- 账号注册信息:当您创建游戏账号时,我们需要收集您的手机号码或电子邮箱地址(用于登录验证)、自定义的昵称、以及密码(密码经过bcrypt算法加密存储,我们无法反向读取)。
- 设备与日志信息:为保障游戏防作弊机制的有效性,我们会自动收集您的设备型号、操作系统版本、IP地址(仅保留最近30天)、设备唯一标识符(如Android ID或IDFA)、以及游戏内的操作日志(包括下注记录、奖励触发时间点、异常行为标记)。
- 支付与交易信息:当您参与"麻将胡了充50送58"等充值活动时,支付流程由PG SOFT官方支付网关完成。我们仅接收支付结果的确认回执(如订单号、充值金额、完成时间),我们不会在自有服务器上存储您的银行卡号、第三方支付账户等敏感金融凭据。
我们明确承诺:不收集与游戏服务无关的个人信息,包括但不限于通讯录、相册内容、短信记录、精确地理位置(GPS坐标)。
信息使用目的与方式
所有收集的信息仅用于以下四个明确目的:
- 核心功能提供:使用您的账号信息验证身份,加载云端存档,同步游戏进度与虚拟资产数据。
- 安全与风控:分析设备日志与操作行为模式,识别并拦截外挂程序、多开器、异常下注策略等违反公平性的行为。例如,若系统检测到同一设备在1小时内切换超过5个账号,将自动触发风控审核。
- 福利发放与核算:根据您的充值记录与游戏行为,计算"充50送58"等活动的奖励资格、流水达标进度及提现额度上限。
- 客户服务与改进:当您提交工单时,我们会查阅您的账号基础信息与操作日志,以便快速定位问题根源。我们也会对聚合后的匿名数据进行统计分析,用于优化游戏平衡性。
我们不会将您的个人信息用于任何形式的广告定向推送,也不会出售或出租您的数据给第三方营销机构。
Cookie 与追踪技术说明
我们的网站与游戏客户端使用Cookie及类似技术(如Local Storage、Web Beacon)来提升服务体验。具体使用场景如下:
- 必要型Cookie:用于维持您的登录状态(会话标识符),有效期至您主动退出登录或关闭浏览器。此类Cookie无法禁用,否则将导致无法正常登录。
- 偏好设置Cookie:记录您的语言选择(简体中文)、音量大小、画质偏好等个性化设置。有效期30天。
- 分析型Cookie:我们使用自建的第一方分析脚本(非Google Analytics等第三方工具)统计页面访问量、下载按钮点击率、功能使用频次。该数据仅用于内部优化,不跨站追踪您的浏览历史。
我们不在任何页面上部署第三方广告联盟的追踪像素。如果您在浏览器中开启了"禁止追踪"(Do Not Track)信号,我们的服务器将完全忽略分析型Cookie的写入请求。
第三方数据共享政策
我们仅在以下严格限定的场景下与第三方共享必要的数据,且所有第三方均需签署数据保护协议(DPA):
- PG SOFT官方服务器:作为游戏发行方,您的游戏行为数据(下注记录、奖励结果)会实时同步至PG SOFT的云端,用于生成官方审计日志与RTP数据校准。此共享为游戏运行所必需。
- 支付服务提供商:当您发起充值时,我们会将您的用户ID与订单号传递给支付网关以完成交易。支付网关处理您的支付信息时,适用其自身的隐私政策。
- 云计算服务商:我们的服务器托管于阿里云(新加坡地域)与AWS(东京地域)。这些云服务商仅作为基础设施提供方,无权访问我们数据库中的明文个人数据。
除上述三类场景外,我们不会在未经您明确同意的情况下向任何其他第三方披露您的个人信息。若因法律法规要求(如司法机关的正式调查令)必须披露,我们会在法律允许的范围内提前通知您。
用户权利:访问、修改与删除
根据适用法律(包括但不限于《个人信息保护法》及GDPR的相关规定),您对自身数据享有以下权利:
- 访问权:您可以随时在游戏内"设置"→"账号信息"页面查看我们持有的关于您的基本个人资料。
- 修改权:您可以在上述页面直接修改您的昵称、绑定手机号或邮箱。修改后,原绑定信息将立即失效。
- 删除权(被遗忘权):您可以通过提交工单申请注销账号。注销后,我们将于30天内删除您的所有个人数据(包括游戏日志、充值记录),但根据税务与审计法规,与交易相关的财务记录需保留5年。
- 撤回同意权:您可以通过卸载游戏并清除本地数据来停止我们收集新的设备信息。但这将导致您无法继续使用游戏服务。
所有权利请求均需通过账号绑定的邮箱发送至[email protected]进行验证。我们将在15个工作日内完成处理。
信息安全保障措施
我们采用纵深防御策略保护您的数据安全:
- 传输加密:所有客户端与服务器之间的通信均使用TLS 1.3协议加密,密钥长度为256位。
- 存储加密:数据库中的个人资料字段(如手机号)使用AES-256算法进行静态加密。加密密钥存储在独立的硬件安全模块(HSM)中。
- 访问控制:内部员工访问生产数据库需通过双因素认证(2FA),且每次访问操作均记录在审计日志中。仅有极少数高级运维人员拥有数据导出权限。
- 安全审计:我们每半年委托独立的第三方安全公司进行渗透测试与代码审计。最近一次审计(2025年4月)未发现高危漏洞。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。若发生数据安全事件,我们将在72小时内通过站内信及邮件的方式通知您,并上报相关监管机构。
政策更新与联系我们
本隐私政策可能因法律法规变化或服务功能调整而更新。重大变更(如收集信息类型增加、使用目的改变)将提前14天通过站内弹窗及邮件进行显著通知。非实质性变更(如错别字修正、章节重新排版)将直接生效,并在本页面底部更新版本日期。
如您对本政策或您的数据权益有任何疑问、投诉或建议,请通过以下渠道联系我们:
- 隐私专员邮箱:[email protected]
- 数据保护官(DPO)工单通道:站点首页"帮助中心"→"数据与隐私"分类
我们承诺在收到您的隐私相关请求后,会在24小时内确认收悉,并在15个工作日内给出实质性答复。