「麻将胡了」官方隐私说明与数据保护政策

本隐私政策适用于您通过 nft.cores-pg.com 域名访问或使用「麻将胡了」及「赏金女王」相关游戏服务时的所有数据交互行为。我们深知,在数字化娱乐场景中,个人信息的保护是建立信任的基石。本政策旨在以透明、清晰的语言向您阐述我们收集哪些数据、为何收集、如何使用以及您所享有的全部控制权。请您在使用平台服务前仔细阅读本政策,当您点击"注册"或"登录"按钮时,即视为您已充分理解并同意本政策全部条款。

我们承诺遵循"数据最小化"原则,即仅收集为提供游戏服务所必需的最少信息。平台不会强制要求您提供真实姓名、身份证号码等敏感身份信息,除非您主动申请提现或参与需要实名认证的赛事活动。对于未成年人保护,我们严格执行年龄门槛,未满 18 周岁的用户无法完成注册流程,系统会在注册环节通过身份证号或人脸识别双重校验年龄。

信息收集范围与类型说明

我们收集的信息主要分为三大类:账号注册信息、游戏行为信息以及设备技术信息。账号注册信息包括您主动提供的手机号码或电子邮箱地址(用于登录与找回密码)、自定义的用户昵称以及加密存储的登录密码。密码采用 bcrypt 算法加盐哈希处理,即使是数据库管理员也无法逆向获取您的明文密码。

游戏行为信息包括但不限于:对局记录(每手牌的出牌顺序)、金币收支流水、活动参与记录、聊天消息内容(仅限游戏内公共频道)。设备技术信息则涵盖 IP 地址、设备型号、操作系统版本、浏览器 UA 标识以及唯一设备识别码(IDFV/IMEI,仅在您授权后获取)。我们使用这些技术信息用于网络环境优化与风控模型训练,例如通过 IP 归属地判断是否出现异常跨地区登录行为。

信息使用目的与合法依据

所有收集的信息均服务于明确的业务目的,绝无模糊的"未来可能使用"条款。具体而言:账号信息用于创建您的唯一身份标识,确保游戏存档的独立性与安全性;游戏行为数据用于计算您的段位积分、胜率统计以及提供牌谱回放功能,同时通过聚合分析优化游戏平衡性——例如,若数据显示某一特定番型出现概率偏离理论值,研发团队将介入调整算法参数。

设备技术信息主要用于三方面:其一,保障网络安全,识别并拦截 DDoS 攻击、撞库尝试等恶意行为;其二,提供差异化画质适配,根据您的 GPU 型号自动调整渲染分辨率;其三,用于用户画像分析(匿名化处理),以便向您推送您可能感兴趣的限时活动。我们不会将您的个人身份信息与广告主共享,所有营销推送均通过平台站内信或官方邮件完成。

Cookie 与同类追踪技术使用说明

为使网站正常运作并提供个性化体验,我们使用 Cookie 及 Local Storage 等本地存储技术。严格必要的 Cookie 用于维持登录会话状态,当您勾选"记住我"后,该 Cookie 的有效期为 30 天,否则将在浏览器关闭时自动失效。功能性 Cookie 用于记忆您的界面偏好设置,例如牌桌主题、音量大小等,该信息仅存储于您的本地设备。

我们同样使用第三方统计工具(如友盟或 Firebase Analytics)来了解用户群体的访问趋势,这些工具会设置匿名化的分析 Cookie,收集但不限于页面停留时长、点击热力图等数据。所有分析数据均为聚合级别,无法反向定位至个人用户。您可以在浏览器设置中阻止第三方 Cookie,但这可能导致部分个性化推荐功能无法正常显示,但不会影响游戏核心对局功能。

第三方数据共享与跨境传输政策

我们承诺,未经您的单独同意,绝不向任何第三方出售、出租或交易您的个人身份信息。但在以下特定场景下,数据共享是必要的:当您使用第三方支付渠道(如支付宝、微信支付)进行充值时,您的订单号与支付金额将传输至对应支付服务商以完成交易,我们仅接收支付结果通知,不存储您的完整银行卡号或支付密码。

为保障全球玩家的连接质量,我们部分云服务器部署于香港、新加坡及美国弗吉尼亚等地。这意味着您的游戏行为数据可能进行跨境传输。我们已与所有云服务提供商签署了包含标准合同条款(SCC)的数据处理协议,确保数据传输过程符合相关法律法规的隐私保护标准。若您位于欧盟经济区(EEA),我们将依据 GDPR 要求,在传输前对数据进行去标识化处理。

您享有的数据权利与行使方式

根据适用法律,您对自身的个人数据享有广泛的控制权。访问权:您有权随时登录账号,在"个人中心-账号安全"页面查看我们持有的关于您的个人信息副本。更正权:若您的手机号或邮箱发生变更,您可通过在线客服提交更正申请,我们将在 48 小时内完成更新。删除权(被遗忘权):您可以申请删除账号及所有关联数据,该操作不可逆,我们将在 15 个工作日内完成从生产数据库到备份系统的全链路清除。

撤回同意权:针对基于您同意而进行的营销推送,您可随时在邮件底部点击"取消订阅"或通过设置关闭个性化推荐开关。数据可携带权:您有权要求我们将您的核心游戏数据(如战绩记录、金币流水)以结构化、机器可读的格式(如 CSV)导出并传输至您指定的其他平台。如需行使上述任何权利,请发送邮件至 [email protected],我们将在法律规定的时限内(通常为 30 天)予以响应。

信息安全保障措施与事件响应机制

数据传输层面,全站启用 TLS 1.3 加密协议,确保数据在传输过程中无法被窃听或篡改。数据存储层面,敏感字段(如手机号)采用 AES-256 算法加密后落盘,加密密钥存储于独立的密钥管理服务(KMS)中,并定期进行轮换。访问控制层面,我们实行严格的基于角色的权限管理(RBAC),仅极少数核心运维人员拥有生产数据库的访问权限,且所有访问操作均记录在不可篡改的审计日志中。

我们建立了网络安全事件应急响应预案(CSIRT)。一旦发生数据泄露事件,我们将在发现后的 72 小时内通过站内信、邮件或短信方式通知受影响用户,并向相关监管机构提交详细的事故报告。通知内容将包含泄露的数据类型、可能造成的影响、我们已采取的补救措施以及用户可采取的自我保护建议。自平台上线以来,我们保持着零重大数据泄露事件的记录。

政策更新通知与联系我们

随着法律法规的演进或平台功能的迭代,本隐私政策可能会不时更新。任何重大变更(例如收集数据类型的变化、数据共享对象的调整)我们将在官网首页显著位置发布公告,并提前 7 天通过您预留的邮箱发送变更通知。变更生效后,若您继续使用平台服务,即视为接受修订后的政策。若您不同意修订内容,您有权停止使用账号并申请注销。

若您对本政策内容有任何疑问、意见或投诉,请首先通过 [email protected] 与我们联系。我们设有专职的数据保护官(DPO)负责处理相关事务,通常会在 5 个工作日内给予初步答复。若您对我们的处理结果不满意,您有权向您所在地的数据保护监管机构提起申诉。我们希望通过开放透明的沟通,与您共同维护一个安全、可信的数字娱乐环境。

📢 最新资讯