隐私说明与数据保护政策(麻将胡了平台适用)

本政策适用于 web.unha-pg.com 域名下所有子页面及麻将胡了、麻将胡了2、赏金女王等全部游戏服务。我们深知,在"无需充值直接提现"模式下,用户对资金信息与行为数据的敏感度远高于普通娱乐平台。因此,本政策采用"明示同意 + 最小化采集 + 加密流转"的三层原则,详细说明数据的收集、使用与保护机制。建议您完整阅读本页面,特别是关于第三方共享与跨境传输的章节。

信息收集范围与类型

我们仅收集实现核心功能所必需的数据,拒绝任何形式的过度采集。具体分为以下三类:第一,注册与实名信息,包括手机号码、姓名、身份证号码(用于反洗钱审查与提现打款),该部分数据采用国密 SM4 算法加密存储;第二,对局行为数据,包括牌局记录、胜负统计、道具使用日志,此类数据用于反作弊检测与玩法平衡性分析,不涉及具体出牌顺序的原始录像存储;第三,设备与环境信息,包括 IP 地址、浏览器 User-Agent、操作系统版本、屏幕分辨率,用于识别异常登录与保障备用线路1 的智能路由调度。

需要特别说明的是,麻将胡了无需充值直接提现功能要求用户绑定至少一张一类银行卡。我们仅存储银行卡号的前 6 位与后 4 位(用于界面展示与校验),完整的卡号通过 Payment Card Industry Data Security Standard (PCI DSS) 认证的支付通道直接转发至合作银行,平台服务器不落地存储完整卡号。

信息使用目的与合法依据

我们依据《中华人民共和国个人信息保护法》第 13 条,基于"订立和履行合同所必需"与"履行法定义务"两项合法事由处理您的数据。具体使用场景包括:身份核验(用于防范未成年人沉迷与洗钱风险)、对局匹配(基于您的历史番型偏好推荐合适的牌桌)、奖励计算(用于处理提现申请与积分结算)。

我们承诺不会将您的个人信息用于任何形式的用户画像与定向广告推送。在赏金女王专区的赛季排行榜中,默认仅展示您设置的昵称(非真实姓名),且您可在隐私设置中随时开启"隐身模式",开启后排行榜将显示为"匿名玩家"。

Cookie 与本地存储技术说明

平台使用三类本地存储技术:第一,功能性 Cookie,用于保持登录状态(有效期 7 天)与记住语言偏好,此为网站运行必需;第二,分析型脚本,采用自建日志系统(非第三方统计工具),记录访问来源与页面停留时长,数据聚合后 24 小时内自动脱敏;第三,本地缓存 (LocalStorage),用于存储麻将胡了2 的牌谱草稿,该数据仅保存在您的设备中,不上传至服务器。

我们明确禁止使用任何跨站追踪型 Cookie 或指纹识别技术。当您通过备用线路1 访问平台时,主域名与备用域名之间通过 SameSite=Lax 策略隔离 Cookie 作用域,防止跨域数据泄露。您可以在浏览器设置中禁用 Cookie,但请注意,禁用后将无法使用"自动登录"功能,且每次访问均需重新输入账号密码。

第三方数据共享与跨境传输规则

我们仅在以下三种场景下向第三方提供最小必要的数据:第一,支付机构(如支付宝、微信支付及银联通道),用于处理提现打款,共享字段仅为用户 ID 与提现金额;第二,云计算服务商(阿里云香港节点与 AWS 法兰克福节点),作为数据处理者存储加密后的日志数据,我们与云服务商签订了《数据处理协议》并约定禁止其访问明文数据;第三,监管机构,在收到具有法律效力的调证文书后,我们将依法提供指定范围内的数据。

关于跨境传输,由于备用线路1 的部分节点部署于香港地区,您的 IP 地址与访问日志可能传输至香港的服务器。我们已依据《个人信息出境标准合同办法》完成了标准合同备案,并针对香港节点实施了同等强度的数据保护措施。您的对局记录与资金信息始终存储于中国大陆境内的机房,不会出境。

用户权利行使指南

依据《个人信息保护法》第四章,您对自身数据享有查阅、复制、更正、删除、撤回同意及注销账号的完整权利。具体操作路径如下:查阅与复制:登录后进入"个人中心-数据档案",可在线查看我们存储的您的全部个人信息摘要,并申请导出原始数据(CSV 格式),申请将在 48 小时内通过加密邮件发送至您的注册邮箱。

更正与删除:如需修改手机号或银行卡信息,可在"安全设置"中自助操作,修改后原数据将在 30 天后物理删除。若您希望彻底删除账号及全部历史对局数据,请发送邮件至 [email protected],邮件主题注明"账号注销申请"。我们将在 15 个工作日内完成审核与删除操作,注销后您的积分余额将视为自动放弃,且无法恢复。

信息安全保障措施与事件响应

我们构建了纵深防御体系:传输层采用 TLS 1.3 加密;存储层对敏感字段使用 AES-256 与国密 SM4 双算法加密;运维层实行堡垒机访问控制,数据库操作需双人复核。每季度由外部安全公司进行渗透测试,最近一次测试于 2025 年 4 月完成,未发现高危漏洞。

若发生数据安全事件,我们将在 72 小时内通过站内信、短信及邮件三种方式通知受影响用户,并向属地网信办报告。对于因平台过失导致的数据泄露,我们将依据《个人信息保护法》第 66 条承担相应法律责任,并为用户提供免费的账号安全检测服务。

政策更新机制与联系我们

本政策版本号为 V3.2,最近更新日期为 2025 年 5 月 1 日。当法律法规、业务功能或数据处理方式发生重大变更时,我们将在首页顶部横幅连续展示 7 天的通知公告,并通过邮件发送变更摘要。重大变更的定义包括:数据收集范围扩大、第三方共享对象增加、数据存储期限延长等。

如您对本政策内容有任何疑问、意见或投诉,请首先通过 [email protected] 与我们联系。我们承诺在 48 小时内回复您的邮件。若您对我们的回复不满意,或认为我们的处理方式损害了您的合法权益,您有权向上海市浦东新区互联网信息办公室投诉举报,或依据《个人信息保护法》第 50 条向人民法院提起诉讼。

📢 最新资讯