隐私说明与数据保护政策

本隐私政策适用于您在 host.beta-mahjong.com 域名下(以下简称"本平台")注册、登录、游戏、充值、提现等全部操作行为。我们深知个人信息对您的重要性,因此严格按照《个人信息保护法》(PIPL)、《通用数据保护条例》(GDPR)及 PAGCOR 监管要求,对您的信息进行收集、存储、使用及共享。本政策版本生效日期为 2025 年 1 月 1 日,最近一次修订于 2025 年 6 月 15 日。

一、我们收集的信息范围与类型

为了向您提供游戏服务并履行法定义务,我们仅在必要的最小范围内收集以下四类信息。拒绝提供必要信息可能导致您无法注册或使用部分核心功能。

  • 身份识别信息:包括注册手机号码、电子邮箱地址、您设置的昵称与密码(经过 PBKDF2 加密存储)。在您进行首次提现前,我们还需收集您的真实姓名、身份证号码或护照号码,用于反洗钱与年龄验证。
  • 设备与技术日志:当您访问平台时,服务器会自动记录您的 IP 地址、设备型号、操作系统版本、浏览器 User-Agent、屏幕分辨率以及访问时间戳。这些信息仅用于安全风控与性能优化,保留周期为 180 天。
  • 交易与游戏行为数据:包括充值记录、下注金额、游戏结果、奖金发放记录以及「周周亏损补贴」的计算依据。此类数据是处理您财务请求的核心凭证,根据监管要求,财务记录需保存至少 5 年。
  • 客服沟通记录:当您联系我们的客服团队时,我们会记录沟通时间、渠道、对话内容及您提供的截图附件,用于解决您的疑问及服务质量监控。

二、信息使用目的与处理方式

我们承诺,所有收集到的信息仅用于以下明确目的,绝不会用于与您无关的用途。具体处理逻辑如下表所示:

数据类型 使用目的 法律依据
手机号/邮箱创建账号、发送登录验证码、安全提醒履行合同必需
实名信息年龄验证、反洗钱审查、满足 PAGCOR 合规要求法律义务
游戏行为数据计算亏损补贴金额、检测异常下注行为、优化游戏平衡性正当利益
设备日志识别多开账号、防范 DDoS 攻击、提升加载速度正当利益
客服录音/文字处理投诉、争议仲裁、员工服务质量考核履行合同必需

我们采用假名化(Pseudonymization)技术处理您的游戏行为数据。这意味着在内部数据分析场景下,您的真实姓名与 UID 将被分离存储,数据分析师仅能看到加密后的标识符,无法直接关联到您的个人身份。

四、第三方数据共享与跨境传输政策

我们秉持「最小化共享」原则。在以下三种特定场景下,您的数据可能会被披露给第三方:

  1. 支付服务提供商:当您进行充值与提现操作时,您的交易信息(金额、时间、支付渠道流水号)将传输至持牌支付机构(如 Visa、Mastercard、Skrill、Neteller)以完成资金结算。我们仅共享完成交易所必需的最小字段,且要求对方不得将数据用于任何其他目的。
  2. 监管机构与执法部门:当 PAGCOR、国家网信办或司法机关依据法定程序提出书面调取要求时,我们将依法提供必要的数据。在所有其他情况下,我们不会主动向任何政府机构提供用户数据。
  3. 集团内部服务商:我们的云服务器托管于 AWS 东京及法兰克福区域,因此您的数据将进行跨境传输至新加坡(AWS 亚太中心)进行备份。我们已与 AWS 签署《数据处理协议》(DPA),确保其安全措施符合 GDPR 标准。

我们郑重承诺:我们绝不销售、出租或交易您的个人信息给任何第三方营销机构。自平台成立以来,未发生任何一起因商业目的向第三方出售数据的事件。

五、您享有的权利:访问、更正、删除与携转

根据现行法律,您对自身数据拥有以下不可剥夺的控制权。您可以通过「我的账户」-「隐私中心」在线行使大部分权利,无需额外提交纸质申请。

  • 访问权:您可以随时登录账号,查看我们持有的关于您的全部个人信息副本,包括游戏历史与交易记录。
  • 更正权:若您的手机号或邮箱发生变更,可在「安全设置」中自助更新。若您的实名认证信息有误,请联系客服提交正确信息进行人工核验修正。
  • 删除权(被遗忘权):您有权要求我们删除您的账号及全部关联数据。请注意,由于反洗钱监管要求,您的实名信息与交易流水将在账号删除后继续保留 5 年,但会与您的游戏账号解除关联并进行匿名化处理。
  • 限制处理权:若您对某笔游戏记录的准确性提出异议,您可以要求我们暂时冻结该数据的处理流程,直至争议解决。
  • 数据可携权:您有权以结构化、机器可读的格式(如 CSV)获取您的核心游戏数据。我们将在 7 个工作日内导出并提供下载链接。

六、信息安全保障措施

保护您的数据免受未授权访问是我们安全团队的首要任务。我们部署了纵深防御体系,具体包括:

  • 传输加密:所有数据交互均强制使用 TLS 1.3 协议,采用 256 位 AES 加密,杜绝中间人攻击。
  • 存储加密:数据库中敏感字段(如密码、支付令牌)使用独立的密钥进行字段级加密。主密钥存储在硬件安全模块(HSM)中,由安全负责人与运维负责人分权保管。
  • 访问控制:内部员工访问用户数据遵循「最小权限」与「双人复核」原则。任何对用户敏感信息的查询操作,均会触发系统日志记录,并由审计部门每月抽查。
  • 入侵检测:我们的 SOC(安全运营中心)通过机器学习模型实时监控异常流量与账户行为。一旦检测到撞库攻击或异常登录,系统将在 1 分钟内自动锁定相关 IP 并强制该账号下线。

七、政策更新与通知机制

📢 最新资讯

  • 【2026年9月11日最新】PG麻将胡了「麻将胡每日精选推荐
  • 【11日精选】PG麻将胡了「麻将胡必看推荐合集
  • 每日速递:PG麻将胡了「麻将胡今日重点推荐
  • 9月11日 PG麻将胡了「麻将胡热门推荐榜单
  • 2026年9月11日 PG麻将胡了「麻将胡最新动态与资讯
  • 20269月 PG麻将胡了「麻将胡全网最新汇总
  • 今日更新:PG麻将胡了「麻将胡专题深度解析