隐私说明与数据保护政策(beta-mahjong.com)
本隐私政策旨在透明地披露 beta-mahjong.com(以下简称"本平台")如何收集、使用、存储及保护您的个人信息。我们深知隐私对于每一位用户的重要性,因此我们遵循"数据最小化"与"目的限制"两大核心原则,仅收集为您提供服务所必需的最少信息,且绝不将您的数据用于与本站服务无关的用途。请您在使用我们的服务前,仔细阅读本政策的全部内容。
一、信息收集的范围与类型
我们根据您在平台内的不同活动,收集以下几类必要信息,并明确告知收集目的:
1. 账号注册信息
当您创建账号时,我们仅收集您的用户名、登录密码(经不可逆加密算法处理)以及一个有效的联系方式(邮箱或手机号)。我们支持使用 U 钱包地址作为唯一身份标识进行注册,在此情况下,我们不会收集您的任何实名身份信息,最大程度保障您的匿名性。
2. 设备与技术日志信息
为了保障服务安全与排查技术故障,当您访问本平台时,我们的服务器会自动记录您的 IP 地址、浏览器类型、操作系统版本、访问时间戳以及点击流日志。这些信息仅用于生成聚合统计数据,无法单独识别您的个人身份。
3. 交易信息
当您使用纯U支付进行充值与提现时,我们会记录交易金额、时间戳、交易哈希值(TXID)以及涉及的 U 钱包地址。这些信息用于财务对账与反洗钱风控审查,并按照相关法律法规要求进行至少 5 年的存档。
特别说明:本平台绝不收集您的钱包私钥或助记词。任何以平台名义索要您私钥的行为均属诈骗,请立即终止沟通并举报。
二、信息使用的目的与方式
我们收集上述信息的核心目的,是为您提供稳定、安全且个性化的游戏体验。具体使用场景包括但不限于:
- 服务提供:用于创建和维护您的游戏账号,确保您能正常登录并参与对局。
- 交易处理:用于处理您的充值与提现请求,并完成必要的账务记录。
- 安全风控:用于检测并阻止欺诈行为、恶意攻击及违反平台规则的操作,保障您的账户资产安全。
- 客户支持:当您联系客服时,用于验证您的身份并快速定位您所遇到的问题。
- 服务优化:基于聚合后的匿名数据,分析游戏平衡性与系统性能瓶颈,以持续改进产品体验。
我们承诺,绝不会将您的个人信息出售、出租或用于任何与上述目的无关的商业活动。未经您的明确同意,我们不会将您的数据用于任何形式的定向广告推送。
三、Cookie 与追踪技术说明
本平台使用 Cookie 及类似技术(如 LocalStorage)来提升您的访问体验。具体使用情况如下:
必需性 Cookie:此类 Cookie 是网站运行所必需的,用于实现用户登录状态的保持、会话标识的传递以及基础安全防护(如 CSRF Token 验证)。若您禁用此类 Cookie,将无法正常登录或使用平台核心功能。
功能性 Cookie:用于记住您的界面偏好设置,例如语言选择、音量大小、牌桌主题等,以便在您下次访问时提供更加个性化的界面。
分析性 Cookie:我们使用自研的轻量级分析脚本(非 Google Analytics 等第三方工具)来统计页面访问量、来源渠道等聚合数据。该脚本不跨站追踪用户,且收集的数据完全匿名化。
第三方支付凭证:在您发起纯U支付时,您将被重定向至去中心化应用(DApp)的确认界面。该过程产生的数据交互发生在您的钱包与区块链网络之间,本平台不介入亦不存储您的钱包连接凭证。
四、第三方数据共享与跨境传输政策
我们秉持严格的"最小化共享"原则。除以下明确列举的场景外,我们不会向任何第三方机构或个人提供您的个人数据:
- 云服务提供商:我们的服务器托管于全球知名的云服务商(如 AWS 或阿里云)。该服务商仅作为数据处理者,按照我们的指令提供存储与计算服务,无权将数据用于任何其他目的。我们已与其签署严格的数据处理协议(DPA)。
- 法律合规要求:当收到具有合法管辖权的政府机关或司法机关的正式法律文书(如搜查令、法院传票)时,我们可能被要求披露特定数据。在非紧急情况下,我们会先行通知用户(除非法律禁止)。
- 集团关联公司:若未来涉及业务合并、收购或资产转让,您的数据可能作为资产的一部分进行转移。在此类事件发生时,我们将通过站内信或邮件通知您,并确保承继方继续受本隐私政策的约束。
由于我们面向全球用户提供服务,您的数据可能会传输至您所在国家/地区以外的服务器进行处理。我们将采取一切合理必要的技术手段(如加密传输 TLS 1.3 协议),确保您的数据在传输过程中获得与在原始司法管辖区内同等级别的保护。
五、用户权利:访问、更正与删除
我们尊重并保障您对个人数据所享有的合法权利。您可以根据适用的法律法规(如 GDPR、PIPL 等),行使以下权利:
- 访问权:您有权通过「账号设置」页面查看我们持有的关于您的个人信息副本。
- 更正权:若您发现您的个人信息存在错误或不完整,您可以随时在账号设置中自行修改,或联系客服协助更正。
- 删除权(被遗忘权):您有权要求我们删除您的个人账号及相关数据。您可以在客服处提交「账号注销」申请。我们将在一个工作日内完成审核,并在 7 个工作日内彻底删除您的所有个人数据。请注意,根据反洗钱法规定,与交易相关的财务记录可能需要在注销后继续保留 5 年,但该部分数据将进行脱敏处理,不再关联您的身份。
- 限制处理权与反对权:在某些特定情况下,您有权要求我们暂停处理您的个人数据(例如,当您质疑数据的准确性时)。
- 数据可携权:您有权以结构化、机器可读的格式获取您提供给我们的数据(如对局记录概览)。
如需行使上述任何权利,请通过本政策末尾的联系方式与我们取得联系。我们将在 15 个工作日内对您的请求作出实质性答复。
六、信息安全保障措施
保护您的数据安全是我们的首要任务。我们构建了纵深防御体系,从物理、网络、应用、数据四个层面全方位保障信息安全:
- 加密技术:所有数据传输均采用 TLS 1.3 加密协议;存储的敏感数据(如钱包地址)均经过 AES-256 算法加密。
- 访问控制:实施基于角色的最小权限访问控制(RBAC),仅极少数经严格背调的运维人员拥有生产环境的访问权限,且所有操作均记录在不可篡改的审计日志中。
- 网络安全:部署下一代防火墙(NGFW)与入侵检测系统(IDS/IPS),实时监测并阻断恶意流量。核心数据库位于私有子网,不直接暴露于公网。
- 密钥管理:对于纯U支付相关的签名密钥,我们采用多重签名(Multi-Sig)与冷存储方案,私钥碎片分置于不同地理位置的保险柜中,任何单一人员或单一地点都无法动用资金。
- 定期审计:每年至少进行一次由外部独立安全机构执行的渗透测试与漏洞扫描,并根据报告结果及时修复潜在风险。
尽管我们有如此严密的防护措施,但请您理解,互联网环境不存在绝对的安全。您也应承担一部分保护责任,例如:使用高强度且唯一的密码、不向任何人透露您的账号信息、在公共设备上登录时记得退出。
七、政策更新通知机制
我们可能会根据法律法规的变化、业务功能的调整或技术手段的演进,不时对本隐私政策进行修订。我们将在本页面发布最新版本的隐私政策,并更新文首的"生效日期"。
对于涉及减少您权利或增加我们收集数据范围的重大变更,我们将通过更显著的方式通知您,包括但不限于:在您登录时弹出弹窗提示、向您注册时提供的邮箱发送通知邮件,或通过 Telegram 官方频道发布公告。在政策更新生效后,若您继续使用本平台服务,即视为您已阅读并理解并同意修订后的政策内容。
八、联系我们与数据保护官
若您对本隐私政策有任何疑问、意见或投诉,或您希望行使上述任何数据主体权利,请通过以下指定渠道联系我们:
数据保护与合规部 电子邮箱:[email protected]
邮寄地址:数据保护官(DPO)收,[商业地址占位符],邮编 [000000]
我们设立了专门的数据保护官(DPO)岗位,负责监督本政策的执行与合规情况。我们将在收到您请求后的 48 小时内予以确认,并在 15 个工作日内向您提供实质性答复。如果您对我们的处理方式不满意,您有权向您所在地的数据保护监管机构提出申诉。