隐私说明 - 麻将胡了 Majong 实测经验分享平台
本隐私政策更新于 2025 年 1 月 1 日,适用于 app.pg-cn-mahjong.com.cn 域名下的所有页面及服务。我们深知个人信息的重要性,因此严格按照《中华人民共和国个人信息保护法》及相关法律法规,以"最小必要"原则收集和使用你的数据。请仔细阅读本政策,当你使用我们的网站或相关服务时,即表示你已充分理解并同意本政策全部内容。
一、我们收集的信息范围与类型
在为你提供《麻将胡了》实测经验分享服务的过程中,我们可能收集以下类别的信息:
- 账号信息:当你注册或登录时,我们会收集你的手机号码、邮箱地址、第三方授权账号(如微信、QQ)的唯一标识符。我们不会存储你的第三方登录密码。
- 设备信息:为了确保网站兼容性和安全风控,我们会自动收集设备型号、操作系统版本、浏览器类型、屏幕分辨率、设备唯一标识符(如 IDFA/IMEI,仅在法律允许范围内)、网络类型(Wi-Fi/4G/5G)及 IP 地址。
- 使用日志:包括访问时间、浏览的页面路径、点击行为、搜索关键词(如"麻将胡了 实测")、停留时长及页面滚动深度。这些数据用于分析内容受欢迎程度,优化站点结构。
- 主动提交的信息:当你在"联系我们"页面提交表单、通过邮件发送咨询或参与玩家数据共享计划时,我们会收集你主动提供的内容,包括但不限于对局截图、游戏昵称、问题描述。
我们特别提示:在未获得你明确授权的情况下,我们不会收集你的精准地理位置(GPS 级别),仅可能通过 IP 地址推断城市级别的大致位置,用于内容本地化。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下核心业务场景,不会进行超出范围的二次利用:
- 提供核心服务:用于验证你的身份、显示你请求的页面内容、下载《麻将胡了》相关资源、以及保存你的阅读偏好设置。
- 内容优化与推荐:基于浏览行为分析,我们可能向你推荐你可能感兴趣的麻将策略文章或版本对比报告。我们仅进行站内推荐,不会进行跨站广告投放。
- 安全与风控:检测并阻止恶意注册、撞库攻击、爬虫抓取等异常行为。例如,当同一 IP 在 1 分钟内发起超过 100 次请求时,系统会自动触发验证码机制。
- 法律合规:在涉及诉讼、仲裁或监管调查时,依据法律要求向有权机关提供必要数据。
我们承诺,所有用于分析的数据均会进行聚合或匿名化处理。例如,在发布《麻将胡了 》胜率统计报告时,我们仅使用不包含个人标识的汇总数据。
三、Cookie 与追踪技术说明
本站使用 Cookie 和类似技术(如 LocalStorage)以提升你的浏览体验。具体使用情况如下:
| Cookie 类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要型 | session_id | 维持登录状态,防止 CSRF 攻击 | 浏览器会话结束 |
| 偏好设置型 | theme_pref | 记住你选择的深色/浅色主题 | 1 年 |
| 统计分析型 | _ga | 匿名统计访问量(使用自建统计系统,非 Google Analytics) | 2 年 |
我们目前不接入任何第三方广告网络,因此不存在广告追踪 Cookie。你可以通过浏览器设置删除或阻止 Cookie,但请注意,禁用严格必要型 Cookie 将导致无法正常登录和下载《麻将胡了》资源。
四、第三方数据共享政策
我们高度重视数据保密,除以下情形外,我们不会向任何第三方出售、出租或共享你的个人信息:
- 传奇私服平台(网络服务提供商):当你通过该平台下载《麻将胡了》或使用其网络加速服务时,为完成下载请求及保障连接质量,我们会将必要的设备信息与 IP 地址传输至该平台。该平台受保密协议约束,仅能将这些信息用于服务提供。
- 云服务托管商:网站服务器位于中国境内合规数据中心,托管商可能接触到底层日志,但其无权查看业务数据层内容。
- 执法与监管机构:依据生效法律文书或监管要求,我们可能被迫披露特定信息。我们会在法律允许的范围内,尽力提前通知你(除非法律禁止通知)。
我们郑重承诺,自 2021 年建站以来,我们从未向任何数据经纪商、广告联盟或第三方营销机构出售过用户数据。
五、你的权利与数据管理
根据《个人信息保护法》,你享有以下法定权利。你可以通过发送邮件至 [email protected] 行使这些权利,我们将在 15 个工作日内处理完毕:
- 查阅权:获取我们持有的关于你的个人信息副本。
- 更正权:修改不准确或不完整的个人信息(如更换绑定手机号)。
- 删除权:在符合法定条件时(如撤回授权、注销账号),要求删除你的个人信息。
- 撤回同意权:对于基于同意而进行的处理,你有权随时撤回。
- 注销账号权:通过联系我们,你可以注销网站账号。注销后,我们将在 30 天内删除或匿名化处理你的所有数据,但依据法律要求需保留的日志(如交易记录)除外。
为了保障安全,处理上述请求前,我们可能需要验证你的身份(如通过原绑定邮箱发送验证码)。此步骤不可省略,以防止他人恶意操作你的账号。
六、信息安全保障措施
我们采用多层次安全机制保护你的数据:
- 传输加密:全站启用 TLS 1.3 协议,确保数据在传输过程中不可被窃听或篡改。
- 存储加密:数据库中的敏感字段(如手机号、邮箱)采用 AES-256 算法加密存储。加密密钥由独立的安全团队保管,与业务团队物理隔离。
- 访问控制:内部员工访问用户数据需经过双人审批,且所有访问操作均记录在不可篡改的审计日志中。
- 安全测试:我们每季度委托第三方安全公司进行渗透测试。最近一次测试(2024 年 12 月)未发现高危漏洞。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。如不幸发生数据泄露事件,我们将在 72 小时内通过站内信、邮件或短信方式通知受影响的用户,并向监管机构报告。
七、政策更新通知机制
本政策可能因法律法规变化或业务调整而更新。当发生重大变更时(如收集信息范围扩大、数据共享对象变化),我们将通过以下方式通知你:
- 在网站首页显著位置展示公告,持续至少 7 天。
- 向你注册时填写的邮箱发送邮件通知。
政策更新后的生效日期将在文首标注。若你在更新后继续使用我们的服务,即视为接受修订后的政策。对于重大变更,我们会额外征求你的明确同意(如弹窗确认)。
八、联系我们与数据保护官
我们已指定专门的数据保护负责人(DPO),以确保本政策得到有效执行。若你对本政策内容或你的个人信息处理有任何疑问、投诉或建议,请通过以下方式联系:
- 数据保护官邮箱:[email protected]
- 邮寄地址:中国上海市浦东新区张江高科技园区博云路 2 号 602 室(邮编:201203)
我们会在 15 个工作日内对你的请求进行实质性答复。如果你认为我们的处理方式损害了你的合法权益,你还有权向当地网信部门或工信部门进行投诉举报。