隐私说明与数据保护政策
麻将胡了中文官方网站(以下简称“本平台”或“我们”)深知个人信息与数据安全对您的重要性。本政策详细阐述了我们在您访问 bank.paly-pg-majiang.com.cn 及使用我们提供的麻将胡了、麻将胡了2 策略工具时,如何收集、使用、存储及保护您的信息。请您在使用本平台服务前仔细阅读本政策。
一、信息收集范围与类型
我们仅收集与提供核心服务所必需的最少信息,主要分为您主动提供的信息与系统自动采集的信息两类。我们不会收集与麻将胡了攻略服务无关的敏感个人数据。
1. 您主动提交的信息
- 注册与账号信息:当您下载专业版工具或订阅 newsletter 时,我们可能需要收集您的邮箱地址、自定义用户名及密码(加密存储)。
- 互动反馈信息:当您通过邮件或在线表单联系我们时,我们会收集您的联系方式及通信内容,用于处理您的问题。
- 牌谱数据:当您使用数据工具导入牌谱截图或 CSV 文件时,相关数据仅用于本地分析,未经您的明确授权,我们不会将原始牌谱文件上传至云端服务器。
2. 系统自动采集的信息
- 设备与技术日志:包括 IP 地址、浏览器类型、操作系统版本、访问时间戳及点击流数据。这些信息用于保障网站安全及优化页面布局。
- 使用行为数据:如页面停留时长、功能按钮点击率等聚合数据,帮助我们了解功能受欢迎程度,以改进产品设计。
二、信息使用目的与方式
我们承诺,所有收集到的信息均将用于明确、合法的目的,绝不进行超出必要范围的二次利用。具体使用场景包括但不限于:
- 提供核心功能:使用您的账号信息验证身份,以提供软件激活、数据下载及云同步(如您主动开启)等服务。
- 个性化内容推送:基于您的浏览偏好与下载记录,向您推荐可能感兴趣的麻将胡了2 高阶技巧专题或版本更新通知。
- 安全风控:利用设备与技术日志识别异常登录行为,防范恶意攻击、欺诈及滥用行为,保障平台与用户的共同利益。
- 服务优化与研究:在将数据进行匿名化、去标识化处理后,用于生成行业趋势分析报告,例如我们发布的年度《麻将博弈趋势报告》。
三、Cookie 与同类追踪技术说明
为使您获得更流畅的访问体验并实现上述功能,我们会在您的浏览器中存储名为 Cookie 的小型数据文件。我们使用的 Cookie 主要分为以下几类:
| Cookie 类型 | 核心用途 | 有效期 |
|---|---|---|
| 严格必要型 | 维持用户登录状态、防止跨站请求伪造攻击。 | 会话结束即失效 |
| 偏好设置型 | 记忆您的语言选择、界面主题及工具参数设置。 | 最长 1 年 |
| 统计分析型 | 通过聚合数据统计页面访问量,帮助我们优化内容结构。 | 最长 2 年 |
您可以通过浏览器设置管理或删除 Cookie。但请注意,禁用严格必要型 Cookie 将导致您无法正常登录或使用核心下载功能。我们目前未使用任何跨站追踪型 Cookie 来追踪您的站外行为。
四、第三方数据共享与委托处理
我们高度重视您的信任。除以下明确列举的情形外,我们不会向任何第三方出售、出租或交易您的个人身份信息。涉及信息委托处理的合作方均需签署严格的保密协议。
- 云服务提供商:若您开启数据云同步功能,您的加密牌谱数据将存储于我们选定的国内合规云服务商服务器中,仅用于数据备份与多端同步。
- 数据分析合作伙伴:在获得您授权的前提下,我们可能共享脱敏后的游戏行为数据,用于联合学术研究。
- 法律合规要求:当我们收到具有法律效力的传票、搜查令或政府监管要求时,我们将依法在必要范围内披露相关信息。
我们郑重承诺,任何共享行为均遵循「最小必要」原则。例如,在分享统计分析数据前,我们会通过哈希处理移除所有可直接识别个人身份的字段。
五、您的数据主体权利
根据相关法律法规,您对自身数据享有充分的控制权。您可以通过登录账号或联系我们的数据保护专员来行使以下权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。
- 更正权:若您发现个人信息有误,有权要求我们进行修改或补充。
- 删除权:在特定条件下(如我们不再需要该信息用于原定目的),您有权要求我们删除您的个人数据。
- 撤回同意权>:对于基于您同意进行的处理活动,您有权随时撤回授权。
- 注销账号权:您可以在联系我们客服后申请注销账号。注销后,我们将依法删除或匿名化处理您的所有数据。
为保障账户安全,处理上述请求前我们可能需要验证您的身份。我们将在 15 个工作日内对您的请求作出答复。
六、信息安全保障措施
保护您的数据安全是我们的首要责任。我们构建了纵深防御体系,以应对潜在的安全威胁。
- 传输加密:全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。
- 存储加密:数据库中的敏感字段(如密码、邮箱)采用 AES-256 算法进行加密存储,密码额外通过 bcrypt 算法进行不可逆哈希处理。
- 访问控制:实施基于角色的访问控制机制,内部员工仅能根据岗位职责访问最小必要的数据范围。
- 安全审计:定期进行漏洞扫描与渗透测试,并记录所有敏感操作的审计日志,日志保留期不少于 6 个月。
七、政策更新与通知机制
随着法律法规的演进及平台功能的迭代,我们可能适时修订本隐私政策。若发生重大变更(例如收集信息范围扩大、数据使用目的改变),我们将通过站内显著公告、邮件推送或弹窗提示的方式通知您。重大变更后的政策将在公示满 7 日后生效。若您不同意修订后的条款,请停止使用本平台服务;若您继续使用,则视为接受修订后的政策。
本政策版本生效日期:2024 年 1 月 1 日。历史版本存档可向客服索取。
八、联系我们与数据保护专员
若您对本隐私政策有任何疑问、意见或投诉,或希望行使您的数据权利,请通过以下渠道与我们联系:
- 数据保护专员邮箱:[email protected]
- 邮寄地址:请在邮件中注明「隐私政策咨询」以加速处理。
我们将在验证您的身份后 15 个工作日内给予正式答复。若您对我们的处理方式不满意,您有权向相关的数据监管机构进行投诉。