麻将胡了隐私说明与数据保护政策
麻将胡了平台(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在清晰、透明地阐述当您访问 h5.pg-hl-majianghule.com.cn 或体验《麻将胡了》PG SOFT 相关服务时,我们如何收集、使用、存储及保护您的信息。请您在使用本平台前仔细阅读本政策。
一、信息收集范围与类型
我们仅收集与提供《麻将胡了》游戏规则查询及秒翻倍数据解析服务所必需的最少信息。具体分为以下两类:
1. 您主动提供的信息
- 账号注册信息:当您创建账户以保存游戏偏好设置时,我们需要收集您的用户名、加密邮箱地址及经过哈希处理的密码。我们强烈建议您不要使用与其他网站相同的密码。
- 反馈与咨询内容:当您通过邮件或在线表单联系我们时,我们会收集您提交的问题描述、截图附件及联系方式(邮箱或手机号),以便进行后续处理。
2. 系统自动采集的信息
- 设备与技术日志:为保障《麻将胡了》PG 秒翻倍动画的正常渲染与问题排查,我们会自动记录您的 IP 地址、设备型号、操作系统版本、浏览器 User-Agent 以及访问时间戳。
- 游戏行为数据(仅限在线版本):包括对局时长、点击流数据及功能使用频率。我们仅统计聚合数据,不记录您在牌局中的具体手牌排列。
二、信息使用目的与方式
我们收集上述信息的目的仅限于提升《麻将胡了》内容服务的质量与安全性。具体使用场景包括:
- 提供核心服务:用于加载您请求的《麻将胡了》PG SOFT 规则页面、渲染倍率计算图表以及维护您的个人收藏夹功能。
- 安全风控:通过分析 IP 地址与设备指纹,识别并阻止恶意爬虫、撞库攻击及 DDoS 攻击。该处理基于我们的合法利益原则。
- 优化产品体验:分析聚合后的用户访问路径,以调整文章结构,确保"秒翻倍"等核心关键词相关内容更容易被您找到。
- 法律合规:当收到具有法律效力的传票或法院命令时,我们将在法律允许的范围内披露必要信息。
我们承诺,绝不会将您的个人信息用于任何与麻将胡了服务无关的商业推广,更不会进行数据买卖。
三、Cookie 与追踪技术使用说明
本平台使用 Cookie 及类似技术(如 Local Storage)来提升您的访问体验。具体类别如下:
| Cookie 类型 | 功能说明 | 有效期 |
|---|---|---|
| 严格必要型 | 用于维持会话状态,防止跨站请求伪造(CSRF)。无此 Cookie,网站核心功能无法正常运行。 | 会话结束即失效 |
| 功能偏好型 | 存储您对《麻将胡了》文章列表的展示模式偏好(如列表/网格视图)。 | 1 年 |
| 统计性能型 | 用于匿名统计页面访问量及热力图分析,帮助我们了解哪些"秒翻倍"教程最受欢迎。数据不包含个人身份信息。 | 最长 365 天 |
您可以通过浏览器设置删除或阻止所有 Cookie。但请注意,禁用严格必要型 Cookie 将导致您无法正常登录或使用部分交互式查询工具。
四、第三方数据共享政策
麻将胡了平台严格遵守最小化共享原则。我们仅在以下特定且必要的情形下,向第三方提供有限的数据访问权限:
- 云服务提供商:我们的服务器托管于具备 ISO 27001 认证的数据中心。服务商仅在维护硬件或排查网络故障时,可在我们的监督下访问系统日志,且需签署严格的保密协议。
- 数据分析服务商:我们可能使用第三方统计工具(如隐私增强型分析平台)处理脱敏后的访问数据。该工具已开启 IP 匿名化功能,无法追溯到具体个人。
- 执法机构:仅在符合法律法规要求的前提下,我们才会响应官方的数据调取请求。
我们明确声明:麻将胡了不会与任何广告联盟共享您的 Cookie 或行为数据用于跨站行为广告推送。您的数据仅用于本平台内部优化。
五、用户权利与数据管理
根据《个人信息保护法》及相关法规,您对您的个人信息享有以下权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。请在邮件中注明【访问请求】。
- 更正权:若您发现账号信息有误,可自行在个人资料页面修改,或联系客服协助更正。
- 删除权:在以下情形下,您可以请求删除您的个人信息:(a) 我们处理信息的行为违反法律法规;(b) 我们不再需要该信息来实现初始收集目的。您可以通过发送邮件至 [email protected] 提交删除申请,我们将在 15 个工作日内完成核查与处理。
- 撤回同意权:对于基于同意收集的信息(如邮件订阅),您可以随时通过邮件中的退订链接撤回。
- 注销账户:您可以在设置页面申请注销账户。注销后,我们将删除或匿名化处理您的所有个人数据,但根据法律要求需要保留的日志记录除外。
六、信息安全保障措施
我们采用了多层次的安全防护体系来保护您的数据:
- 传输加密:全站启用 TLS 1.3 加密协议,确保您在浏览《麻将胡了》游戏规则及提交反馈时,数据在传输过程中不被窃听或篡改。
- 存储加密:数据库中的敏感字段(如邮箱、IP)均使用 AES-256 算法进行加密存储。
- 访问控制:内部员工访问用户数据需经过双因素认证(2FA)授权,且所有访问操作均记录在不可篡改的审计日志中。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,并对发现的漏洞(如 OWASP Top 10 风险)进行及时修复。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。我们建议您也履行好自身的保护义务,例如不向任何人透露密码、定期更新密码。
七、政策更新与通知机制
随着法律法规的演变及平台功能的迭代,本隐私说明可能会适时更新。更新后的版本将在本页面顶部显示"最近更新日期",并标注变更摘要。
对于涉及您重大权益的变更(如收集信息范围扩大、数据使用目的改变),我们将通过您在平台预留的邮箱发送显著通知,或在网站首页展示弹窗公告。重大变更生效前,我们将预留至少 7 日的公示期。若您在公示期结束后继续使用本平台服务,即视为您已阅读并接受更新后的政策。
八、联系我们与数据保护官
若您对本隐私说明有任何疑问、意见或投诉,或希望行使您的上述任何权利,请通过以下方式与我们联系:
- 数据保护专线邮箱:[email protected](推荐用于隐私相关请求)
- 官方客服邮箱:[email protected]
- 邮寄地址:请在邮件中索取我们的注册办公地址(仅支持书面信函)。
我们承诺在收到您的隐私请求后,会在 48 小时内确认收悉,并在 15 个工作日内给出实质性答复。若您对我们的处理方式不满意,您有权向网信部门等监管机构进行投诉。