隐私说明与数据保护政策
本政策适用于 file.up-pg-majianghule.com.cn(以下简称"本平台")提供的所有服务,包括麻将胡了 APP 下载引导、爆率数据查询及用户社区功能。我们深知个人隐私的重要性,并承诺遵循 《中华人民共和国个人信息保护法》 及 GDPR 的相关要求,以"最小化收集、透明化使用"为原则处理您的数据。请您在继续使用本平台前,仔细阅读以下条款。
我们收集哪些信息?
我们仅收集为您提供服务所必需的最少信息,并明确告知收集目的。根据您使用的功能不同,收集范围分为以下两类:
1. 非注册浏览数据(自动收集)
当您访问本平台时,服务器会自动记录标准访问日志,包括:IP 地址(经过脱敏处理,仅保留前 24 位)、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。这些数据用于分析网站流量趋势、排查服务器故障以及防范恶意攻击。此类数据不包含任何可识别个人身份的信息,且日志保留周期不超过 30 天。
2. 用户主动提交的数据
当您通过"联系我们"页面发送邮件或使用在线客服时,我们会收集您主动提供的联系方式(如邮箱地址、手机号码)以及通信内容。若您申请导出个人游戏数据,我们还需要验证您的身份,此时会要求您提供注册手机号或身份证后四位用于交叉验证。我们不会收集与上述功能无关的敏感个人信息,如种族、宗教信仰、健康记录等。
信息使用的目的与方式
我们严格限制您的数据使用范围,仅在以下场景中调用:
- 提供核心服务: 用于验证您的下载请求、推送版本更新通知、响应您的客服咨询。
- 安全风控: 结合 IP 地址与设备指纹识别异常登录行为,防止账号盗用与批量注册。在此过程中,我们使用加密哈希算法处理设备标识,无法反向还原原始硬件信息。
- 服务优化: 分析聚合后的访问日志(不含个人标识)以优化页面布局,例如我们发现用户更倾向于在移动端访问爆率数据,因此将移动端适配作为开发优先级。
- 法律合规: 当收到具有法律效力的调查令或法院传票时,我们将在法律允许的范围内提供必要的数据。
我们郑重承诺:绝不出售、出租或交易您的个人信息。所有数据的处理均基于"提供服务所必需"的原则,不存在任何形式的二次商业利用。
Cookie 与同类追踪技术说明
本平台使用 Cookie 及 Local Storage 技术来提升您的浏览体验。具体使用场景如下:
严格必要型 Cookie: 用于维持您的登录状态(如适用)和记住您的语言偏好。这些 Cookie 无法禁用,否则网站核心功能将失效。例如,我们使用名为 pg_session_id 的会话 Cookie,有效期至浏览器关闭。
统计分析型 Cookie: 我们接入自建的统计脚本(非第三方),用于记录页面访问量、来源渠道等匿名数据。该脚本不跨域追踪,且不采集点击热力图。我们不会使用任何广告联盟的追踪 Cookie,因此您不会在本平台看到基于浏览历史的个性化广告。
管理选项: 您可以通过浏览器设置删除或阻止 Cookie。但请注意,禁用 Cookie 可能导致下载链接失效或无法正常显示数据对比表格。我们建议您保持默认设置。
第三方数据共享与委托处理
我们不会将您的个人信息共享给任何无关第三方。但在以下特定情形下,可能存在数据委托处理行为:
- 邮件服务提供商: 我们使用阿里云企业邮箱服务发送技术支持回复。您的邮箱地址会传输至阿里云服务器,但仅用于邮件投递,阿里云作为数据处理者受合同约束,不得将数据用于其他目的。
- 应用分发渠道: 当您通过本平台跳转至官方应用商店下载 APP 时,应用商店会按照其自身的隐私政策收集必要信息。本平台不参与该环节的数据收集。
- 法律要求的披露: 若发生法律纠纷,我们可能会根据司法机关的强制要求披露必要信息。在此情况下,我们会要求执法机构出具正式文件,并仅披露与调查直接相关的数据子集。
我们承诺,所有接受委托处理数据的第三方均需签署严格的保密协议,并达到与我们同等级别的安全防护标准。我们每半年对数据处理方进行安全合规审计。
您的权利:访问、修改与删除
根据相关法律法规,您对您的个人信息享有以下控制权。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在 15 个工作日 内处理您的请求。
- 访问权: 您有权获取我们持有的关于您的个人信息副本。首次请求免费,重复请求可能收取合理的服务费用。
- 更正权: 若您发现个人资料有误,可随时通过客服渠道更正。对于账号核心标识(如实名认证信息),可能需要您提供额外的身份证明。
- 删除权(被遗忘权): 您有权要求我们删除您的个人信息。我们将删除数据库中的原始记录,但出于法律义务(如税务记录)或安全审计需要保留的数据除外。删除操作不可逆,可能导致您的游戏账号无法找回。
- 撤回同意权: 对于基于"同意"处理的非必要数据,您可以随时撤回授权。撤回后,我们将停止处理相关数据,但不影响撤回前基于同意进行的处理合法性。
- 数据可携带权: 您可以申请以结构化、机器可读的格式(如 CSV)获取您提供的个人数据。
信息安全保障措施
保护您的数据安全是我们的首要任务。我们构建了纵深防御体系:
传输层安全: 全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。您可以通过浏览器地址栏的锁形图标验证我们的 SSL 证书有效性。
存储层安全: 敏感数据(如邮箱、手机号)在数据库中均经过 AES-256 加密存储。加密密钥存储于独立的硬件安全模块(HSM)中,与数据库物理隔离。即使数据库被拖库,攻击者也无法获取明文信息。
访问控制: 仅极少数授权运维人员拥有生产数据库的访问权限,且所有访问操作均记录在审计日志中,日志不可篡改。我们定期进行权限复核,确保最小权限原则得到执行。
应急响应: 若不幸发生数据安全事件,我们将在 72 小时内 通过邮件或站内信通知受影响的用户,并上报至相关监管机构。同时,我们会立即启动应急响应预案,隔离受影响的系统并评估影响范围。
政策更新与联系我们
随着法律法规的演变和业务功能的调整,我们可能不时更新本隐私政策。重大变更(如收集数据类型变化、数据使用目的变更)将通过在网站首页发布显著公告的方式通知您,公告展示期不少于 7 日。对于非重大变更(如措辞优化),我们将直接更新本页面顶部的"生效日期"。
若您对本政策内容有任何疑问、意见或投诉,请首先通过邮件联系我们的数据保护官(DPO):[email protected]。我们承诺在 48 小时内确认收到您的反馈,并在 30 日内给出实质性答复。如果您对我们的处理结果不满意,您有权向当地网信部门或消费者权益保护组织进行投诉举报。
本政策自 2024 年 1 月 1 日起生效,最新修订日期为 2024 年 10 月 15 日。