隐私说明与数据保护政策:你的信任,我们的底线
欢迎访问「麻将胡了」进阶攻略站(以下简称“本平台”)。本平台深知个人信息安全的重要性,尤其是在涉及游戏账号与对局数据时。本隐私政策旨在透明地阐述我们如何收集、使用、存储以及保护你在访问 dow.pg-zn-majianghule.net.cn 及使用相关服务时提供的信息。我们承诺遵循《中华人民共和国个人信息保护法》及 GDPR 等国际主流隐私法规的最高标准,确保你的数据主权不受侵犯。
本政策适用于本平台所有的页面、子域名及通过 API 接口提供的服务。请在使用我们的服务前仔细阅读本政策。当你点击「同意」或继续使用本平台功能时,即视为你已充分理解并同意本政策所述的全部条款。
信息收集范围与类型:最小化与必要原则
我们严格遵循「最小化收集」原则,仅收集为提供特定功能所必需的信息。我们不会收集与本站服务无关的敏感个人信息,例如种族、宗教信仰、政治倾向等。具体收集范围分为以下两大类:
1. 你主动提供的信息
- 账号注册信息:当你在本站论坛或评论区创建账号时,需要提供用户名、电子邮箱地址及经过加密的密码。邮箱仅用于找回密码与接收重要公告,不会用于商业营销。
- 反馈与咨询内容:当你通过「联系我们」页面提交表单时,我们会收集你的联系方式(邮箱或电话)以及问题描述中可能包含的游戏 UID、对局截图等信息。
2. 系统自动采集的信息
- 设备与技术日志:为了保障网站安全与排查兼容性问题,我们的服务器会自动记录你的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。该日志数据保存周期不超过 30 天。
- 游戏战绩数据(匿名化):若你通过本站跳转至游戏并授权同步数据,我们将获取匿名化的胜率、常用牌型等统计信息,用于生成群体性的策略分析报告。请注意,此数据不包含任何可识别个人身份的信息。
信息使用目的与方式:明确边界,杜绝滥用
我们承诺,所有收集到的信息仅用于以下明确的目的,绝不会超出合理范围进行二次利用。具体使用场景包括:
- 提供核心服务:使用你的账号信息验证登录状态,确保社区评论功能的正常运作。
- 个性化内容推荐:基于匿名化的浏览历史,为你推荐可能感兴趣的进阶攻略专题。该推荐算法不涉及用户画像的精准识别。
- 安全风控与反作弊:分析设备日志与 IP 地址,识别并拦截恶意爬虫、暴力破解及垃圾信息发布行为。
- 法律合规要求:当收到具有法律效力的调查令或法院裁定书时,我们将依法配合提供必要的数据。
我们明确禁止将你的数据用于任何与上述目的无关的活动,包括但不限于向第三方出售数据、进行跨站点追踪广告投放等。
第三方数据共享与委托处理政策
我们深知你对数据共享的担忧。在此明确声明:我们不会将你的个人数据出售、出租或交易给任何第三方营销机构。仅在以下特定且必要的情形下,我们可能向特定服务商披露必要的数据,且均签署了严格的保密协议:
- 云服务提供商:我们的网站托管于阿里云(Aliyun)中国大陆节点。服务器日志数据将存储于其提供的对象存储服务中,阿里云承诺遵守《网络安全法》的数据保护义务。
- 游戏开发商 PG SOFT:当你通过本站链接跳转至游戏内活动时,我们会将你的 UID 及活动参与状态传输给 PG SOFT 官方服务器,以用于活动奖励的准确发放。此传输过程采用 TLS 1.3 加密协议。
- 政府监管机构:在法律法规要求或涉及公共安全时,我们可能依法向监管机构提供必要的数据。
用户权利保障:你的数据,你做主
根据相关法律,我们保障你对自身个人数据享有以下不可剥夺的权利。你可以通过访问「联系我们」页面提交书面申请来行使这些权利,我们将在 15 个工作日内予以回复。
- 访问权:你有权获取我们持有的关于你的个人数据副本。
- 更正权:若发现个人数据存在错误或不完整,你有权要求我们立即更正。
- 删除权(被遗忘权):在特定条件下,你可以要求我们删除你的个人数据。但请注意,若删除数据会影响法律义务的履行(如税务记录),则无法执行删除。
- 限制处理权:在你对数据准确性提出异议期间,你有权要求我们暂停处理该数据。
- 数据可携带权:你有权以结构化、机器可读的格式获取你提供给我们的数据,并将其传输给其他控制者。
特别说明:为验证请求者身份的真实性,防止数据泄露,我们在处理上述请求前,可能需要你提供注册邮箱的验证码或历史充值订单号等信息进行交叉验证。
信息安全保障措施:多层级纵深防御
保护数据安全是我们技术团队的首要任务。我们构建了覆盖「网络层、应用层、数据层」的三维防御体系,具体措施包括:
- 传输加密:全站启用 HTTPS 安全协议,使用 TLS 1.3 加密套件,确保数据在传输过程中不被窃听或篡改。
- 存储加密:数据库中的密码字段采用 bcrypt 算法进行不可逆哈希处理,即使数据库泄露,攻击者也无法还原原始密码。
- 访问控制:实施基于角色的访问控制(RBAC),仅授权员工拥有最小必要的数据访问权限,且所有敏感操作均记录在审计日志中。
- 漏洞管理:每季度委托第三方安全公司进行渗透测试与代码审计,及时发现并修复潜在安全漏洞。
尽管我们采取了上述严密措施,但请理解,互联网环境不存在绝对的安全。我们建议你同时采取以下措施保护自身账户:使用高强度且唯一的密码,开启双重身份验证(2FA),并避免在公共网络环境下访问个人账户。
政策更新通知机制与联系我们
随着法律法规的演进及业务功能的调整,我们可能会不时修订本隐私政策。重大变更(例如收集数据类型、使用目的发生根本性变化)将通过以下方式显著通知你:
- 在本站首页顶部展示为期 7 天的浮动公告横幅。
- 向你注册时提供的邮箱发送邮件通知。
政策版本更新后,若你继续使用我们的服务,即视为接受修订后的政策。如你对本政策有任何疑问、意见或投诉,欢迎随时联系我们的数据保护官(DPO):
邮寄地址:上海市浦东新区张江高科技园区博云路 2 号浦软大厦 8 楼(邮编:201203)。我们将在收到书面请求后的 15 个工作日内给予正式答复。