隐私说明与数据保护政策

麻将胡了 PG MAHJONG 资讯站(以下简称"本站"或"我们")深知个人信息安全的重要性。本隐私说明旨在透明地阐述我们如何收集、使用、存储及保护您的信息。请您在使用本站任何服务前,仔细阅读本政策。当您访问或使用本站,即表示您已同意本政策所述的全部条款。我们保留随时更新本政策的权利,更新后的版本将在本站显著位置公示,并自公示之日起生效。

一、信息收集范围与类型

我们仅收集为提供高质量服务所必需的最少信息。根据您使用的功能不同,收集的信息类型分为以下三类:第一类为账户注册信息,包括您的电子邮箱地址、用户名、注册日期及密码的加密哈希值(我们使用bcrypt算法加盐处理,绝不存储明文密码)。第二类为使用服务时产生的日志信息,包括IP地址、浏览器类型与版本、操作系统、访问时间戳、浏览的页面路径及停留时长。此类信息通过标准Web服务器日志自动记录。第三类为可选信息,仅在您主动填写问卷或申请开发者版时收集,包括您的牌龄范围、常用游戏模式、所在国家/地区及职业背景(用于统计分析,不强制填写)。

我们特别声明:本站绝不收集任何与您个人资金账户、银行卡、第三方支付平台相关的敏感财务数据。我们也禁止用户在论坛或评论区的公开留言中透露此类信息,一经发现将立即删除并警告。对于未满18周岁的未成年人,我们要求其在监护人指导下使用本站,且不建议注册账户。

二、信息使用目的与方式

我们收集信息的目的严格限定于以下四个方面:核心功能服务(如账号登录、工具包数据同步、个性化内容推荐);服务优化与研发(通过分析用户行为模式,改进我们的数据模型与界面设计);安全风控(检测异常登录、防止恶意爬虫及DDoS攻击);合规性沟通(如发送服务协议变更通知、重要安全提醒)。我们承诺不会将您的个人信息出售、出租或交易给任何第三方用于营销目的。

在数据处理方式上,我们采用"目的限定"与"数据最小化"原则。对于日志数据,我们默认保留期限为12个月,超过期限后将自动进行匿名化处理(删除IP地址及用户标识符),仅保留聚合统计信息。对于账户数据,在您主动注销账户后,我们将于30天内彻底删除所有相关记录。我们使用合法的数据处理基础(包括但不限于您的同意、合同履行必要性、法律义务及合法利益)来处理您的信息。

三、Cookie 与追踪技术说明

本站使用Cookie及类似技术(如LocalStorage、SessionStorage)以提升用户体验。我们使用的Cookie主要分为四类:严格必要型Cookie(用于维持登录状态和防止跨站请求伪造攻击,此类Cookie无法禁用);功能型Cookie(用于记住您的语言偏好、界面主题设置);分析型Cookie(用于统计访问量、来源渠道,我们使用自建的分析系统,不引入Google Analytics等第三方工具);广告偏好型Cookie(目前本站不展示任何第三方广告,因此暂不使用此类Cookie,若未来引入将提前通知)。

您可以通过浏览器设置管理或删除Cookie。但请注意,禁用严格必要型Cookie将导致您无法正常登录或使用工具包功能。我们使用的分析型Cookie均为匿名化设计,不包含任何可直接识别您身份的信息。我们不会使用任何跨站追踪技术(如Canvas指纹识别)来追踪您在其他网站的活动。我们尊重"禁止追踪"(Do Not Track)信号,当检测到浏览器发送该信号时,我们将停止加载非必要的分析型脚本。

四、第三方数据共享政策

我们仅在以下有限情形下与第三方共享您的数据,且所有接收方均需签署严格的数据处理协议(DPA)。第一类为云服务提供商:我们的服务器托管于阿里云(新加坡地域),其作为数据处理者,仅能按照我们的指示操作数据,不得用于任何其他目的。第二类为邮件服务商:我们使用专业邮件发送平台(如SES)来向您发送激活邮件与通知,该平台仅能接触到您的邮箱地址。第三类为法律要求的披露:若政府机关依据法定程序提出正式要求,我们将在法律允许的范围内进行必要的披露,并尽可能提前通知您(除非法律禁止)。

我们不会向任何数据经纪商、广告联盟或第三方营销平台共享您的个人信息。在涉及公司合并、收购或资产出售时,若您的数据发生转移,我们将通过邮件及网站公告的方式提前30天通知您,并为您提供账户注销及数据删除的选择权。所有跨数据传输均遵循适用的国际数据传输法规(如GDPR的SCC条款或中国《个人信息保护法》的相关规定)。

五、用户权利:访问、修改与删除

依据适用的数据保护法律,您对您的个人信息享有以下权利。访问权:您有权获取我们持有的关于您的个人信息的副本。修改权:您可以在账户设置中直接更正不准确的个人信息,或通过邮件请求我们代为修改。删除权("被遗忘权"):您有权要求我们删除您的个人信息,除非法律要求我们必须保留(如税务记录)。限制处理权:在特定条件下,您有权要求我们暂停处理您的数据。数据可携权:您有权以结构化、机器可读的格式获取您提供给我们的数据(目前支持导出您的账户资料及历史下载记录)。

如需行使上述任何权利,请发送邮件至 [email protected]。我们将在收到请求后的15个工作日内完成身份验证并予以答复。身份验证可能要求您提供注册邮箱收到的验证码或回答账户安全问题。对于明显无依据或过度的请求(例如重复提交),我们可能收取合理的管理费用或予以拒绝。我们不会因您行使合法权利而歧视对待您的账户。

六、信息安全保障措施

我们采用多层次的安全防护体系来保护您的数据。在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,所有数据库均采用AES-256静态加密,备份数据存储于独立的加密存储桶。在应用层面,我们实施了严格的访问控制列表(ACL),仅授权员工可访问生产数据库,且所有访问操作均记录于不可篡改的审计日志中。我们定期(每季度)进行内部漏洞扫描,并每年委托第三方安全公司进行渗透测试。

尽管我们采取了上述技术措施,但没有任何一种互联网传输或存储方法是100%安全的。我们无法保证绝对安全,但会持续监控安全威胁并及时响应。若不幸发生数据泄露事件,我们将在发现后的72小时内通知受影响的用户(通过邮件或站内信),并向相关监管机构报告(如适用)。通知将包含泄露的性质、可能受影响的个人信息类型、我们已采取的补救措施以及用户可采取的自我保护建议。

七、政策更新与联系我们

本隐私政策最后更新日期为2025年01月01日。我们可能根据法律法规变化或业务功能调整适时修订本政策。对于重大变更(如收集数据类型变化、数据共享对象变化),我们将通过网站首页弹窗及邮件双重通知,确保您获得充分的知情权。重大变更将在通知发出后14天生效。您继续使用服务即视为接受修订后的政策。

如您对本隐私政策有任何疑问、意见或投诉,请首先通过邮件联系我们的数据保护专员(DPO):[email protected]。我们将在15个工作日内予以答复。如果您对我们的答复不满意,您有权向您所在地的数据保护监管机构提出申诉。我们建议您在联系我们未果的情况下,再考虑采取法律途径。请保留好您与我们沟通的记录,以便作为后续申诉的依据。

📢 最新资讯