隐私说明与数据保护政策(适用于麻将胡了在线试玩平台)
欢迎访问 fix.app-pg-majianghule.com.cn(以下简称“本平台”)。本页面详细阐述我们在你访问、浏览及使用“麻将胡了”与“麻将胡了2”在线试玩导航及数据查询服务时,如何收集、使用、存储及保护你的个人信息。我们深知隐私的重要性,尤其是在涉及在线娱乐与数据分析领域,我们承诺遵循《中华人民共和国个人信息保护法》及 GDPR 的相关核心原则,以透明度为第一要务。本政策版本生效日期为 2025 年 1 月 1 日。
一、我们收集的信息范围与类型
本平台采用“最小化收集”原则。我们仅收集为你提供“在线试玩”导航服务所必需的最基本信息,以及用于优化我们“狂暴爆分实测”数据库的聚合数据。具体分为以下两类:
1. 自动收集的技术日志数据
当你的浏览器请求我们服务器上的页面时,我们的服务器会自动记录标准日志信息。这包括但不限于:互联网协议(IP)地址(经过脱敏处理,仅保留前两段)、浏览器类型及版本(User-Agent)、操作系统类型、访问时间戳、请求的 URL 路径以及来源页面(Referer)。这些数据用于诊断服务器故障、分析内容受欢迎程度以及防范恶意攻击。例如,我们通过分析 IP 地址的归属地,可以统计不同地区对“麻将胡了2”试玩内容的兴趣指数,但该数据无法定位到具体个人。
2. 您主动提交的信息
当你在“联系我们”页面提交表单、发送邮件至 data@ 或 biz@ 邮箱时,我们会收集你主动提供的姓名(或昵称)、电子邮箱地址、邮件主题及正文内容。若你申请加入“试玩数据共建计划”,我们还会收集你提交的 CSV 格式的对局数据包。请注意,该数据包中可能包含你自定义的虚拟玩家 ID,我们建议你不要在数据包中附带任何真实身份信息。
二、信息使用目的与合法依据
我们仅将收集到的信息用于以下明确且合法的目的,不会进行超出必要范围的二次利用。具体使用场景包括:
- 提供核心服务:使用技术日志数据来确保“在线试玩”导航页面的快速加载与稳定渲染。根据我们 2024 年的统计,通过分析日志中的错误代码,我们成功将页面崩溃率从 0.8% 降低至 0.2%。
- 改进评测内容:使用聚合后的 IP 地域数据来调整“狂暴爆分实测”报告的发布时段,以确保全球不同时区的玩家都能在高峰时段获取最新内容。
- 响应你的咨询:使用你主动提交的邮箱地址来回复你的数据请求或商务合作询问。我们保证,除非涉及法律强制要求,否则我们不会将你的邮箱地址用于任何营销通讯列表。
- 安全与合规:使用 IP 地址(脱敏后)来识别和阻止分布式拒绝服务(DDoS)攻击或恶意爬虫抓取我们的数据库。
三、Cookie 与同类追踪技术说明
本平台使用 Cookie 和 Local Storage 技术来提升你的浏览体验。我们对此进行完全透明的披露:
严格必要的 Cookie:这些 Cookie 是网站运行所必需的,无法关闭。它们仅用于会话维持(Session ID)和负载均衡(Load Balancer)功能。例如,当你从一个页面跳转至另一个页面时,会话 Cookie 能确保你不会被重复要求进行安全验证。这些 Cookie 不包含任何个人身份信息,且会在你关闭浏览器后立即失效。我们不会使用任何第三方广告 Cookie 或跨站追踪像素。
功能性与偏好存储:我们使用 Local Storage 来记录你在阅读“麻将胡了”爆分报告时选择的“押注基准单位”(如 10 或 100)。该数据仅保存在你的本地浏览器中,不会上传至我们的服务器。你可以随时通过浏览器设置清除这些站点数据,但这可能导致你下次访问时需要重新设置偏好参数。我们目前不设置任何形式的跨站追踪 Cookie。
四、第三方数据共享与跨境传输政策
我们郑重承诺:我们不会出售、出租或以任何形式交易你的个人信息。我们仅在以下特定场景下,可能与有限的第三方服务提供商共享必要的数据:
1. 网站托管与内容分发网络(CDN)服务商:我们的服务器托管于香港地区的 Tier III 级数据中心,并使用全球 CDN 服务商(如 Cloudflare)进行内容加速。这些服务商在处理请求时可能会接触到你的 IP 地址,但他们均受严格的数据处理协议(DPA)约束,不得将数据用于除提供服务以外的任何目的。根据我们的部署架构,你的数据可能存储于新加坡或日本的节点。
2. 法律合规性披露:若收到具有法律效力的传票、法院命令或政府监管机构(如网信办)的合法要求,我们可能会被强制要求披露特定的用户数据。在非紧急情况下,我们会依据法律程序审查该请求的有效性,并在法律允许的范围内尽量通知你。
我们不会与任何游戏开发商(如 PG Soft)共享你的个人身份信息。你在“在线试玩”环境中的所有操作行为,均直接与游戏供应商的服务器交互,我们仅作为导航入口,无法读取你的游戏内虚拟余额或历史记录。
五、您的权利:访问、修改与删除
依据《个人信息保护法》第四章的规定,你享有以下法定权利。我们将提供便捷的渠道供你行使这些权利:
- 访问权:你有权要求我们提供一份我们持有的关于你的个人信息副本。由于我们收集的数据极为有限,通常这仅限于你主动提交的邮件内容。请在邮件主题中注明“【隐私数据访问请求】”。
- 更正权:若你发现我们存储的关于你的信息存在错误(例如,你的邮箱地址拼写错误),你可以随时发送邮件要求更正。
- 删除权(被遗忘权):你有权要求我们删除你的个人数据。一旦收到删除请求,我们将在 15 个工作日内从生产数据库中移除你的信息,但请注意,根据服务器备份策略,你的数据残片可能仍存在于最近 30 天的异地灾备磁带中,该备份数据无法单独删除,但会在到期后自动覆盖。
- 撤回同意权:对于基于你同意而进行的处理(例如数据共建计划),你有权随时撤回同意。
如需行使上述权利,请发送邮件至 [email protected],我们将在 48 小时内确认收到请求,并在 30 日内给出实质性答复。为了验证你的身份,我们可能需要你提供注册邮箱收到的验证码或使用该邮箱发送特定的确认邮件。
六、信息安全保障措施
保护你的数据安全是我们的首要任务。我们采取了一系列符合行业标准的技术与组织措施来防止数据泄露、损毁或丢失:
传输加密:整个站点强制启用 HTTPS/SSL 加密(TLS 1.3 协议)。这意味着你在浏览器与服务器之间传输的所有数据(包括表单提交内容)均经过 256 位加密,无法被第三方窃听或篡改。我们的 SSL 证书由 Let's Encrypt 提供,每 90 天自动轮换一次。
存储加密:服务器磁盘采用 AES-256 静态加密。即使物理硬盘被盗,未经密钥授权的任何人也无法读取其中的数据。
访问控制:我们的服务器采用最小权限原则。仅有两名核心运维人员拥有 SSH 管理权限,且所有管理操作均需通过双因素认证(2FA)验证。我们定期审查访问日志,以发现任何未授权的登录尝试。
漏洞管理:我们每季度会邀请独立安全团队对我们的 Web 应用进行渗透测试。最近一次测试(2024 年 Q4)结果显示,未发现高危或严重级别的漏洞。我们也会在 72 小时内及时应用上游系统发布的安全补丁。
七、政策更新与通知机制
我们保留根据法律法规变化或业务功能调整而适时修改本隐私政策的权利。任何重大变更(例如,引入新的追踪技术或扩大数据收集范围)将不会在未通知你的情况下立即生效。我们的通知机制如下:
- 在本页面顶部显示醒目的“政策修订日期”横幅,并保留至少 7 天。
- 对于涉及你重大权益的变更(如数据共享范围的扩大),我们将通过你在联系我们时留下的邮箱地址发送单独的邮件通知。
- 对于非实质性变更(如语法修正或排版优化),我们可能仅更新版本号而不逐一通知。
我们建议你每次访问本平台时,都快速浏览一下本政策页面。你继续使用本平台服务即构成对修订后政策的接受。若你不同意修订后的条款,你有权停止使用我们的服务并请求删除你的数据。