隐私政策总纲与适用范围
欢迎访问[PG]麻将胡了(以下简称"本平台"或"我们"),本平台运营主体为 diff.azul-pg.com。我们深知,在您体验《麻将胡了》与《麻将胡了2》相关攻略内容及模拟工具时,个人信息的安全性与透明度至关重要。本隐私说明旨在以清晰、无歧义的语言,向您阐述我们收集哪些数据、为何收集、如何使用,以及您所享有的全部控制权。本政策适用于本平台所有页面、子域名及我们开发的 PWA 应用,但不适用于通过我们跳转至任何第三方游戏运营商或社交平台后的数据活动。
我们遵循"数据最小化"原则,即仅收集提供核心服务所必需的最少量信息。我们不会向任何第三方出售您的个人数据。自 2023 年 1 月起,本平台已全面停止使用任何形式的广告追踪器与跨站指纹识别脚本,这意味着您的浏览行为不会用于构建跨域广告画像。
信息收集范围与类型:区分必要与非必要数据
为了优化页面加载速度与内容推荐逻辑,我们通过服务器日志与本地存储(LocalStorage)技术收集以下类别的数据。请注意,我们并不强制要求您注册账号,因此大部分信息收集是被动且匿名的。
1. 自动收集的技术数据(必要)
- 设备信息: 包括操作系统类型(如 Android 14、iOS 17)、浏览器 User-Agent 字符串、屏幕分辨率。这些数据用于生成正确的页面布局,例如在旧版 iOS 上禁用高级 WebGL 特效。
- 网络交互数据: 包括来源 IP 地址(仅用于确定大致的网络服务商与城市级地理位置,以统计各省份的访问热度)、页面访问时间戳、停留时长。
- 异常行为日志: 当系统检测到高频爬虫请求或疑似恶意注入时,将记录请求特征码,该数据保留 30 天后自动清除。
2. 您主动提交的信息(可选)
- 邮件通讯地址: 当您订阅"番型策略周报"时,我们需要收集您的邮箱地址。我们使用双次确认机制,确保该地址为您本人所有。
- 工单反馈内容: 当您通过"联系我们"页面提交问题时,您填写的姓名(或昵称)、邮箱及问题描述将被保存至工单系统,用于后续的响应与追溯。
我们特别声明:本平台不收集任何形式的游戏内真实货币交易记录、银行卡信息或身份证号码。若您在任何声称与[PG]麻将胡了相关的页面上被要求输入此类敏感信息,请立即通过 [email protected] 向我们举报。
信息使用目的与方式:合法、正当、透明
我们对于收集到的数据,仅用于以下四个明确的目的。任何超出此范围的使用,我们将事先征得您的单独同意。
- 服务交付与优化: 分析页面热力图以调整《麻将胡了》攻略章节的排列顺序,确保您能更快找到关键参数。例如,我们发现超过 60% 的用户会直接跳转至"免费 spins 触发条件"章节,因此在后续改版中将其前置。
- 安全风控: 利用 IP 与设备指纹(非跨站指纹)识别暴力破解、DDoS 攻击等异常流量。例如,当同一 IP 在 1 秒内请求超过 50 次页面时,系统将自动触发验证码机制。
- 个性化内容推荐(非必要): 我们使用 LocalStorage 记录您最近浏览的游戏版本(如《麻将胡了2》),以便在首页展示您可能感兴趣的更新日志。此记录完全存储在您的本地设备上,不会上传至我们的服务器。
- 法律合规与审计: 在收到具有法律效力的法院命令或监管机构要求时,我们会在法律允许的范围内提供必要的日志数据。
我们承诺,绝不会将您的邮箱地址用于发送与麻将攻略无关的营销邮件。每周策略周报的退订链接始终位于邮件正文底部,点击退订后,系统将在 3 个工作日内将您的地址从分发列表中彻底移除。
第三方数据共享政策:严格限制的例外情形
我们不会将您的个人数据出售、出租或交易给任何第三方。在以下三种有限的情形下,我们可能会进行必要的数据披露,且均遵循"最少必要"原则:
- 基础设施服务商: 我们的网站托管于专业云服务提供商(位于新加坡的数据中心)。为排查网络故障,服务商的技术人员可能接触到服务器日志,但他们签署了严格的 NDA(保密协议),且无权将数据用于任何其他用途。
- 法律合规要求: 若依据中华人民共和国法律或用户所在地法律,我们需要响应传票或法院命令,我们将首先进行内部合法性审查。若请求范围过宽,我们将提出异议或仅提供最低限度的数据。
- 业务转让: 若未来发生合并、收购或资产出售,您的数据可能作为资产的一部分被转移。在此类事件发生前 30 天,我们将在网站首页发布显著公告,并提供"选择退出"的机制。
用户权利保障与信息安全措施
依据《中华人民共和国个人信息保护法》及 GDPR 相关条款,您对您的个人数据享有以下不可剥夺的权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们承诺在 15 个工作日内完成核验与处理。
- 访问权: 请求获取我们持有的关于您的数据副本。
- 更正权: 若您发现邮箱地址等信息有误,可要求立即更正。
- 删除权(被遗忘权): 您可以要求删除我们持有的关于您的全部个人数据。但请注意,出于安全审计目的保留的日志数据(已去标识化)可能无法立即删除,但会在法定保留期(6 个月)后自动清除。
- 限制处理权: 在您对数据准确性提出异议期间,您可以要求我们暂停处理该数据。
- 数据可携带权: 您有权要求将您主动提交的数据(如邮箱地址)以结构化、机器可读的格式传输给您指定的第三方。
在信息安全保障方面,我们采用了多层防御体系。传输层使用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。存储层,所有包含个人信息的数据库均经过 AES-256 加密。访问控制方面,仅运营团队的核心管理员拥有数据库的读取权限,且所有操作均记录在不可篡改的审计日志中。我们每年至少进行一次由外部安全公司执行的渗透测试,测试范围覆盖 OWASP Top 10 中的所有漏洞类别。
政策更新通知机制与联系方式
随着法律法规的演变及平台功能的发展,本隐私说明可能不时进行修订。我们承诺,任何重大变更(如收集数据类型的变化、共享对象的增加)将不会在未提前通知的情况下生效。通知方式包括:在网站首页顶部显示持续 7 天的醒目横幅、向已订阅邮件的用户发送变更摘要。修订后的政策将附有"生效日期"标识,您继续使用本平台即视为对修订后政策的认可。
若您对本隐私说明有任何疑问、意见或投诉,请首先联系我们的数据保护负责人(DPO)。联系方式:[email protected]。我们通常会在 3 个工作日内确认收到您的请求,并在 15 个工作日内给出实质性答复。如果您对我们的处理结果不满意,您有权向您所在地的网信部门或数据保护监管机构提出申诉。请妥善保管本页面的 URL,以便随时查阅最新版本的政策。