隐私说明与数据保护政策
本隐私政策适用于 list.app-pg-mahjong.com.cn(以下简称"本网站")。我们深知,在探讨麻将胡了(Majong)策略时,用户对数据安全尤为敏感。本政策旨在透明地阐述我们如何收集、使用、存储以及保护你的信息。请在使用本网站前仔细阅读本政策。自 2024 年 1 月 1 日起,本政策已全面生效。
一、信息收集范围与类型
我们坚持"最小化收集"原则,仅收集为你提供服务所必需的信息。根据你与网站交互方式的不同,我们收集的信息分为以下三类:
- 账户信息: 当你注册成为会员以解锁专业版资源时,我们会收集你的用户名、加密后的密码以及常用邮箱地址。我们不会收集真实姓名、身份证号或住址等敏感身份信息。
- 设备与技术日志: 为了优化网站性能并防止恶意攻击,我们的服务器会自动记录标准日志,包括 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。这些数据仅用于站点安全分析与流量趋势统计,保存周期为 30 天,之后自动匿名化处理。
- 互动与贡献数据: 当你通过"联系我们"页面提交问题,或参与"实战数据贡献"任务时,我们会收集你主动提供的内容。请注意,在提交对局记录时,请务必删除任何可能包含个人身份信息的备注。
二、信息使用目的与方式
我们承诺,所有收集到的信息仅用于明确且合法的目的,绝不会进行超出范围的二次使用。具体使用场景包括:
- 提供核心服务: 使用账户信息验证你的登录状态,确保你可以正常访问下载资源或参与讨论。
- 优化内容质量: 分析设备与技术日志中的页面访问热度,判断哪些麻将胡了攻略最受欢迎,从而调整内容生产优先级。例如,若我们发现"麻将胡了2 番型"相关页面的跳出率低于 30%,我们会加大该方向的投入。
- 安全风控: 检测并阻止异常流量、暴力破解或爬虫抓取行为。当同一 IP 在 1 分钟内请求超过 60 次时,系统将自动触发验证码机制。
- 用户支持: 使用你提交的互动数据来解答你的疑问或处理技术故障。
三、Cookie 与追踪技术说明
本网站使用 Cookie 及类似技术来提升你的浏览体验。我们对此保持完全透明:
严格必要型 Cookie: 这些 Cookie 是网站运行所必需的,例如维持登录会话(Session ID)。它们不包含任何个人身份信息,且在你关闭浏览器后即失效。我们不会使用这些 Cookie 进行跨站追踪。
功能型 Cookie: 用于记住你的偏好设置,例如你上次阅读攻略时选择的字体大小或章节折叠状态。这些 Cookie 的有效期为 7 天。
统计型追踪: 我们使用自建的轻量级统计脚本(非第三方工具)来记录页面访问量。该脚本不设置跨域 Cookie,仅通过 JavaScript 发送匿名事件。我们明确禁止任何第三方广告网络在本网站部署追踪 Cookie。你可以通过浏览器设置禁用所有 Cookie,但这可能导致下载功能或会员登录无法正常使用。
四、第三方数据共享政策
我们极其严肃地对待数据共享问题。在未经你明确授权的情况下,我们绝不会出售、出租或交易你的个人信息给任何第三方。仅在以下特定且必要的情形下,我们可能共享必要的数据:
- 服务提供商: 我们可能将你的邮箱地址共享给电子邮件发送服务商(如 SendGrid),以便向你传递重置密码链接或你主动订阅的更新通知。该服务商仅被授权代表我们处理数据,且禁止将数据用于任何其他目的。
- 法律合规要求: 当收到具有法律效力的传票、法院命令或政府监管要求时,我们可能被迫披露特定信息。我们会尽最大努力在法律允许的范围内提前通知你(除非法律禁止)。
- 业务转让: 若本网站发生合并、收购或资产出售,你的数据可能作为资产的一部分被转移。在此类事件发生前,我们将在网站首页发布显著通知,并提供 30 天的选择退出窗口。
五、用户权利:访问、修改与删除
我们尊重你对个人数据的控制权。根据适用的数据保护法规,你拥有以下权利。你可以通过发送邮件至 [email protected] 行使这些权利,我们将在 3 个工作日内确认请求,并在 15 个工作日内完成处理。
- 访问权: 你有权要求我们提供我们所持有的关于你的个人数据副本。
- 更正权: 若你发现账户信息有误,可以自行在个人资料页面修改,或要求我们协助更正。
- 删除权(被遗忘权): 你可以要求我们删除你的账户及关联数据。请注意,出于法律或审计目的,我们可能需要在备份系统中保留部分数据至法定期限(最长 90 天)届满。
- 限制处理权: 在特定情况下,你可以要求我们暂停处理你的数据,例如当你对数据的准确性提出异议时。
- 数据可携权: 你可以要求我们以结构化、机器可读的格式(如 JSON)提供你提交的数据副本。
六、信息安全保障措施
保护你的数据免受未授权访问是我们安全团队的首要任务。我们实施了多层次的技术与组织安全措施:
- 传输加密: 整个网站启用 HTTPS 协议,使用 TLS 1.3 加密技术,确保数据在传输过程中不被窃听或篡改。
- 存储加密: 数据库中存储的密码均经过 bcrypt 算法(cost factor 12)哈希处理。即使数据库泄露,攻击者也无法逆向还原原始密码。
- 访问控制: 只有经过严格背景审查的核心运维人员拥有数据库的生产环境访问权限,且所有操作均记录在不可篡改的审计日志中。
- 定期渗透测试: 我们每季度委托独立的第三方安全公司对网站进行模拟攻击测试,最近一次测试(2024 年 9 月)未发现高危漏洞。
七、政策更新通知与联系我们
随着法律法规的演变或网站功能的迭代,本隐私政策可能适时更新。当我们进行重大变更时,我们会在网站首页发布显著横幅通知,并更新本页面顶部的"生效日期"。对于涉及数据使用目的变更等实质性修改,我们将通过你注册邮箱发送单独的邮件通知,并给予你 7 天的考虑期。
如果你对本隐私政策或你的数据权利有任何疑问、投诉或建议,请第一时间通过以下方式联系我们:
数据保护官邮箱: [email protected]
邮寄地址: 请在邮件中说明需求,我们会根据具体事宜提供相应的电子表单。由于我们是一家纯线上运营的站点,暂不接受线下信件。
我们承诺在 48 小时内对隐私相关请求进行初步回应,并始终以透明、负责的态度处理每一份数据请求。