隐私说明与数据保护政策
本隐私政策适用于 ar.index-mahjong.com(以下简称"本平台")所提供的所有服务,包括但不限于《麻将胡了》与《麻将胡了2》的攻略资讯浏览、策略工具使用及社区互动功能。我们深知个人信息的重要性,因此严格按照相关法律法规(包括《个人信息保护法》及GDPR标准)制定本政策,以透明的方式说明我们如何收集、使用、存储及保护你的信息。
一、信息收集范围与类型
我们仅收集为你提供服务所必需的最少信息。根据你使用的功能不同,收集的信息类型分为以下几类:
- 账号注册信息:当你创建账号时,我们会收集你的电子邮箱地址、用户名及加密后的密码。若你使用第三方账号(如Google)授权登录,我们将仅获取你在该第三方平台公开的ID及头像,不会获取你的密码。
- 设备与技术日志:为保障网站安全及优化加载速度,我们的服务器会自动记录你的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。这些数据不包含能直接识别你个人身份的信息。
- 互动与偏好数据:当你参与投票、下载策略工具或收藏攻略时,我们会记录你的操作行为,以便为你推荐更相关的内容。例如,如果你频繁浏览《麻将胡了2》的快速收益策略,我们可能会在首页为你推送该系列的更新文章。
- 咨询与反馈内容:当你通过邮件或工单系统联系我们时,我们会保存你提交的通信内容、截图附件以及你的邮箱地址,用于处理问题及后续质量追踪。
我们特别声明:本平台不收集也不要求提供任何与真实身份强相关的敏感信息(如身份证号、银行卡号、具体住址)。请勿在社区评论或工单中透露此类信息。
二、信息使用目的与方式
我们收集的信息仅用于以下明确的目的,不会用于与这些目的无关的用途。具体使用场景包括:
- 提供核心内容服务:根据你的浏览偏好,调整页面布局及内容推荐顺序,确保你能快速找到关于《麻将胡了》PG系列的最新攻略。
- 安全风控与异常监测:利用设备日志分析是否存在恶意爬虫、撞库攻击或异常流量行为。例如,当同一IP在短时间内发起超过100次页面请求时,系统将自动触发验证码机制。
- 改进产品体验:通过聚合分析用户访问热力图,我们能够识别出导航菜单的不合理之处,并据此优化信息架构。该分析仅使用脱敏后的聚合数据。
- 发送服务通知:在你订阅邮件列表的前提下,我们可能发送每周策略摘要或版本更新通知。每封邮件均包含一键退订链接,退订后我们将在3个工作日内彻底停止发送。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)来提升你的访问体验并保障核心功能运行。具体使用情况如下:
| Cookie类型 | 具体用途 | 有效期 |
|---|---|---|
| 严格必要Cookie | 维持登录状态(Session ID)、防跨站请求伪造(CSRF Token) | 会话结束即失效 |
| 功能偏好Cookie | 记录你选择的语言(简体中文)、页面字体大小、深色/浅色模式 | 1年 |
| 分析统计Cookie | 使用自建统计工具(非Google Analytics)收集匿名访问数据,如来源渠道、停留时长 | 最长24个月 |
我们目前未接入任何第三方广告联盟,因此不存在广告追踪Cookie。你可以通过浏览器设置禁用所有Cookie,但请注意,禁用「严格必要Cookie」将导致你无法正常登录账号及使用下载功能。
四、第三方数据共享与跨境传输政策
我们承诺不会出售、出租或以其他方式交易你的个人信息。仅在以下特定且必要的情况下,我们可能向第三方披露有限的数据:
- 云服务提供商:我们的服务器托管于香港及新加坡的Tier III+级数据中心(如AWS或阿里云国际版)。这意味着你的设备日志可能存储于香港或新加坡的物理服务器上。我们已与云服务商签订数据保护协议(DPA),要求其遵循与我们同等级别的安全标准。
- 必要的法律合规:当收到具有司法管辖权的法院或政府机构发出的有效法律文书时,我们可能被要求提供特定IP地址的访问日志。我们会严格审查法律文书的有效性,并在法律允许的最大范围内进行抗辩。
- 紧急安全事件响应:若发生安全漏洞导致数据泄露,我们可能在安全研究机构的协助下进行分析,届时会共享脱敏后的攻击特征数据,不包含个人身份信息。
除上述场景外,任何涉及向第三方传输个人数据的操作,我们都会在事先征得你的明确单独同意。
五、你的权利:访问、修改与删除
根据适用法律,你对自己的个人信息享有以下权利。你可以通过发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内处理你的请求。
- 访问权:你可以请求获取我们持有的关于你的所有个人信息的副本,包括具体的收集目的和已共享的第三方类别。
- 更正权:若你发现注册邮箱或用户名有误,可自行在账号设置中修改,或联系客服协助更正。
- 删除权(被遗忘权):你可以要求我们删除你的账号及关联的所有个人数据。删除操作完成后,你的浏览历史与偏好设置将被永久清除且不可恢复。
- 限制处理权:在你对数据准确性提出异议期间,你可以要求我们暂停处理你的相关数据。
- 数据可携带权:你有权要求我们将你提供的原始数据以结构化、机器可读的格式(如JSON)传输给你或你指定的第三方。
请注意,为了保障账户安全,在处理上述请求前,我们需要验证你的身份。验证方式通常为向你的注册邮箱发送包含验证链接的确认邮件。
六、信息安全保障措施与政策更新
我们采用多层次的安全防护体系来保护你的数据免受未授权访问、公开披露或破坏。具体措施包括:
- 传输加密:全站启用TLS 1.3加密协议,确保数据在传输过程中的机密性与完整性。
- 存储加密:数据库中存储的密码字段使用bcrypt算法加盐哈希处理,即使数据库泄露,原始密码也无法被逆向还原。
- 访问控制:仅核心运维人员拥有服务器后台的访问权限,且所有操作均记录在审计日志中,日志保留期为6个月。
- 定期渗透测试:我们每年委托第三方安全公司进行不少于两次的渗透测试与漏洞扫描,最近一次测试日期为2025年2月,未发现高危漏洞。
本隐私政策可能根据法律法规变化或服务功能调整进行更新。重大变更(如收集数据类型增加)将通过网站首页显著公告或邮件通知的方式提前30天告知。公告发布后若你继续使用服务,即视为接受修订后的政策。历史版本存档可联系我们索取。若你对本政策或你的数据权益有任何疑问,请随时通过 [email protected] 与我们联系。