隐私说明:麻将胡了策略平台数据保护政策
我们深知个人信息安全对于每一位访问者与注册用户的重要性。本隐私说明旨在透明化地阐述我们如何收集、使用、存储以及保护您的信息。请在使用我们的网站服务或下载客户端前,仔细阅读本政策的全部条款。本政策适用于 sale.free-pg-majianghule.com.cn 域名下的所有页面及服务。
一、信息收集的范围与类型
我们仅收集为您提供服务所必需的最少信息。根据您与平台互动的不同场景,我们可能收集以下几类数据:
- 设备与技术信息:当您访问我们的官网首页入口时,服务器会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率以及访问时间戳。这些信息仅用于站点访问流量分析与安全防护,无法直接识别您的个人身份。
- 账号注册信息:当您在我们的合作论坛或策略工具中创建账号时,需要提供用户名、电子邮箱地址以及加密后的密码。我们强烈建议您不要使用与银行账户相同的密码。
- 游戏行为脱敏数据:为了持续研究"麻将胡了"与"麻将胡了2"的出分规律,我们会收集您在客户端内的对局记录(如局数、投注额、盈亏结果)。但请注意,这些数据在上传至我们的分析服务器前,会经过脱敏处理,即剥离您的用户 ID 关联,仅保留纯数值特征。
- 日志与诊断信息:客户端在运行过程中会自动生成崩溃日志,其中包含设备型号、系统版本及错误代码。这些日志仅用于修复软件缺陷,不包含任何个人内容。
我们明确承诺,绝不收集您的身份证号码、银行账户、支付密码等敏感金融信息。所有资金交易均通过第三方合规支付渠道完成,相关支付流程受该渠道的隐私政策约束。
二、信息使用的目的与方式
我们收集上述信息的目的严格限定于以下四个场景:第一,保障网站与客户端的正常运行,包括排查网络故障、优化服务器负载均衡。第二,提升内容推荐的精准度,例如根据您常阅读的攻略类型,向您推送相关的更新通知。第三,进行学术级的数据统计研究,我们会对脱敏后的对局数据进行聚合分析,以验证或修正出分规律模型,研究成果可能以行业报告的形式发布,但报告中绝不包含任何个体可识别信息。第四,履行法律合规义务,如根据监管机构要求配合调查。
我们不会将您的个人信息用于任何与上述目的无关的商业活动,更不会将您的原始数据出售给第三方广告联盟或数据经纪商。我们内部设有严格的数据访问权限控制,仅策略研究部门的核心分析师在签署保密协议后,方可访问脱敏后的数据样本。
三、Cookie 与追踪技术说明
我们的网站使用 Cookie 和 Local Storage 技术来提升您的浏览体验。具体而言,我们使用两种类型的 Cookie:一是"严格必要型 Cookie",这类 Cookie 是维持网站会话所必需的,例如用于记住您的登录状态(若您勾选"记住我"),它们不会追踪您的跨站行为。二是"分析型 Cookie",我们使用自托管的 Matomo 分析工具(而非 Google Analytics)来统计页面访问量、跳出率等宏观指标,该工具默认开启 IP 匿名化处理。
您可以通过浏览器设置随时禁用或删除 Cookie。但请注意,禁用"严格必要型 Cookie"将导致您无法正常登录账号或使用部分交互功能。我们目前未采用任何跨设备追踪技术(如设备指纹识别),亦未接入任何广告联盟的追踪像素。
四、第三方数据共享与委托处理
在以下有限情形下,我们可能会与第三方共享您的部分信息:
- 云服务提供商:我们的服务器托管于符合 ISO 27001 认证的国内数据中心。该服务商在签署的合同中明确承诺,仅作为数据存储方,不得以任何理由访问或使用存储的数据内容。
- 客户支持系统:我们使用第三方的工单系统(如 Zendesk)来管理用户反馈邮件。您的邮箱地址与邮件内容会传输至该服务商的服务器,但受限于数据处理协议,该服务商不得将数据用于任何其他用途。
- 法律强制披露:当收到具有法律效力的传票、搜查令或监管机构的正式调查要求时,我们将依法提供必要的数据。在此之前,我们会尽可能通过法律途径对超出范围的请求提出异议。
除上述情形外,我们承诺不会向任何无关第三方共享、转让或公开披露您的个人信息。对于传奇私服平台合作伙伴,我们仅共享游戏服务器的必要校验信息(如设备绑定状态),不涉及您的个人资料。
五、用户权利:访问、修改与删除
根据《个人信息保护法》及相关法规,您对自身数据享有充分的权利。您有权随时查阅我们持有的关于您的个人信息副本。若您发现信息有误,可以要求我们进行更正或补充。您也有权要求我们删除您的个人数据,我们将在一个工作日内处理您的删除请求,并在 15 个工作日内完成所有备份数据的覆盖清除。
若您希望行使上述权利,请通过本页面底部的联系方式提交书面申请。为了验证您的身份,我们需要您提供注册邮箱的接收验证码或账号绑定的设备识别码。所有数据主体请求均免费受理,我们不会因您行使合法权利而设置任何不合理障碍。若您对我们的数据处理行为有异议,您有权向当地网信部门进行投诉举报。
六、信息安全保障措施
我们采用了纵深防御的安全体系来保护您的数据。在传输层,全站启用 TLS 1.3 加密协议,确保数据在传输过程中无法被窃听或篡改。在存储层,您的密码经过加盐的 bcrypt 算法哈希处理后存储,即使数据库发生泄露,攻击者也无法逆向还原出原始密码。在应用层,我们部署了 Web 应用防火墙(WAF)来拦截 SQL 注入、跨站脚本攻击(XSS)等常见网络攻击。
此外,我们每年会聘请独立的第三方安全团队进行一次渗透测试,测试范围覆盖官网首页入口、客户端登录接口及后台管理系统。测试报告直接呈报公司安全负责人,发现的漏洞会在 72 小时内完成修复。即便如此,任何安全措施都无法提供绝对的安全保证,我们建议您也采取必要的防护措施,例如定期更换密码、不在公共电脑上保存登录状态。
七、政策更新与通知机制
随着法律法规的演变以及我们业务的调整,本隐私政策可能会不时发生变更。当我们对本政策进行重大修改时(例如信息收集范围扩大、数据使用目的变更),我们会在网站首页发布显著的通知公告,并通过您注册时预留的邮箱发送邮件提醒,确保您在修改生效前有至少 7 天的缓冲期进行审阅。
本政策最后更新日期为 2025 年 01 月 01 日。您在政策更新后继续使用我们的服务,即视为您已阅读并理解更新后的条款。若您不同意修改后的政策,您有权停止使用相关服务并请求删除您的数据。若您对本隐私政策或数据处理实践有任何疑问,或希望提交投诉,请联系我们的数据保护官(DPO):
邮箱:[email protected] 邮件主题请注明"隐私政策咨询"。我们将在 5 个工作日内给予正式答复。