隐私说明与数据保护政策
麻将胡了经典专区(以下简称「本平台」或「我们」)深知个人信息对用户的重要性。本隐私说明旨在透明地阐述我们如何收集、使用、存储及保护你在访问tag.www-pgwin.com及使用麻将胡了相关导航服务时产生的数据。本政策自2024年1月1日起生效,适用于所有通过麻将胡了、麻将胡了2、赏金女王等专题页面访问本平台的用户。
信息收集范围与类型
我们仅收集为你提供服务所必需的最小化信息。根据不同的使用场景,收集的信息分为以下三类:第一类为「基础访问日志」,包括IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。这些信息由服务器自动记录,用于保障站点安全与统计页面流量。日志数据保留期为30天,逾期自动匿名化处理。
第二类为「主动提交信息」,即当你通过联系我们页面发送邮件、提交工单或参与社区讨论时,主动提供的姓名(或昵称)、电子邮箱地址以及问题描述内容。我们仅使用这些信息来回复你的咨询,不会将其用于任何营销目的。第三类为「设备标识信息」,当你在移动设备上访问时,我们可能读取设备的屏幕分辨率与语言设置,以便优化页面展示效果,但不会获取设备IMEI号或MAC地址等敏感硬件标识。
需要特别说明的是,本平台不收集任何与游戏账号相关的密码、支付凭证或身份证号码。如果你在麻将胡了官网地址对应的游戏平台内进行充值操作,相关财务信息由该游戏平台直接处理,本平台不承担存储或中转职责。
信息使用目的与方式
我们收集的信息仅用于以下四个明确目的:第一,站点安全维护——通过分析访问日志,识别并拦截DDoS攻击、SQL注入等恶意行为。根据2024年上半年的数据,我们的安全模块平均每天拦截超过1200次异常请求。第二,内容优化——通过统计不同攻略页面的点击热度,判断用户对麻将胡了、麻将胡了2等内容的偏好,从而调整专题页面的排序与推荐策略。
第三,用户支持服务——使用你提交的联系方式回复工单或邮件咨询。我们的客服系统不会将你的问题内容用于训练任何AI模型。第四,法律合规要求——当监管机构依法调取数据时,我们将在核实法律文书后,仅提供与调查直接相关的必要信息。我们承诺,不会将你的个人数据出售、出租或转让给任何第三方用于其独立营销目的。
Cookie 与追踪技术说明
本平台使用Cookie及类似技术来提升访问体验。具体而言,我们使用两类Cookie:第一类是「必要型Cookie」,用于维持站内导航功能,例如记住你选择的语言偏好(简体中文)以及「官网地址」页面的访问状态。这类Cookie不经过你的同意即可设置,因为它们是网站运行的基础。第二类是「分析型Cookie」,由我们自建的统计系统生成,用于记录页面访问量、来源渠道等聚合数据,不包含个人身份信息。
我们目前未接入任何第三方广告网络,因此不存在跨站追踪Cookie。你可以通过浏览器设置随时清除或阻止Cookie,但请注意,禁用必要型Cookie可能导致官网地址跳转功能异常。关于Cookie的详细管理方法,主流浏览器(Chrome、Edge、Safari、Firefox)均在「设置-隐私」中提供了可视化操作入口。
第三方数据共享政策
在以下三种有限情形下,我们可能与你之外的实体共享部分数据:第一,云服务提供商——我们的站点托管于具备ISO 27001认证的数据中心,该服务商仅能访问底层服务器日志,且合同禁止其将数据用于任何其他用途。第二,安全审计机构——每年我们会聘请独立第三方进行渗透测试与安全审计,审计方需签署严格的保密协议,且仅能在隔离环境中查看脱敏后的日志样本。
第三,法律授权机构——当收到具有法律效力的传票、搜查令或法院命令时,我们将依法提供指定范围内的数据。除上述三类情况外,我们不会主动向任何商业伙伴、关联公司或个人披露你的个人信息。需要强调的是,本平台不包含任何第三方广告SDK或数据交换代码,页面中的所有按钮与跳转链接均指向我们自有的内容模块。
用户权利与数据管理
根据适用的数据保护法规,你享有以下五项核心权利:访问权——你可以随时要求获取我们持有的关于你的个人信息副本;更正权——若发现信息有误,你有权要求我们及时修正;删除权——你可以要求我们删除你的主动提交信息,但基于安全日志保留期的数据除外;限制处理权——在争议期间,你可以要求暂停处理你的数据;可携权——你有权以结构化、机器可读的格式获取你提交的数据。
行使上述权利的方式非常简单:发送邮件至 [email protected],并在邮件中注明你的请求类型。我们将在收到请求后的48小时内确认,并在15个工作日内完成处理。对于明显重复或毫无根据的请求,我们可能收取合理的人工费用(约50元人民币/次),但这一情况极为罕见。此外,你可以在浏览器中开启「不追踪」(Do Not Track)信号,我们将尊重该信号并停止所有非必要的数据采集行为。
信息安全保障措施
我们采用纵深防御策略保护你的数据安全。在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,所有日志数据均采用AES-256算法加密后落盘,加密密钥由独立的安全模块管理,与网站运行环境物理隔离。在应用层面,我们的内容管理系统(CMS)每月进行安全补丁更新,并部署了Web应用防火墙(WAF)以拦截常见的注入攻击。
为了验证安全措施的有效性,我们每年委托第三方机构进行两次渗透测试。2024年5月的最新测试报告显示,系统共发现2个低危漏洞,均已在24小时内完成修复,未发现中危及以上风险。尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全,我们建议你同样保护好自己设备的系统安全,避免使用公共Wi-Fi访问敏感页面,并定期更新浏览器版本。
政策更新与通知机制
随着法律法规的演变以及平台功能的迭代,本隐私说明可能不时更新。当发生重大变更时——例如收集范围扩大、数据共享对象变化或存储期限调整——我们将在首页顶部展示显著的通知横幅,持续至少7天。同时,我们会在本页面底部标注「最近更新日期」,建议你每次访问时留意该日期。
对于非重大变更(如文字表述优化、排版调整),我们可能不单独发送通知,但会更新页面底部的版本号。本政策的历史版本存档可在「关于我们」页面的「政策档案」板块查阅。若你继续使用本平台的服务,即视为同意更新后的政策;若你不同意变更内容,可以随时停止使用并按照前述流程申请删除个人数据。
联系我们与隐私咨询
如你对本隐私说明有任何疑问,或希望行使你的数据权利,请通过以下专用渠道联系我们:隐私事务专用邮箱 [email protected],该邮箱由数据保护官(DPO)直接管理,确保你的咨询得到专业答复。你也可以通过「联系我们」页面的通用邮箱转达,但处理优先级可能低于专用邮箱。
我们承诺在收到隐私咨询后的2个工作日内进行初步回复,并在30日内给出最终解决方案。如果你对我们的处理结果不满意,你有权向所在司法辖区的数据保护机构提出投诉。请妥善保存本页面链接或截图,以便随时查阅最新版本的政策条款。