隐私说明:数据收集、使用与保护政策
本隐私政策适用于 view.zh-pg-majianghule.com.cn 及其关联子页面。我们深知个人信息的重要性,因此制定了本政策,以透明的方式说明我们收集哪些信息、如何使用这些信息,以及你如何控制自己的数据。请在使用本平台前仔细阅读本政策。
一、信息收集范围与类型
我们仅在提供服务的必要范围内收集用户信息。根据收集方式的不同,信息可分为以下三类:
1. 用户主动提交的信息
- 注册账号时提供的邮箱地址、用户名及加密密码(密码经 bcrypt 算法加盐哈希处理,我们无法查看明文)。
- 通过联系我们页面提交咨询时填写的姓名、联系方式及问题描述。
- 参与投稿或活动时提供的身份信息与收款账户(仅限合作场景)。
2. 自动采集的日志信息
- 设备信息:操作系统类型及版本、浏览器 UA、屏幕分辨率、设备型号。
- 网络信息:IP 地址(用于地区统计与安全防护,存储时进行最后一段脱敏处理)、网络类型(Wi-Fi/4G/5G)。
- 行为日志:访问页面路径、停留时长、下载操作记录、对局结果统计(仅限已登录用户)。
3. 本地存储信息
我们使用 localStorage 存储用户界面偏好(如主题颜色、字体大小),这些数据仅保存在你的设备本地,不会上传至服务器。
二、信息使用目的与方式
我们收集上述信息的目的严格限定于以下场景,不会用于任何与平台服务无关的用途:
- 提供核心服务:包括账号登录验证、麻将胡了下载链接生成、策略文档访问权限控制。
- 优化产品体验:分析页面访问热力图与功能使用频率,以改进产品界面布局与内容结构。例如,我们通过分析发现「版本对比表」区域的点击率是其他区域的 3.2 倍,因此在下载页调整了该模块的展示位置。
- 安全风控:检测异常登录行为、阻止恶意爬虫与 DDoS 攻击。IP 地址仅用于识别异常流量,不会用于追踪个人行踪。
- 个性化推荐:基于你浏览过的麻将胡了相关文章,在站内推荐可能感兴趣的策略专题。此功能仅基于站内行为,不涉及跨站追踪。
我们承诺:不会将你的个人信息出售、出租或交易给任何第三方。所有数据的使用均以「最小必要」为原则。
三、Cookie 与追踪技术说明
本平台使用 Cookie 及类似技术来维持会话状态并改善访问体验。具体使用情况如下:
| Cookie 类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 必要 Cookie | session_id | 维持登录状态,防止 CSRF 攻击 | 会话结束即失效 |
| 偏好 Cookie | theme_pref | 记录界面主题选择 | 365 天 |
| 分析 Cookie | _ga_* | 匿名统计访问量与来源渠道 | 730 天 |
| 第三方 Cookie | 无 | 我们未接入任何广告联盟,因此不设置第三方追踪 Cookie | 不适用 |
你可以通过浏览器设置删除或阻止 Cookie,但请注意:禁用必要 Cookie 将导致无法正常登录与下载。我们目前未使用指纹识别或其他隐蔽追踪技术。
四、第三方数据共享政策
在以下有限情形下,我们可能与第三方共享必要的非敏感信息:
- 云服务提供商:我们的服务器托管于国内合规的云服务商(如阿里云/腾讯云),其仅在维护硬件与网络安全时可访问日志数据,且签署了严格的数据保密协议。
- 邮件推送服务:当用户订阅更新通知时,邮箱地址将传输至邮件服务商(SendCloud 或阿里云 DirectMail)用于发送。我们要求服务商不得将邮箱用于任何其他目的。
- 法律合规要求:若收到具有法律效力的调查令或法院裁定,我们将依法提供必要的数据。除此之外,我们不会向任何政府机构主动提供用户数据。
我们明确声明:平台不包含任何第三方广告 SDK,也不会将用户行为数据用于广告精准投放。所有数据共享均记录在内部审计日志中,保留期为 3 年。
五、用户权利:查看、修改与删除
根据《个人信息保护法》及相关法规,你对自己的数据拥有以下权利。你可以通过邮箱 [email protected] 提交请求,我们将在 15 个工作日内完成处理:
- 访问权:获取我们持有的关于你的个人信息副本(免费提供一次,后续每次收取 10 元工本费)。
- 更正权:发现信息有误时,可要求修正注册邮箱、联系方式等资料。
- 删除权:你可以要求删除账号及所有相关数据。请注意,删除账号后,你的历史对局记录与策略收藏将无法恢复。
- 撤回同意权:对于基于同意而进行的处理(如邮件推送),你可随时撤回授权。
- 注销权:在「账号设置」→「安全中心」中可自助注销账号,注销后数据保留期不超过 30 天。
为保障账号安全,处理上述请求前我们需要验证你的身份。验证方式包括:发送验证邮件至注册邮箱、回答注册时设置的安全问题。
六、信息安全保障措施
我们采用纵深防御策略保护你的数据安全,具体措施包括:
- 传输加密:全站启用 TLS 1.3 协议,所有数据在传输过程中均经过 AES-256 加密。
- 存储加密:数据库中的敏感字段(如邮箱、手机号)使用字段级加密存储,密钥由独立密钥管理系统(KMS)保管。
- 访问控制:内部员工访问用户数据需经过双因素认证(2FA),且仅开放最小权限。所有访问操作均记录审计日志。
- 漏洞管理:每季度委托第三方安全公司进行渗透测试,最近一次测试(2024 年 Q2)未发现高危漏洞。
- 备份策略:核心数据库每日全量备份至异地灾备机房,备份数据同样加密保存,保留周期为 30 天。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对安全。若发生数据泄露事件,我们将在 72 小时内通过邮件及站内公告通知受影响用户,并向监管机构报告。
七、政策更新与通知机制
本隐私政策可能根据法律法规变化或平台功能调整进行修订。具体的更新流程如下:
- 政策修订后,我们将在首页顶部展示「隐私政策已更新」的横幅提示,持续展示不少于 7 天。
- 对于涉及用户重大权益的变更(如数据使用范围扩大),我们将额外发送邮件通知,并设置 15 天的缓冲期供用户审阅。
- 政策底部会标注「最近更新日期」,建议用户定期查看本页面。
若你对本政策有任何疑问,或希望行使上述权利,欢迎随时通过 [email protected] 与我们联系。我们的数据保护专员将在 2 个工作日内回复你的邮件。
最后更新日期:2025 年 01 月 15 日。本政策自发布之日起生效,取代此前所有版本的隐私声明。