隐私说明:麻将胡了 平台数据收集、使用与保护政策全解析
本隐私说明(以下简称“本政策”)适用于 bj.pg-hl-mahjong.com.cn 域名下所有页面及服务,包括但不限于麻将胡了 下载指引、连爆送彩金入口信息发布、用户社区互动等功能模块。我们深知个人信息安全的重要性,因此本政策将采用通俗易懂的语言,全面披露我们收集哪些信息、为何收集、如何使用,以及你所拥有的控制权。请在使用本站服务前仔细阅读本政策,当你点击“同意并继续”或主动提交个人信息时,即视为你已完全理解并接受本政策全部条款。
一、信息收集范围与类型:最小化收集原则
我们严格遵循“最小化收集”原则,仅收集为你提供服务所必需的信息。根据你使用的具体功能,收集的信息类型分为以下三类。第一类是“基础设备信息”,当你在访问本站时,我们会通过日志系统自动记录你的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及来源页面 URL。这些信息用于站点流量分析与安全防护,无法直接识别你的个人身份。第二类是“账号注册信息”,若你选择注册成为本站会员以获取连爆彩金入口的实时推送,你需要提供手机号码或电子邮箱地址,以及你设定的登录密码(密码经过 bcrypt 算法加密存储)。第三类是“互动反馈信息”,包括你在提交工单、参与社区讨论或参与问卷调查时主动填写的姓名(可选)、具体问题描述以及上传的截图附件。
我们特别声明,本站不收集也不要求你提供任何敏感个人信息,包括但不限于身份证号码、银行账户信息、真实住址或精确的 GPS 定位数据。我们也不提供任何形式的真钱交易或支付功能,因此不存在收集支付凭证的场景。若你收到任何以本站名义索要上述敏感信息的邮件或私信,请立即通过“联系我们”页面举报。
二、信息使用目的与方式:数据驱动的服务优化
我们收集的信息仅用于以下明确且合法的目的。第一,用于维护网站基本功能与安全。例如,通过分析 IP 地址与 User-Agent,我们可以识别并拦截分布式拒绝服务攻击(DDoS)以及恶意爬虫程序,保障站点访问的稳定性。第二,用于个性化内容推荐。在你同意的情况下,我们会根据你的设备类型(Android/iOS)和粗略地理位置(基于 IP 推算的城市级别),优化麻将胡了 下载链接的排序,确保你优先看到适用于自己设备的版本。第三,用于改进连爆彩金活动信息的推送策略。我们会统计活动页面的点击率与领取转化率,以评估不同活动文案的吸引力,但此统计为聚合数据,不包含个人标识符。
我们承诺,绝不会将你的个人信息出售、出租或交易给任何第三方。我们也不会将你的数据用于任何与麻将胡了游戏信息聚合无关的用途,例如信用评估、广告精准投放或跨站追踪。所有内部数据访问均需经过权限审批,并记录在审计日志中。
四、第三方数据共享政策:有限且必要的披露
在特定情况下,我们可能需要与有限范围内的第三方共享部分数据,但此共享行为严格受限于以下场景。场景一:网络服务提供商。我们的网站托管于阿里云(Aliyun)中国大陆节点,服务器日志数据(含 IP 地址)会存储于阿里云服务器中。阿里云作为数据处理者,仅能根据我们的指令进行维护操作,无权将数据用于任何其他目的。场景二:游戏开发商 PG 软。当你通过我们提供的链接跳转至 PG 官方活动页面并领取连爆彩金时,我们会将你的会员 ID(非手机号)传输至 PG 官方以验证活动资格,传输过程采用 TLS 1.3 加密协议。场景三:法律合规要求。若政府机关依据法定程序要求我们提供特定用户的个人信息,我们将在形式审查后依法予以配合。
除上述场景外,我们不会向任何商业伙伴共享你的个人信息。我们亦不会将数据用于“数据清洗”或“补充画像”等间接识别目的。若未来因业务发展需要引入新的数据接收方,我们将提前通过站内公告及邮件形式通知你,并重新获取你的明示同意。
五、你的权利:访问、修改、删除与撤回同意
根据《中华人民共和国个人信息保护法》及相关法规,你对你自己的个人信息享有充分的控制权。你享有以下四项核心权利。第一项是“访问权”,你可以通过登录账号后进入“个人中心” > “账号资料”页面,查看我们存储的关于你的全部个人信息。第二项是“更正权”,若你发现手机号或邮箱绑定错误,可在“账号安全”页面进行自助修改,修改过程需通过旧联系方式进行二次验证。第三项是“删除权”,你可以随时申请注销账号。注销后,我们将于 15 个工作日内删除你的全部个人信息及工单记录,但根据法律法规要求必须保留的日志(如安全审计日志)除外。第四项是“撤回同意权”,你可以随时通过邮件至 [email protected] 撤回对我们处理个人信息的同意。撤回同意不影响撤回前基于同意进行的处理的合法性。
为保障账号安全,在处理上述请求前,我们可能需要验证你的身份。验证方式包括但不限于向你的注册邮箱发送验证链接或要求你回答账号注册时设置的安全问题。所有权利请求将在 15 个工作日内予以处理,复杂情况可延长至 30 个工作日,我们将以书面形式告知你延期的原因。
六、信息安全保障措施:多层级纵深防御体系
保护你的数据免受未授权访问、泄露或篡改是我们最重要的安全目标。我们构建了“网络层-应用层-数据层”三位一体的安全防护体系。在网络层,我们启用 Web 应用防火墙(WAF),实时拦截 SQL 注入、跨站脚本攻击(XSS)等常见网络攻击。在应用层,所有涉及个人信息的请求均强制使用 HTTPS 协议,并采用 HTTP 严格传输安全(HSTS)策略,防止中间人攻击。用户密码采用 bcrypt 算法加盐哈希存储,即使数据库被攻破,攻击者也无法逆向破解原始密码。在数据层,我们实行数据分级分类管理,会员手机号等敏感字段在数据库中额外进行 AES-256 字段级加密。
此外,我们每年至少开展一次渗透测试与漏洞扫描,并定期备份数据至异地灾备中心。尽管我们采取了上述严密的措施,但请注意,互联网环境不存在绝对的安全。若不幸发生个人信息安全事件,我们将按照《网络安全法》的要求,在 72 小时内通过站内信、邮件或电话等方式告知你事件的基本情况、可能的影响以及我们已采取的补救措施。
七、政策更新通知机制与联系我们
随着法律法规的更新以及业务功能的调整,本隐私说明可能不时进行修订。我们将在本页面顶部显著位置展示“最近更新日期”。对于涉及减少用户权利或扩大信息收集范围的重大变更,我们将通过弹窗提示或电子邮件的方式,在变更生效前至少 7 日通知你。若你在通知期届满后继续使用本站服务,即视为你接受修订后的政策。我们建议你定期查阅本页面,以了解我们如何保护你的信息。
若你对本隐私说明有任何疑问、意见或投诉,请通过以下方式与我们联系。数据保护官邮箱:[email protected];邮寄地址:中国北京市朝阳区(具体门牌号请通过邮件索取)。我们将在收到你的反馈后 15 个工作日内予以答复。如果你对我们的处理方式不满意,你还有权向网信部门或电信主管部门进行投诉举报。