隐私说明与数据保护政策
我们深知个人信息安全的重要性。本隐私政策旨在透明地阐述我们如何收集、使用、存储及保护您的数据。请您在使用本站(gear.apps-pg-majiang.com.cn)及下载相关游戏资源前,仔细阅读本政策。我们承诺遵循《中华人民共和国个人信息保护法》及相关法律法规,采用行业领先的安全技术手段,为您的数据安全保驾护航。
一、信息收集的范围与类型
我们坚持“最小化收集”原则,仅收集为您提供服务所必需的信息。具体分为以下两类:第一类为非个人身份信息,包括设备型号、操作系统版本、浏览器类型、IP地址(用于地域统计分析)、访问时间及浏览的页面路径。这些数据通过加密协议传输,用于优化站点布局与提升访问速度。第二类为主动提交的个人信息,仅限于您在联系我们或参与社区活动时自愿提供的昵称、电子邮箱地址及QQ号码。
我们特别说明:在您下载“麻将胡了”安装包时,我们不会强制要求您注册账号或提供手机号码。所有下载行为均为匿名状态。我们不会收集您设备中与游戏无关的通讯录、相册、短信等敏感数据。若游戏客户端在运行过程中请求存储权限,该权限仅用于保存游戏缓存文件与截图功能,我们不会读取您存储空间内的其他个人文件。
二、信息使用目的与处理方式
我们收集的信息将严格用于以下四个明确目的:第一,提供核心服务——确保您能顺利下载游戏安装包并访问攻略内容;第二,改进用户体验——通过分析页面热力图与点击流数据,优化导航菜单布局,使您能更快找到“麻将胡了2”的攻略专区;第三,安全风控——检测异常流量与恶意攻击行为,保护服务器数据安全;第四,个性化推荐——在获得您的明确授权后,通过邮件向您推送您可能感兴趣的游戏版本更新通知。
我们郑重承诺:绝不会将您的个人信息出售、出租或交易给任何第三方用于营销目的。我们也不会将您的数据用于任何与麻将胡了无关的广告投放。所有的数据处理行为均记录在案,并定期接受内部审计。数据处理期限遵循“存储期限最小化”原则,对于非个人身份信息,我们仅保留不超过12个月的日志数据;对于主动提交的个人信息,我们将在您注销或主动要求删除后的30天内彻底清除。
三、Cookie 与同类追踪技术说明
为了提升站点的响应速度与记住您的偏好设置(如语言选择、下载历史),我们使用了Cookie及Local Storage技术。Cookie是存储在您设备上的小型文本文件,它不会包含任何可识别您个人身份的明文信息。我们使用的Cookie主要分为两类:一是严格必要型Cookie,用于维持会话状态,防止CSRF(跨站请求伪造)攻击,此类Cookie无法禁用;二是性能分析型Cookie,用于统计访问量来源,帮助我们了解哪些攻略页面最受欢迎。
我们目前未接入任何第三方广告联盟的追踪代码,因此不存在跨站追踪行为。您可以通过浏览器设置随时清除Cookie,但请注意,清除Cookie可能导致您需要重新登录社区账号或重置下载偏好。我们不会使用指纹识别等隐蔽追踪技术,您的浏览器隐私模式(无痕模式)下,本网站的核心下载功能依然可以正常使用。
四、第三方数据共享与委托处理
我们仅在以下两种情形下可能与第三方共享必要的数据:第一,云服务提供商——我们的服务器部署于国内正规IDC机房,服务商可能在维护期间接触到底层日志,但我们已与其签署严格的保密协议,禁止其访问业务数据库中的加密字段。第二,游戏开发方(PG SOFT)——为验证版本更新兼容性,我们可能会向官方提供匿名的设备型号分布数据,该数据不包含IP地址或任何个人标识符。
我们不会与任何“传奇私服”第三方平台共享您的个人信息。我们仅在网站页面中提供文字链形式的广告位,不涉及程序化广告接口的数据回传。若因法律要求或政府机关依照法定程序要求我们披露信息,我们会在法律允许的范围内提前通知您,除非该通知被法律禁止。
五、您的权利与数据管理路径
依据相关法律,您对您的个人信息享有充分的控制权。您有权随时行使以下权利:访问权——您可以邮件申请获取我们持有的关于您的个人信息副本;更正权——若您发现提交的邮箱地址有误,可申请更正;删除权——您可以通过发送邮件至 [email protected] 要求删除您的全部个人数据,我们将在15个工作日内完成处理;撤回同意权——您有权撤回对个性化推荐的授权,撤回后我们将立即停止推送。
为了保障账户安全,在处理上述请求前,我们需要验证您的身份。验证方式通常为:向您的注册邮箱发送一封包含动态验证码的确认邮件。请注意,出于法律合规与打击欺诈的需要,即使您要求删除数据,我们仍可能在法律要求的期限内保留部分交易记录(如有),但会进行匿名化处理。
六、信息安全保障措施
我们采用了纵深防御的安全体系来保护您的数据。在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,数据库中敏感字段(如邮箱地址)使用AES-256算法进行加密存储,即使数据库文件泄露,攻击者也无法直接读取明文。在应用层面,我们部署了Web应用防火墙(WAF),能够实时拦截SQL注入、XSS跨站脚本等常见攻击。
我们的服务器操作系统与中间件每月进行安全补丁更新。同时,我们每年委托第三方安全公司进行渗透测试,最近一次测试(2024年11月)结果显示,系统安全性评级为A级。若不幸发生数据安全事件,我们将在发现后的72小时内通过站内公告及邮件方式告知您,并上报至相关监管部门。
七、政策更新通知机制
随着法律法规的演变及业务功能的调整,我们可能适时修订本隐私政策。若发生重大变更,例如收集信息范围扩大、数据使用目的改变等,我们将通过首页显著位置的弹窗公告或向您的注册邮箱发送邮件的方式进行通知。重大变更后的政策将在公示满7日后生效。
若您对本政策或数据处理实践有任何疑问、意见或投诉,请首先通过邮件联系我们的数据保护官:[email protected]。我们承诺在10个工作日内给予初步回复。若您对我们的答复不满意,您有权向网信部门或电信管理部门进行投诉举报。我们珍视您的信任,并将持续努力,以最高的道德标准与安全标准运营此平台。