隐私说明与数据保护政策

欢迎阅读 bug.in-mahjong.com(以下简称“本平台”)的完整隐私说明。我们深知个人信息安全的重要性,本政策旨在以透明、清晰的方式阐述我们在您访问「麻将胡了」相关资讯、使用试玩模式或参与社区互动时,如何收集、使用、存储及保护您的各类信息。本政策自2024年1月1日起生效,适用于所有访问本域名的用户。

一、信息收集的范围与类型

我们遵循「最小化收集」原则,仅获取为您提供服务所必需的信息。根据您使用的功能模块不同,我们收集的信息分为以下三类。第一类为基础日志信息:当您浏览站点时,服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。这些数据仅用于站点流量分析与安全监控,无法单独识别您的个人身份。

第二类为主动提交信息:当您注册社区账号、订阅内容更新或参与问卷调查时,我们会收集您的电子邮箱地址、自定义用户名及您主动填写的偏好选项。若您通过联系我们页面提交工单,我们还会保存您上传的截图附件以用于问题溯源。第三类为设备识别信息:在您使用客户端试玩模式时,我们会生成一个匿名的设备标识符(Device ID),该标识符不包含您的硬件序列号或MAC地址,仅用于防止重复领取每日试玩积分。

二、信息使用的目的与合法依据

我们承诺,所有收集的信息均用于明确且合法的目的,绝不会进行超出必要范围的二次利用。具体使用场景包括:1. 核心功能维护:日志信息用于优化服务器负载均衡策略,确保页面加载速度稳定在2秒以内;2. 个性化内容推荐:基于您的浏览偏好,我们可能会在站内为您推荐相关的「麻将胡了2」攻略专题,但该推荐行为仅基于匿名聚合标签,不涉及精准画像追踪;3. 沟通与客服支持:您提交的邮箱地址将用于发送工单回复、密码重置确认及极低频次的重大更新公告(每月不超过2封)。

我们处理您个人信息的法律依据主要基于「履行服务合同必要性」与「正当利益」两项原则。在涉及数据跨境传输的场景下(如您身处海外访问我们的全球加速节点),我们将依据标准合同条款(SCCs)提供充分保护。我们不会将您的数据用于任何形式的自动化决策,包括用户画像分析或信用评估。

三、Cookie 与追踪技术使用说明

本平台使用Cookie及类似技术来提升您的访问体验与安全防护。我们使用的Cookie主要分为三类。第一类是严格必要性Cookie:此类Cookie是网站运行所必需的,用于实现会话保持与登录状态验证,若禁用将导致您无法正常使用论坛发言等核心功能。第二类是功能性Cookie:用于记忆您的语言偏好(如简繁体切换)及音量设置,有效期设定为30天。

第三类是分析性能Cookie:我们接入自建的数据统计脚本(非第三方广告追踪),用于统计页面访问量、来源渠道及热力点击图。该脚本默认开启IP匿名化处理,仅保留城市级别的地理信息。我们不会使用任何跨站追踪Cookie,也不会将您的访问行为数据共享给广告联盟用于再营销。您可以通过浏览器设置随时清除或屏蔽Cookie,但请注意,部分个性化功能可能因此无法正常使用,且我们无法识别您的偏好设置。

四、第三方数据共享与委托处理

我们坚守「零出售」底线,从未且将来也不会将您的个人数据出售或出租给任何第三方。但在特定技术服务场景下,我们可能会与可信赖的合作伙伴共享必要的数据,以维持平台正常运转。目前涉及的第三方服务商包括:1. 云服务器托管商(仅存储加密后的日志数据,合同约定禁止访问明文内容);2. 邮件推送服务商(仅在您主动订阅时提供您的邮箱地址,用于触发式邮件发送)。

除上述技术服务外,在以下特殊情形下,我们可能依法披露您的信息:1. 根据法律法规、诉讼纠纷或政府主管部门的强制性要求;2. 为保护本平台的知识产权、财产安全或其他合法权益所必需;3. 在涉及合并、收购或资产转让时,我们将提前通知您并确保数据接收方继续受本政策约束。所有第三方数据处理方均需签署严格的数据保护协议(DPA),并接受我们的合规审计。

五、您享有的权利与行使方式

根据适用的数据保护法规(包括《个人信息保护法》与GDPR),您对自身数据享有充分的控制权。具体权利包括:1. 访问权:您有权获取我们持有的关于您的个人信息副本;2. 更正权:若您发现个人信息有误,可随时要求修改;3. 删除权(被遗忘权):在特定条件下,您可以要求我们删除您的个人数据;4. 限制处理权:在争议期间,您可以要求暂停对特定数据的处理;5. 数据可携带权:您有权以结构化、机器可读的格式获取您提供的核心数据。

如需行使上述任何权利,请发送邮件至 [email protected]。我们将在收到请求后的15个工作日内完成身份核验并予以答复。若您对处理结果不满意,您有权向所在地的数据监管机构(如网信部门)提起投诉。请注意,为保障账户安全,部分涉及核心资产数据的请求(如注销账号)可能需要您通过注册邮箱进行二次确认。

六、信息安全保障措施与数据留存期限

保护您的数据安全是我们的首要任务。在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,敏感字段(如邮箱地址)采用AES-256算法进行加密存储,加密密钥由独立的硬件安全模块(HSM)保管,与数据库权限分离。我们建立了7x24小时的安全监控中心,部署了Web应用防火墙(WAF)与入侵检测系统(IDS),可实时拦截SQL注入、跨站脚本攻击等常见网络威胁。

在数据留存期限方面,我们执行严格的时效管理:服务器访问日志保留30天后自动匿名化处理;用户注册邮箱在账号存续期间持续保留,注销账号后立即删除;工单系统中的聊天记录保留180天用于服务质检,期满后自动清除。我们每年至少进行一次外部渗透测试与漏洞扫描,确保安全防护体系的有效性。

七、政策更新通知机制

随着法律法规的演进及平台功能的迭代,我们可能适时修订本隐私政策。任何重大变更(如收集数据类型增加、使用目的改变)将在本页面顶部显著位置展示更新公告,并同步更新政策版本号与生效日期。对于涉及您重大权益的变更,我们还将通过您预留的邮箱发送单独的弹窗通知,确保您在充分知情的前提下做出选择。

我们建议您定期回访本页面查看最新政策。若您在政策更新后继续使用本平台服务,即视为您已阅读并理解更新后的全部条款。若您对政策内容有任何疑问、意见或投诉,请随时通过下方联系方式与我们沟通。

📢 最新资讯