隐私说明:麻将胡了平台数据收集与保护政策
sync.cn2-mahjong.com 深知个人信息安全的重要性。本隐私政策详细说明了我们在您访问本站及下载《麻将胡了》相关资源时,如何收集、使用、存储及保护您的个人信息。我们承诺遵循最小化收集原则,即仅收集为您提供服务所必需的最少信息。本政策最后更新日期为 2025 年 1 月 1 日,并适用于所有访问本站的用户。
信息收集范围与类型
我们收集的信息分为两大类:第一类是您主动提供的信息,第二类是通过技术手段自动采集的信息。主动提供的信息包括但不限于:当您注册论坛账号时填写的用户名、电子邮箱地址、手机号码(用于两步验证);当您参与活动时提供的收货地址与姓名。自动采集的信息包括:IP 地址(用于地区流量分配)、浏览器类型与版本、操作系统信息、访问时间戳以及浏览的页面路径。
特别需要说明的是,我们不会主动收集您的游戏内投注记录、虚拟资产数量或支付账户信息。这些数据由游戏开发商 PG SOFT 或其授权运营方独立处理。当您通过本站跳转至游戏下载页面时,我们与游戏服务器之间的数据传输采用 TLS 1.3 加密协议,防止第三方窃听。我们仅记录下载行为是否成功,用于优化服务器带宽分配,不涉及具体游戏内容。
信息使用目的与方式
我们收集上述信息的目的严格限定于以下四个方面:第一,提供并维护网站的核心服务,例如确保不同网络环境下的用户都能获得合适的下载镜像;第二,改进用户体验,通过分析访问热力图来调整页面布局,目前我们的页面加载速度已优化至平均 1.2 秒;第三,发送服务通知,包括版本更新提醒与安全警告,此类邮件中均包含一键退订链接;第四,进行内部数据统计与市场研究,但所有统计数据均经过匿名化处理,无法追溯到具体个人。
我们明确禁止将您的个人信息用于任何形式的商业广告推送,除非您单独勾选了"接收第三方优惠信息"的选项。目前,该选项的默认状态为不勾选。此外,我们不会将您的数据用于训练任何人工智能模型,也不会将其与游戏内的行为数据进行交叉匹配分析。
Cookie 与追踪技术说明
本站使用 Cookie 和类似技术来提升访问体验。具体而言,我们使用以下三类 Cookie:第一,严格必要型 Cookie,用于维持您的登录状态(有效期 30 分钟)和负载均衡会话(有效期 24 小时),这些 Cookie 无法禁用;第二,性能分析型 Cookie,由自建的 Matomo 分析系统生成,用于统计页面访问次数与来源渠道,不包含个人身份信息,保留期为 13 个月;第三,功能偏好型 Cookie,用于记忆您选择的下载镜像节点(如 cn2 或海外节点),有效期为 365 天。
我们目前未接入任何第三方广告网络,因此不存在跨站追踪 Cookie。如果您希望清除所有 Cookie,可以通过浏览器设置进行删除,但这可能导致部分个性化功能(如下载镜像记忆)失效。请注意,即使您清除了 Cookie,您的 IP 地址仍会被服务器日志短暂记录(保留 7 天后自动删除),这是为了防范恶意攻击与滥用行为。
第三方数据共享政策
我们承诺不会出售、出租或交易您的个人信息。但在以下特定情形下,我们可能与第三方共享必要的数据:第一,当您使用我们的下载服务时,您的 IP 地址会传递给内容分发网络(CDN)服务商,以便将请求路由至最近的节点,该服务商仅能访问 IP 地址,无法获取其他信息;第二,若我们因合并、重组或破产而涉及业务转让,您的数据可能作为资产的一部分进行转移,但我们会在转移前通过网站公告或邮件通知您。
对于政府机构的调取要求,我们将严格审查其法律依据。只有收到具有法律效力的搜查令或法院命令时,我们才会提供相应数据。在紧急情况下,若涉及人身安全威胁,我们可能在未获得正式命令前向执法机构披露必要信息,但事后会在法律允许的范围内通知您。截至目前,我们从未收到任何政府机构的数据调取请求。
用户权利:访问、修改与删除
根据适用的数据保护法规,您对自己的个人信息享有以下权利:访问权——您可以发送邮件至数据合规部,索取我们持有的关于您的所有个人信息副本,我们将在 10 个工作日内提供;更正权——若您发现注册信息有误,可随时在账号设置中自行修改,或联系支持团队协助更正;删除权——您有权要求我们删除您的个人信息,但请注意,删除后您将无法继续使用论坛服务,且已下载的游戏安装包记录将被清除。
如需行使上述权利,请发送邮件至 [email protected],并在邮件中包含您的注册邮箱与身份验证信息(如绑定的手机号后四位)。我们会在 72 小时内确认您的身份,并在 30 天内完成处理。对于明显无根据或重复过度的请求,我们可能收取合理的人工处理费(每笔 50 元人民币),但这一情况极少发生。
信息安全保障措施
我们采用多层次的安全架构来保护您的数据。在传输层,所有页面均启用 HTTPS 协议,使用 2048 位 RSA 证书。在存储层,数据库中的敏感字段(如邮箱地址)采用 AES-256 算法加密存储,密钥由独立的安全模块保管,与数据库服务器物理隔离。在运维层,我们实行严格的权限控制,仅 3 名核心运维人员拥有数据库的读写权限,且所有操作均记录在审计日志中。
尽管我们采取了上述措施,但没有任何互联网传输或存储方法是 100% 安全的。若不幸发生数据泄露事件,我们将在发现后的 48 小时内通过电子邮件或网站公告通知您,并向相关监管机构报告。我们会定期进行渗透测试(每季度一次)和漏洞扫描(每周一次),最近一次测试由第三方安全公司于 2024 年 12 月完成,未发现高危漏洞。
政策更新通知与联系我们
随着法律法规的变化或业务功能的调整,我们可能适时修订本隐私政策。重大变更(如收集数据类型的变化)将在生效前 15 天通过网站首页弹窗或邮件进行显著通知。非重大变更(如措辞优化)将在本页面发布更新后的版本,并修改顶部"最后更新日期"。我们建议您定期查看本页面,以了解我们如何保护您的信息。
如您对本隐私政策或数据处理实践有任何疑问、意见或投诉,请首先通过以下方式与我们联系:发送邮件至 [email protected],或致电 +86 400-800-2024 (转3)。我们通常会在 5 个工作日内回复。如果您对我们的处理结果不满意,您有权向您所在地的数据保护监管机构提出投诉,我们将全力配合调查。