隐私说明政策总览
「麻将胡了」官方网站实战技巧专区(以下简称“本平台”或“我们”,域名:push.eiffel-pg.com)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在以清晰、简洁的语言向您阐述我们如何收集、使用、存储及保护您在使用本平台过程中产生的信息。请务必在开始使用本平台服务前,仔细阅读并理解本政策的全部内容。
本政策适用于本平台提供的所有服务,包括但不限于网页浏览、试玩入口、在线工具、社区互动及邮件资讯订阅。一旦您点击“同意”或继续使用我们的服务,即表示您已充分理解并同意本政策所述内容。若您为未成年人,请在法定监护人陪同下阅读本政策,并在取得监护人同意后使用相关服务。
我们收集的信息范围与类型
在您使用本平台的过程中,我们遵循“最小化收集”原则,仅收集为您提供服务所必需的必要信息。我们不会收集与本站服务无关的个人敏感信息,例如身份证号码、银行账户、精准定位信息等。具体收集范围分为以下三类:
第一类:您主动提供的信息。 当您通过“联系我们”页面发送邮件、提交工单或参与社区投票时,我们会收集您填写的姓名(或昵称)、邮箱地址以及您主动撰写的反馈内容。当您参与“实战技巧认证”考试时,我们会额外收集您自定义的登录名及加密后的密码哈希值。
第二类:设备与技术日志信息。 当您访问本平台时,服务器会自动记录您的浏览器类型(User-Agent)、操作系统版本、访问时间、来源页面URL以及IP地址。这些信息用于保障网络安全、分析流量来源及优化页面加载速度。IP地址会经过脱敏处理(保留前24位),存储周期不超过30天。
第三类:本地存储信息。 为了记录您在试玩版中的游戏进度与偏好设置(如音效开关、画质选择),我们会在您的设备本地存储(Local Storage)中写入数据。此类数据完全存储在您的设备上,我们无法远程读取。
信息使用目的与处理方式
我们承诺,所收集的所有信息仅用于明确、合法的目的,不会以与这些目的不相符的方式再次处理。具体使用场景包括:用于回复您的咨询工单(基于您的同意);用于分析网站访问趋势以改进内容布局与导航结构(基于我们的合法利益);用于检测恶意点击、DDoS攻击等异常流量行为(基于网络安全法定义务)。
我们不会将您的个人信息用于“用户画像”或自动化决策,包括但不限于利用您的浏览历史进行个性化广告推送。本平台的内容分发逻辑基于页面标签与关键词匹配,而非用户行为追踪。如果您订阅了邮件资讯,您可以在每封邮件底部点击“取消订阅”链接,我们会在3个工作日内处理您的退订请求。
数据处理原则:我们坚持“数据最小化”与“目的限制”两大原则。简而言之,能少收集就少收集,收集了也绝不挪作他用。这不仅是合规要求,更是我们对用户信任的珍视。
第三方数据共享与委托处理政策
我们深知数据共享的敏感性。除以下两种情况外,我们绝不会向任何第三方出售、出租或交易您的个人信息:
情况一:法律合规要求。 若根据法律法规、诉讼争议解决需要,或应行政机关及司法机关的强制性要求,我们可能会依法披露您的必要信息。在此过程中,我们会要求相关机构出具正式的法律文书。
情况二:必要的外部服务商。 我们可能会将您的邮箱地址共享给为本平台提供邮件发送服务的通信运营商,以便向您投递您主动订阅的资讯。该服务商仅能接触您的邮箱地址,且受到保密协议的严格约束,禁止将数据用于任何其他用途。目前,我们合作的邮件服务商为阿里云DirectMail,其数据中心位于中国境内。
我们郑重承诺,本平台不涉及任何形式的广告联盟SDK嵌入,也不存在向数据公司出售流量日志的行为。您在本平台产生的浏览行为数据,仅归属于本平台,用于内部运营分析。
您享有的权利与行使方式
依据《中华人民共和国个人信息保护法》及相关法律法规,您对本平台持有的个人信息享有以下五项核心权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内予以回复。
- 查阅权: 您有权获取我们持有的关于您的个人信息副本。由于我们收集的信息极少,通常可在邮件中直接附上相关信息截图。
- 更正权: 如果您发现我们存储的个人信息(如昵称)有误,可随时要求更正。
- 删除权: 在以下情形中,您可以要求删除您的个人信息:处理目的已实现、您撤回同意、我们违反法律收集使用信息。删除请求处理后,我们会同步通知可能接触过数据的第三方服务商。
- 撤回同意权: 对于基于您同意进行的处理活动,您有权随时撤回同意。撤回不影响撤回前基于同意进行的处理的合法性。
- 注销权: 如果您注册了“实战认证”账号,您可申请注销该账号。注销后,我们将删除账号下的所有积分与认证记录,且该操作不可逆。
信息安全保障措施
我们采用了业界领先的安全技术与管理措施来保护您的数据安全。在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中的机密性与完整性。在存储层面,所有密码均通过bcrypt算法进行加盐哈希处理,即使数据库发生泄露,攻击者也无法逆向还原原始密码。
在内部管理层面,我们实施了严格的数据访问控制策略。仅运营团队的核心管理员拥有数据库的读取权限,且所有访问操作均记录在审计日志中。我们定期(每季度)进行内部安全漏洞扫描,并每年委托第三方安全公司进行渗透测试。尽管我们采取了上述措施,但请您理解,互联网环境不存在绝对的安全,我们建议您也做好账号密码的妥善保管,避免在公共电脑上勾选“记住密码”选项。
政策更新通知机制
随着法律法规的演进及平台功能的迭代,我们可能会适时修订本隐私说明。对于重大变更(如收集信息范围扩大、数据使用目的改变),我们将通过站内公告弹窗及邮件(仅针对已订阅用户)的方式进行显著提示,并更新本页面顶部的“生效日期”。
重大变更的定义包括但不限于:个人信息处理者的变更、个人信息共享对象的重大变化、您行使权利方式的实质性改变。对于非重大变更(如措辞优化、格式调整),我们将直接更新页面,不再逐一通知。我们建议您定期查阅本页面,以了解最新的隐私实践信息。本政策最近一次更新时间为2024年5月20日。