隐私说明:数据保护与用户权益政策
本隐私政策适用于 flow.gaming-mahjong.com(以下简称"本站"或"我们")。我们深知个人信息安全的重要性,因此严格按照相关法律法规(包括《中华人民共和国个人信息保护法》及 GDPR 相关准则)制定本政策。本政策详细说明了我们如何收集、使用、存储及保护您的信息,以及您所享有的相关权利。请在使用本站服务前仔细阅读。
一、信息收集范围与类型
我们秉持"最小化收集"原则,仅收集为您提供优质内容服务所必需的信息。我们收集的信息分为两大类:您主动提供的信息与通过自动化技术收集的信息。
主动提供的信息:当您通过"联系我们"页面提交咨询表单时,我们会收集您的邮箱地址及您填写的邮件内容。当您参与站内匿名问卷调查时,我们可能会收集您的游戏偏好(如常玩的版本:麻将胡了经典版或 2 代)及设备类型,但此类问卷均为匿名,不涉及可识别个人身份的信息。
自动化收集的信息:当您访问本站时,服务器日志会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统信息、访问时间、来源页面及浏览的页面路径。这些信息仅用于站点的安全审计与流量统计分析,无法单独用于识别特定个人。
二、信息使用目的与方式
所有收集的信息均用于明确且合法的目的,具体包括以下四个维度:
- 核心服务提供:利用您的设备信息与浏览器类型,优化页面排版与游戏教程的展示兼容性,确保您能正常访问《麻将胡了》攻略内容。
- 安全与风控:通过分析 IP 地址与访问日志,识别并阻止恶意爬虫、DDoS 攻击及潜在的欺诈行为,保护站点数据安全。
- 内容体验优化:分析站内页面的访问热力图(基于匿名点击数据),了解玩家对"麻将胡了技巧教程"、"赏金女王攻略"等板块的关注度,以便我们调整内容布局。
- 合规审计:在涉及法律纠纷或监管要求时,依据法定程序提供必要的日志记录。
我们绝不会将您的个人信息用于任何与本站服务无关的商业营销,更不会进行所谓的"大数据杀熟"或用户画像精准推送广告。
三、Cookie 与追踪技术说明
本站使用 Cookie 及类似技术(如 LocalStorage)来提升您的访问体验。我们使用的 Cookie 主要分为两类:
严格必要性 Cookie:此类 Cookie 是网站运行所必需的,用于实现页面导航、保持会话状态及安全防护。例如,用于记录您是否已阅读本隐私政策弹窗的标识 Cookie。禁用此类 Cookie 将导致网站部分功能无法正常使用。
性能分析 Cookie:我们使用自建的轻量级统计脚本(非第三方广告追踪工具)来记录页面访问量、来源渠道等聚合数据。这些数据经过脱敏处理,不包含任何个人身份信息。我们不会使用任何跨站追踪 Cookie,也不会读取您在其他网站留下的 Cookie 信息。
您的选择权:您可以通过浏览器设置阻止或删除所有 Cookie。但请注意,阻止严格必要性 Cookie 可能导致您无法正常浏览本站的完整内容。
四、第三方数据共享政策
我们承诺,除以下明确列举的特定情形外,我们绝不会向任何第三方出售、出租或交易您的个人信息:
- 托管服务商:本站的服务器托管于合规的云服务提供商(如阿里云或腾讯云)。该服务商仅作为数据处理者,在严格的保密协议约束下为我们提供基础设施支持,无权将数据用于任何其他目的。
- 执法机构:当收到具有法律效力的传票、搜查令或法院命令时,我们可能被迫披露必要的用户信息。我们将对此类请求进行严格的法律审查,并在法律允许的范围内尽量通知受影响的用户。
- 业务转让:若未来发生合并、收购或资产出售,您的信息可能作为资产的一部分进行转让。在此类事件发生前,我们将通过站内显著公告通知您,并提供选择退出(Opt-out)的权利。
我们目前未接入任何第三方广告联盟(如 Google AdSense),因此不存在通过广告 SDK 收集数据的行为。
五、您的权利:访问、修改与删除
根据适用法律,您对您的个人信息享有充分的控制权。由于本站大部分功能无需注册账户,我们持有的信息多为匿名日志数据。但针对您主动提交的咨询邮件,您享有以下权利:
- 访问权:您有权要求我们提供我们所持有的关于您的个人信息副本。
- 更正权:若您发现我们存储的关于您的信息有误,您有权要求我们进行更正。
- 删除权(被遗忘权):您有权要求我们删除您的个人信息。除非法律有强制保留要求(如税务或欺诈调查),我们将在 15 个工作日内执行删除操作。
- 限制处理权:在特定情况下,您可以要求我们暂停处理您的个人数据。
如需行使上述权利,请发送邮件至 [email protected]。为保障账户安全,我们可能需要您提供身份证明文件(如身份证或护照的脱敏扫描件)以核实身份。所有权利请求均免费处理,但我们有权拒绝明显无依据或过度的重复请求。
六、信息安全保障措施
我们采用行业领先的技术与管理措施来保护您的数据免受未经授权的访问、泄露或篡改。在传输层面,全站启用强制 HTTPS 加密协议(TLS 1.3),确保数据在传输过程中的机密性与完整性。在存储层面,所有包含个人信息的数据库均经过 AES-256 加密,且访问权限严格限定于经过双因素认证的核心运维人员。
我们定期(每季度)进行内部安全漏洞扫描,并每年聘请第三方安全公司进行渗透测试。同时,我们建立了数据安全事件应急预案。若不幸发生数据泄露事件,我们将在发现后的 72 小时内通过站内公告及邮件方式通知受影响的用户,并向相关监管机构报告。
七、政策更新通知机制
随着法律法规的更新及业务功能的调整,我们可能会适时修订本隐私政策。对于重大变更(如信息收集范围扩大、数据共享对象变化),我们将通过以下方式显著通知您:
- 在网站首页发布为期至少 7 天的弹窗公告。
- 在隐私政策页面顶部标注"最后更新日期"。
- 针对关键变更,可能向您的联系邮箱发送定向通知。
重大变更将在生效前 15 天进行预告。若您在本政策修订后继续使用本站服务,即视为您已阅读并理解最新的政策条款。
八、联系我们与数据保护官
若您对本隐私政策有任何疑问、意见或投诉,请首先通过电子邮件联系我们的数据保护官(DPO):
数据保护官邮箱:[email protected]
邮寄地址:中国上海市徐汇区宜州路 188 号 B 栋 12 层(请在信封注明"数据保护官收")
我们承诺在收到咨询后的 5 个工作日内给予初步答复。若您对我们的处理方式不满意,且问题涉及您的切身权益,您有权向您所在地的监管机构(如网信部门)提出投诉。