隐私说明与用户数据保护政策
mj2.pg-index-mahjong.net.cn(以下简称"本网站")深知个人信息对您的重要性。本政策旨在以透明、清晰的方式阐述我们如何收集、使用、存储及保护您在访问「麻将胡了」官网首页入口及浏览攻略内容时所产生的数据。我们承诺遵循《中华人民共和国个人信息保护法》及相关法律法规,并参照 GDPR 的较高标准执行。
一、信息收集范围与类型
我们采取「最小化收集」原则,仅收集为您提供服务所必需的信息。根据您与网站互动的不同场景,我们收集的数据分为以下三类:
- 您主动提交的信息: 当您通过「联系我们」页面提交工单、发送邮件或参与线上活动报名时,我们会收集您的昵称、电子邮箱地址以及您在留言内容中自愿提供的其他信息。若您申请商务合作,我们可能还需收集您的公司名称与职位。
- 自动采集的日志信息: 当您访问本网站时,服务器会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳、来源页面(Referrer)以及点击的攻略文章 ID。这些信息仅用于站点安全分析与内容偏好统计,不包含能直接识别您个人身份的信息。
- 设备与网络信息: 为优化「首页入口」的加载速度,我们可能会收集您的设备屏幕分辨率、网络连接类型(Wi-Fi/5G)及运营商信息。这些数据经过聚合脱敏处理,无法回溯至个人。
我们特别声明:本网站不收集任何形式的敏感个人信息(如身份证号、银行账户、精确行踪轨迹),也不要求您提供游戏账号密码。任何以我们名义索要此类信息的行为均属诈骗。
二、信息使用目的与法律依据
我们仅将收集到的信息用于以下明确的业务目的,且不会超出必要范围进行二次利用:
- 提供与维护核心功能: 使用日志信息分析页面访问流量,以排查服务器故障(如 404 错误)、抵御 DDoS 攻击,确保 99.9% 的站点可用性。
- 个性化内容推荐: 基于您的浏览历史(如高频阅读「麻将胡了」的高阶番型攻略),我们可能会在首页推荐类似主题的更新文章。此功能基于「合法利益」条款,您可通过浏览器设置禁用 Cookie 来停止该推荐。
- 沟通与反馈处理: 使用您提交的邮箱地址回复您的工单咨询、发送版本更新摘要(仅在您主动订阅的情况下)。
- 安全与合规: 当发现异常访问行为(如暴力破解、爬虫抓取)时,我们可能临时存储相关 IP 段以进行封禁操作,此处理基于网络安全法定义务。
我们承诺:绝不会将您的个人信息出售、出租或交易给任何第三方用于市场营销目的。
三、Cookie 与同类追踪技术说明
本网站使用 Cookie 及 LocalStorage 技术来提升您的浏览体验。具体使用情况如下:
| 技术类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要 Cookie | PHPSESSID | 维持您登录工单系统时的会话状态 | 浏览器关闭即失效 |
| 偏好设置 Cookie | font_size_pref | 记忆您在阅读攻略时调整的正文字号 | 1 年 |
| 统计埋点 Cookie | _ga_* | 匿名统计文章阅读量(使用自建分析工具,非 Google Analytics) | 2 年(滚动更新) |
| 第三方嵌入内容 | N/A | 本网站不加载任何第三方社交媒体的嵌入插件(如 Facebook、Twitter 按钮),从源头杜绝追踪。 | 不适用 |
您可以通过浏览器设置(如 Chrome 的「清除浏览数据」或 Firefox 的「增强跟踪保护」)随时删除或阻止所有 Cookie。但请注意,禁用严格必要 Cookie 将导致工单系统无法正常登录。
四、第三方数据共享与跨境传输
我们仅在以下特定且必要的情形下,向第三方披露您的有限信息:
- 云服务提供商: 我们的网站托管于阿里云(中国大陆节点)与 Cloudflare(全球 CDN 加速节点)。当您访问时,Cloudflare 的边缘节点会短暂缓存您的 IP 以进行流量调度,但不会持久化存储。
- 法律合规要求: 若政府机关依据法定程序(如调查令)提出书面要求,我们将在形式审查后依法提供必要的日志数据。
- 紧急安全事件: 在发生数据泄露事件时,我们可能会聘请第三方取证公司(如奇安信)介入调查,届时会签署严格的保密协议。
由于我们的服务器位于中国大陆境内,您的数据默认存储于境内。我们不会主动将数据传输至境外。若未来因业务需要启用境外节点,我们将单独征得您的明确同意。
五、您的数据主体权利
根据《个人信息保护法》,您对您的个人信息享有以下权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在 15 个工作日内予以答复:
- 访问权: 请求获取我们持有的关于您的个人信息副本。
- 更正权: 若您发现提交的邮箱或昵称有误,可要求我们进行修改。
- 删除权(被遗忘权): 请求删除您的工单记录及个人邮箱。请注意,出于审计与安全留存目的,日志文件中的 IP 信息将在 6 个月后自动清除,无法提前单独删除。
- 限制处理权: 在您对数据准确性提出异议期间,您可以要求我们暂停处理该数据。
- 撤回同意权: 若您曾订阅邮件推送,可随时点击邮件底部的「取消订阅」链接,撤回同意不影响撤回前处理的合法性。
六、信息安全保障措施
我们采用了与在线银行同等级别的安全架构来保护您的数据:
- 传输加密: 全站启用 TLS 1.3 协议,证书由 Let's Encrypt 签发,确保数据在传输过程中无法被窃听或篡改。
- 存储加密: 数据库中存储的邮箱地址均使用 AES-256 算法进行加密处理,即使数据库文件泄露,攻击者也无法直接读取明文。
- 访问控制: 内部员工访问用户数据需通过双因素认证(2FA),且遵循最小权限原则。每次访问均记录审计日志。
- 漏洞管理: 我们每月定期对网站进行渗透测试与依赖项漏洞扫描。最近一次(2025 年 1 月)的扫描结果显示高危漏洞数为 0。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。若不幸发生安全事件,我们将在 72 小时内通过站内信或邮件告知您,并同步上报至属地网信部门。
七、政策更新与通知机制
本政策版本为 v3.0(生效日期:2025 年 1 月 1 日)。我们保留根据法律法规变化或业务功能调整而更新本政策的权利。重大变更(如收集信息范围扩大)将通过以下方式通知您:
- 在本网站首页顶部展示醒目横幅,持续公示至少 7 天。
- 若您留有邮箱且变更涉及您的重大权益,我们将单独发送邮件说明。
我们建议您定期查看本页面以了解最新政策。您在政策更新后继续使用本网站,即视为您接受修订后的条款。若您对隐私实践有任何疑问,请先联系我们的数据保护负责人(DPO)邮箱: [email protected]。