隐私说明与数据保护政策
本隐私政策旨在透明地披露 [PG]麻将胡了经典专区(以下简称“本站”或“我们”)在您访问和使用 api.cnzh-pg-mjhl.com 及关联服务时,如何收集、使用、存储及保护您的个人信息。我们深知隐私的重要性,并承诺遵循最小化收集原则,仅在为您提供游戏资讯、福利引导及社区服务所必需的范围内处理您的数据。
一、信息收集范围与类型
我们根据您与站点交互方式的不同,收集以下几类数据。这些数据的收集均基于您的主动提供或设备的自动上报,我们不会通过任何恶意程序窃取您的隐私。
- 设备信息: 当您访问本站时,服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率以及访问时间戳。这些信息用于生成站点流量分析报告,帮助我们优化页面布局与加载速度。
- 日志信息: 包括您在本站内点击的页面路径、下载行为记录(如点击了《麻将胡了2》的下载按钮)、以及搜索关键词。我们利用这些数据进行内容热度排序,以推荐更符合您兴趣的攻略。
- 账户信息: 当您参与“下载APP领彩金”活动并跳转至合作渠道时,我们可能会接收到合作方回传的匿名化标识符(如渠道用户ID),用于核对活动参与资格。我们不会收集您在游戏内的真实姓名、身份证号或支付密码。
- 您主动提交的信息: 包括通过“联系我们”页面发送邮件时提供的邮箱地址、问题描述以及您主动附带的截图。这些信息仅用于处理您的咨询工单。
二、信息使用目的与合法性基础
我们严格遵守《中华人民共和国个人信息保护法》及GDPR(若您位于欧盟地区)的相关规定。我们处理您个人信息的目的仅限于以下明确范畴:
- 提供核心服务: 使用设备信息与日志信息来确保网站的安全稳定运行,识别并防范DDoS攻击、恶意爬虫等威胁。
- 优化内容推荐: 基于您的浏览记录,向您展示与《麻将胡了》或“赏金女王”相关的、您可能感兴趣的攻略专题。我们不会构建用于跨站追踪的用户画像。
- 履行合同义务: 在您参与福利活动时,我们需要处理必要的渠道标识信息以完成奖励的发放与核验。
- 法律合规: 当监管部门依法要求时,我们将按照法定程序提供必要的日志数据。
我们承诺,绝不会将您的个人信息出售或出租给任何第三方用于营销目的。
三、Cookie 与同类追踪技术说明
本站使用Cookie及Local Storage(本地存储)技术以提升您的访问体验。具体应用场景如下:
- 基础功能Cookie: 用于记住您的语言偏好(简体中文)以及是否已阅读过弹窗公告。此类Cookie为“必要Cookie”,无法禁用。
- 分析型Cookie: 我们接入自建的轻量级统计脚本,不依赖第三方广告网络。该脚本会生成一个随机ID,用于计算独立访客数(UV),该ID不包含任何个人身份信息,且会在30天后自动过期。
- 关闭Cookie的后果: 您可以通过浏览器设置禁用所有Cookie,但可能导致站内视频教程无法正常播放,或导致您每次访问都需要重新确认偏好设置。
我们目前未使用任何跨站追踪型Cookie(如Facebook Pixel或Google Ads Cookie),因此不会在其他网站上向您展示基于本站浏览记录的定向广告。
四、第三方数据共享与委托处理
为实现特定功能,我们不可避免地会与以下服务提供商共享必要的技术数据。所有合作方均签署了严格的保密协议:
| 第三方类型 | 共享数据范围 | 使用目的 | 数据存储地点 |
|---|---|---|---|
| CDN服务商 | IP地址、User-Agent | 加速静态资源(图片、JS文件)的分发 | 中国境内边缘节点 |
| 游戏渠道合作方 | 匿名化渠道ID、时间戳 | 验证“下载APP领彩金”活动的有效性 | 依据合作方协议 |
| 电子邮件服务商 | 您的邮箱地址、工单内容 | 发送客服回复邮件 | 中国大陆服务器 |
除上述场景外,我们不会向任何无关第三方披露您的数据。在法律允许的范围内,若涉及公司合并、收购或资产转让,我们将提前在站内显著位置发布通知。
五、您的权利与数据管理
根据适用法律,您对自身数据享有以下权利。您可以通过联系我们的数据保护专员来行使这些权利:
- 访问权: 您有权获取我们持有的关于您的个人信息副本。
- 更正权: 若您发现信息有误,可要求我们及时修正。
- 删除权(被遗忘权): 在以下情形下,您可以要求我们删除您的个人数据:数据不再用于收集目的、您撤回同意、或数据被非法处理。
- 限制处理权: 在您对数据准确性提出异议期间,您可以要求我们暂停对该数据的处理。
- 数据可携带权: 对于您主动提供的且由自动化方式处理的数据,您可以要求我们以结构化、机器可读的格式提供给第三方。
由于本站大部分数据为匿名化的日志数据,我们可能无法识别特定访客的数据集。若您未登录账户且未提交过工单,我们通常无法定位到您的具体记录,敬请理解。
六、信息安全保障措施
我们采用了多层次的安全防护体系来保护您的数据免受未授权访问、公开披露或破坏:
- 传输加密: 全站启用HTTPS(TLS 1.3协议)加密传输,确保数据在浏览器与服务器之间传输时不被窃听或篡改。
- 存储加密: 服务器数据库中存储的敏感字段(如邮箱地址)均经过AES-256算法加密处理。
- 访问控制: 服务器管理采用双因素认证(2FA),仅限极少数核心运维人员持有访问权限,所有操作均记录在审计日志中。
- 漏洞管理: 我们定期(每季度)对网站进行渗透测试与漏洞扫描,并会在发现高危漏洞后48小时内完成修复。
七、政策更新通知机制
随着法律法规的更新或业务功能的变化,我们可能适时修订本隐私政策。重大变更(如收集数据类型增加、使用目的改变)将通过以下方式通知您:
- 在本页面顶部展示“最后更新日期”标注,并附带版本变更日志。
- 对于影响您重大权益的变更(如数据共享范围的扩大),我们将通过站内弹窗或邮件(若您已提供)进行二次提醒。
我们建议您定期查看本页面以了解最新政策。您在政策更新后继续使用本站服务,即视为您已阅读并理解更新后的条款。
八、联系我们与数据保护专员
若您对本隐私政策有任何疑问,或希望行使您的数据权利,请通过以下方式联系我们的数据保护专员(DPO):
- 电子邮件: [email protected] (邮件主题请注明“隐私相关请求”)
- 响应时效: 我们将在收到请求后的15个工作日内予以答复。若情况复杂,可能延长至30个工作日,届时我们会提前发送延期告知。
请注意,为了验证您的身份并保障数据安全,我们可能需要您提供额外的身份证明信息(如注册邮箱的收件证明)。我们仅在验证所需的最小范围内处理这些额外信息。