隐私说明与数据保护政策:我们如何守护您的数字足迹
「麻将胡了」官方网站(mac.leaf-pg.com)深知,在信息高度透明的互联网时代,隐私保护是建立用户信任的基石。本政策详细阐述了我们在您访问本站、下载资源或参与互动时,如何收集、使用、存储及保护您的个人信息。我们承诺,所有数据的处理均遵循《中华人民共和国个人信息保护法》及GDPR(若您位于欧洲经济区)的核心原则。
本政策适用于本网站域下的所有页面及子服务,但不适用于任何跳转至第三方平台(如游戏官方下载页、应用商店)后的数据收集行为。请您在离开本域名前,仔细阅读目标平台的隐私条款。我们建议您定期查阅本页面,因为随着业务功能迭代,隐私政策可能会适时更新。
信息收集范围与类型:最小化与必要性原则
我们始终坚持"数据最小化"收集原则,仅采集为您提供特定服务所必需的信息。根据您与网站交互方式的不同,我们收集的数据分为以下两大类:
1. 自动采集的非身份识别信息
当您浏览本站时,服务器会自动记录日志信息,包括但不限于:IP地址(经过脱敏处理)、浏览器类型(User-Agent)、操作系统版本、访问来源页面、访问时间戳及点击流数据。此类信息用于生成聚合性的流量分析报告,帮助我们判断哪些栏目最受欢迎,以便优化内容布局。例如,我们通过分析发现,超过67%的用户在访问「麻将胡了2」攻略页时会继续点击"赏金女王"机制详解,这促使我们在首页增加了相关推荐位。
2. 用户主动提交的身份识别信息
当您通过"联系我们"页面提交工单、发送邮件或参与评论区讨论时,我们会收集您主动提供的姓名(或昵称)、电子邮箱地址以及您撰写的消息内容。为了提升问题解决效率,我们强烈建议您在邮件中提供设备型号与游戏版本号,但这属于非强制性的补充信息。我们不会强制要求您提供手机号码或身份证号码等敏感个人信息。
信息使用目的与方式:透明化的处理逻辑
我们收集上述信息的目的严格限定于以下四个维度,绝不会用于与此无关的商业用途。若未来需要将数据用于其他目的,我们会事先征得您的明确同意。
- 核心服务提供:用于回复您的咨询、解决您反馈的技术故障、维护社区讨论秩序。例如,当您报告PDF手册无法下载时,我们需要您的邮箱地址来发送修复后的附件。
- 安全与风控:通过分析IP地址与行为模式,识别并阻止恶意爬虫、垃圾信息发布及网络攻击行为。这有助于保障所有用户的正常访问体验。
- 网站优化与内容改进:利用聚合性的点击流数据(不涉及个人身份),分析用户对特定类型攻略的偏好,从而规划未来的选题方向。此分析仅输出群体性结论,不追踪个体行为。
- 法律合规义务:在面临司法机关依法提出的调查请求时,我们将在法律允许的范围内配合提供必要的数据。
我们郑重重申:我们绝不会向任何第三方出售或出租您的个人信息。所有涉及数据共享的场景,均以本政策下文所述条款为限。
第三方数据共享政策:严格的边界与约束
在特定情况下,我们可能需要与有限的服务提供商共享必要的技术数据,但此类共享均受严格的合同条款约束。目前,我们涉及的数据共享场景仅包括以下两类:
- 云服务器托管商:我们的网站部署于合规的云服务提供商的服务器上。该服务商可能因维护需要接触到存储的日志数据,但其与我们签订了严格的数据处理协议(DPA),禁止将数据用于任何其他目的。
- 邮件服务提供商:当您向我们发送邮件时,邮件内容会经由我们的企业邮箱服务商进行传输与存储。该服务商同样受保密协议约束。
除上述情况外,我们仅在以下法律场景下可能披露数据:(a) 依据法律法规或监管机构强制性要求;(b) 为保护本网站的知识产权、财产安全或人身安全所必需。我们不会将您的邮箱地址或用户名提供给任何广告联盟、数据经纪商或第三方营销平台。
用户权利:查看、修改与删除个人数据的路径
依据现行法律,您对自身数据享有充分的权利。若您曾通过邮件或工单系统与我们互动,您可以随时行使以下权利:
- 访问权:您有权要求我们提供一份我们持有的关于您的个人数据副本。
- 更正权:若您发现提供的邮箱地址等信息有误,可随时发邮件要求更正。
- 删除权(被遗忘权):您可以要求我们删除您的个人数据。请注意,由于服务器日志会自动轮转备份,某些备份磁带中的历史数据可能无法立即物理删除,但我们会在逻辑层面确保数据不可被检索与访问。
- 限制处理权:您有权要求我们在争议解决期间暂停处理您的数据。
- 数据可携权:对于您主动提供的数据,您可以要求我们以结构化、机器可读的格式提供给您。
行使上述权利完全免费,我们将在收到请求后的15个工作日内予以响应。若您对处理结果不满,您有权向当地的数据保护监管机构提出投诉。
信息安全保障措施:多层级的技术与制度防线
保护您的数据免受未授权访问、披露或篡改是我们最重要的安全目标。我们实施了一系列符合行业标准的安全控制措施:
在传输层,全站启用强制HTTPS(TLS 1.3协议)加密,确保您在浏览或提交表单时,数据在传输过程中不被窃听。在存储层,所有数据库密码均采用bcrypt算法进行加盐哈希处理,且数据库访问权限遵循最小权限原则,仅限必要运维人员通过VPN访问。在制度层面,我们与所有能接触到原始数据的员工及外包人员签订了严格的保密协议,并定期开展安全意识培训。
尽管我们采取了上述措施,但请您理解,互联网环境不存在绝对的安全。我们建议您也采取积极措施保护自身安全,例如:为邮箱设置高强度且独立的密码,切勿在多个平台复用同一密码;在公共Wi-Fi环境下避免提交敏感信息。若您发现任何疑似数据泄露的迹象,请第一时间通过下方联系方式告知我们。
政策更新通知机制与联系我们
随着法律法规的演进及网站功能的变化,本隐私政策可能适时调整。我们将通过以下两种方式通知您:(1) 在本页面顶部显著位置展示"最近更新日期";(2) 对于涉及用户权利的重大变更,我们将在网站首页发布弹窗公告,保留时间不少于7天。重大变更的定义包括但不限于:收集数据类型的变化、数据共享范围的扩大或用户权利主张方式的改变。
若您对本隐私政策有任何疑问、意见或投诉,请通过以下方式联络我们的数据保护负责人:
官方邮箱:[email protected](邮件标题请注明"隐私政策咨询")
响应时限:我们将在10个工作日内对您的隐私请求进行实质性答复。若问题较为复杂,我们会先发送确认函,告知预计的完整答复时间。