信息收集范围与类型说明

我们深知个人信息安全的重要性,因此严格按照《中华人民共和国个人信息保护法》及相关法律法规的要求,以“最小必要”原则收集用户信息。本隐私说明适用于 vip.web-pg-majianghule.com.cn 全部页面及子服务,涵盖麻将胡了与麻将胡了2相关的所有内容板块。

我们收集的信息主要分为三类。第一类是设备基础信息,包括IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率及语言偏好。这些信息用于保障网站基本功能的安全运行,例如防止DDoS攻击与恶意刷量,存储周期不超过30天。第二类是互动记录信息,包括你访问的页面路径、点击行为、下载资源记录以及站内搜索关键词。此类数据帮助我们优化内容布局,例如我们发现用户对“麻将胡了2 高爆时间”这一关键词的搜索量是“麻将胡了”的1.7倍,据此调整了首页入口布局。

第三类是用户主动提交的信息。当你在联系我们页面提交表单、发送邮件或参与问卷调查时,我们会收集你填写的姓名/昵称、联系方式(邮箱或电话)以及问题描述。对于此类信息,我们仅用于回复你的咨询,且默认保留期限为12个月,期满后自动匿名化处理。

特别说明:我们不会主动收集任何形式的游戏账户密码、支付凭证或身份证号码。若你收到任何以我们名义索要此类敏感信息的邮件或消息,均属诈骗,请勿提供并立即举报。

信息使用目的与处理方式

所有收集到的信息均被用于以下明确且合法的目的:第一,提供并维护网站核心服务,例如通过分析IP地域分布来优化CDN节点缓存策略,确保不同地区用户都能获得流畅的访问速度。第二,进行内容个性化推荐,我们会根据你的阅读历史,在“热门目的地”栏目中优先展示与你兴趣匹配的麻将胡了攻略或麻将胡了2版本资讯。

第三,开展内部数据研究与算法改进。我们的高爆时间预测模型需要基于大量用户的匿名行为日志进行训练,以提升对爆率窗口的识别精度。在此过程中,所有数据都会经过脱敏处理,确保无法关联到具体个人。第四,用于安全风控与违规行为监测,例如检测异常的批量下载请求或内容爬取行为。

我们承诺,绝不会将你的个人信息用于任何与本站服务无关的商业营销活动,更不会出售或出租用户数据。在涉及用户信息的数据处理环节,我们均会进行内部合规审查,并留存操作日志以备审计。

第三方数据共享与委托处理规则

在运营过程中,我们可能会与少数严格筛选的第三方服务商进行必要的数据交互,但所有交互均以“合法、正当、必要”为前提。目前我们涉及的数据共享场景包括:CDN内容分发服务商(如阿里云),其服务器日志会自动记录访问IP,我们与阿里云签订的协议中明确禁止其将日志用于除故障排查外的任何用途。

另外,当我们开展线上活动(如高爆数据征集)时,可能会使用问卷星等第三方表单工具。在此类场景下,你填写的数据会暂时存储在第三方服务器上,但我们会在活动结束后30天内导出数据并永久删除第三方服务器上的副本。我们要求所有合作方必须通过ISO 27001信息安全管理体系认证,并在合作前签署严格的保密协议。

除上述情况外,我们不会向任何其他第三方披露你的个人信息。仅在以下特殊情形下例外:依照法律法规要求、应司法机关或行政机关的强制命令、或为保护我们自身合法权益(如应对法律诉讼)所必需。在法律法规允许的范围内,我们会在共享前尽可能进行数据最小化处理。

用户权利保障:访问、更正与删除机制

依据《个人信息保护法》第四章,你对自己的个人信息享有充分的控制权。你可以随时通过联系我们页面提供的邮箱([email protected])提交权利请求,我们将在15个工作日内完成处理并书面回复。

访问权:你有权要求我们提供所持有的关于你的个人信息副本。首次请求免费,但若在12个月内重复请求超过3次,我们可能会收取合理的工本费(每次不超过10元人民币)以覆盖系统检索成本。更正权:若你发现我们处理的个人信息存在错误或不完整,可要求我们及时更正。例如,你希望更新联系邮箱时,需通过原注册邮箱发送验证邮件以确认身份。

删除权:在以下情形中,你可以要求我们删除你的个人信息:处理目的已实现且不再必要、你撤回了授权同意、我们违反了法律法规或与你的约定。收到删除请求后,我们会同时通知所有相关的第三方服务商执行删除操作。但请注意,若数据已进行匿名化处理(无法再识别到你个人),则不属于删除权适用范围。

此外,你还享有撤回同意权、注销账户权以及投诉举报权。你可以通过网站底部的“隐私设置”按钮快速撤回对非必要Cookie的授权,系统会在下一秒钟停止相关追踪行为。

信息安全保障措施与事件响应

我们采用了多层次的安全防护体系来保护你的数据免受未授权访问、公开披露、篡改或破坏。在传输层面,全站启用TLS 1.3加密协议,确保数据在浏览器与服务器之间传输时无法被窃听。在存储层面,所有数据库均采用AES-256算法进行透明加密,备份数据同样加密存储于异地灾备中心。

在访问控制层面,我们实施了严格的权限分离机制。仅极少数核心运维人员拥有数据库的读写权限,且所有敏感操作均需通过双人复核。同时,我们部署了Web应用防火墙(WAF)与入侵检测系统(IDS),实时监测并拦截SQL注入、跨站脚本等常见攻击行为。2023年全年,我们的安全系统共拦截各类恶意请求约4.2万次,未发生一起成功的数据泄露事件。

若不幸发生数据安全事件,我们将在发现后的72小时内通过站内公告、邮件或短信等方式通知受影响的用户,并同步向属地网信部门报告。我们会及时提供完整的事件说明、可能影响的范围、我们已采取的补救措施以及你应当注意的风险防范建议。

政策更新通知与联系我们

随着法律法规的演进以及网站功能的迭代,我们可能会适时修订本隐私说明。重大变更(例如收集信息类型增加、数据使用目的改变)将在网站首页顶部展示持续7天的醒目横幅通知,并通过邮件向所有已留存联系方式的用户发送变更摘要。非实质性变更(如措辞优化、排版调整)则直接更新生效日期,不再单独逐一通知。

本政策最近一次更新日期为2024年5月20日。若你对本隐私说明有任何疑问、意见或投诉,请首先通过以下渠道与我们联系:发送邮件至 [email protected],或致电 400-888-2024(转隐私保护专线)。我们设有专门的隐私合规专员负责处理你的请求,并承诺在收到咨询后的48小时内给予初步答复。若你对我们处理个人信息的方式存在争议且无法协商解决,你还可以向上海市浦东新区互联网信息办公室进行投诉举报。

📢 最新资讯