隐私说明与数据保护政策(「麻将胡了」官方网站)
欢迎访问「麻将胡了」官方网站(with-mahjong.com)。我们深知隐私对于每一位访客的重要性。本隐私政策旨在透明地阐述我们如何收集、使用、存储及保护您在本站点浏览、下载资源或提交咨询时所涉及的个人信息。本政策适用于本站点的所有在线服务,包括但不限于攻略页面、下载中心及在线客服系统。
我们严格遵循《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)中对欧洲经济区用户的相关要求。请您在使用本站服务前仔细阅读本政策。当您点击同意或继续使用本站点功能时,即视为您已充分理解并同意本政策所述的全部条款。
信息收集范围与类型
我们采用「最小化收集」原则,仅收集为您提供特定服务所必需的信息。根据您与站点互动方式的不同,我们可能收集以下三类数据:
- 主动提交的信息: 当您通过「联系我们」页面发送邮件或填写工单时,我们会收集您的电子邮箱地址、昵称(可选)以及您自愿在邮件正文中提供的任何技术细节(如设备型号、浏览器版本)。当您申请删除数据时,我们可能需要收集您的身份证明文件以核实所有权。
- 自动记录的技术日志: 与多数网站一样,我们的服务器会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统、访问时间戳、来源页面及在本站内的点击流轨迹。此类数据为匿名化处理后的聚合数据,用于分析页面访问趋势及诊断服务器故障。
- 本地存储数据: 我们使用浏览器本地存储(LocalStorage)来记录您的主题偏好(如深色/浅色模式)及下载历史记录片段。此信息仅保存在您的设备上,不会主动上传至我们的服务器。
我们特别声明:本站点不收集任何形式的真实姓名、家庭住址、身份证号码、银行账户或支付工具信息。我们也不要求用户创建带有密码的登录账户。
信息使用目的与合法依据
我们仅将收集到的信息用于以下明确且合法的目的:
- 核心服务提供: 使用您的邮箱地址回复您在「联系我们」页面提交的咨询或故障报告。使用技术日志中的 IP 地址进行访问来源的统计分析,以优化内容布局。
- 安全与防欺诈: 利用 IP 地址及 User-Agent 信息检测异常的流量模式(如分布式拒绝服务攻击 DDoS 或恶意爬虫抓取)。若检测到攻击行为,我们可能临时封禁相关 IP 段以保护服务器数据安全。
- 个性化体验(非必要): 基于本地存储的主题偏好,在您下次访问时自动加载相应界面样式。我们不会使用 Cookie 进行跨站广告追踪。
我们处理上述信息的法律依据为《个人信息保护法》第十三条中的「为订立、履行个人作为一方当事人的合同所必需」及「履行法定职责或者法定义务所必需」。对于基于同意处理的数据(如邮件回复),您有权随时撤回同意。
第三方数据共享与跨境传输政策
我们承诺:我们不会出售、出租或交易您的任何个人信息。在以下有限情形下,我们可能向特定服务提供商披露必要的数据:
- CDN 服务提供商: 为加速全球资源下载,我们使用了分布式的 CDN 节点。当您请求下载文件时,您的 IP 地址会传输至距离您最近的边缘节点服务器,但该节点仅保留加密的访问日志,且会在 24 小时内自动清除。
- 电子邮件服务商: 我们使用企业级邮件托管服务(如 Zoho Mail)来收发咨询邮件。该服务商位于中国大陆以外的地区(如印度或新加坡),但已通过 ISO 27001 认证,并签署了标准合同条款(SCC)以确保数据保护水平。
- 法律合规要求: 若收到具有管辖权的法院或监管机构发出的有效法律文书,我们将依法配合提供必要的信息。
除上述情况外,我们不会将您的个人数据与任何第三方共享。我们亦不涉及将数据传输至欧洲经济区以外的任何非充分性认定国家。
您的权利:访问、更正与删除
根据适用法律,您对自身数据享有以下权利。您可以通过发送邮件至 [email protected] 来行使这些权利,我们将在 15 个工作日内予以回复。
- 访问权: 您有权要求我们提供一份关于您的个人数据的副本(以结构化、机器可读的格式)。
- 更正权: 若您发现我们存储的关于您的信息不准确,您有权要求及时更正。
- 删除权(被遗忘权): 在以下情形下,您有权要求我们删除您的个人数据:数据不再用于收集目的、您撤回同意、数据处理非法或法律规定的其他情形。
- 限制处理权: 当您对数据准确性提出异议时,您有权要求我们在争议期间限制对数据的处理。
- 数据可携带权: 对于您主动提交的信息,您有权要求我们将数据传输至您指定的另一控制者。
针对自动记录的日志数据,由于其为匿名化聚合信息,无法直接关联至个人身份,因此通常无法执行删除请求。若您对此有异议,我们建议您使用隐私浏览模式访问本站。
信息安全保障措施
保护您的数据安全是我们的首要任务。我们实施了以下多层次的技术与组织安全措施:
- 传输加密: 全站启用 TLS 1.3 加密协议,确保数据在传输过程中的机密性与完整性。
- 静态数据加密: 所有包含个人信息的数据库均使用 AES-256 算法进行加密存储。
- 访问控制: 仅经过背景审查的核心运维人员拥有最小必要权限的数据库访问权限,并启用多因素认证(MFA)。
- 定期渗透测试: 我们委托第三方安全公司每季度进行一次漏洞扫描与渗透测试,最近一次测试日期为 2024 年 5 月,未发现高危漏洞。
尽管我们采取了上述措施,但请注意,互联网环境并非绝对安全。若发生涉及个人数据的安全事件,我们将在 48 小时内通过站内公告及邮件方式通知受影响的用户,并向相关监管机构报告。
政策更新通知机制与联系我们
我们可能不时修订本隐私政策。任何重大变更(如收集数据类型的变化、共享对象的改变)将在本页面顶部发布显著通知,并更新文末的「生效日期」。对于非实质性变更(如措辞优化),我们仅会更新页面版本号。我们建议您每次访问本站时快速浏览本政策页面。
本政策的生效日期为 2024 年 1 月 1 日,最近一次修订日期为 2024 年 7 月 15 日。
若您对本政策或我们的数据处理实践有任何疑问、意见或投诉,请首先通过以下方式联系我们:
隐私专员邮箱:[email protected]
邮寄地址:上海市浦东新区世纪大道 100 号环球金融中心 25 楼 2508 室(数据保护办公室收)
我们将尽最大努力在 15 个工作日内解决您的问题。若您对我们的答复不满意,您有权向您所在地的数据保护监管机构(如中国的国家互联网信息办公室或欧洲数据保护委员会)提出正式投诉。