隐私说明:麻将胡了中文站数据收集与保护政策
本隐私说明(以下简称"本政策")适用于 cto.lira-pg.com 及其关联的子域名,重点阐述我们在你访问"麻将胡了试玩中心"、阅读"麻将胡了连续爆奖"分析文章或使用站内工具时,如何收集、使用、存储以及保护你的个人信息。我们遵循《中华人民共和国个人信息保护法》及 GDPR 的相关核心原则,确保数据处理活动的透明性与安全性。
信息收集范围与类型
我们仅收集提供服务所必需的最少信息。根据你使用的功能不同,收集的信息分为以下三类:
第一类:自动收集的日志信息。当你在本站浏览或使用试玩中心时,我们的服务器会自动记录以下技术数据:IP 地址(经过匿名化处理,仅保留前 24 位)、浏览器类型与版本(如 Chrome 120.0.0)、操作系统信息(如 Windows 11)、访问时间戳、以及访问的页面路径。这些数据用于诊断服务器故障、优化内容布局以及防范恶意攻击。我们不会将日志信息与你的真实身份关联。
第二类:试玩中心产生的行为数据。当你在"麻将胡了试玩中心"进行对局时,我们会记录你的对局结果(包括胡牌牌型、连庄次数、爆奖倍率)以及虚拟币余额变化。这些数据仅以聚合形式用于生成统计报告(如"本周连庄触发频率"),我们不会追踪某一特定玩家的逐局下注序列。
第三类:主动提交的联系信息。当你通过"联系我们"页面发送邮件或使用在线客服时,我们会收集你主动提供的姓名(或昵称)、电子邮箱地址、以及消息内容。如果你在邮件中附带了截图,截图中的任何个人信息(如设备状态栏、其他应用通知)也将被视为你主动提供的信息。
信息使用目的与合法依据
我们使用上述信息的目的仅限于以下场景,且不会超出必要范围:
- 提供与维护服务:使用日志信息确保网站稳定运行,使用试玩行为数据维持游戏逻辑的公平性(例如检测异常高频请求)。该处理基于"履行用户服务协议"的合法基础。
- 改进内容质量:我们分析聚合后的试玩行为数据,以判断哪些"麻将胡了"策略文章最受欢迎、哪些版本对比表格最具有参考价值。该处理基于"我们的合法利益"(即改进网站内容以吸引更多用户)。
- 响应你的咨询:使用你提交的联系信息来回复你的问题或请求。该处理基于"你的同意"以及"为订立或履行合同所必需"。
- 安全与合规:在发生安全事件(如 DDoS 攻击)时,我们可能需要保留相关日志并配合监管机构调查。该处理基于"遵守法律义务"。
我们承诺不会将你的个人信息用于任何形式的自动化决策,包括但不限于用户画像、信用评估或行为预测。
Cookie 与追踪技术说明
本站使用 Cookie 和类似技术来提升访问体验。具体而言,我们使用以下三类 Cookie:
严格必要 Cookie:用于记住你的试玩偏好设置(例如虚拟币显示单位)以及维持在线客服会话状态。这些 Cookie 无法禁用,否则网站核心功能将无法运行。它们的有效期通常不超过 24 小时。
性能分析 Cookie:我们使用自建的、非第三方提供的统计脚本(基于轻量级日志分析)来了解页面访问量。该脚本不设置持久性 Cookie,而是使用基于内存的会话标记,该标记在你关闭浏览器后即失效。我们目前不接入 Google Analytics 或其他第三方分析工具,以避免数据外流。
功能偏好 Cookie:用于存储你选择的语言偏好(简体中文)以及是否同意本政策的标记。该 Cookie 的有效期为 12 个月。我们不会使用任何用于跨站追踪的 Cookie,也不使用任何指纹识别技术。你可以通过浏览器设置删除或阻止所有 Cookie,但这样做会导致"麻将胡了试玩中心"无法正常加载。
第三方数据共享政策
我们采取严格的"最小化共享"原则。目前,我们仅与以下三类服务提供商共享必要的技术数据,并确保他们签署了具有约束力的数据处理协议:
云托管服务商:我们的服务器位于中国境内(阿里云上海区域),该服务商仅作为数据处理者,无法访问我们存储的数据明文。所有数据在传输过程中使用 TLS 1.3 加密,在存储时使用 AES-256 算法加密。
邮件服务商:我们使用自建邮件服务器发送咨询回复,因此邮件内容不会经过第三方邮件服务商的服务器。这意味着,你发送至 support@ 的邮件会直接进入我们位于上海的物理服务器。
我们不会向任何广告联盟、数据经纪商或第三方营销平台出售、出租或交换你的个人信息。我们也不会主动共享你的试玩对局数据(即使是聚合形式)给游戏开发商 PG,除非法律要求或获得你的明确单独同意。在极少数情况下,如果本站发生合并、收购或资产转让,你的数据将作为资产的一部分进行转移,但我们会提前 30 天通过网站公告通知你,并确保接收方继续遵守本政策的全部条款。
你的权利:访问、修改与删除
根据适用的隐私法律,你对自己的个人信息享有以下权利。由于我们收集的大部分数据是匿名或假名化的,你可能无法访问所有类别,但我们将尽力满足你的合法请求。
- 访问权:你可以请求获取我们持有的关于你的个人信息副本。请发送邮件至 [email protected],我们将在 15 个工作日内提供结构化、机器可读的格式数据。
- 更正权:如果你发现我们存储的关于你的联系信息有误,你可以随时通过邮件告知我们正确的信息,我们将在 3 个工作日内完成更正。
- 删除权("被遗忘权"):你可以要求我们删除你的个人信息。请注意,由于日志数据经过匿名化处理,我们无法在技术层面上识别并删除某一条特定的日志记录,但我们可以删除你主动提交的联系信息以及关联的邮件往来记录。
- 限制处理权:如果你认为我们对数据的处理不合法,你可以要求限制处理,即在争议解决期间,我们只能存储数据而不能进一步使用。
- 撤回同意权:如果你之前同意了某项可选的数据处理活动(例如接收非必要的新闻通讯),你可以随时撤回同意,撤回不影响撤回前处理的合法性。
所有权利请求均免费,但如果我们认为请求明显无根据或过度(例如重复提交相同请求),我们可能会收取合理的行政费用或拒绝处理。我们会在收到请求后的一个月内予以答复,如有特殊情况需要延期,会书面通知你原因。
信息安全保障措施
我们采用了分层防御的安全架构来保护你的数据。在物理层面,服务器存放于 Tier III 级数据中心,具备双路供电与 24 小时安保监控。在网络层面,我们部署了 Web 应用防火墙(WAF),能够拦截 SQL 注入、跨站脚本攻击等常见威胁,并设置了速率限制规则,防止暴力破解尝试。在数据层面,所有备份数据均使用独立的加密密钥进行加密,密钥存储于硬件安全模块(HSM)中,与数据库物理隔离。
我们每年至少进行一次由外部独立机构执行的渗透测试,最近一次测试时间为 2025 年 1 月,测试结果显示没有发现高危漏洞。同时,我们建立了内部安全事件响应预案,若发生数据泄露事件,我们将在 48 小时内向相关监管机构报告,并在 72 小时内通过站内信或邮件通知受影响的用户(如果可行)。虽然我们尽力保护数据安全,但请注意,互联网传输不存在 100% 的安全,我们无法保证绝对安全。
政策更新通知与联系我们
我们可能会不时更新本隐私说明,以反映法律法规变化、技术演进或业务调整。任何重大变更(例如收集数据类型增加、共享对象变化)将通过以下方式通知你:在网站首页顶部显示显著横幅,持续至少 7 天,并在本政策页面顶部标注"最近更新日期"。除非另有说明,修订后的政策自发布之日起生效。若你在政策更新后继续使用本站服务,即视为接受更新后的条款。
如果你对本政策有任何疑问、意见或投诉,请首先通过以下方式联系我们:发送邮件至 [email protected],或邮寄至上海市浦东新区张江高科技园区博云路 2 号 6 号楼 302 室(法务与合规部收)。我们将在 15 个工作日内对你的请求进行实质性答复。如果你对我们的答复不满意,你可以向当地网信部门或个人信息保护机构提出投诉。