麻将胡了 PG中文网隐私说明:我们如何收集、使用与保护您的数据

本隐私说明(以下简称“本政策”)适用于麻将胡了 PG中文网(域名:pl.pg-mahjong-pc.com.cn)及其关联的子页面与服务。我们深知个人信息保护的重要性,并承诺遵循《中华人民共和国个人信息保护法》、《网络安全法》及《数据安全法》的相关规定。本政策旨在透明地阐述我们处理信息的完整流程,请您在使用我们的网站、下载工具或参与社区讨论前,仔细阅读以下条款。若您继续使用我们的服务,即视为您已充分理解并同意本政策所述内容。

我们仅收集为提供高质量麻将胡了攻略服务所必需的最少信息。我们不会出售您的个人数据,也不会将其用于与本网站核心功能无关的用途。我们定期对数据安全体系进行审计,上一次内部审计完成于2025年1月,审计结果未发现重大安全漏洞。

信息收集范围与类型:明确区分主动提供与自动采集

第一类:您主动提供的信息。当您注册网站账号时,我们会收集您的电子邮箱地址与您设定的昵称。邮箱用于账号验证、密码找回以及您订阅的更新通知。当您通过support邮箱联系我们时,我们会收集您在邮件正文中主动提供的联系方式(如备用邮箱、手机号)以及您描述的问题详情。当您参与牌谱复盘数据库计划时,我们会收集您上传的牌谱文件,但该文件在分析后仅保留脱敏数据(去除玩家ID与时间戳)。

第二类:通过自动化技术收集的信息。当您访问我们的网站时,服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。这些信息存储于服务器日志中,保留期限为30天,之后将进行匿名化聚合处理。此外,我们使用Cookie来识别您的登录状态(Session Cookie)与记住您的偏好设置(如界面语言),具体说明请见本政策第三节。

信息使用目的与方式:数据用途的边界界定

我们收集的信息仅用于以下明确且必要的目的:第一,提供与维护核心服务——包括验证账号身份、处理密码重置请求、向您发送您主动订阅的攻略更新邮件。第二,改进网站内容与用户体验——通过分析服务器日志中的页面访问路径,我们能够识别出用户最常搜索的麻将胡了攻略关键词,从而优化内容结构。例如,2024年第四季度的日志分析显示,“麻将胡了2番型大全”的访问量占比高达23%,这促使我们制作了更详细的动态速查表。

第三,安全与反欺诈监控——我们利用IP地址与行为模式来检测异常流量,例如暴力破解密码的尝试或爬虫程序对下载接口的恶意请求。在极端情况下,若发现违反网站规定的行为(如利用外挂破坏游戏公平性),我们可能保留相关日志以配合传奇私服技术联盟进行联合调查。除上述用途外,我们不会将您的个人信息用于任何形式的个性化广告推送,也不会构建用于跨站追踪的用户画像。

第三方数据共享政策:有限共享与法律例外

我们严格遵守“最小化共享”原则。目前,我们的数据共享仅存在于以下两种场景:第一,与传奇私服技术联盟的服务器节点合作中,为了诊断网络连接问题,我们可能共享您的IP地址的脱敏版本(去除最后八位),该数据仅用于网络路由优化,且联盟方不得用于任何其他目的。第二,若我们因合并、收购或资产重组而发生所有权变更,您的个人信息将作为资产的一部分进行转移,但我们会提前30天在网站首页发布显著通知,并给予您选择退出(注销账号)的权利。

在以下法律例外情形下,我们可能被要求披露您的信息:根据法律法规的强制性规定、应司法机关(如法院、检察院)或行政机关(如网信办)的合法要求、为维护国家安全或社会公共利益所必需。在非紧急情况下,我们会尽可能在法律允许的范围内提前通知您。

您的权利与选择:访问、更正、删除与注销

根据《个人信息保护法》,您对您的个人信息享有以下权利。第一,访问权:您有权通过登录网站后台“个人中心”查看我们持有的关于您的基本信息(邮箱、昵称、注册时间)。第二,更正权:若您的邮箱或昵称需要变更,您可以在“个人中心”中直接修改,修改后需重新验证邮箱有效性。第三,删除权:您有权要求我们删除您的个人信息,包括账号信息与服务器日志中可识别您身份的部分。删除操作将在15个工作日内完成,但受限于法律保留要求(如税务记录)的数据除外。

第四,注销权:您可以通过联系support邮箱提交注销账号申请。注销后,您的所有数据(包括上传的牌谱)将在30天内被不可逆地删除。第五,撤回同意权:对于非必要的信息处理活动(如接收更新通知),您可以随时通过邮件中的“取消订阅”链接撤回同意。请注意,撤回同意不影响撤回前基于同意进行的处理的合法性。若您希望行使上述任何权利,请发送邮件至[email protected],我们将在15个工作日内处理您的请求。

信息安全保障措施:技术、制度与应急响应

我们采取了多重技术手段保护您的数据安全。在传输层面,全站启用HTTPS(TLS 1.3协议)加密,确保数据在传输过程中不被窃听或篡改。在存储层面,您的密码经过bcrypt算法加盐哈希处理后存储,即使数据库泄露,攻击者也无法逆向破解原始密码。在访问控制层面,我们的服务器采用基于角色的访问控制(RBAC)模型,仅授权的内容运维人员与数据分析师可接触原始日志数据,且所有访问操作均记录在审计日志中。

在制度层面,我们制定了《数据安全事件应急预案》。若发生数据泄露事件,我们将在发现后的72小时内向相关监管机构报告,并通过邮件或网站公告的方式通知受影响的用户。我们建议您采取以下措施保护自身账号安全:使用高强度且唯一的密码(建议长度超过12位,包含大小写字母、数字与特殊符号)、启用邮箱二次验证(若有条件)、不向任何自称客服的人员透露您的登录验证码。我们绝不会以任何理由主动向您索要密码。

政策更新通知机制与联系我们

我们可能会根据法律法规的变化或业务功能的调整,不时修订本隐私说明。对于重大变更(例如信息收集范围扩大、数据共享对象变化),我们将在网站首页发布弹窗公告,并通过您注册邮箱发送通知,确保您在变更生效前有足够的时间审阅。对于非重大变更(如文字表述优化),我们仅更新页面底部的“最后修订日期”。本政策的最后修订日期为2025年3月10日。

若您对本隐私说明有任何疑问、意见或投诉,请首先通过[email protected]与我们联系。我们设有专门的数据保护负责人(DPO)处理相关事宜。我们承诺在收到隐私相关请求后的48小时内予以确认,并在15个工作日内给出实质性答复。若您对我们的处理方式不满意,您有权向您所在地的网信部门或个人信息保护机构进行投诉。

📢 最新资讯