隐私说明:麻将胡了爆分全过程平台数据保护政策

麻将胡了爆分全过程平台(以下简称「本平台」)深知个人信息安全的重要性,承诺以严谨的态度保护你的隐私数据。本隐私说明详细阐述我们在信息收集、使用、存储和保护方面的具体做法,以及你所拥有的数据权利。请在使用本平台服务前仔细阅读本政策,当你继续访问或使用我们的服务时,即表示你已理解并同意本政策所述的内容。

信息收集范围与类型

本平台在提供服务过程中可能收集以下几类信息,收集范围严格限定于实现服务功能所必需的最小数据集。第一类是账号注册信息,包括用户名、电子邮箱地址和加密后的密码哈希值。邮箱仅用于账号找回和重要通知发送,密码采用bcrypt算法加盐哈希存储,平台任何员工均无法查看你的原始密码。

第二类是设备与技术信息,包括IP地址、浏览器类型、操作系统版本、访问时间戳和页面停留时长。这些信息通过服务器日志自动记录,用于分析平台访问趋势和排查技术故障。第三类是用户主动提交的信息,包括通过联系我们页面发送的咨询邮件内容、攻略反馈表单中填写的意见,以及参与平台问卷调查时提供的答案。第四类是匿名化的对局统计数据,如爆分发生时的倍率区间、触发前的旋转次数等,这些数据经过脱敏处理,无法关联到具体个人身份。

信息使用目的与方式

本平台收集的信息仅用于以下明确目的:提供和维持平台核心服务(包括下载资源分发、攻略内容展示和账号管理);改进用户体验(通过分析页面访问热度和内容偏好,优化信息架构和推荐逻辑);安全防护(检测异常登录行为、防范恶意爬虫和DDoS攻击);以及法律合规(在面临司法调查或监管要求时,依法配合提供必要信息)。

我们承诺不会将你的个人信息用于任何与上述目的无关的用途,包括但不限于未经授权的商业推广、用户画像出售或第三方数据共享。特别需要说明的是,本平台不涉及任何形式的虚拟货币交易或支付服务,因此不会收集银行卡号、支付账户等敏感金融信息。所有对局相关数据仅用于攻略统计分析,且在使用前已完成匿名化处理。

Cookie与追踪技术说明

本平台使用Cookie和类似技术来提升服务质量和用户体验。具体而言,我们使用以下类型的Cookie:第一类是必要的功能性Cookie,用于维持登录状态(有效期7天)和记住界面偏好设置(如语言选择和主题模式),这类Cookie不涉及任何个人身份信息;第二类是分析型Cookie,通过自建的统计系统(非第三方工具)记录页面访问量、独立访客数和热门内容排行,数据粒度为聚合级别,不包含个人浏览历史。

本平台目前不接入任何第三方广告网络,因此不存在用于广告定向投放的第三方追踪Cookie。我们也不使用指纹识别等隐蔽追踪技术。你可以通过浏览器设置随时清除或阻止Cookie,但请注意,禁用必要的功能性Cookie可能导致登录状态无法保持、部分界面偏好无法保存等体验问题。关于Cookie的详细管理方法,可参考你所用浏览器的官方帮助文档。

第三方数据共享政策

本平台对用户数据的共享采取极其审慎的态度,仅在以下有限情形下可能向第三方披露必要信息:第一,服务基础设施提供商——我们使用云服务器托管服务,该服务商仅在技术运维层面接触服务器日志数据,且已签署严格的数据处理协议,禁止将数据用于任何其他目的;第二,法律要求——当收到具有合法管辖权的法院、政府机构或监管部门的正式法律文书时,我们将依法提供指定范围内的信息;第三,业务转让——如果平台发生合并、收购或资产出售,用户数据可能作为交易资产的一部分进行转移,但我们会提前通过网站公告通知用户,并确保受让方继续遵守本隐私政策。

除上述三种情形外,本平台不会向任何第三方出售、出租或交换你的个人数据。我们也不会将匿名化的统计数据集以可重新识别个人身份的形式对外发布。所有对外分享的数据均经过严格的聚合和脱敏处理,确保无法通过交叉比对还原出具体个人。

用户权利:查看、修改与删除个人数据

根据相关法律法规要求,本平台保障你对自身个人数据享有以下权利,你可以随时通过联系我们页面提供的渠道行使这些权利:第一,查询权——你可以申请查看平台所持有的关于你的全部个人数据副本;第二,更正权——如果你的注册信息(如邮箱地址)发生变化,可申请更新;第三,删除权——你可以要求平台删除你的账号及关联的个人数据,删除请求将在7个工作日内完成处理;第四,撤回同意权——对于基于你同意而进行的数据处理活动,你有权随时撤回同意。

为保障账户安全,处理上述请求前我们需要验证你的身份。验证方式包括:通过注册邮箱发送验证链接、验证账号绑定的设备信息等。如果请求由第三方代为提出,需额外提供经公证的授权委托书。平台将在收到完整请求后的15个工作日内做出答复。需要说明的是,某些数据(如已匿名化的统计样本)在删除后无法追溯移除,因为这些数据已不再关联到可识别个人身份的信息。

信息安全保障措施

本平台采用多层次的安全防护体系来保护用户数据安全。在传输层面,全站启用HTTPS加密协议(TLS 1.3版本),确保数据在浏览器与服务器之间传输过程中的机密性和完整性。在存储层面,用户密码使用bcrypt算法(cost factor=12)进行加盐哈希存储,即使数据库发生泄露,攻击者也无法逆向还原原始密码。在访问控制层面,平台后台管理系统实施基于角色的访问控制(RBAC),不同岗位的员工仅能访问履行其职责所必需的最小数据集。

在运维层面,平台部署了Web应用防火墙(WAF)和入侵检测系统(IDS),实时监控并拦截SQL注入、跨站脚本(XSS)等常见网络攻击。服务器日志保留期限为180天,超过期限后自动进行匿名化处理。此外,平台每年至少进行一次由外部安全机构执行的安全审计和渗透测试,最近一次审计完成于2024年10月,未发现高危漏洞。尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全保障,我们建议你同时采取必要的自我保护措施,如使用独立的高强度密码、定期更换密码、不与他人共享账号等。

政策更新通知机制与联系方式

本隐私说明可能因法律法规变化、平台功能调整或安全实践改进而适时更新。当政策发生重大变更时,我们将在平台首页发布显著通知,并通过你注册时提供的邮箱发送变更摘要。重大变更的定义包括:信息收集范围的大幅扩展、数据共享对象的实质性新增、用户权利的重大限制等。非重大变更(如措辞优化、格式调整)将通过网站公告告知,不单独发送邮件。

本政策最近一次更新日期为2024年11月15日。如果你对本隐私说明有任何疑问、意见或投诉,欢迎通过以下渠道联系我们:隐私保护专线邮箱 [email protected],或通过联系我们页面的在线客服通道提交反馈。我们将在收到隐私相关咨询后的5个工作日内予以答复。如你对我们处理个人数据的方式不满意,且经沟通后仍未解决,你有权向所在地的数据保护监管机构提出申诉。

📢 最新资讯