隐私说明:数据收集、使用与保护政策
我们(udp.vir-pg.com)深知个人数据安全对于《麻将胡了》系列玩家的重要性。本隐私政策旨在透明地阐述当您访问本平台、浏览"麻将胡了"及"麻将胡了2"相关资讯、或使用我们提供的工具与服务时,我们如何收集、存储、使用及保护您的个人信息。本政策适用于本平台所有的页面、功能及未来可能新增的服务模块,请您在使用前仔细阅读并充分理解全文内容。
我们遵循"数据最小化"与"目的限制"两大基本原则。简而言之,我们仅收集为您提供特定服务所必需的最少信息,且绝不会将您的数据用于与本站服务无关的用途。自2021年平台上线以来,我们从未发生过任何经确认的数据泄露事件,这一安全记录得益于我们严格的技术防护措施与内部管理制度。
信息收集范围与类型
根据您与本平台的交互方式不同,我们可能收集以下几类数据。需要注意的是,本平台不涉及任何游戏内充值或虚拟资产交易功能,因此我们不会收集您的银行账户、信用卡号或第三方支付令牌等敏感金融信息。
1. 您主动提交的信息
- 联系方式: 当您通过"联系我们"页面提交咨询表单或发送邮件时,我们会收集您的电子邮箱地址、昵称(如有)以及您在邮件正文中主动提供的描述信息。
- 反馈与问卷: 当您参与我们发起的玩家调研(例如关于"麻将胡了2"版本满意度的投票)时,我们会收集您在问卷中填写的选项及主观意见内容。
2. 自动采集的技术日志
- 设备信息: 包括您的操作系统类型(如 Windows 10/11)、浏览器版本(如 Chrome 120.0)、屏幕分辨率以及设备型号(针对移动端访问)。
- 网络数据: 您的 IP 地址(经过脱敏处理,仅保留前三个八位组)、网络服务提供商(ISP)的大致地域分布。
- 行为日志: 您在本站访问的页面路径、停留时长、点击事件流以及页面滚动深度。这些数据以聚合形式分析,不包含可识别个人身份的直接标识符。
我们明确承诺:本平台绝不收集您的游戏客户端账号密码、身份证号码、精确地理位置(GPS 级别)或任何形式的生物识别数据。
信息使用目的与方式
所有收集到的数据均用于明确且有限的目的,具体包括以下四类:
- 核心服务提供: 使用您的邮箱地址回复您提交的咨询请求,解决您关于《麻将胡了》玩法或技术故障的疑问。这是处理您主动请求的必要环节。
- 安全与防滥用: 分析技术日志中的 IP 与设备指纹,用于识别并阻止恶意爬虫、暴力破解尝试、DDoS 攻击及其他违反《服务条款》的行为。该处理基于我们的合法利益——保障平台稳定运行。
- 内容优化分析: 利用聚合后的行为流数据,分析"麻将胡了"相关攻略页面的受欢迎程度、用户阅读深度,从而指导我们调整内容结构。例如,若数据显示"赏金女王"专题页的跳出率高于 70%,我们会针对性重写该章节。
- 法律合规: 在面临司法机关依法提出的数据调取要求时,按照法定程序与范围提供必要的数据记录。
我们不会将您的个人数据用于任何形式的自动化决策(包括用户画像分析),也不会用于向您推送第三方广告。
第三方数据共享政策
我们坚守严格的数据对外共享边界。除以下明确列举的情形外,我们绝不会向任何第三方出售、出租、交易或泄露您的个人数据:
- 基础设施服务商: 我们的网站托管于专业的云服务提供商(服务器位于中国香港地区)。该服务商仅在处理故障或进行硬件维护时,可能接触到存储的加密备份数据,且受保密协议约束。
- 邮件服务提供商: 我们使用第三方的企业邮件系统来收发您的咨询邮件。该服务商处理您的邮箱地址仅用于实现邮件传输功能。
- 法律强制披露: 若收到具有合法管辖权的法院命令、传票或政府监管机构的正式要求,我们将在法律允许的范围内配合披露必要的信息。
我们不会与任何游戏开发商(包括但不限于 PG SOFT)共享您的个人身份信息。您对"麻将胡了"的体验行为数据,由您与该游戏平台之间的独立协议管辖。
您的权利:访问、修改与删除
根据适用的数据保护法规,您对自身数据享有以下控制权。您可以通过联系 [email protected] 行使这些权利,我们将在 15 个工作日内完成身份验证并处理您的请求。
- 访问权: 您可以请求获取我们持有的关于您的个人数据副本。
- 更正权: 若您发现留存的邮箱地址或昵称有误,可随时请求更正。
- 删除权("被遗忘权"): 您可以要求我们删除您的个人数据。除非存在法律规定的保留义务(如税务记录或未决诉讼),否则我们将执行删除操作。
- 限制处理权: 在您对数据准确性提出异议的期间,您可以要求我们暂停处理该数据。
- 数据可携带权: 您可以要求我们将您提供的原始数据以结构化、机器可读的格式传输给您指定的第三方。
请注意,由于我们大部分数据以匿名聚合形式存储,无法追溯到特定个人,因此该部分数据不适用上述权利。
信息安全保障措施
我们采用多层次的安全防护体系来保护您的数据免受未授权访问、篡改或破坏。具体技术措施包括:
- 传输加密: 全站启用 TLS 1.3 加密协议,确保您在浏览器与服务器之间传输的数据(包括邮件内容)在网络上无法被窃听或篡改。
- 静态数据加密: 数据库中的个人数据字段(如邮箱地址)使用 AES-256 算法进行加密存储,即使数据库文件被非法获取,攻击者也无法直接读取明文。
- 访问控制: 仅经过背景审查的核心运维人员拥有生产环境的访问权限,且所有操作均记录在不可篡改的审计日志中。
- 定期渗透测试: 我们每年委托独立安全机构对平台进行一次模拟攻击测试,最近一次测试(2024年2月)未发现高危漏洞。
政策更新通知机制
随着法律法规的变化或平台功能的迭代,我们可能会适时修订本隐私政策。若发生重大变更(例如新增数据收集类型、扩大共享范围),我们将通过以下方式通知您:
- 在本页面顶部显示显著的通知横幅,持续展示至少 7 天。
- 向您注册的邮箱发送变更摘要邮件(若您曾主动提供邮箱)。
重大变更的定义包括但不限于:数据收集范围显著扩大、数据共享对象类型变化、数据保留期限延长。非实质性变更(如措辞优化、章节重排)将直接更新本页面,并修改页面底部的"最后更新日期"。我们建议您每次访问时快速浏览本政策头部,以了解最新版本。
若您对本隐私政策或数据处理实践有任何疑问、意见或投诉,请首先通过 [email protected] 与我们联系。我们承诺在 48 小时内确认收悉您的反馈,并在 15 个工作日内给出实质性答复。您可以随时通过上述邮箱要求我们提供与您相关的历史沟通记录副本。