隐私政策总览与适用范围
本隐私政策适用于您对"麻将胡了官方网站"(wiki.zebra-pg.com)及其关联子页面的访问,以及对我们提供的所有服务(包括但不限于游客登录、游戏信息查询、攻略下载)的使用。我们深知个人信息安全的重要性,本政策旨在以透明、清晰的方式阐述我们收集哪些信息、为何收集信息以及您如何行使您的数据权利。
特别需要说明的是,本网站的核心特色是"游客登录"模式。在该模式下,我们刻意减少了强制收集的个人信息字段。您无需提供姓名、手机号或身份证号即可体验核心内容。然而,为了维护网站运行安全及优化服务,我们仍会通过技术手段处理部分设备信息。
信息收集范围与类型说明
根据《中华人民共和国个人信息保护法》及国际通行的GDPR标准,我们遵循"最小化收集"原则。我们收集的信息分为以下三大类:
1. 您主动提供的信息
- 账号绑定信息:当您选择将游客账号升级为正式账号并绑定第三方授权(如邮箱、社交平台)时,我们会获取您在授权平台公开的头像、昵称及唯一标识符。
- 咨询与反馈内容:当您通过邮件或在线工单联系我们时,我们会保存您的通信地址(电子邮箱)以及通信内容,用于处理问题与存档备查。
2. 通过自动化技术收集的信息
- 设备与日志数据:包括您的IP地址(用于定位网络区域以优化CDN节点)、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率以及访问时间戳。这些信息仅用于生成聚合统计报表,不用于识别特定个人。
- 游戏行为数据(仅限游客模式):为保障反作弊机制的运行,我们会临时记录您在《麻将胡了》中的操作序列哈希值(非原始数据),该数据仅保留7天并自动删除。
3. 敏感信息声明
我们明确声明:本网站不收集任何形式的生物识别信息、精确地理位置(仅记录城市级别)、宗教信仰、银行账户密码等敏感个人信息。
信息使用目的与处理方式
我们承诺,所有收集到的信息仅用于以下明确目的,不会进行超出范围的二次利用。具体使用场景包括:
- 提供核心服务:使用设备信息中的分辨率与浏览器版本,自动适配《麻将胡了》游戏画面的最佳渲染参数,确保动画流畅度。
- 安全与风控:利用IP地址与操作序列哈希值,识别并拦截恶意爬虫、DDoS攻击及利用游戏漏洞的异常行为。在2024年,该机制成功拦截了超过200万次恶意请求。
- 内容优化与推荐:基于页面访问热力图(非个人维度),分析用户对"麻将胡了2"或"赏金女王"等关键词的偏好,从而调整首页布局,使您能更快找到所需内容。
- 法律合规:当收到具有法律效力的调查令或法院判决时,我们将依法在最小范围内披露必要的数据。
我们不会将您的数据用于"用户画像"进行精准广告投放。本网站不展示任何第三方程序化广告,因此不存在因广告追踪而产生的数据交易行为。
第三方数据共享与委托处理
我们不会出售、出租或交易您的个人信息。但在以下特定情形下,我们可能与第三方共享必要的数据,且均签署了严格的保密协议:
- 云服务提供商:我们的服务器托管于阿里云(华东2区域)。这意味着您的设备日志数据会传输至阿里云的服务器进行存储。阿里云作为数据处理者,需遵循我们的指令。
- 游戏引擎技术服务商:为了提供《麻将胡了》的实时对战与结果计算,部分加密的数据流会经过PG SOFT的官方服务器进行中转。我们仅传输必要的游戏状态参数,不传输任何个人身份信息。
- 执法机构:仅在法律强制要求的情况下(如涉及刑事案件的调查),我们才会提供特定的IP地址及访问日志。
除上述情况外,任何第三方机构(包括数据分析公司)均无法通过我们获取您的个人数据。我们不会在网站中嵌入未经披露的第三方SDK(如Facebook SDK、Google Ads SDK)。
您的权利:访问、更正、删除与注销
依据相关法律法规,您对您的个人信息享有以下控制权。由于我们的游客模式不收集实名信息,以下权利主要适用于已绑定正式账号的用户。
- 访问权:您有权通过"账户中心-隐私设置"页面,查看我们存储的关于您的个人信息副本。
- 更正权:若您发现绑定的邮箱或手机号有误,可通过在线客服提交更正申请。我们将在3个工作日内完成核验与修改。
- 删除权(被遗忘权):您可以通过发送邮件至 [email protected] 申请删除您的账号及关联数据。我们将在30天内彻底删除服务器上的备份数据,但根据法律要求需要保留的日志(如涉及财务纠纷)除外。
- 撤回同意权:对于非必要的数据处理(如性能分析Cookie),您可通过浏览器设置随时撤回授权。
- 注销权:正式账号支持自助注销。注销后,您的游戏战绩、虚拟积分及所有个人信息将不可恢复。注销流程需二次验证身份,以防止恶意操作。
对于游客用户,由于我们无法验证您的真实身份(这是隐私保护的代价),我们无法提供远程删除特定设备数据的功能。您可以通过清除浏览器缓存来彻底抹除本地数据。
信息安全保障措施与数据泄露响应
我们采用了与传奇私服技术团队联合研发的多层安全防护体系,以对抗日益复杂的外部威胁。具体措施包括:
- 传输加密:全站启用TLS 1.3协议,确保数据在传输过程中的机密性与完整性。我们的SSL证书为OV级(组织验证),有效防止中间人攻击。
- 存储加密:数据库中的敏感字段(如绑定的邮箱)使用AES-256算法进行加密存储。即使数据库文件被非法窃取,攻击者也无法直接读取明文。
- 访问控制:内部员工访问用户数据需经过双因素认证(2FA)授权,且所有访问操作均记录在不可篡改的审计日志中。仅极少数高级运维人员拥有生产环境的直接访问权限。
- 最小权限原则:我们的服务器运行在独立的Docker容器中,不同业务模块之间通过防火墙策略隔离,单一节点的沦陷不会导致整个系统数据泄露。
一旦发生安全事件,我们将在发现后的24小时内启动应急响应预案,并在72小时内通过站内信或邮件通知受影响的用户。若泄露事件可能导致高风险,我们还会向监管机构报告。
政策更新通知与联系我们
随着法律法规的演变及业务功能的调整,我们可能会适时修订本隐私政策。重大变更(如收集数据类型的变化)将通过以下方式显著通知您:
- 在网站首页顶部展示为期7天的浮动公告横幅。
- 若为注册用户,将向您的绑定邮箱发送邮件通知。
政策的"最近更新日期"将始终显示在本页面顶部。您在更新后继续使用本网站服务,即视为您接受修订后的政策。若您对隐私实践有任何疑问、意见或投诉,请首先通过以下方式联系我们:
隐私保护专员邮箱:[email protected]
邮寄地址:上海市浦东新区临港新片区海洋一路399号H2座5楼(法务与隐私办公室)
我们承诺在收到您的隐私请求后,最长不超过15个工作日向您提供实质性答复。