一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为你提供核心服务所必需的信息。具体分为以下三类:
1. 账户注册信息
当你创建账户时,我们收集你的有效邮箱地址、自定义用户名及加密密码。邮箱用于身份验证与找回密码,用户名用于社区展示。我们强烈建议你不要使用与其他网站相同的密码,且密码需包含大小写字母、数字及特殊符号中的至少三类。
2. 功能使用日志
为优化攻略推荐算法及排查故障,我们会自动记录:访问时间戳、IP地址(仅前两段)、浏览器类型及版本、操作系统信息、访问的页面路径及停留时长。这些日志数据不包含你的具体操作键鼠记录。
3. 主动提交的内容
当你在社区发布牌谱、参与话题讨论或提交工单时,我们会存储你提交的文字内容与图片附件。请注意,发布在公开版块的内容(如牌谱分析)会对所有登录用户可见,发布前请确保不包含个人敏感信息。我们不会主动收集你的真实姓名、身份证号或银行账户信息,除非你参与需要实名验证的高价值福利活动(届时会有单独弹窗征询你的明确同意)。
二、信息使用目的与方式
所有收集到的信息仅用于以下明确目的,不会用于任何与平台服务无关的用途:
- 核心功能提供:使用你的账户信息验证登录状态,加载你的积分、收藏及历史记录。日志数据用于生成"麻将胡了"攻略的个性化推荐排序。
- 安全风控:通过分析IP地址与操作频率,检测异常登录、撞库攻击及恶意刷取福利行为。例如,同一IP在1小时内尝试登录超过10次将被临时锁定。
- 服务改进:聚合分析用户访问路径,识别高跳出率的页面(如特定版本的"麻将胡了2"攻略),以便优化内容结构。此分析仅使用脱敏后的聚合数据。
- 法律合规:当收到具有法律效力的调查令时,我们会在法律允许的范围内提供必要的数据。
我们承诺:不会将你的个人信息用于任何形式的"大数据杀熟",即不会因为你的访问频率或历史行为,向你展示不同价格的福利兑换商品。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)来提升访问体验。具体使用场景如下:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要型 | session_id | 维持登录状态,防止CSRF跨站请求伪造 | 浏览器会话结束即失效 |
| 功能偏好型 | layout_style | 记住你选择的列表视图模式(列表/卡片) | 365天 |
| 统计分析型 | _ga_* | 匿名统计页面访问量,用于内容热度排行 | 730天 |
| 第三方广告协作型 | N/A | 我们目前未接入任何第三方广告联盟,因此不存在此类Cookie。 | 不适用 |
你可以在浏览器设置中禁用或删除Cookie,但请注意,禁用"严格必要型"Cookie将导致你无法正常登录或使用下载功能。我们目前不响应浏览器的"Do Not Track"信号,但会在未来版本中评估支持方案。
四、第三方数据共享政策
我们坚守"零出售"原则,从未出售或出租你的个人信息。仅在以下特定场景下,可能与有限的服务提供商共享必要数据:
- 邮件服务商:用于发送系统通知(如密码重置、福利到期提醒)。共享范围仅限于你的邮箱地址,且服务商需签署保密协议。
- 数据分析服务商:用于处理脱敏的访问日志,生成流量报告。我们要求服务商在分析完成后立即删除原始日志文件。
- 法律强制要求:若监管机构依据法定程序提出要求,我们将在审核其合法性后提供必要信息。同时,我们会尽可能通知你(除非法律禁止)。
特别说明:本平台内嵌的"麻将胡了"及"赏金女王"游戏入口均为官方授权合作。当你点击进入游戏时,将跳转至游戏运营方页面,此时适用游戏运营方的隐私政策,我们建议你阅读其相关政策。我们不承担游戏运营方因数据使用产生的任何责任。
五、用户权利与数据管理
根据相关法律法规,你对自己的个人数据享有以下权利。你可以通过登录账户后访问"账户设置-隐私中心"来行使这些权利:
- 访问权:查看我们存储的关于你的所有个人信息副本,包括登录日志(保留最近180天)和操作记录。
- 更正权:修改你的邮箱地址(需通过新邮箱验证)或用户名(每30天限一次)。
- 删除权:申请注销账户。注销后,你的个人资料、积分及发布内容将在15个工作日内被匿名化处理。请注意,注销操作不可逆,且需通过绑定邮箱确认。
- 限制处理权:你可以要求我们暂停处理你的数据(例如,在争议期间停止分析你的行为日志),但保留存储。
- 数据可携带权:你可以申请导出你的基础账户信息及积分记录,格式为CSV,我们将在7个工作日内提供下载链接。
我们将在收到请求后的15日内完成身份核验与处理。对于明显无意义或重复过度的请求,我们保留收取合理费用(100元/次)的权利。
六、信息安全保障措施
保护你的数据安全是我们的首要任务。我们实施了以下多层防护体系:
- 传输加密:全站启用TLS 1.3协议,确保数据在传输过程中的机密性与完整性。
- 存储加密:密码采用bcrypt算法加盐哈希存储,即使数据库泄露,也无法逆向还原明文密码。敏感日志字段使用AES-256进行字段级加密。
- 访问控制:服务器采用最小权限原则,仅极少数运维人员拥有数据库访问权限,且所有操作均记录审计日志。
- 定期演练:每季度进行一次内部红蓝对抗演练,模拟撞库、XSS注入等攻击场景,及时修补漏洞。最近一次演练发现并修复了1个低危XSS漏洞。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。若不幸发生数据安全事件,我们将在72小时内通过站内信及邮件通知你,并上报相关监管部门。
七、政策更新与联系我们
随着业务调整或法律法规变化,我们可能适时修订本政策。重大变更(如收集数据类型变化、共享对象变化)将至少提前7天以弹窗形式通知你。你在此类变更生效后继续使用服务,即视为接受修订后的政策。
若你对本政策或你的数据权益有任何疑问、意见或投诉,请通过以下方式联系我们:
数据保护负责人邮箱:[email protected]
邮件标题请注明"隐私相关"。我们承诺在5个工作日内给予初步答复。若你对我们的答复不满意,你还可以向当地网信部门或行业监管机构进行投诉举报。
最后更新日期:2025年3月1日