隐私说明与个人信息保护政策
本政策适用于 view.pc-pg-majiang.com.cn 域名下的全部页面与服务(以下简称"本平台")。我们深知个人信息对您的重要性,因此承诺按照《中华人民共和国个人信息保护法》及相关法律法规的要求,对您的个人信息进行严格保护。本政策最后更新日期为2025年1月1日,自发布之日起生效。
一、信息收集范围与类型
在您使用本平台的过程中,我们可能会收集以下几类信息,收集范围严格限定于为您提供服务所必需的最小化信息集。我们不会收集与平台服务无关的个人敏感信息。
- 账号注册信息:当您注册会员时,我们需要收集您的手机号码或邮箱地址、用户名及密码。手机号码与邮箱仅用于账号安全验证与重要通知发送,不会用于任何营销目的。
- 设备与技术日志信息:当您访问本平台时,我们的服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、浏览的页面路径及点击行为。此类数据的保留期限为30天,超过期限后自动匿名化处理。
- 工具使用数据:若您下载并使用我们的牌谱分析终端,软件会收集您的对局数据文件(您主动导入的牌谱截图)、软件版本号、崩溃日志及功能使用频率统计。牌谱截图中的游戏画面数据仅保存在您的本地设备中,除非您主动上传至云端进行诊断分析,否则我们不会采集您的牌谱原始图片。
- 付费交易信息:当您购买会员服务或定制分析产品时,我们会收集订单号、交易金额及支付渠道的订单凭证号。我们不会存储您的完整银行卡号、支付密码或CVV码,支付环节由持牌第三方支付机构完成。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下明确场景,不会超出必要范围进行二次利用。若未来需将信息用于本政策未载明的其他用途,我们将再次征得您的明示同意。
- 账号管理与身份验证:使用注册信息完成登录验证、密码找回、账号异常状态提醒等功能。我们采用单向哈希算法存储密码,即使数据库泄露也无法还原原始密码。
- 服务改进与内容个性化:基于技术日志中的页面访问路径分析用户偏好,以优化网站栏目结构。我们采用聚合统计方式进行分析,不会针对单一用户构建画像。
- 工具软件故障诊断:使用崩溃日志与版本号信息定位并修复软件缺陷。崩溃日志中不包含任何个人信息字段,仅包含内存调用栈与系统环境参数。
- 法律合规与安全风控:在发生争议或收到有权机关依法调取数据的指令时,我们会在法律允许的范围内提供必要的数据备份。除法定情形外,我们不会主动向任何第三方披露您的原始数据。
三、Cookie 与追踪技术说明
本平台使用Cookie及同类技术(包括LocalStorage、SessionStorage)来提升您的访问体验。我们使用的Cookie主要分为两类:必需型Cookie与统计分析型Cookie。
必需型Cookie:用于维持登录状态(有效期7天)、记住您的偏好设置(如界面语言、牌谱表格列宽)以及防止跨站请求伪造攻击(CSRF Token)。此类Cookie不可禁用,否则将导致您无法正常登录或使用核心功能。
统计分析型Cookie:我们使用自建的轻量级统计脚本(非第三方统计工具)记录页面访问次数与停留时长,数据仅用于内容热力分析。该Cookie的有效期为24小时,且不包含任何跨站追踪标识符。我们明确声明:本平台未接入任何广告联盟或第三方DSP追踪系统,因此您的访问行为不会被用于跨站广告定向推送。
您可以通过浏览器设置中的"清除浏览数据"功能随时删除已存储的Cookie。但请注意,删除必需型Cookie后您需要重新登录账号。我们建议您不要在本平台的公共终端上勾选"记住我"选项。
四、第三方数据共享政策
我们高度重视您的数据安全,在未获得您单独同意的情况下,我们不会向任何第三方出售、出租或共享您的个人信息。但以下特定场景除外,且我们会对接收方施加严格的保密义务:
- 支付服务提供商:当您进行在线支付时,订单金额与订单号会传输至持牌支付机构(如支付宝、微信支付)以完成交易结算。传输过程采用TLS 1.3加密协议,支付机构仅能获取完成交易所必需的最少字段。
- 云服务托管商:我们的服务器托管于国内头部云服务商的上海节点。云服务商作为数据处理者,仅能访问硬件层面的运维数据,无权查看业务数据库内容。我们已与云服务商签署了包含《个人信息保护法》合规条款的数据处理协议。
- 执法与监管机构:当收到具有法律效力的调查令、传票或法院裁定书时,我们将依法提供必要的用户数据。我们会要求执法机构出具正式文书,并仅提供文书明确要求的数据字段。
- 业务合并或收购:若本平台发生合并、收购或资产转让,我们将在转移前通知您,并要求承继方继续履行本政策中的全部承诺。若承继方拟变更信息使用目的,需重新获得您的授权同意。
五、您的法定权利与行使方式
依据《个人信息保护法》第四章的规定,您对您的个人信息享有以下完整权利。您可以通过发送邮件至 [email protected] 行使相关权利,我们将在15个工作日内完成身份核验并予以答复。
- 查阅复制权:您有权获取我们持有的关于您的个人信息副本。首次提供免费,后续重复申请将收取合理的工本费(每次10元)。
- 更正补充权:若您发现个人信息存在错误或不完整,您有权要求我们进行更正。您也可以登录账号后在"个人资料"页面自行修改非核心字段。
- 删除权:在以下情形中,您有权要求我们删除您的个人信息:处理目的已实现且不再必要、您撤回同意、我们违反法律或约定处理信息、法律规定的其他情形。删除操作将在30日内完成,但已匿名化的统计数据除外。
- 撤回同意权:对于基于您同意而进行的处理活动,您有权随时撤回同意。撤回同意不影响撤回前基于同意已进行的处理活动的合法性。
- 注销账号权:您可以在"用户中心-账号安全-注销账号"路径提交注销申请。账号注销后,我们将删除或匿名化处理您的全部个人信息,但根据法律法规要求需保留的日志记录除外(保留期不超过6个月)。
六、信息安全保障措施
我们已采取符合行业标准的安全防护措施来保护您的数据免受未经授权的访问、公开、修改或损坏。具体技术手段包括但不限于:
- 传输加密:全站启用HTTPS协议,使用TLS 1.3加密套件,确保数据在传输过程中的机密性与完整性。
- 存储加密:数据库中的密码字段使用bcrypt算法加盐哈希存储;个人敏感字段(如手机号)使用AES-256进行应用层加密后再落库。
- 访问控制:内部员工访问生产数据库需通过堡垒机进行双因素认证,且操作行为全程审计。仅极少数核心运维人员拥有数据库写权限。
- 漏洞管理:每季度委托第三方安全公司进行渗透测试与代码审计。最近一次测试于2024年11月完成,未发现高危漏洞。
- 数据备份:核心数据库每日凌晨进行全量备份,备份文件加密后存储于异地的对象存储桶中,保留周期为30天。我们已制定灾难恢复预案,RPO(恢复点目标)不超过24小时,RTO(恢复时间目标)不超过4小时。
七、政策更新通知机制
我们可能适时修订本政策。当发生重大变更时,我们将在首页显著位置公示通知,或通过您预留的邮箱发送站内信告知。重大变更的定义包括但不限于:信息处理目的变更、收集信息类型显著增加、数据共享对象范围扩大、您权利行使方式发生实质改变。
政策更新后的生效日期将在页面顶部标注。若您在政策更新后继续使用本平台服务,即视为您已阅读并理解更新后的政策内容。对于需要单独同意的变更,我们将以弹窗形式再次征得您的明示同意。
若您对本政策或个人信息保护相关事宜有任何疑问、意见或投诉,请通过以下渠道与我们联系:个人信息保护负责人邮箱:[email protected];邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层 法务与合规部(收),邮编201203。我们将在15个工作日内对您的反馈进行核查与回复。如果您对我们的处理结果不满意,您还有权向上海市浦东新区网信部门或相关监管机构进行投诉举报。