隐私说明与数据保护政策:我们如何守护您的每一次胡牌
在 ar.quanto-pg.com,我们深知隐私对于每一位《麻将胡了》玩家的重要性。本政策详细阐述了我们在您访问本站、下载游戏或参与互动时,如何收集、使用、存储及保护您的个人信息。我们承诺遵循"最小化收集"与"透明化处理"两大原则,确保您的数字足迹安全可控。
信息收集范围与类型
我们仅收集为您提供服务所必需的最基本信息。第一类为设备与技术信息:当您访问本站时,服务器会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率以及访问时间戳。这些信息用于生成匿名化的流量统计报表,帮助我们优化页面布局,例如我们通过分析发现 68% 的用户使用移动端访问,因此将下载按钮调整至首屏位置。
第二类为账号与身份信息:当您主动注册论坛账号或订阅我们的攻略推送时,我们需要收集您的电子邮箱地址和自定义用户名。若您参与线下活动或申请公会合作,我们可能会进一步收集您的微信/QQ 联系方式以方便沟通。我们不会收集您的真实姓名、身份证号码、住址等敏感身份信息,除非涉及法律纠纷或政府机关依法调查。
第三类为游戏行为数据(脱敏):为了改进游戏攻略的准确性,我们可能通过官方 API 接口获取您公开的对局统计信息(如总对局数、胜率),但该数据在入库前会进行不可逆的哈希脱敏处理,确保无法关联到您的具体账号。
信息使用目的与方式
所有收集到的信息仅用于以下明确目的:(1) 核心功能维护——保障网站访问安全,识别并拦截恶意爬虫与 DDoS 攻击流量。例如,我们通过分析同一 IP 的短时高频请求特征,成功拦截了 2024 年 9 月的一次大规模数据抓取尝试。(2) 个性化内容推荐——基于您的浏览器类型与访问时段,向您推送更符合阅读习惯的攻略排版。例如,夜间访问用户会优先看到暗色模式下的内容。
我们不会将您的个人信息用于任何与提升服务质量无关的商业用途,包括但不限于出售、出租或租赁用户数据库。我们不会向您发送垃圾邮件,所有订阅邮件均包含一键退订链接,且退订生效时间不超过 2 个工作日。内部员工访问用户数据的权限实行分级管理,仅有核心运维人员拥有最高数据库权限,且所有操作均记录在不可篡改的审计日志中。
Cookie 与追踪技术说明
本站使用 Cookie 及同类技术(如 LocalStorage)来提升您的浏览体验。我们使用的 Cookie 主要分为三类:严格必要型 Cookie,用于维持会话状态,例如记住您的登录令牌(有效期 7 天),若禁用此类 Cookie,您将无法正常登录论坛;功能偏好型 Cookie,用于记忆您的语言选择与音量偏好设置,有效期最长不超过 1 年。
我们不使用任何第三方广告追踪型 Cookie,也不接入 Google Analytics 等带有跨站追踪能力的分析工具。我们自建的日志分析系统部署在独立服务器上,数据保留周期为 180 天,过期后自动永久删除。值得注意的是,当您通过本站跳转至游戏官方下载页时,游戏运营方可能会设置独立的 Cookie,其行为受游戏厂商自身隐私政策的约束,我们建议您查阅相关条款。
第三方数据共享政策
我们对数据的共享持极为审慎的态度。在以下有限情形下,我们可能向特定第三方披露您的信息:第一,游戏平台关联方——当您反馈《麻将胡了》游戏内的技术故障时,为精准定位问题,我们可能在获得您口头授权后,将您的设备型号与错误日志共享给 PG SOFT 官方技术支持团队,共享范围严格限定于解决当前工单所需的最小字段。
第二,云计算服务商——我们的网站托管于新加坡的云服务器(数据中心等级为 Tier III),该服务商仅提供底层的计算与存储资源,无权访问业务数据层。我们已与其签署了严格的数据处理协议(DPA)。第三,执法与监管机构——当收到具有法律效力的传票、搜查令或法院命令时,我们将依法配合提供必要数据。除上述情形外,我们绝不会向任何商业机构出售或交换您的个人数据。我们的数据共享原则是"能不问就不问,能给少不给多"。
用户权利:访问、修改与删除
依据《个人信息保护法》及 GDPR 相关精神,您对自身数据享有完全的控制权。您有权随时查阅我们持有的关于您的个人信息副本。如需查阅,请发送邮件至 [email protected],我们将在 10 个工作日内提供结构化的电子文件。
您有权更正不准确的信息,例如修改绑定的邮箱地址或更新偏好设置。您有权删除您的账号及关联数据("被遗忘权")。当您申请注销账号时,我们会在 15 个工作日内删除数据库中的全部个人记录,但基于法律义务(如税务记录)需要保留的部分除外。您还有权撤回此前授予的特定数据处理同意授权。行使上述权利均不收取任何费用。若您对我们的数据处理行为有异议,您有权向当地网信部门或数据保护机构提出投诉。
信息安全保障措施
我们采用多层次的安全架构来保护您的数据。在传输层面,全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,数据库中的密码字段采用 bcrypt 算法加盐哈希处理,即使数据库文件泄露,攻击者也无法逆向还原明文密码。我们每季度会委托第三方安全公司进行渗透测试,最近一次测试(2025 年 1 月)未发现高危漏洞。
在内部管理层面,我们实行严格的权限隔离制度,不同岗位的员工仅能访问工作所需的数据子集。同时,我们部署了 24/7 的入侵检测系统(IDS),可实时告警异常的数据访问模式。尽管我们采取了上述措施,但没有任何互联网传输或存储方法是 100% 安全的。若不幸发生数据安全事件,我们将在发现后的 72 小时内通过站内信及邮件方式通知受影响的用户,并上报相关监管机构。
政策更新通知机制
随着法律法规的演变及网站功能的发展,我们可能会不时修订本隐私政策。当发生重大变更时(例如收集数据类型增加、数据使用目的改变),我们将在网站首页发布显著公告,并通过您注册时预留的邮箱发送通知。重大变更将在公告发布后 7 日生效。对于非实质性的文字修订(如语法修正、排版优化),我们将直接更新本页面顶部的"最后修订日期"。我们建议您定期查阅本页面以获取最新信息。
若您对本隐私政策有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护官(DPO):邮箱:[email protected]。我们承诺在 48 小时内确认收到您的请求,并在 30 日内给出实质性答复。请您在邮件中清晰描述问题背景,以便我们高效处理。