麻将胡了 PG中文网隐私说明:我们如何保护你的数据
本隐私说明(以下简称"本政策")适用于麻将胡了 PG中文网(域名:cs.pg-mahjong-zn.com.cn)的所有产品与服务。我们深知个人信息的重要性,因此严格按照《中华人民共和国个人信息保护法》《网络安全法》及《数据安全法》的要求,制定了本政策,以透明的方式告知你我们收集哪些信息、如何使用这些信息以及你所享有的权利。
本政策最近更新日期为2025年3月15日。若你继续使用我们的服务,即表示你已阅读并理解本政策的全部内容。需要特别强调的是,本平台为纯信息展示与数据下载站点,不涉及任何游戏充值或交易功能,因此我们收集的个人信息范围非常有限。
一、我们收集的信息范围与类型
麻将胡了 PG中文网遵循"最小必要"原则,仅收集提供服务所必需的信息。根据你与平台互动的不同方式,我们可能收集以下三类信息:
- 账户注册信息(可选):当你注册为网站用户以订阅专业版数据包时,我们需要收集你的邮箱地址、用户名及加密后的密码。邮箱用于接收下载链接和订阅账单,密码仅以bcrypt哈希形式存储,即使数据库泄露也无法还原明文。
- 日志数据(自动收集):当你访问本站时,服务器会自动记录你的IP地址、浏览器类型(User-Agent)、访问时间、浏览的页面路径以及HTTP状态码。这些数据仅用于网站安全监控(如识别DDoS攻击)与流量统计分析,保存期限为30天,之后自动删除。
- 交互数据(功能必需):当你在"爆率计算器"工具中输入牌局数及胡牌次数时,这些数值仅在浏览器本地进行运算,不会上传至服务器。我们无法查看你的计算历史。
我们不收集任何形式的敏感个人信息(如身份证号、银行账户、生物识别信息),也禁止用户在评论或工单中提交此类信息。
二、信息使用目的与合法依据
我们收集的每一条信息都有明确且必要的目的,绝不会用于与初衷无关的用途。具体使用场景如下:
- 邮箱地址:用于发送数据包下载通知、专业版订阅确认邮件以及重要的服务变更公告(如数据格式升级)。我们承诺每月的营销类邮件不超过1封,且每封邮件均包含一键退订链接。
- IP地址与日志:用于识别恶意爬虫、防范SQL注入攻击以及分析网站访问量的地理分布。例如,若某IP在1秒内请求超过100次下载接口,系统将自动封锁该IP 24小时。
- 工单系统信息:当你在联系我们页面提交工单时,我们收集你的邮箱及问题描述,仅用于回复你的咨询。工单记录保留12个月后自动清除。
上述信息处理的合法依据分别基于"用户同意"(注册时勾选)、"履行合同所必需"(提供下载服务)以及"正当利益"(网站安全防护)。你可以随时撤回同意,撤回不影响撤回前基于同意所进行的信息处理的合法性。
四、第三方数据共享与跨境传输政策
麻将胡了 PG中文网承诺:我们不会出售、出租或交易你的任何个人信息给第三方。在以下有限情形下,我们可能共享必要的信息:
- 支付服务商:当你订阅专业版数据包时,支付过程由持牌支付机构(如支付宝、微信支付)完成。我们仅接收支付结果通知(成功/失败),不接触、不存储你的银行卡号或支付密码。
- 电子邮件服务商:我们的邮件发送服务由国内合规的邮件推送平台提供,该平台仅能读取收件人邮箱地址,不得用于任何其他目的。
- 法律合规要求:若政府机关依据法定程序提出书面要求,我们将在形式审查后配合提供相关信息。每次配合均需经过平台法务负责人及创始人双重审批。
由于我们的服务器部署在中国大陆境内,所有数据均存储于境内数据中心,不存在跨境数据传输的情况。
五、你的权利:访问、更正、删除与可携带
依据《个人信息保护法》,你对自己的个人信息享有充分的权利。具体行使方式如下:
| 权利类型 | 具体说明 | 行使方式 |
|---|---|---|
| 访问权 | 你可要求提供我们持有的关于你的个人信息副本 | 发送邮件至[email protected] |
| 更正权 | 若你的邮箱地址等信息发生变化,可自行在"账户设置"中修改 | 账户设置页面自助操作 |
| 删除权 | 你可要求删除账户及所有相关个人信息 | 在账户设置中点击"注销账户",系统将立即启动30天冷静期,期间可撤销;冷静期结束后永久删除 |
| 撤回同意权 | 你可撤回对营销邮件发送的同意 | 点击邮件底部的退订链接 |
| 可携带权 | 你可要求将账户基础信息以结构化格式导出 | 发送邮件申请,我们将在15日内提供CSV文件 |
所有权利请求将在15个工作日内处理完毕。若我们拒绝你的请求,将书面说明理由,并告知你向网信部门投诉的渠道。
六、信息安全保障措施
保护你的数据安全是麻将胡了 PG中文网的首要责任。我们实施了以下技术与管理措施:
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中不被窃听或篡改。
- 存储加密:数据库中的邮箱地址和用户名使用AES-256算法加密存储,加密密钥由硬件安全模块(HSM)保护,定期轮换。
- 访问控制:仅平台核心开发人员(2人)拥有生产数据库的访问权限,且所有访问操作均记录审计日志,日志保存期为1年。
- 漏洞管理:每季度委托第三方安全公司进行渗透测试,最近一次测试(2025年1月)未发现高危漏洞。
- 应急响应:若发生数据泄露事件,我们将在72小时内向主管部门报告,并通过邮件或网站公告通知受影响用户。
七、政策更新与通知机制
随着法律法规的更新和业务功能的变化,本隐私说明可能需要适时修订。我们承诺:
- 重大变更(如收集信息类型增加、信息使用目的改变)将至少提前7日通过网站首页弹窗及邮件(若你已注册)进行显著通知。
- 非实质性变更(如文字措辞优化、联系方式更新)将在本页面直接更新,并在页面顶部标注"最近更新日期"。
- 若你不同意修订后的政策,你有权在变更生效前注销账户。变更生效后继续使用服务即视为接受修订内容。
八、隐私相关联系方式与监管渠道
如你对本政策有任何疑问、意见或投诉,请首先通过以下渠道联系我们:
📢 最新资讯