隐私说明与数据安全政策
本隐私政策适用于skin.hot-pg-mahjong.com.cn(以下简称"本平台")提供的所有产品与服务,包括但不限于麻将胡了攻略资讯、放水时间预测工具及数据下载服务。我们深知个人信息的重要性,因此制定了本政策以透明地说明我们如何收集、使用、存储及保护您的信息。请您在使用本平台前仔细阅读本政策。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。根据您使用的功能模块不同,收集的信息类型分为以下三类:
- 账户注册信息:当您注册成为平台会员以使用放水时间提醒功能时,我们需要收集您的邮箱地址、自定义用户名及密码(加密存储)。我们支持匿名浏览,不强制要求实名认证。
- 设备与技术日志:当您访问本平台或使用「胡了天眼」工具时,我们的服务器会自动记录标准日志,包括IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳及点击流记录。此信息用于安全审计与网站性能优化。
- 工具使用数据(特殊说明):「胡了天眼」客户端在本地生成的游戏波动率图表数据,仅在您主动点击「上传分享」按钮后才会传输至我们的服务器。我们不会自动采集您的游戏战绩或投注金额。
我们特别声明:本平台不收集任何形式的身份证号码、银行账户、支付密码或健康信息。我们亦不通过爬虫手段获取非公开的游戏用户数据。
二、信息使用目的与方式
我们收集信息的目的严格限定于以下四个场景:第一,提供并维护核心服务——包括生成放水时间预测报告、发送您订阅的提醒邮件;第二,改进产品体验——通过分析点击流数据优化页面布局与内容推荐算法;第三,安全风控——识别异常登录行为,防止撞库攻击与恶意爬虫;第四,法律合规——在面临司法调查时配合提供必要数据。
我们绝不会将您的个人信息用于任何与上述目的无关的商业活动,例如出售数据给广告联盟或第三方营销机构。我们亦不会利用您的游戏策略数据来反向推导您的投注习惯并进行定向骚扰。所有用于模型训练的数据均经过严格的去标识化处理,确保无法追溯到具体个人。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)来提升您的访问体验。我们使用的Cookie分为两类:一是严格必要性Cookie,用于维持登录状态(有效期30天)及防止跨站请求伪造攻击(有效期2小时),此类Cookie无法禁用;二是分析性Cookie,由我们自建的统计系统(非Google Analytics)生成,用于记录页面访问时长与跳出率,有效期14天。
我们尊重您的隐私选择。您可以通过浏览器设置删除或阻止Cookie,但请注意,禁用严格必要性Cookie将导致您无法正常登录会员中心。我们目前未接入任何第三方广告追踪SDK,亦未使用指纹识别技术。在「胡了天眼」工具中,我们仅使用本地缓存存储策略文件,不植入任何形式的追踪代码。
四、第三方数据共享政策
我们奉行「零共享」原则,即除非法律法规明确要求或您本人授权,我们不会向任何第三方实体出售、出租或交易您的个人数据。在以下特定情形下,我们可能会进行受控的数据披露:
- 托管服务商:我们的服务器部署在阿里云(中国大陆节点),云服务商仅在维护硬件或应对DDoS攻击时能接触到物理层的日志数据,且受保密协议约束。
- 支付渠道:若您购买专业版服务,支付流程由支付宝或微信支付完成。我们仅接收支付结果通知(如订单号、支付状态),不接触您的银行卡或支付密码。
- 法律程序:当收到具有管辖权的法院或监管机构发出的有效法律文书时,我们将在形式审查后配合提供必要信息。
我们承诺,任何数据共享行为均会保留完整的审计日志,并在共享前进行最小化处理(如IP地址脱敏)。
五、用户权利:访问、修改与删除
依据《个人信息保护法》及通用数据保护条例精神,您对您的个人信息享有充分的控制权。您有权随时行使以下权利:
- 访问权:您可登录账户后进入「个人中心-数据档案」查看我们存储的您的全部个人信息副本。
- 更正权:若您的邮箱地址或用户名有误,您可在个人资料页面自行修改,修改后需通过新邮箱验证。
- 删除权(被遗忘权):您可发送邮件至[email protected]申请删除账户及所有关联数据。我们将在3个工作日内完成删除操作,并发送确认函。删除后,您的历史工具使用记录将无法恢复。
- 撤回同意权:对于非必要的分析性Cookie,您可通过浏览器设置随时撤回授权。
- 数据可携带权:您有权申请获取我们持有的您的原始数据副本(CSV格式),该请求将在7个工作日内处理。
我们不会因您行使上述权利而对您进行任何形式的歧视或降低服务质量。
六、信息安全保障措施
我们采用多层次的安全防护体系确保您的数据安全。在传输层面,全站启用TLS 1.3加密协议,密钥长度2048位;在存储层面,密码采用bcrypt算法加盐哈希,敏感字段(如邮箱)使用AES-256进行静态加密;在运维层面,我们实行严格的权限分离,仅数据研究组核心成员(2人)拥有生产数据库的原始读取权限,且所有高危操作均需双人复核。
我们每年委托第三方安全公司进行渗透测试(最近一次为2024年8月,未发现高危漏洞)。同时,我们建立了数据泄露应急响应预案,若发生影响用户权益的安全事件,我们将在发现后的72小时内通过邮件及网站公告两种方式通知您,并向属地网信部门报告。
七、政策更新与联系方式
随着法律法规的演进及平台功能的变化,我们可能适时修订本隐私政策。重大变更(如收集数据类型变化、共享对象调整)将提前14天通过站内信或您注册邮箱发送醒目通知。小幅文字修订将在本页面更新版本日期(当前版本:2024年9月1日)。
如您对本政策有任何疑问、意见或投诉,请首先通过邮件联系我们的数据保护官(DPO):[email protected]。我们承诺在5个工作日内给予实质性答复。若您对我们的处理结果不满意,您有权向深圳市网信办或您所在地的消费者权益保护组织进行投诉。