隐私说明与数据保护政策
本政策适用于 nlp.mima-pg.com(以下简称"本网站"或"我们")。我们深知个人信息保护的重要性,尤其是在棋牌游戏资讯这一敏感领域。本页面详细阐述了我们在您浏览、下载资源及互动过程中,如何收集、使用、存储及保护您的信息。请在使用本网站前仔细阅读本政策。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供服务所必需的信息。我们收集的信息分为两大类:非个人身份信息与个人身份信息。
非个人身份信息包括但不限于:浏览器类型(User-Agent)、操作系统版本、访问来源页面(Referrer)、访问时间戳、IP 地址(经过哈希脱敏处理)、以及站内点击流数据。这些信息通过 Cookies 及网站日志自动采集,用于分析站点流量趋势与内容受欢迎程度。
个人身份信息仅在特定场景下收集,主要包括:(1) 当您通过邮件联系我们时,我们会在邮件中获取您的邮箱地址及您在正文中主动提供的称呼信息;(2) 当您参与站内积分兑换或评论活动时,我们可能会要求您设置一个昵称(非真实姓名)。我们不会收集您的真实姓名、身份证号、银行账户、游戏平台账号密码或任何形式的支付凭证信息。
二、信息使用目的与方式
我们收集上述信息的目的具有明确的限定性,且仅用于以下核心场景:
- 站点优化:通过分析非个人身份信息,了解用户偏好,从而调整麻将胡了攻略大全的内容结构,使热门目的地(如麻将胡了2、赏金女王)的攻略排布更符合阅读习惯。
- 安全防护:利用 IP 哈希值及访问频率数据,识别并拦截恶意爬虫、CC 攻击及垃圾评论,保护网站数据安全。
- 沟通回复:使用您提供的邮箱地址,用于回复您的咨询、发送您主动请求的资源包更新通知(仅限您订阅的前提下)。
- 改进服务质量:结合用户对"麻将胡了到账多久"等数据的反馈,修正我们的统计模型。
我们郑重承诺:绝不会将您的个人信息出售、出租或交易给任何第三方用于营销目的。我们也不会将您的数据用于任何与游戏推荐、赌博广告推送相关的行为。
三、Cookie 与追踪技术说明
本网站使用 Cookies 及类似技术(如 Local Storage)来提升您的访问体验。具体而言,我们使用以下类型的 Cookies:
严格必要型 Cookies:此类 Cookies 是网站运行所必需的,例如用于记忆您的下载偏好设置(如语言选择)以及实现安全验证码功能。您无法关闭此类 Cookies,否则将导致网站部分功能无法使用。
性能分析型 Cookies:我们使用自托管的 Matomo 分析脚本(非 Google Analytics)来了解访问者如何与网站互动。该工具默认开启 IP 匿名化处理,且不跨域追踪。收集的数据仅用于生成聚合报告,例如最常被阅读的攻略章节、平均停留时长等。
功能性 Cookies:用于记住您在评论区设置的昵称,以便您下次评论时无需重复输入。我们不使用任何第三方广告联盟的追踪 Cookies,也不包含任何跨站追踪像素(如 Meta Pixel 或 Google Ads Tag)。您可以通过浏览器设置(通常位于"隐私与安全"菜单)随时清除或阻止所有 Cookies,但这可能会影响部分个性化功能体验。
四、第三方数据共享政策
我们秉持严格的"零共享"原则,除非遇到以下极端情况,否则我们不会向任何第三方披露您的原始数据:
- 法律要求:当收到具有合法管辖权的政府机构(如法院传票、搜查令)的正式法律文件时,我们会在法律允许的范围内进行合规审查,并仅披露法律要求的最低限度信息。
- 网站托管与维护:我们的服务器及数据库由第三方云服务提供商(如阿里云、腾讯云)托管。这些服务商仅能接触到物理硬件层面的数据,且受到严格的保密协议约束,禁止访问业务逻辑层数据。我们与所有服务商均签订了《数据处理协议》(DPA)。
- 合并或收购:若本网站发生所有权变更、合并或资产转让,您的数据将随网站资产一并转移。我们会在发生此类事件前 30 天,在本页面顶部发布显著通知。
需要特别澄清的是:我们与任何 PG 游戏运营商、支付渠道或所谓"代理"均无数据共享关系。您的数据流向仅存在于您与本站之间。
五、您的权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》及相关法规,您对您的个人信息享有充分的权利。由于我们收集的个人信息极为有限,这些权利的行使流程也相对简化:
- 访问权:您有权要求我们提供我们所持有的关于您的个人信息副本。请发送邮件至隐私邮箱,我们将在 15 个工作日内提供。
- 更正权:如果您发现我们记录的关于您的信息有误(例如邮箱地址拼写错误),请告知我们进行修正。
- 删除权:您有权要求我们删除您的个人信息。当您行使此权利时,我们会在 15 个工作日内删除数据库中的相关记录。但请注意,出于法律合规或安全审计目的,我们可能会在备份系统中保留最长 90 天的加密备份,该备份无法被单独检索或使用。
- 撤回同意权:对于基于您同意而进行的处理(如邮件订阅),您可随时通过邮件中的退订链接撤回同意。
为保障账户安全,在受理上述请求前,我们可能需要您提供原发送邮件以验证身份。我们不会对合理的请求收取费用,但对于明显重复或超出合理频次的请求,我们可能酌情收取处理成本费。
六、信息安全保障措施
我们采用了多层次的安全防护体系来保护您的数据免受未授权访问、泄露或篡改。
传输层安全:全站启用 HTTPS(TLS 1.3 协议)加密传输,确保您在浏览与提交信息过程中的数据完整性与机密性。您可以通过浏览器地址栏的锁形图标验证我们的 SSL 证书有效性。
存储层安全:所有数据库均位于防火墙之后,且采用 AES-256 算法对敏感字段(如邮箱地址)进行静态加密。服务器操作系统与应用程序均配置了自动安全补丁更新机制。
访问控制:我们的员工及编辑人员仅能通过基于角色的访问控制(RBAC)机制访问必要的数据。所有内部操作均记录于不可篡改的审计日志中,并定期由外部安全顾问进行审查。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。我们建议您也采取积极措施保护自身隐私,例如不在邮件中透露过多的个人信息,并定期清理浏览器缓存。
七、政策更新通知机制与联系我们
我们可能会不时地更新本隐私政策,以反映法律法规的变化、站点功能的调整或安全措施的升级。任何重大变更将在本页面顶部以显著横幅形式展示至少 7 天。政策的"最后修订日期"将在页面底部更新,我们鼓励您定期回访本页面以获取最新信息。
若您对本隐私政策或您的个人信息处理有任何疑问、意见或投诉,请通过以下方式与我们联系:
隐私保护专员邮箱:[email protected]
邮件主题请注明:【隐私咨询】+ 您的简要问题描述。我们将在 15 个工作日内给予书面答复。
请注意,由于我们无法验证来电者身份,我们不提供电话隐私咨询渠道。所有隐私请求必须通过邮件提出,以确保安全性与可追溯性。