隐私说明与个人信息保护政策
我们深知个人信息安全的重要性。本页面详细阐述 cto.new-pg-mjhl.com(以下简称“本平台”)在您访问官网、下载游戏客户端以及参与线上活动时,如何收集、使用、存储及保护您的个人信息。我们遵循《中华人民共和国网络安全法》及《个人信息保护法》的相关规定,秉持“最少够用”原则,仅采集为您提供服务所必需的最少信息。请您在继续操作前仔细阅读本政策,当您点击“同意”或继续使用我们的服务时,即视为您已充分理解并接受本政策全部条款。
本政策适用于本平台所有自营服务,包括但不限于麻将胡了、麻将胡了2 及赏金女王专区的下载与信息展示。我们不会主动收集与游戏无关的通讯录、相册等敏感权限信息。若后续版本更新涉及权限变更,我们将通过弹窗或站内信方式单独征求您的授权。
一、我们收集的信息范围与类型
为了保障基本下载功能的正常运行及网络安全性,我们在不同场景下收集以下三类信息:
1. 设备基础信息:当您访问本站时,服务器会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率及访问时间戳。此类信息属于匿名化的日志数据,用于分析网站访问流量及排查恶意攻击行为。例如,当我们检测到同一 IP 在 1 秒内发起超过 100 次下载请求时,会自动触发防火墙拦截机制。
2. 下载行为数据:当您点击下载按钮时,我们会记录您选择的 CDN 节点、下载文件的版本号以及下载是否成功。这些数据仅用于优化带宽分配策略和统计各版本的热度分布,不涉及您的个人身份识别信息。
3. 账号注册信息(仅限论坛及社区功能):若您自愿注册本站论坛账号,则需要提供用户名、电子邮箱及加密后的密码。加密采用 bcrypt 算法加盐处理,即使数据库泄露,攻击者也无法逆向破解原始密码。我们强烈建议您不要在其他网站重复使用相同的密码。
二、信息使用目的与合法依据
我们承诺,所有收集到的信息仅用于以下明确且合法的目的:
- 服务提供与维护:使用设备型号和操作系统版本信息,为您筛选并提供兼容的安装包格式(如区分 x86 与 ARM 架构)。
- 安全风控:利用 IP 与设备指纹识别异常登录行为。例如,当检测到账号在短时间内于相距 2000 公里的两地同时登录时,我们将临时冻结该会话并要求二次验证。
- 体验优化:分析下载失败日志(如 HTTP 状态码 404 或 503),定位并修复失效的下载链接,确保资源可用性维持在 99.9% 以上。
- 法律合规:根据监管部门要求,留存必要的网络日志不少于 6 个月。
我们不会将您的个人信息用于任何与上述目的无关的用途,例如大数据杀熟或精准广告营销。我们目前不接入任何第三方广告联盟,因此不会因广告目的向第三方传输您的浏览行为数据。
四、第三方数据共享与委托处理
我们承诺,除以下两种情况外,绝不向任何第三方出售、出租或共享您的个人信息:
1. 委托处理方:为了提供下载加速服务,我们与信誉良好的 CDN 服务提供商(如阿里云、腾讯云)签订数据处理协议。这些服务商仅在技术层面处理您的 IP 地址以完成数据传输,且无权将数据用于任何其他目的。我们要求所有合作方必须通过 ISO 27001 信息安全管理体系认证。
2. 司法与行政机关:当收到具有法律效力的搜查令、法院裁定书或监管部门的正式调证函件时,我们将依法配合提供必要的日志记录。在紧急情况下,如涉及人身安全重大威胁时,我们可能在不预先通知您的情况下先行披露相关信息。
我们郑重声明:本平台不涉及任何形式的用户数据买卖交易。我们不会将您的游戏偏好与消费能力画像提供给任何金融机构或保险公司。
五、您的权利与行使方式
依据《个人信息保护法》,您享有以下五项核心权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在 15 个工作日内完成处理。
- 查阅权:您有权获取我们持有的关于您的个人信息副本。为保障安全,我们可能需要验证您的身份信息(如注册邮箱的验证码)。
- 更正权:若您发现绑定的手机号或邮箱有误,可以自行在“账号设置”中修改,或联系客服协助更正。
- 删除权:在以下情形下,您可以要求删除您的个人信息:我们处理信息的行为违反法律法规;我们停止提供服务;您已撤回同意。请注意,删除账号后,因技术原因备份系统中的数据将在 30 天后彻底清除。
- 撤回同意权:对于非必需的信息收集,您可以随时通过关闭浏览器隐私模式或调整设备权限来撤回授权。
- 注销权:您可以在官网“账号中心”申请注销账号。注销后,您的游戏战绩与虚拟资产将无法恢复,请谨慎操作。
六、信息安全保障措施与事件响应
我们采取了全生命周期的安全防护策略。在传输层面,全站启用 TLS 1.3 加密协议,确保数据在传输过程中不可被窃听或篡改。在存储层面,数据库采用 AES-256 加密算法对敏感字段进行加密存储。在制度层面,我们实行最小权限原则,仅极少数运维人员拥有数据库的访问权限,且所有访问操作均记录在审计日志中。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。若不幸发生个人信息安全事件,我们将按照《网络安全法》的要求,在 72 小时内向监管机构报告,并通过邮件或站内信的方式告知受影响的用户。我们会第一时间发布漏洞修补公告,并成立应急响应小组进行溯源分析。我们建议您定期修改密码,并启用双重身份验证 (2FA) 功能以增强账号安全性。
本政策可能根据法律法规的更新或业务调整进行修订。修订后的政策将在本页面显著位置公示,并附上生效日期。若涉及重大变更(如收集信息范围扩大),我们将通过弹窗或短信形式另行通知。若您继续使用服务,即视为接受修订后的政策。