隐私说明与数据保护政策
本隐私政策适用于域名 nlp.unha-pg.com 及其子页面(以下简称「本平台」)。我们深知个人信息安全的重要性,尤其是在涉及游戏账号、充值记录及对局数据等敏感信息时。本政策旨在透明地阐述我们如何收集、使用、存储及保护你的信息。请你务必仔细阅读,当你在本平台注册、登录或继续浏览时,即视为你已充分理解并同意本政策的全部条款。
信息收集范围与类型
我们仅收集与提供核心服务(如麻将胡了攻略查询、福利领取、爆分时刻数据同步)直接相关的必要信息。依据最小化收集原则,具体类型如下:
- 账号注册信息: 包括你主动填写的用户名、经过加密处理的电子邮箱地址或手机号码。这些信息用于创建你的唯一身份标识,并保障充50送58等福利能够准确发放。
- 设备与技术日志信息: 当您访问本平台时,服务器会自动记录标准日志,包括IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间及来源页面。此类数据仅用于站点安全监控与流量质量分析,不包含任何可识别个人身份的内容。
- 游戏对局数据(仅限授权同步): 若你选择将游戏账号与本平台绑定,我们将在获得你明确授权后,收集你在麻将胡了、麻将胡了2中的对局结果、爆分时刻记录及活动参与状态。该数据用于生成个人战绩分析报告。
- 客服沟通记录: 当你通过邮件或在线客服联系我们时,我们会保留完整的沟通记录及你主动提供的截图附件,用于处理你的问题及后续的售后追踪。
我们明确承诺,不会收集任何与上述服务无关的个人敏感信息,例如身份证照片、银行卡号、通讯录等。除非法律法规另有强制性规定。
信息使用目的与方式
所有收集到的信息均会被用于明确且合法的目的,主要用途包括:1)提供、维护并改进我们的核心服务,例如确保「赏金女王」活动页面的正常访问与奖励计算;2)处理你的交易请求,包括但不限于充值福利的核验、发放与到账通知;3)进行用户行为分析,以优化站点布局与内容推荐——例如,我们可能分析「麻将胡了爆分时刻」相关文章的阅读数据,以调整内容排序;4)发送必要的服务通知(如版本更新公告、重大活动预告),我们承诺不会向您发送与麻将胡了无关的第三方营销信息。
在数据处理方式上,我们采用严格的假名化(Pseudonymization)机制。对于游戏对局数据,我们将你的账号ID替换为不可逆的哈希值后再进行统计分析,确保即使数据发生泄露,也无法直接关联到你的真实身份。
Cookie 与同类追踪技术说明
本平台使用Cookie及Local Storage(本地存储)技术以提升你的访问体验。具体应用场景如下:
| 技术类型 | 使用目的 | 存储时长 |
|---|---|---|
| 严格必要型 Cookie | 维持登录状态(Session),防止跨站请求伪造攻击 | 会话结束即失效 |
| 功能偏好型 Cookie | 记住你的语言偏好、文章列表展示方式(列表/网格) | 最长365天 |
| 统计型 Cookie | 匿名统计访问量、页面热力图数据,用于优化内容布局 | 最长730天 |
我们目前未接入任何跨站追踪型Cookie(如广告重定向像素)。你可以通过浏览器设置随时删除或阻止Cookie,但请注意,禁用「严格必要型Cookie」将导致你无法正常登录账号或领取福利。
第三方数据共享与委托处理
我们高度重视你的信任,绝不会出售或出租你的个人信息。仅在以下特定且必要的情形下,我们可能向第三方共享必要的数据:
- 支付服务提供商: 当你使用充值功能时,为了完成支付流程,我们会将订单号及支付金额传递给合作的支付渠道(如微信支付、支付宝),但不会传递你的账号密码。
- 云计算服务商: 我们的服务器托管于合规的云计算平台,该服务商仅在技术维护层面可接触到服务器日志,且受保密协议约束。
- 法律合规要求: 当收到具有法律效力的传票、搜查令或政府监管要求时,我们可能被强制要求披露特定信息。
除上述情况外,任何涉及向第三方转移个人信息的合作,我们都会事先征得你的明确同意,并在转移前进行脱敏处理。
用户权利:访问、修改与删除
依据《个人信息保护法》及相关法规,你对本平台持有的个人信息享有充分的权利。具体包括:
- 访问权: 你可通过站内「账号设置」-「个人资料」页面,随时查看我们存储的关于你的基本信息。
- 更正权: 若你的绑定邮箱或手机号填写有误,可在「账号安全」板块自助修改,或联系客服人工核验后更正。
- 删除权: 你可以通过发送邮件至 [email protected] 提交账号注销申请。我们将在15个工作日内完成对你的账号数据(包括对局记录、福利领取历史)的彻底删除或匿名化处理。请注意,注销账号是不可逆操作,你将无法再登录或查询历史战绩。
- 撤回同意权: 针对我们基于你的授权而进行的游戏数据同步,你可在「隐私设置」中随时关闭同步开关,关闭后我们将停止收集相关数据。
我们将在收到你的权利请求后15个工作日内予以响应。对于重复提交、无实质内容或涉及他人隐私的请求,我们可能收取合理的处理成本费用。
信息安全保障措施
保护你的数据免受未授权访问、公开披露、篡改或破坏,是我们安全团队的首要任务。我们实施了一系列符合行业标准的技术与组织安全措施:
在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中的机密性与完整性。在存储层面,所有密码均通过bcrypt算法加盐哈希处理,即使数据库文件泄露,也无法逆向还原明文密码。在组织层面,我们实行严格的数据访问权限分级控制,仅极少数经过背景审查的核心运维人员拥有生产数据库的访问权限,且所有访问操作均记录于不可篡改的审计日志中。此外,我们每年至少开展一次由外部安全公司执行的渗透测试与漏洞扫描。
尽管我们已采取上述措施,但请注意,互联网环境不存在绝对的安全。若不幸发生数据安全事件,我们将在发现后的48小时内通过站内信及邮件方式告知受影响的用户,并同步上报至相关监管机构。
政策更新与通知机制
随着法律法规的演变及平台功能的迭代,我们可能会适时修订本隐私政策。当政策发生重大变更时(例如收集信息的范围扩大、数据使用目的改变),我们将在首页顶部展示显著公告,并通过你预留的邮箱发送通知,公告与邮件中将附上新旧版本的对比摘要。
政策更新后的生效日期将在页面顶部标注。若你在更新后继续使用本平台服务,即表示你已阅读并接受更新后的条款。我们建议你定期查看本页面,以了解我们如何保护你的信息。
如你对本政策内容有任何疑问、意见或投诉,请通过以下方式与我们联系:发送邮件至 [email protected](邮件主题请注明「隐私政策咨询」),或邮寄至平台运营主体注册地址(详见「联系我们」页面)。我们将在15个工作日内给予正式书面答复。