隐私说明:我们如何保护您在麻将胡了策略平台的数据安全
在 auth.zh-pgsoft-app.com,我们深知隐私政策对于访问“麻将胡了高爆率玩法”专题内容的用户至关重要。本页面将依据《中华人民共和国个人信息保护法》及 GDPR 相关条款,向您全面披露我们在信息收集、存储、使用及共享方面的具体实践。我们承诺,绝不贩卖或出租您的任何个人数据,且所有数据操作均遵循“最小必要”原则。
本政策适用于您通过任何设备访问或使用本网站及其子页面的全部场景。请您在首次访问时仔细阅读本说明,当您继续浏览或注册账号时,即视为您已充分理解并同意本政策所述的全部条款。我们建议您定期查阅本页面,因为随着业务调整,政策内容可能会发生更新。
信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。第一类为主动提交信息:当您下载资料包时,我们需收集您的邮箱地址;当您注册社区账号时,需提供用户名、邮箱及加密密码。第二类为自动采集信息:包括 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。这些信息用于生成匿名的流量统计报告。
我们特别声明,本站不收集任何形式的真实身份信息,如身份证号、银行卡号或精确的地理位置(GPS 坐标)。同时,由于我们提供的是策略研究内容,我们禁止用户在评论区上传包含个人敏感信息的图片或文字。若系统检测到疑似泄露个人隐私的内容,将自动进行屏蔽并通知管理员审核。
对于未满 18 周岁的未成年人,我们设有严格的访问限制。若监护人发现未成年人在未授权的情况下提交了个人信息,请联系我们的隐私专员进行删除处理。
信息使用目的与方式
我们收集的数据仅用于以下四个明确目的:第一,提供核心服务——例如通过邮箱发送您申请的下载链接或重置密码通知;第二,优化内容推荐——根据您的阅读历史,在首页展示您可能感兴趣的“麻将胡了2”或“赏金女王”相关新文章;第三,安全风控——通过分析 IP 地址的请求频率,识别并阻止恶意爬虫或 DDoS 攻击;第四,改进产品体验——通过聚合分析页面点击热力图,调整导航栏布局以降低跳出率。
我们不会将您的数据用于任何与上述目的无关的用途。例如,我们绝不会分析您的阅读习惯来推测您的其他消费偏好。所有自动化决策(如内容推荐)均不涉及用户画像的跨站追踪,仅基于您在站内的即时行为数据。
Cookie 与追踪技术说明
本站使用 Cookie 和 localStorage 技术来提升您的访问体验。我们使用的 Cookie 主要分为两类:严格必要型 Cookie——用于维持登录状态(Session ID),此类 Cookie 无法禁用,否则您将无法使用下载功能;分析型 Cookie——由自建的 Matomo 统计系统部署,用于记录匿名访问数据,我们未接入 Google Analytics 等第三方分析工具,以避免数据外流。
关于追踪像素,我们仅在发送 HTML 格式的邮件简报时使用隐藏的像素标签,用于检测邮件是否被打开。该技术仅收集“打开”这一动作,不读取您的设备其他信息。您可以在邮件底部点击“取消订阅”来阻止后续的像素追踪。
第三方数据共享与跨境传输
我们郑重承诺:我们不会出售、出租或交易您的个人信息给任何第三方营销机构。但在以下特定情形下,我们可能共享必要的数据:第一,邮件服务提供商——我们使用 SendGrid 作为邮件发送通道,您的邮箱地址会被传输至其位于美国的服务器以完成投递,SendGrid 已通过 ISO 27001 认证;第二,法律合规要求——若政府机关依据法定程序提出调取要求,我们将在法律允许的范围内配合。
值得注意的是,我们目前未接入任何广告联盟(如 Google Adsense),因此不存在广告商通过 Cookie 追踪您的行为。我们的服务器托管于阿里云新加坡地域,数据存储位置位于境外。但根据《个人信息保护法》第四十条,我们已对跨境传输进行了单独的安全评估,并采用数据加密技术确保传输过程的安全。
您的权利:访问、更正与删除
依据相关法律,您对您的个人信息享有充分的主控权。您有权随时查阅我们持有的关于您的历史数据(包括登录日志与下载记录)。您可以在“账号设置-数据下载”页面一键导出 JSON 格式的数据副本。若您发现邮箱地址填写错误,可在“账号安全”页面自行更正,无需联系客服。
若您希望彻底删除账户及相关数据,请发送邮件至 [email protected],邮件标题请注明“删除请求”。我们会在 15 个工作日内完成删除操作,并发送确认函。请注意,为了遵守税务与审计法规,与交易相关的财务记录(如有)可能需要在备份系统中保留 5 年,但该部分数据将进行去标识化处理,无法关联到您的身份。
信息安全保障措施
我们采用了多层次的安全防护体系。在传输层,全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听。在存储层,您的密码经过 bcrypt 算法加盐哈希处理,即使数据库泄露,攻击者也无法逆向破解原始密码。在应用层,我们部署了 Web 应用防火墙(WAF),并每季度聘请第三方安全公司进行渗透测试。
我们内部实施严格的权限分级制度,仅运维团队的核心成员拥有数据库的访问权限,且所有操作均记录在审计日志中。尽管我们极力保护数据安全,但请理解,互联网环境不存在绝对的安全。若不幸发生数据安全事件,我们将在 72 小时内通过邮件或站内公告的方式通知您,并向相关监管部门报告。
政策更新通知与联系方式
本隐私政策最后更新日期为 。当政策发生重大变更(例如扩大信息收集范围或引入新的第三方服务商)时,我们会在网站首页发布显著横幅公告,并至少在变更生效前 7 天向您的注册邮箱发送通知邮件。若您不同意更新后的条款,您有权在生效日前注销账号。
如您对本隐私政策有任何疑问、意见或投诉,请首先联系我们的数据保护官(DPO)。联系方式:[email protected],或邮寄至我们的商务地址(具体地址请通过“联系我们”页面获取)。我们承诺在 30 日内给予书面答复。若您对我们的处理结果不满,您有权向当地网信部门或个人信息保护机构提出申诉。