隐私保护说明:我们如何收集与使用您的信息
本隐私政策旨在透明地说明我们在您访问 roi.gaming-mahjong.com 及使用我们提供的游戏资讯、活动推荐与渠道导航服务时,可能涉及的信息收集、使用、共享及保护实践。我们深知个人信息的重要性,并承诺遵循「最小化收集」与「目的限定」两大原则,仅在为您提供必要服务时处理最少量的信息。
本政策适用于我们直接运营的网站及关联的子页面(如关于我们、下载指南、联系我们等)。请注意,当您通过我们推荐的链接跳转至第三方游戏平台时,该平台的隐私政策将独立适用,我们建议您仔细阅读相关条款。我们不对第三方平台的信息处理行为承担连带责任。
我们收集的信息范围与类型
为了不断优化内容质量与用户体验,我们可能收集以下几类信息。这些信息的收集均基于「为您提供更精准的内容推荐」或「保障平台运营安全」的合法利益基础。
1. 您主动提供的信息
- 当您通过邮件联系我们咨询问题时,我们会收集您的邮箱地址及邮件正文中包含的任何信息(如用户名、问题描述)。
- 当您参与平台发起的用户调研或内容共创活动(如投稿攻略)时,可能需提供昵称与联系方式。
2. 通过技术手段自动收集的信息
- 日志数据: 包括您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间、浏览的页面路径及停留时长。
- 设备信息: 屏幕分辨率、语言设置、设备型号(在移动端访问时)。
- Cookies 及类似技术: 用于识别用户会话状态与偏好设置,详见下文专门章节。
3. 敏感信息特别说明
我们不会主动收集您的身份证号码、银行账户密码、虚拟币钱包私钥等高度敏感信息。如果您在沟通中不慎提供了此类信息,我们将在问题解决后 7 个工作日内从我们的邮件服务器中永久删除相关记录。
信息使用目的与处理方式
我们收集的信息仅用于以下明确的目的,不会在未经您同意的情况下用于其他用途:
- 内容个性化: 基于您的浏览历史(如频繁查看「麻将胡了2」相关内容),我们可能在首页向您推荐更多相关的版本攻略与活动资讯。
- 服务优化分析: 通过聚合分析日志数据,了解用户最关注的功能模块(例如下载指南页面的点击率),从而指导我们调整内容布局与写作重点。
- 安全与防欺诈: 利用 IP 地址与设备信息进行异常流量监测,防止恶意爬虫抓取内容或进行撞库攻击。
- 直接答复您的咨询: 使用您提供的邮箱地址回复您的问题。
我们承诺,所有数据处理行为均遵循《中华人民共和国个人信息保护法》(PIPL)及 GDPR(如适用)的相关要求。我们不会将您的个人数据用于任何形式的自动化决策(包括用户画像)来影响您的个人权益。
第三方数据共享与委托处理政策
我们高度重视您的数据隐私,在以下有限情形下,我们可能涉及与第三方的数据交互:
- 网站托管服务商: 我们的网站服务器部署于合规的云服务提供商(如阿里云或腾讯云),该服务商仅作为数据处理者,按照我们的指令存储数据,无权将数据用于任何其他目的。
- 邮件服务提供商: 我们使用专业的企业邮箱服务(如腾讯企业邮),以保障邮件传输的加密性与稳定性。该服务商可能因技术维护需要接触到邮件元数据。
- 第三方渠道跳转: 当您点击我们推荐的游戏入口链接时,您的部分信息(如来源页面 URL、点击时间戳)会通过 HTTP 请求头传输至目标平台,这是互联网标准协议的一部分,用于渠道流量统计。
除上述情况外,我们不会向任何第三方出售、出租或交易您的个人数据。若因法律法规要求或政府机关依照法定程序提出调取要求,我们将依法配合,并在法律允许的范围内尽可能提前通知您。
您享有的权利与行使方式
根据相关法律法规,您对您的个人信息享有充分的控制权。具体权利包括:
- 访问权: 您有权要求我们提供我们所持有的关于您的个人数据副本。
- 更正权: 若您发现我们持有的信息不准确或不完整,有权要求我们进行修改。
- 删除权(被遗忘权): 在特定条件下(如我们不再需要该信息用于原始目的),您可以要求我们删除您的个人数据。
- 限制处理权: 在您对数据准确性提出异议期间,您可以要求我们暂停处理相关数据。
- 数据可携带权: 您可以要求我们以结构化、机器可读的格式向您提供您主动提交的数据。
如需行使上述任何权利,请发送邮件至 [email protected],邮件主题请注明「数据主体权利请求」。我们将在收到请求后的 15 个工作日内完成身份验证并予以答复。为了保障账户安全,我们可能需要您提供额外的身份验证信息(如注册邮箱的收件确认),该验证信息仅用于本次请求处理。
信息安全保障措施与数据存储期限
我们采用行业标准的安全技术来保护您的数据免受未经授权的访问、披露、篡改或破坏。具体措施包括:
- 传输加密: 全站启用 HTTPS(TLS 1.3 协议),确保数据在传输过程中的机密性与完整性。
- 存储加密: 服务器端数据库中的敏感字段(如邮箱地址)采用 AES-256 算法进行加密存储。
- 访问控制: 实施基于角色的访问控制(RBAC),仅极少数授权的运维人员拥有生产环境的数据访问权限,且所有访问操作均记录在审计日志中。
- 定期安全评估: 每季度进行一次漏洞扫描,每半年进行一次渗透测试。
关于数据存储期限,我们遵循「存储限制原则」。日志数据(含 IP 地址)自收集之日起保留 6 个月,到期后自动删除。邮件沟通记录保留 24 个月,用于处理潜在的售后纠纷。您主动提交的调研信息在项目结束后立即删除。
政策更新通知机制与联系我们
随着法律法规的演变以及我们服务功能的迭代,本隐私政策可能会不时进行修订。任何重大变更(如收集信息类型扩大、数据共享对象变化)将在本页面顶部以显著公告形式展示,并更新页面底部的「最后修订日期」。对于重大变更,我们还会尝试通过您预留的邮箱发送通知(如适用)。
我们建议您定期回访本页面查看最新政策。若您在阅读本政策后有任何疑问、意见或投诉,欢迎通过以下方式联系我们的数据保护负责人(DPO):
- 邮箱:[email protected]
- 邮寄地址:上海市徐汇区宜州路 188 号 B 栋 15 层 法务部(数据保护负责人)收
我们承诺在收到您的隐私相关投诉后,将在 48 小时内予以确认,并在 15 个工作日内给出实质性答复。如果您对我们的处理结果不满意,您有权向网信部门等监管机构提出申诉。
最后修订日期:2025 年 4 月 1 日