隐私说明与数据保护政策
更新日期:2025年5月20日。本政策适用于 yaml.with-mahjong.com 域名下提供的所有服务。我们深知个人信息安全的重要性,因此严格按照《中华人民共和国个人信息保护法》及相关法律法规的要求,制定本隐私政策。
一、信息收集范围与类型
在您使用本网站及关联服务的过程中,我们可能会在以下几种场景中收集您的必要信息。所有信息的收集均遵循"最小必要"原则,拒绝提供非必要信息不影响您使用网站的基础浏览功能。
(1)设备信息:当您访问本站时,我们的服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率及访问时间戳。此类信息用于保障网站安全(如拦截DDoS攻击)及优化页面在不同设备上的展示效果。我们不会将原始日志与您的个人身份信息进行关联。
(2)账号信息:当您使用"礼包领取"功能时,需要提交游戏内的角色ID及所在服务器名称。请注意,为了准确发放奖励,我们需要向游戏渠道商核实该ID的真实性。除此之外,我们不会收集您的游戏账号密码。
(3)互动信息:当您通过邮件或在线工单联系我们时,我们会保存您主动提供的联系方式(邮箱地址、手机号码)以及完整的沟通记录。这些记录将用于处理您的诉求及后续的服务质量回访。
二、信息使用目的与方式
我们承诺,所有收集到的信息仅用于明确且合法的目的,绝不进行超出必要范围的二次利用。具体使用场景包括:
- 核心功能提供:利用游戏角色ID核实身份,确保礼包能够准确发放至您的游戏账户。
- 服务优化:分析设备信息中的浏览器类型与分辨率数据,用于调整页面布局和功能交互,提升不同硬件环境下的访问体验。
- 安全风控:通过IP地址和访问行为模式分析,识别并阻止恶意刷取礼包、爬虫抓取内容等违规行为。例如,当同一IP在1小时内请求超过100次礼包接口时,系统将自动触发验证码机制。
- 法律合规:在涉及法律纠纷或监管部门依法调取数据时,我们将在法律允许的范围内提供必要的信息。
我们不会将您的个人信息用于任何形式的自动化决策(如用户画像分析),也不会利用您的数据从事与本平台无关的商业活动。
三、Cookie 与追踪技术说明
本站使用Cookie及类似技术(如LocalStorage)来提升您的访问体验。具体而言,我们使用以下类型的Cookie:
(1)严格必要型Cookie:用于维持基础功能,例如记录您的"防伪验证"状态,防止CSRF跨站请求伪造攻击。此类Cookie无法关闭,但存储期限不超过24小时。
(2)偏好设置型Cookie:用于记忆您的界面语言偏好、夜间模式开关状态以及您常用的游戏入口线路。此类Cookie的有效期为30天,您可以通过浏览器设置随时清除。
(3)统计分析型Cookie:我们使用自建的轻量级分析脚本(非第三方工具)统计页面访问量、来源渠道及热门内容排名。该脚本不跨域追踪用户,且仅收集聚合数据,不包含个人标识符。我们拒绝使用任何广告联盟的追踪Cookie。
您可以通过浏览器设置中的"清除浏览数据"功能一键删除所有Cookie。但请注意,删除必要型Cookie可能会导致您在访问过程中需要重新进行安全验证。
四、第三方数据共享政策
我们高度重视您的隐私,除以下明确列举的特定情形外,我们不会向任何第三方出售、出租或共享您的个人信息。
(1)游戏渠道合作方:当您使用礼包兑换功能时,我们会将您填写的游戏角色ID及服务器信息传输至对应的游戏运营方,以完成奖励发放。数据传输过程采用TLS 1.3加密协议,且合作方仅能接触到完成该次交易所必需的最少字段。
(2)云服务提供商:我们的网站托管于符合等保三级认证的国内云服务商,服务器日志数据存储于其数据中心。我们与云服务商签订了严格的数据处理协议(DPA),明确禁止其将数据用于任何其他目的。
(3)执法与监管机构:当收到具有法律效力的传票、搜查令或监管要求时,我们可能被强制要求披露特定信息。在法律法规允许的范围内,我们会尝试向您发送通知。
除上述情况外,我们承诺不共享您的信息。特别说明:本网站不包含任何第三方广告SDK,因此不存在广告商通过SDK收集您行为数据的风险。
五、用户权利:访问、修改与删除
根据《个人信息保护法》第四章的规定,您对您的个人信息享有以下权利。您可以通过发送邮件至 [email protected] 来行使这些权利,我们将在15个工作日内予以答复。
- 知情权与访问权:您有权要求我们提供一份我们持有的关于您的个人信息副本。
- 更正权:若您发现我们记录的个人信息存在错误或不完整,您有权要求我们进行更正或补充。
- 删除权:在以下情形下,您有权要求删除您的个人信息:处理目的已实现、您撤回同意、我们违反法律收集信息、或法律规定的其他情形。
- 撤回同意权:对于基于您同意而进行的信息处理活动,您有权随时撤回您的授权。
- 注销权:您可以通过联系客服注销您的礼包领取账户。注销后,我们将删除或匿名化处理您的全部个人信息。
为了保障账户安全,处理上述请求前,我们可能需要验证您的身份(如要求提供注册邮箱的验证码)。这是为了防止他人恶意窃取或篡改您的个人信息。
六、信息安全保障措施
我们采用了多层次的安全防护体系来保护您的数据免受未授权访问、泄露或篡改。具体措施包括:
技术层面:全站启用HTTPS加密传输(TLS 1.3协议);数据库中的敏感字段(如邮箱地址)采用AES-256算法加密存储;Web应用防火墙(WAF)实时拦截SQL注入与XSS攻击;核心服务器操作系统每月进行安全补丁更新。
管理层面:内部实行最小权限访问原则,仅极少数运维人员拥有生产数据库的访问权限,且所有访问操作均记录在审计日志中。我们每年至少进行一次外部渗透测试与内部安全审计。若不幸发生数据安全事件,我们将根据法律法规的要求,在72小时内向主管部门报告,并通过站内信或邮件方式通知受影响的用户。
七、政策更新与通知机制
随着法律法规的演变以及我们业务的调整,本隐私政策可能会适时进行修订。当发生重大变更时(例如收集信息范围扩大、数据共享对象变化等),我们将通过以下方式显著提示您:
(1)站内公告:在网站首页顶部展示为期至少7天的浮动公告横幅;(2)邮件通知:若您留有邮箱地址,我们将向您发送政策更新摘要。政策的最新版本将始终发布在本页面,并标注"生效日期"。您在政策更新后继续使用本网站服务,即视为您已阅读并理解更新后的政策内容。
若您对本隐私政策或您的个人信息处理有任何疑问、意见或投诉,请首先通过邮件 [email protected] 与我们联系。我们将在15个工作日内给予初步回复。如果您对我们的处理方式不满意,您还有权向网信部门或相关监管机构进行投诉举报。