隐私说明:数据收集边界与透明度承诺

本隐私政策适用于 cj.pg-mj-majianghule.net.cn 及其子域名下提供的所有在线试玩服务、策略工具下载与内容浏览行为。我们深知,在您使用麻将胡了在线试玩及冷机切换技巧辅助工具时,会产生一系列行为数据。我们承诺,数据收集的最小化原则是我们的第一准则——仅收集为提升服务质量和保障账号安全所必需的最少信息。

本政策版本为 V3.2.1,最近更新日期为 2025 年 03 月 15 日。若您继续使用我们的服务,即视为您已阅读并理解本政策的全部内容。若您为未成年人,请在法定监护人陪同下阅读本政策,并在监护人同意后使用相关服务。

信息收集范围与类型:我们收集什么,不收集什么

主动提供的信息:当您注册论坛账号、参与牌谱复盘活动或下载分析师版工具包时,我们会收集您的昵称、电子邮箱地址以及您自愿填写的设备型号信息。其中,电子邮箱仅用于发送重要通知(如政策更新、数据删除确认),不会用于任何形式的商业营销推送。

自动采集的日志信息:当您访问本站时,服务器会自动记录您的 IP 地址(仅保留最后 24 小时)、浏览器类型(User-Agent)、访问时间戳以及浏览的页面路径。这些信息存储于阿里云 OSS 的私有 Bucket 中,用于生成聚合性的流量分析报告(如 PV/UV 统计),我们无法通过该日志反向定位到具体个人。

工具包采集的本地数据:您下载的冷机切换记录工具,会在您的本地设备上生成一个名为 mjh_local_records.db 的 SQLite 数据库文件。该文件仅存储您的对局时间戳、冷机周期计数以及切换动作记录。该数据默认不上传至我们的服务器,除非您手动点击“同步至云端”按钮以获取跨设备分析服务。

明确不收集的信息:我们不会收集您的游戏账号密码、支付凭证、通讯录、精确地理位置(仅收集到城市级别的模糊位置,用于内容分发网络调度)。我们不会通过任何隐蔽的摄像头或麦克风权限进行环境监听。

信息使用目的与方式:数据如何驱动策略优化

我们使用收集到的信息主要用于三个目的:第一,保障服务安全。通过分析 IP 地址的异常请求频率,我们能够识别并阻断恶意爬虫或 DDoS 攻击。第二,优化产品界面。通过分析用户在不同浏览器下的加载失败率,我们针对性地调整了 WebGL 渲染的兼容性参数,使 Safari 用户的崩溃率降低了 12%。第三,策略模型迭代。在获得您单独授权的前提下,我们会将您同步上来的冷机周期数据(不包含任何个人标识)进行脱敏聚合,用于修正“深冷反转效应”的数学模型。

我们承诺,绝不会将您的个人数据出售、出租或交易给任何第三方。所有的数据处理活动均遵循《中华人民共和国个人信息保护法》的相关规定。内部数据访问权限实行白名单制,仅策略研究院的 3 名核心成员拥有访问聚合后数据的权限,且所有访问行为均记录在审计日志中。

第三方数据共享政策:有限且必要的披露

我们仅在以下三种场景下,可能向特定第三方披露您的有限信息:第一,云计算服务商。我们的网站托管于阿里云(ECS 与 CDN 服务),为排查网络故障,在极少数情况下需要提供您的访问 IP 给阿里云的技术支持团队,但需签署保密协议。第二,电子签名服务商。当您申请成为内容贡献者并签署电子协议时,您的姓名与身份证号(用于实名认证)将传输至法大大平台,我们自身不存储您的身份证号。第三,司法机关。当收到具有法律效力的调查令或传票时,我们将依法配合提供必要的数据。

除上述场景外,我们不会与任何商业伙伴共享您的个人数据。特别强调,我们不会将您的游戏行为数据(如冷机周期)与任何游戏开发商或发行商共享。您的对局数据仅用于您个人的策略参考与本站的聚合研究。

用户权利:访问、修改、删除与可携带权

访问权:您有权随时登录账号,查看我们在服务器上存储的关于您的个人信息副本,包括注册邮箱、注册时间及最近登录 IP。您可在“账户设置-登录设备管理”中查看所有历史会话记录。

修改权:若您的邮箱地址发生变化,您可通过旧邮箱验证后,在“安全中心”直接修改。出于安全考虑,用户名一旦注册成功,不支持自行修改,如需变更请联系客服人工处理。

删除权:您有权要求我们彻底删除您的账号及所有关联数据。请发送邮件至 [email protected],邮件标题为“删除请求-您的用户名”。我们将在 72 小时内完成删除操作,并从备份系统中清除相关数据(备份系统最长保留期为 15 天)。删除后,您的历史评论与投稿记录将显示为“已注销用户”。

可携带权:您有权获取我们持有的关于您的数据副本(格式为 JSON),以便迁移至其他服务。请通过上述邮箱提出申请,我们将在 5 个工作日内提供下载链接,链接有效期为 48 小时。

信息安全保障措施:技术与管理双重防护

我们采用传输层安全协议(TLS 1.3)对您与服务器之间的所有数据传输进行加密。在存储层面,您的密码通过 bcrypt 算法(cost factor=12)进行加盐哈希处理,即使数据库泄露,原始密码也无法被逆向还原。我们的服务器部署了 Web 应用防火墙(WAF),能够拦截常见的 SQL 注入与 XSS 跨站脚本攻击。

在内部管理层面,我们实行最小权限原则。不同角色的员工只能访问其工作所需的最小数据集。所有敏感操作(如导出用户数据)均需通过双人复核机制。我们每年至少进行一次由外部安全公司执行的渗透测试,最近一次测试(2024 年 12 月)结果显示无高危漏洞。

政策更新通知机制与联系方式

本隐私政策可能会根据法律法规的变化或业务功能的调整进行更新。重大变更(如收集数据类型增加、数据使用目的改变)将在首页顶部弹窗公示 7 天,并通过您注册邮箱发送通知。非重大变更(如文案措辞优化)将直接在页面底部更新生效日期,不再单独弹窗。

若您对本隐私政策有任何疑问、意见或投诉,请首先联系我们的数据保护负责人(DPO):张明远,邮箱 [email protected],电话 +86-400-820-2025(转 3 号线)。我们将在 15 个工作日内给出书面答复。若您对我们的答复不满意,您有权向网信部门或电信管理部门进行投诉举报。

📢 最新资讯