隐私说明与数据保护政策
生效日期:2025 年 1 月 1 日。本政策适用于 exit.in-mahjong.com 及其关联子页面。我们深知隐私保护的重要性,因此制定了本文件,详细说明我们如何收集、使用、存储和共享你的信息。请在使用本网站前仔细阅读。
一、信息收集范围与类型
我们仅收集提供服务所必需的最小化信息。具体分为以下三类:
1. 账户注册信息
当你创建账户时,我们会收集你的邮箱地址、用户名、密码(经过 bcrypt 加密存储)以及选填的手机号码。手机号码仅用于二次验证或找回密码,不会用于营销推送。若你使用第三方账号(如 Google)登录,我们将获取该账号的公开资料(头像、昵称)及唯一标识符。
2. 游戏行为数据
为优化攻略推荐算法,我们会记录你的对局结果(胜负场次、spins 次数)、使用的策略模板类型以及通过本站跳转至游戏平台的点击流数据。这些数据不包含真实货币交易金额,仅保留游戏内的虚拟积分变动。
3. 设备与技术日志
当访问本站时,服务器自动记录 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间以及来源页面。这些日志用于排查攻击行为和统计流量趋势,保留周期为 30 天,到期后自动删除。
二、信息使用目的与方式
我们承诺所收集的信息仅用于以下明确目的,不会超出合理范围进行处理:
- 核心功能提供:用于登录验证、礼包码兑换状态同步、以及保存你的个人策略笔记。
- 个性化推荐:基于你的对局行为,推送你可能感兴趣的《麻将胡了2》技巧文章或"赏金女王"奖池追踪提醒。
- 服务改进分析:聚合匿名数据以分析页面访问热点,帮助我们优化内容布局。此分析仅使用去标识化数据。
- 安全风控:检测异常登录行为(如异地 IP 短时间连续尝试),用于保护账户安全。
我们不会将你的个人信息用于任何形式的自动化决策(包括画像分析)来影响你的法律权益。所有推荐均基于内容标签匹配,而非用户画像。
三、Cookie 与追踪技术说明
本网站使用 Cookie 及类似技术来提升浏览体验。具体类别如下:
| Cookie 类型 | 用途 | 有效期 | 是否可禁用 |
|---|---|---|---|
| 严格必要 Cookie | 维持登录会话、防止跨站请求伪造(CSRF) | 会话级(关闭浏览器即失效) | 不可禁用,否则无法登录 |
| 偏好设置 Cookie | 记住你的语言偏好与主题模式 | 180 天 | 可禁用,但会恢复默认设置 |
| 分析统计 Cookie | 使用自建统计系统(非 Google Analytics),收集匿名访问量 | 365 天 | 可禁用,不影响核心功能 |
| 第三方嵌入 Cookie | 用于播放攻略视频的 CDN 服务商可能设置 | 视第三方而定 | 可禁用,但可能导致视频无法播放 |
我们未接入任何广告联盟,因此不存在广告追踪 Cookie。若未来增加广告服务,将提前 30 天以弹窗形式征得你的单独同意。
四、第三方数据共享政策
我们严格限制数据对外共享。目前仅在以下情形下可能涉及第三方:
1. 游戏平台跳转:当你点击"立即游玩"按钮时,我们会将你的会员 ID(非邮箱)传递给合作游戏平台用于归因。该平台受其自身隐私政策约束,我们建议你阅读其政策。
2. 邮件服务商:我们使用 SendGrid 发送事务性邮件(如密码重置)。SendGrid 仅能接触你的邮箱地址,且不得用于其他任何用途。
3. 法律合规要求:若收到具有法律效力的传票或法院命令,我们将在法律允许的范围内通知你,除非该通知被法律禁止。
我们承诺:绝不向任何第三方出售、出租或交易你的个人数据。所有数据共享均以"最小必要"为原则,且通过数据处理协议(DPA)约束接收方。
五、用户权利与数据管理
依据 GDPR 及新加坡 PDPA 的合规标准,你享有以下权利:
- 访问权:你可随时在"账户设置-数据导出"中下载我们持有的关于你的全部数据(格式为 JSON)。
- 更正权:如需修改邮箱或手机号,可在设置页面自行操作,或联系客服协助修改。
- 删除权(被遗忘权):在账户设置页面点击"注销账户",系统将启动 7 天冷静期。冷静期内可撤销注销请求。冷静期结束后,所有个人数据将在 30 天内彻底删除,但受法律保留义务约束的财务记录除外(保留 5 年)。
- 限制处理权:若你对我们处理数据的合法性提出异议,可要求暂停处理,直至争议解决。
- 数据可携带权:你可以要求将你的数据以结构化、机器可读的格式传输给另一服务商。
行使上述权利均不收取费用。若你的请求明显无据或过度(如每月重复提交相同请求),我们可能收取合理行政费用或拒绝处理。
六、信息安全保障措施
我们采用多层次安全防护体系:
- 传输加密:全站启用 TLS 1.3 协议,证书为 256 位 ECC 加密。
- 存储加密:数据库采用 AES-256 静态加密,备份文件使用独立密钥。
- 访问控制:员工访问用户数据需通过硬件密钥(YubiKey)双因素认证,且操作行为记录于审计日志。
- 漏洞管理:每季度委托第三方安全公司进行渗透测试,最近一次测试于 2024 年 11 月完成,未发现高危漏洞。
- 数据备份:每日增量备份 + 每周全量备份,备份数据保留 90 天,存储于不同可用区的加密存储桶。
尽管我们采取上述措施,但互联网环境不存在绝对安全。若发生数据泄露事件,我们将在 72 小时内通过邮件及站内信通知受影响用户,并上报监管机构。
七、政策更新与通知机制
本政策可能随业务调整或法律变化而更新。重大变更(如收集数据类型变化、共享对象变化)将采取以下通知方式:
- 在网站首页顶部展示显著横幅,持续 14 天。
- 向注册邮箱发送变更摘要邮件。
- 在政策页面顶部显示"最后修订日期"。
对于非重大变更(如措辞优化、格式调整),我们仅更新生效日期,不再单独通知。你继续使用本网站即视为接受修订后的政策。若你不同意修订内容,可随时注销账户。
八、联系我们与数据保护官
关于本政策或你的数据权利,请联系我们的数据保护官(DPO):
邮箱:[email protected](邮件标题请注明"隐私咨询")
邮寄地址:新加坡莱佛士坊 1 号,美年大厦 32 层 3208 室,收件人:DPO
我们将在 48 小时内确认收到你的请求,并在 30 天内给予实质性答复。若你对我们的处理方式不满意,你有权向新加坡个人资料保护委员会(PDPC)或你所在司法辖区的监管机构提出投诉。