隐私保护总则:绝不泄露个人信息是最高准则

麻将胡了经典专区(以下简称"本平台")深知个人信息安全的重要性,将"麻将胡了绝不泄露个人信息"这一承诺视为平台运营的生命线。本隐私说明旨在以清晰、透明的方式,向您全面阐述我们在信息收集、使用、存储及保护方面的具体实践。本政策适用于您在json.cn2-mahjong.com域名下访问的所有页面及使用的一切服务,包括但不限于浏览麻将胡了规则指南、下载学习包、使用交互式测试工具等行为。

本平台的核心设计原则是"数据最小化"与"目的限定"。我们从根本上反对以改善服务为名进行的无边界数据采集。在绝大多数场景下,您无需提供任何个人信息即可完整获取平台的全部知识内容。仅在您主动选择使用需要保存学习进度、参与社区讨论等附加功能时,我们才会请求您提供最低限度的必要信息。我们郑重承诺,任何信息的收集都将以明确、具体且正当的目的为前提,绝不进行超出该目的范围的二次利用。

信息收集范围与类型:明确界定收集边界

基于"默认最小化"原则,本平台实际收集的信息类型极为有限。第一类为"匿名访问日志",当您浏览平台页面时,服务器会自动记录您的IP地址(经过哈希脱敏处理)、浏览器类型(User-Agent)、访问时间及浏览的页面路径。这些日志仅用于站点流量分析与异常攻击检测,日志中不含任何可关联至您个人身份的信息,且原始日志文件会在7天后自动永久删除。

第二类为"自愿提供的账户信息"。当您决定创建账户以使用学习进度同步功能时,我们仅要求您提供一个有效的电子邮件地址。该邮箱地址在系统中以加密形式存储,且支持使用一次性临时邮箱服务。我们强烈建议您使用匿名化邮箱,平台绝不强制要求手机号码、真实姓名、身份证号等任何强实名信息。第三类为"功能使用数据",例如您在交互式测试中的答题记录与得分,这些数据仅与您的匿名账户ID关联,用于生成个人学习报告,我们不会将您的个人成绩与其他任何用户进行对比或排名展示。

信息使用目的与方式:严格限定于服务优化

本平台对于任何已收集信息的处理均遵循"目的限定"原则。匿名访问日志的唯一用途是维护站点安全与稳定性,例如识别分布式拒绝服务攻击(DDoS)特征或排查页面加载故障。我们不会将日志数据用于构建用户画像,也不会将其与任何第三方数据库进行交叉比对。对于您主动提供的邮箱地址,其用途严格限定于以下三个方面:发送您主动请求的学习进度报告、推送您订阅的规则更新公告(可随时一键退订)、以及在您发起密码找回请求时发送验证邮件。

功能使用数据仅用于向您本人提供学习情况可视化反馈,帮助您定位知识薄弱点。平台内部的数据分析流程采用"差分隐私"技术,即便在进行宏观内容优化分析时,也无法追溯到特定个体。我们明确禁止任何形式的精准广告投放,平台不设第三方广告联盟,不存在基于用户行为的重定向营销机制。您的学习行为数据绝不会被用于任何商业变现目的。

第三方数据共享政策:零共享的绝对底线

麻将胡了经典专区的运营原则是"零共享",即未经您的明确授权,我们绝不向任何第三方机构、个人或关联公司出售、出租、交易或披露您的任何信息。这一政策没有例外情形,也不存在所谓的"隐式授权"条款。由于平台不接入任何第三方广告系统、社交分享插件或外部内容嵌入服务,因此不存在因第三方组件而产生的数据泄露通道。

在法律法规要求的极端情况下,若政府司法机关依据法定程序出具正式调查令,我们将在收到合法文件后,通过内部法律顾问进行严格的形式与实质审查。只有在确认文件完全符合《中华人民共和国个人信息保护法》相关规定的前提下,我们才会提供法律强制要求的最低限度数据。同时,我们会在法律允许的范围内,尽可能通知受影响的用户。除上述法定强制情形外,任何内部人员调取用户数据的操作均需经过双人复核与最高权限审批,且全程留痕备查。

用户权利保障机制:查看、修改与删除的完整路径

依据《个人信息保护法》及《数据安全法》的相关规定,本平台赋予您对自身数据的完全控制权。您享有"访问权",可随时通过联系隐私专员专线,请求查阅我们持有的关于您的全部个人信息副本,我们将在5个工作日内以结构化、机器可读的格式提供。您享有"更正权",若发现任何已存储信息存在错误,可提出更正申请,我们将在核实后3个工作日内完成修正。

您享有"删除权"(即被遗忘权),可随时要求我们彻底删除您的账户及关联的所有学习数据。删除操作执行后,相关数据将在备份系统中同步标记清除,并在30天内从所有物理介质上完全覆写。您还享有"撤回同意权"与"注销账户权",可通过账户设置页面或邮件申请即时生效。为保障账户安全,处理敏感请求时我们可能会要求您通过原注册邮箱发送确认邮件,以验证身份。所有权利请求均免费处理,不设置任何不合理门槛。

信息安全保障体系:技术与管理并重的纵深防御

本平台构建了"纵深防御"安全体系,从物理、网络、主机、应用、数据五个层面落实安全措施。物理层面,服务器托管于Tier III级数据中心,具备双路供电与恒温恒湿环境控制。网络层面,全站启用TLS 1.3加密协议,阻止中间人攻击。主机层面,服务器操作系统每月进行安全补丁更新,并部署了基于行为分析的入侵检测系统(IDS)。应用层面,所有输入框均经过严格的参数化查询处理,有效防御SQL注入与XSS跨站脚本攻击。

数据层面,对于用户邮箱等敏感字段,采用AES-256算法进行静态加密存储,加密密钥由独立的密钥管理系统(KMS)保管,且与数据分开存放。平台每年至少开展两次由外部机构执行的渗透测试与代码审计,最近一次于2024年9月完成,测试结果显示未发现高危或中危漏洞。内部管理方面,平台与所有员工签署了严格的保密协议,并实施"最小权限"访问控制原则,仅有极少数核心运维人员具备生产环境的登录权限,且所有操作均需通过堡垒机进行审计。

政策更新通知机制与联系我们

随着法律法规的演进与平台功能的发展,本隐私说明可能适时进行修订。我们承诺,任何涉及用户权利缩紧或数据使用范围扩大的重大变更,将提前至少15天在平台首页顶部公告栏发布显著通知,并通过您在账户中预留的邮箱发送变更摘要。若您未注册账户,请定期查看本页面以获取最新版本。政策版本号与生效日期将始终显示于页面顶部,历史版本存档可向隐私专员索取。

如您对本隐私说明的任何条款存有疑问,或希望行使上述任何一项数据权利,请通过以下方式联络我们的数据保护官(DPO):发送邮件至[email protected],邮件主题请注明"隐私咨询"或"数据权利请求"。我们承诺在收到请求后的48小时内确认收悉,并在15个工作日内给出实质性答复。若您对我们的处理结果不满意,您有权向网信部门等监管机构提起投诉,我们将全力配合调查并严格执行监管决定。

📢 最新资讯