隐私说明与用户数据保护政策
传奇私服发布网(以下简称"本平台")深知个人信息安全的重要性。本隐私说明旨在透明地告知您,当您访问 sf-wang.chuanqizhaosf.org.cn 并使用我们提供的传奇私服长期稳定推荐服务时,我们如何收集、使用、存储和保护您的个人信息。请在使用本平台前仔细阅读本政策。一旦您开始使用本平台服务,即视为您已同意本政策所述的全部条款。
一、信息收集范围与类型
我们坚持"最小化收集"原则,仅收集为您提供服务所必需的信息。我们收集的信息分为两大类:主动提供的信息和自动采集的信息。
1. 您主动提供的信息
- 注册信息:当您在本平台注册账号(用于收藏服务器、发表评测)时,需要提供用户名、电子邮箱地址和密码(加密存储)。我们不会强制要求您提供手机号。
- 联系信息:当您通过邮件或 QQ 群联系我们时,我们会保留您的联系方式及沟通记录,以便后续跟进。
- 举报与投诉信息:当您提交举报时,我们会收集您提供的服务器名称、截图、充值记录等证据材料。
2. 自动采集的信息
- 日志数据:当您访问我们的网站时,服务器会自动记录您的 IP 地址、浏览器类型、操作系统、访问时间、访问页面及点击行为。这些数据仅用于网站流量分析和安全监控。
- 设备信息:我们可能通过 Cookie 或类似技术收集您的设备标识符、分辨率、语言设置等信息,以优化页面显示。
二、信息使用目的与方式
我们承诺,所有收集到的信息仅用于以下明确的目的,绝不会用于超出本政策范围的任何用途。
- 提供核心服务:用于向您展示匹配的传奇私服推荐列表,实现账号登录、收藏、评论等基础功能。
- 优化用户体验:分析用户行为数据,改进页面布局、推荐算法,提升内容匹配度。例如,我们可能根据您的点击偏好,优先展示您感兴趣的迷失版本服务器。
- 安全风控:检测并阻止恶意爬虫、DDoS 攻击、刷量作弊等行为,保护平台和用户数据安全。
- 法律合规:在法律法规要求的情况下,配合监管机构进行必要的调查。
我们不会将您的个人信息用于任何形式的"大数据杀熟"或向第三方出售用户画像。我们也不允许任何合作方将我们的用户数据用于二次营销。
三、Cookie 与追踪技术说明
本平台使用 Cookie 和 Local Storage 等本地存储技术来提升您的访问体验。具体使用场景如下:
- 会话 Cookie:用于维持您的登录状态,有效期至浏览器关闭。禁用此 Cookie 将导致无法正常登录。
- 偏好 Cookie:记录您选择的服务器筛选条件(如版本类型、稳定性等级),有效期 30 天。
- 统计 Cookie:我们使用自建的统计脚本(非第三方统计工具)收集匿名访问数据,如页面停留时长、跳出率等。该数据不包含个人身份信息。
我们目前未接入任何第三方广告联盟的追踪代码,因此不存在跨站追踪行为。您可以通过浏览器设置清除或阻止 Cookie,但请注意,这可能导致部分功能无法正常使用。
四、第三方数据共享政策
我们非常严肃地对待数据共享问题。除非出现以下情形,我们不会向任何第三方披露您的个人信息:
- 经过您的明确授权:例如,当您参与某服务器的"玩家认证"活动时,经您同意后,我们会将您的游戏角色名提供给该服务器 GM 用于发放奖励。
- 为履行法定义务:应公安机关、法院等有权机关的要求,或依据《网络安全法》等法律法规进行数据披露。
- 服务提供商:我们可能会将数据存储于阿里云或腾讯云的服务器上。这些云服务商仅提供基础设施,无权访问您的数据内容。我们与云服务商签订了严格的数据保护协议。
我们明确承诺:不会将您的邮箱、QQ 号等联系方式提供给任何传奇私服 GM 用于营销推广。如果您收到自称来自某服务器的营销邮件,请立即向我们举报。
五、用户权利:查看、修改与删除
根据《个人信息保护法》,您对您的个人信息享有充分的控制权。您可以通过以下方式行使您的权利:
- 查看权:登录账号后,可在"个人中心-账号设置"中查看您提交的全部个人信息。
- 修改权:您可以随时修改您的邮箱、头像等资料。出于安全考虑,用户名注册后不可修改。
- 删除权:您可以申请注销账号。注销后,我们将删除您的所有个人数据(包括评论、收藏记录),但为履行法定义务而必须保留的日志数据(如 IP 地址)除外,此类数据最长保留 6 个月。
- 撤回同意权:您可以通过邮件联系我们撤回对某项数据处理的授权。
- 投诉权:若您认为我们的数据处理行为侵犯了您的权益,您有权向网信部门或工信部门投诉。
所有权利请求,我们将在 15 个工作日内予以答复并处理。
六、信息安全保障措施
我们采取了多重技术和管理措施来保护您的数据安全,防止数据泄露、篡改或丢失。
- 传输加密:全站启用 HTTPS 协议,使用 TLS 1.3 加密传输层数据。
- 存储加密:用户密码采用 bcrypt 算法加盐哈希存储,即使数据库泄露也无法还原明文密码。
- 访问控制:内部员工实行最小权限原则,仅运维负责人拥有数据库读写权限,且操作行为均有日志审计。
- 定期备份:数据库每日全量备份至异地灾备机房,保留最近 30 天备份数据。
- 应急响应:我们制定了数据泄露应急预案,若发生安全事件,将在 72 小时内通过站内信或邮件通知受影响用户。
七、政策更新与通知机制
随着法律法规更新和业务发展,我们可能会适时修订本隐私说明。重大变更(如收集信息范围扩大、数据共享对象变化)将通过以下方式通知您:
- 在网站首页顶部展示横幅公告,持续 7 天。
- 向您的注册邮箱发送邮件通知。
- 在隐私说明页面顶部标注"最后更新日期"。
若您对修订后的政策有异议,应在生效日前停止使用本平台服务。继续使用即视为接受修订后的政策。本政策最后更新日期为 2024 年 5 月 20 日。
如您对本隐私政策有任何疑问,请通过以下方式联系我们的数据保护负责人:[email protected],邮件标题请注明"隐私咨询"。