隐私保护与数据安全政策说明
传奇SF 3D平台(以下简称"本平台")深知个人信息对您的重要性,我们将按照法律法规要求,采取严格的安全措施保护您的个人信息。本政策旨在清晰、透明地向您说明我们收集哪些信息、如何使用这些信息以及您所拥有的权利。请您在使用本平台服务前仔细阅读本政策。本政策适用于本平台所有的产品与服务,包括但不限于网页浏览、账号注册、开服订阅、论坛互动等功能。
一、信息收集范围与类型
我们仅收集与提供基础服务所必需的最少信息,并遵循"合法、正当、必要"原则。在您使用平台过程中,我们可能收集以下类别的数据:
- 账号注册信息: 当您创建账号时,需要提供用户名、电子邮箱或手机号码(用于登录验证)。我们强烈建议您不要使用与游戏内账号完全相同的密码。
- 设备与技术日志: 为了保障服务安全与排查网络故障,我们的服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间以及浏览的页面路径。此类数据不包含您的个人敏感信息。
- 互动与订阅数据:
- Cookie与本地存储: 我们使用Cookie来记住您的登录状态(Session)和界面偏好设置(如深色模式)。部分用于统计的脚本可能使用LocalStorage存储匿名标识符。
我们特别提示:本平台不主动收集您的身份证号码、银行卡号、真实姓名等个人敏感信息。如游戏内充值需要实名认证,该流程由第三方支付平台独立完成,本平台不存储相关敏感数据。
二、信息使用目的与方式
我们承诺,所收集的信息仅用于以下明确目的,不会超出必要范围进行使用:
- 核心功能提供: 使用注册信息验证您的身份,以便您使用发帖、评论、订阅开服提醒等功能。
- 服务优化与安全: 分析技术日志中的访问模式,用于检测和防御DDoS攻击、SQL注入、恶意爬虫等威胁。例如,我们通过分析IP访问频率,自动封禁每秒请求超过20次的异常IP段。
- 个性化推荐: 基于您的浏览历史(如频繁查看3D传奇版本),我们可能在首页向您推荐更多同类新开传奇私服私服发布信息。您可以在浏览器设置中禁用Cookie以停止该推荐。
- 法律合规与纠纷处理: 当发生账号争议或涉及法律调查时,我们可能在法律允许的范围内向有权机关提供必要的数据。
我们不会将您的个人信息用于任何与平台服务无关的商业用途,例如向第三方出售或出租您的邮箱地址。
三、Cookie与追踪技术详细说明
本平台使用以下几种类型的Cookie及类似技术,以提升您的使用体验。您可以通过浏览器设置管理或删除Cookie,但请注意,禁用部分Cookie可能导致无法正常登录或使用个性化功能。
| Cookie类型 | 具体用途 | 存储时长 |
|---|---|---|
| 严格必要型 | 维持登录状态 (Session ID),防止CSRF跨站请求伪造攻击。 | 会话结束即失效 |
| 偏好设置型 | 记录您选择的语言、列表视图模式(图文/列表)、每页显示条数。 | 1年 |
| 统计分析型 | 使用自建统计脚本(非百度统计等第三方)收集匿名访问量、来源渠道、页面停留时长。 | 2年 |
| 广告优化型 | 用于记录您点击过的服务器广告位,以优化广告排序,不包含个人身份信息。 | 30天 |
我们目前未接入任何第三方广告联盟(如Google AdSense),因此不存在第三方广告Cookie的跨站追踪行为。
四、第三方数据共享与委托处理
我们严格限制个人信息的对外提供。在以下特定场景中,我们可能与第三方共享必要的信息,且均会通过协议约束其安全责任:
- 云服务提供商: 我们的服务器托管于阿里云与腾讯云,为保障数据安全,日志数据存储于境内节点。
- 邮件推送服务: 若您订阅了开服提醒,我们可能使用阿里云邮件推送服务发送通知邮件,服务商仅能接触到您的邮箱地址,不得用于其他任何目的。
- 执法机构: 根据《网络安全法》及相关法律法规,在收到具有法律效力的调查函或搜查令时,我们依法配合提供数据。
我们承诺,不会将您的个人数据出售、出租或交换给任何第三方用于营销目的。任何共享行为均需经过平台内部安全合规组的审批。
五、用户权利与数据管理
我们尊重您对个人信息的控制权,您可以通过以下方式行使您的法定权利。您可以通过访问"个人中心-账号设置"页面或联系客服来执行以下操作:
- 查询与复制: 您有权获取我们持有的关于您的个人信息副本。
- 更正: 若您的注册邮箱、手机号等信息发生变更,或发现信息有误,您可以随时在账号设置中自行修改或要求客服协助修改。
- 删除: 您可以通过提交工单申请注销账号。注销后,我们将在15个工作日内删除您的所有个人数据(包括发帖记录、订阅记录),但根据法律法规要求需留存的日志(如安全审计日志)除外。
- 撤回同意: 您可以通过关闭浏览器Cookie功能来撤回对个性化推荐的授权。
- 限制处理: 在您对信息准确性存在争议期间,您可以要求我们暂停对该信息的处理。
我们将在15个工作日内对您的请求进行响应。对于重复、无实质内容或侵犯他人权利的请求,我们可能会收取合理费用或予以拒绝。
六、信息安全保障措施
我们采用业界领先的安全技术和管理措施,防止您的信息遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。具体措施包括:
- 传输加密: 全站启用HTTPS协议,使用TLS 1.3加密传输层数据,防止数据在传输过程中被窃听或篡改。
- 存储加密: 用户密码采用bcrypt算法加盐哈希存储,即使数据库泄露,攻击者也无法逆向破解原始密码。
- 访问控制: 实施基于角色的访问控制(RBAC),仅极少数运维人员拥有数据库的访问权限,且所有操作均记录在审计日志中。
- 漏洞管理: 我们每月定期进行Web应用安全扫描(使用OWASP ZAP工具),并参与CNVD(国家信息安全漏洞共享平台)的漏洞通报机制。
尽管我们有如此多的安全措施,但请您理解,互联网环境并非绝对安全。请您务必妥善保管好自己的账号密码,并开启登录二次验证(如支持)。若您发现个人信息泄露,请立即通过下方联系方式与我们联系。
七、政策更新与通知机制
随着业务的发展或法律法规的变化,我们可能适时修订本政策。对于重大变更(如收集信息范围扩大、使用目的改变),我们将通过以下方式显著通知您:
- 在网站首页顶部展示弹窗公告,持续7天。
- 向您的注册邮箱发送邮件通知。
- 在隐私政策页面顶部标注"更新日期"及"生效日期"。
若您在本政策更新后继续使用我们的服务,即视为您已阅读并接受更新后的条款。本政策最新更新日期为2025年1月1日。
八、联系我们与争议解决
如您对本隐私政策有任何疑问、意见或建议,或需要行使您的数据权利,请通过以下方式联系我们:
隐私保护专用邮箱: [email protected] (该邮箱由数据保护官直接查阅)
邮寄地址: 上海市浦东新区张江高科技园区(具体门牌号请通过邮件索取)
我们将在15个工作日内回复您的请求。若您对我们的回复不满意,特别是认为我们的信息处理行为损害了您的合法权益,您还可以向网信、电信、公安等监管部门进行投诉或举报。在涉及法律纠纷时,本政策受中华人民共和国法律管辖。