隐私说明:我们如何保护您的传奇之旅
本隐私政策(以下简称"政策")适用于 safe.999sf-cq.com.cn 网站(以下简称"本平台")。我们深知个人信息对您的重要性,并严格按照《中华人民共和国个人信息保护法》及相关法律法规的要求,采取全行业领先的安全措施保护您的数据。本政策最近更新日期:2025年5月20日。
一、我们收集哪些信息?
在您使用本平台的过程中,我们可能收集以下类别的信息。收集范围以提供必要服务为限,遵循"最小化收集"原则。
- 账户信息:当您注册社区账号或参与评论时,我们收集您的用户名、电子邮箱地址及加密后的密码。我们支持第三方(微信、QQ)快捷登录,届时将获取您在第三方平台公开的昵称与头像。
- 设备与技术信息:为保障服务安全与稳定性,我们自动收集您的IP地址、浏览器类型、操作系统版本、访问时间、点击流数据(如页面停留时长、跳转来源)。这些数据以匿名化形式存储,无法单独识别个人身份。
- 互动信息:当您参与投票、提交评测报告或反馈意见时,我们收集您主动填写的内容。请注意,请勿在公开评论中透露您的游戏账号密码或敏感个人信息。
- 位置信息:我们仅根据IP地址推断您所在的城市级别(非精确位置),用于分析不同地区玩家的版本偏好,以便优化推荐排序。此功能可通过浏览器设置关闭。
二、信息使用的目的与方式
我们收集的信息仅用于明确、合法的目的,绝不会超出以下范围进行二次使用。具体用途包括:
- 提供核心服务:根据您的浏览历史与点击行为,向您推荐更符合您偏好的传奇世界私服服务器,提升查找效率。
- 安全风控:通过分析IP地址、设备指纹等信息,识别并阻止恶意爬虫、垃圾注册、撞库攻击等非法行为,保护平台及所有用户的账号安全。
- 服务优化:统计页面访问量、功能使用率等数据,用于改进网站布局、提升加载速度、优化内容结构。例如,若我们发现某版本攻略页跳出率过高,将组织编辑团队重写。
- 法律合规:在涉及法律纠纷、监管要求或维护公共安全时,根据法律程序要求披露相关信息。
我们承诺,不会将您的个人信息出售、出租或交易给任何第三方。不会用于任何与传奇私服推荐无关的商业活动,如精准广告投放等。
三、Cookie 与追踪技术说明
为了让您获得更流畅的访问体验,我们使用Cookie及类似技术(如LocalStorage、Beacon)。Cookie是存储在您设备上的小型文本文件,帮助我们识别您的登录状态与偏好设置。
- 必需Cookie:用于维持会话状态,防止CSRF攻击。若禁用此类Cookie,您将无法正常登录或使用评论功能。
- 功能Cookie:用于记住您的版本筛选偏好(如仅显示1.76版本)、语言选择等,提升个性化体验。
- 分析Cookie:我们使用自建的统计系统(非第三方),分析页面访问趋势。所有数据均经过聚合处理,不包含个人身份信息。
您可以通过浏览器设置删除或阻止Cookie。但请注意,这将影响部分功能的正常使用。我们不会使用任何形式的Flash Cookie或Evercookie等难以清除的追踪技术。
四、第三方数据共享与委托处理
在特定情况下,我们可能与以下类型的第三方共享必要的信息,且均会签署严格的保密协议:
| 第三方类型 | 共享数据范围 | 使用目的 |
|---|---|---|
| 云服务提供商 | 服务器日志(IP、访问时间) | 网站托管、CDN加速、日志存储 |
| 邮件服务商 | 您的邮箱地址 | 发送账号激活邮件、密码重置邮件 |
| 安全服务商 | 设备指纹、IP信誉数据 | 识别恶意流量,防御DDoS攻击 |
除上述情况外,我们不会主动向任何第三方披露您的个人信息。若因合并、收购或资产转让导致控制权变更,我们将通过网站公告方式通知您,并确保新的控制方继续受本政策约束。
五、您的权利:访问、修改与删除
根据《个人信息保护法》,您对您的个人信息享有以下权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内处理您的请求。
- 访问权:您有权获取我们持有的关于您的个人信息副本。
- 更正权:若您发现您的个人信息不准确或不完整,您有权要求我们进行修改。
- 删除权:在以下情形下,您有权要求我们删除您的个人信息:收集目的已实现、您撤回同意、我们违反法律法规收集信息、法律规定的其他情形。
- 撤回同意权:对于基于您同意而进行的处理活动,您有权随时撤回同意。撤回不影响撤回前基于同意已进行的处理活动的合法性。
- 注销权:您可以在"个人中心-账号设置"中自助注销账号。注销后,我们将删除或匿名化处理您的所有个人信息。
为了保障账户安全,处理上述请求时,我们可能需要验证您的身份(如通过注册邮箱发送验证码)。我们不会因您行使权利而向您收取任何费用,但重复、无端或超额的请求除外。
六、信息安全保障措施
我们采用业界领先的技术与管理措施,防止您的个人信息遭受未经授权的访问、公开披露、使用、修改、损坏或丢失。
- 传输加密:全站启用HTTPS协议(TLS 1.3),确保您在浏览与提交信息过程中的数据加密传输。
- 存储加密:密码采用bcrypt算法加盐哈希存储,即使数据库泄露,也无法逆向还原原始密码。
- 访问控制:实施基于角色的访问控制(RBAC),只有经过授权的运维人员才能接触用户数据,且所有操作均记录在审计日志中。
- 安全审计:每季度委托第三方安全公司进行渗透测试与漏洞扫描,并定期开展内部安全培训。
尽管我们采取了上述措施,但请理解,互联网环境不存在100%的安全。我们建议您也采取积极措施保护自己,如:不在多个平台使用相同密码、定期更换密码、不点击来源不明的链接。
七、政策更新与通知机制
我们可能会适时修订本政策,以反映法律法规的变化、技术发展或业务调整。政策更新后,我们将在网站首页及本页面顶部显著位置发布公告,并更新"最近更新日期"。
对于重大变更(如收集信息范围扩大、使用目的改变),我们将通过弹窗或邮件方式向您发送单独通知,并在获得您的明确同意后方会实施新的处理方式。我们建议您定期查看本页面,了解最新的隐私保护实践。
若您对本政策或您的个人信息处理有任何疑问、意见或投诉,请首先通过上述邮箱与我们联系。我们将在15个工作日内予以答复。如果您对我们的处理方式不满意,您还可以向网信部门或相关监管机构进行投诉举报。