隐私说明:传奇私服网用户数据保护白皮书
传奇私服网(以下简称"本平台")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在向您阐述我们如何收集、使用、存储及保护您的信息,请您在使用本平台前仔细阅读。本政策版本生效日期:2024年1月1日。
一、信息收集范围与类型
我们仅收集与提供游戏导航及社区服务直接相关的必要信息,具体包括:
- 账号注册信息:当您注册平台账号时,我们需要收集您的手机号码或电子邮箱(用于登录验证)、用户名、密码(经MD5加盐加密存储)。
- 设备与技术信息:为保障服务安全与优化体验,我们会自动收集您的IP地址、浏览器类型、操作系统版本、设备型号、分辨率及访问时间戳。这些信息无法单独识别您的身份。
- 互动与行为数据:包括您在平台内的点击记录、收藏的服务器、停留时长、社区发帖内容(含图片)等,用于为您推荐更符合偏好的变态版本传奇私服。
- 交易信息:若您使用平台的担保交易服务,我们将收集交易双方的用户名、交易金额、时间戳及订单编号,但绝不收集您的第三方支付账户密码。
我们郑重承诺,不收集与平台服务无关的个人敏感信息(如身份证号、银行卡号、精准定位等),除非您主动提供并明确授权。
二、信息使用目的与方式
我们收集信息的目的仅限于以下场景,并在法律法规允许的范围内使用:
- 提供核心服务:用于账号登录验证、服务器列表展示、收藏同步、社区发帖功能实现。
- 个性化推荐:基于您的点击与收藏行为,通过算法分析您的偏好,向您推荐更符合口味的超级变态传奇sf版本。您可在"设置-隐私中心"中关闭个性化推荐功能。
- 安全风控:利用IP与设备信息进行异常登录检测、防刷单、防恶意注册等安全防护,保护您的账号不受盗用。
- 服务优化:分析用户群体的使用趋势与功能偏好,用于改进平台界面设计与服务器推荐算法。
我们不会将您的个人信息用于与上述目的无关的用途。若需用于新用途,我们将再次征求您的明确同意。
三、Cookie 与追踪技术说明
本平台使用Cookie及同类技术(如LocalStorage、Web Beacon)以提升您的访问体验。具体应用场景包括:
- 会话维持:使用Session Cookie保持您的登录状态,有效期至浏览器关闭。若勾选"记住我",则使用持久化Cookie,有效期30天。
- 偏好记忆:存储您的语言选择、服务器列表视图模式(列表/网格)、分页大小等界面偏好。
- 统计与分析:我们接入自建的轻量级统计脚本(非第三方),用于统计页面访问量、来源渠道等聚合数据,该脚本不跨站追踪用户。
您可以通过浏览器设置拒绝或清除Cookie,但请注意,禁用Cookie可能导致您无法正常登录或使用部分个性化功能。我们目前不响应浏览器的"Do Not Track"信号,但提供了独立的退出机制(见下节)。
四、第三方数据共享政策
我们严格遵循"最小化授权"原则,仅在以下特定且必要的情形下向第三方共享您的信息:
| 第三方类型 | 共享数据范围 | 使用目的 | 数据保护措施 |
|---|---|---|---|
| 云服务提供商(阿里云) | 服务器日志(含IP) | CDN加速、DDoS防护 | 签订保密协议,数据保留15天后自动清除 |
| 支付服务商(微信/支付宝) | 订单金额、商户订单号 | 完成交易流程 | 不共享您的个人身份信息,仅传递交易必要字段 |
| 合作GM团队 | 用户名(加密ID)、游戏角色名 | 发放游戏内福利、处理游戏内工单 | 要求GM团队签署数据安全承诺书,禁止二次使用 |
| 政府监管机构 | 依法要求的全部数据 | 配合公安机关调查、网络安全事件溯源 | 仅依据正式法律文书提供,并记录调取日志 |
除上述情况外,我们绝不向任何第三方出售、出租或交换您的个人信息。任何未经您授权或法律要求的共享行为,我们将承担全部法律责任。
五、您的权利与数据管理
依据《个人信息保护法》及行业最佳实践,我们保障您对个人数据行使以下权利:
- 访问权:您可随时登录平台"个人中心-账号资料"查看您提交的全部个人信息。
- 更正权:如发现信息有误,您可在"账号资料"页面自行修改,或联系客服协助更正。
- 删除权:您可通过"设置-注销账号"功能一键删除您的账号及全部关联数据。注销后,您的所有信息将在7个工作日内被彻底清除,且不可恢复。
- 撤回同意权:您可以通过"设置-隐私中心"撤回对个性化推荐、第三方共享的单独同意。
- 可携带权:您有权获取我们持有的您个人信息的副本(JSON格式),请通过提交工单申请,我们将在15个工作日内提供。
- 投诉权:若您认为我们的处理行为损害了您的合法权益,您有权向属地网信部门或工信部门进行投诉举报。
六、信息安全保障措施
我们已采取符合行业标准的安全防护措施,具体包括:
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中的机密性与完整性。
- 存储加密:密码采用bcrypt算法(cost=12)加盐哈希存储;敏感配置信息使用AES-256进行静态加密。
- 访问控制:实行最小权限原则,仅授权员工可访问用户数据,且所有访问操作均记录审计日志,日志保留期6个月。
- 安全监测:部署Web应用防火墙(WAF)与入侵检测系统(IDS),7×24小时监测异常流量与攻击行为。
- 应急响应:制定数据安全事件应急预案,若发生数据泄露,我们将在72小时内通过站内信、邮件或短信通知受影响的用户,并向监管机构报告。
七、政策更新与联系我们
随着业务发展与法律法规变化,我们可能适时修订本隐私说明。重大变更(如收集范围扩大、使用目的改变)将通过首页公告弹窗及邮件方式显著通知您,并在本页面顶部更新生效日期。若您继续使用服务,即视为同意修订后的政策。
如您对本隐私说明有任何疑问、意见或建议,请通过以下方式与我们联系:
- 隐私保护专员邮箱:
- 邮寄地址:江苏省徐州市云龙区软件园C座12层 法务与数据合规部(邮编:221000)
- 在线咨询:官网首页"帮助中心-隐私咨询"工单通道
我们承诺在15个工作日内对您的隐私请求进行核查并给出答复。若您对我们的答复不满意,您还可以向徐州市互联网信息办公室寻求外部调解。