隐私说明与用户数据保护政策
本政策适用于 gate.chuanqi-sf.org.cn(以下简称"本平台")提供的所有服务。我们深知隐私保护对于传奇私服玩家的重要性,尤其是在当前网络环境下。本政策详细说明了我们收集哪些信息、如何使用这些信息、以及你所拥有的权利。请在使用本平台前仔细阅读。
一、信息收集范围与类型
我们遵循"最少必要"原则收集信息,仅收集为你提供服务所必需的数据。根据服务场景不同,收集的信息分为以下三类:
1. 用户主动提交的信息
- 注册账号时:用户名、密码(加密存储)、电子邮箱(用于找回密码)。
- 参与评论或评分时:你提交的文字内容、评分星级。
- 联系客服时:你主动提供的联系方式(如 QQ 号、微信号)及问题描述。
2. 设备与技术信息
- 设备信息:IP 地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率。
- 日志信息:访问时间、浏览路径、点击行为、停留时长。
- 唯一标识符:Cookie ID 或匿名设备标识符。
3. 第三方授权信息
当你使用 QQ 或微信快捷登录时,我们会从第三方平台获取你的公开资料(头像、昵称、唯一 OpenID)。我们不会获取你的好友列表、聊天记录等敏感信息。
二、信息使用目的与方式
我们承诺,所有收集的信息仅用于以下明确目的,不会用于与这些目的无关的用途:
- 提供核心服务:用于向你展示最新的传奇sf刚开新区信息、推送你订阅的服务器开服提醒、以及维护你的账号安全。
- 优化产品体验:通过分析用户行为数据(如点击热力图、搜索关键词),我们持续改进网站布局与内容推荐算法,提升信息获取效率。
- 安全风控:利用 IP 地址与设备指纹信息,识别并阻止恶意爬虫、撞库攻击、垃圾广告注册等违规行为,保护平台所有用户的利益。
- 个性化推荐:在获得你明确授权的前提下,我们会根据你的浏览历史,通过站内信或邮件推荐你可能感兴趣的服务器版本(如你常看超变版本,我们会优先推送超变新区)。
我们不会将你的个人信息用于任何形式的"大数据杀熟",也不会向第三方出售或出租你的任何个人数据。
三、Cookie 与追踪技术说明
本平台使用 Cookie 和类似技术(如 LocalStorage、SessionStorage)来提升访问体验。具体使用场景如下:
| 技术类型 | 使用目的 | 有效期 |
|---|---|---|
| 会话 Cookie | 维持登录状态,避免每次跳转页面都需要重新登录 | 浏览器关闭后失效 |
| 持久 Cookie | 记录你的偏好设置(如版本筛选条件、语言选择) | 最长 365 天 |
| 统计追踪像素 | 用于统计页面访问量,分析用户来源渠道(如从哪个搜索引擎进入) | 不存储个人信息,仅生成聚合报告 |
你可以在浏览器设置中禁用 Cookie,但这可能导致部分功能(如自动登录、开服订阅)无法正常使用。我们目前未接入任何跨站追踪广告系统,因此不会因为你在其他网站的行为而向你推送定向广告。
四、第三方数据共享政策
我们极度重视用户数据安全,仅在以下特定且必要的情况下,才会向第三方共享你的信息:
- 云服务提供商:我们的服务器托管于阿里云(华东节点),为保障网站稳定运行,阿里云技术人员在故障排查时可能接触到服务器日志(包含 IP 地址)。我们已与阿里云签署了严格的《数据处理协议》。
- 第三方登录服务商:当你使用 QQ/微信登录时,腾讯会处理你的 OAuth 授权请求,我们与腾讯之间的数据传输遵循其开放平台协议。
- 执法机构:当收到具有法律效力的传票、搜查令或法院命令时,我们可能被迫披露相关信息。我们会尽量在法律允许的范围内提前通知你。
除上述情况外,我们不会将你的个人信息共享给任何广告联盟、数据经纪商或其他商业机构。我们也不会在未经你同意的情况下,将你的数据用于任何与单职业传奇私服信息服务无关的领域。
五、用户权利与数据管理
根据《中华人民共和国个人信息保护法》及相关法规,你对你的个人信息享有以下权利。你可以通过发送邮件至 [email protected] 来行使这些权利,我们将在 15 个工作日内予以处理。
- 访问权:你可以请求获取我们存储的关于你的个人信息副本。
- 更正权:如果你发现个人信息有误(如注册邮箱填错),你可以随时在账号设置中自行修改,或请求我们协助更正。
- 删除权:你可以请求删除你的账号及所有相关数据。请注意,出于法律合规或安全审计需要,部分日志数据可能无法立即删除,但我们会进行匿名化处理。
- 撤回同意权:对于基于你同意而进行的处理(如个性化推荐),你可以随时撤回同意。撤回后,我们将停止该用途的数据处理,但不影响撤回前基于同意进行的处理合法性。
- 注销账号:你可以在"账号设置-安全中心"中自助注销账号。注销后,你的所有个人信息将被永久删除或匿名化,且无法恢复。
六、信息安全保障措施与政策更新
我们采用多重技术与管理措施保护你的数据安全:
- 传输加密:全站启用 HTTPS 协议,使用 TLS 1.3 加密传输,防止数据在传输过程中被窃听。
- 存储加密:用户密码采用 bcrypt 算法加盐哈希存储,即使数据库泄露,也无法逆推出明文密码。
- 访问控制:内部系统实行最小权限原则,仅极少数运维人员可接触生产数据库,且所有操作均有审计日志。
- 安全审计:每年委托第三方安全公司进行渗透测试与代码审计,最近一次审计时间为 2024 年 6 月,未发现高危漏洞。
本隐私政策可能因法律法规变化或平台功能调整而更新。重大变更(如收集信息类型变化、数据共享范围扩大)将在网站首页弹窗公告 7 天,并通过邮件通知活跃用户。你继续使用本平台即视为接受修订后的政策。如有任何疑问,请联系我们的数据保护负责人:[email protected]。