传奇SF开服表隐私保护与数据使用说明
本隐私说明(以下简称"本政策")适用于传奇SF开服表平台(域名:jinrisifu.chuanqi-sifu.net.cn)及其关联产品(包括但不限于Windows客户端、Android移动应用)。我们深知个人信息安全的重要性,因此严格按照《中华人民共和国网络安全法》《个人信息保护法》等相关法律法规的要求,制定并执行本政策。请在使用我们的服务前,仔细阅读并充分理解本政策的全部内容。
一、信息收集范围与类型
我们仅收集为提供核心服务所必需的最少信息。根据不同的使用场景,具体收集范围如下:
1. 账号注册信息
当你注册平台账号时,我们收集你的手机号码或邮箱地址(二选一)、自定义用户名及密码(加密存储)。手机号码或邮箱用于账号登录验证和密码找回,用户名用于社区发帖和评论展示。我们不会强制要求提供真实姓名、身份证号等实名信息。
2. 设备与技术信息
为了保障服务安全和进行数据分析,我们自动收集以下信息:IP地址、设备型号、操作系统版本、浏览器类型(User-Agent)、客户端软件版本号、访问时间戳、点击流数据(如浏览的服务器页面、搜索关键词)。这些信息以匿名化形式存储,无法单独识别特定个人。
3. 用户主动提交的信息
当你在论坛发帖、发表服务器评价、提交开服信息或联系客服时,我们会收集你主动填写的内容。请注意,在论坛和评价区发布的信息属于公开内容,其他用户均可查看,请勿在公开区域透露个人敏感信息(如银行卡号、身份证照片等)。
4. 位置信息(仅限移动端)
移动端APP在获得你明确授权后,会收集粗略位置信息(基于基站或Wi-Fi定位,精度约500米),用于推荐你所在地区的传奇SF服务器线路(如电信或网通)。如果你拒绝授权,APP仍可正常使用,只是无法提供地区推荐功能。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会超范围使用:
- 提供核心服务:展示开服表信息、实现开服提醒、同步收藏列表、生成个性化推荐。处理这些操作需要识别你的账号状态和偏好设置。
- 优化产品体验:分析点击流数据以改进页面布局、调整信息排序算法、修复客户端崩溃问题。此类分析均基于聚合数据,不涉及个人身份信息。
- 安全与风控:检测并防止恶意注册、撞库攻击、刷榜作弊、垃圾广告等违法违规行为。IP地址和设备信息在此场景下会被临时调用,但不会用于营销目的。
- 客户服务:处理你的咨询、投诉与建议。客服系统会记录沟通记录,用于问题追踪和服务质量评估。
- 法律合规:当收到司法机关依法出具的调查令或协助调查通知时,我们会按照法律要求提供必要的数据。
我们承诺:绝不将你的个人信息出售、出租或交易给任何第三方。所有数据使用行为均以"最小必要"为原则,且不会对你的个人权益产生不利影响。
三、Cookie 与追踪技术说明
我们的网站和客户端使用Cookie及类似技术(如LocalStorage、设备指纹)来提升服务体验。具体使用情况如下:
| 技术类型 | 使用目的 | 存储时长 |
|---|---|---|
| 会话Cookie(Session Cookie) | 维持登录状态、防止CSRF跨站请求伪造攻击 | 浏览器关闭后自动失效 |
| 持久性Cookie(如 _ga, _gid) | 统计访问量、来源渠道、用户行为分析(使用Google Analytics) | 最长不超过2年 |
| 偏好设置Cookie | 记住你的版本筛选条件、界面语言、收藏列表 | 1年 |
| 第三方广告Cookie | 用于展示与传奇游戏相关的兴趣广告(仅限桌面网页端) | 由第三方广告平台控制 |
你可以在浏览器设置中禁用或删除Cookie,但这可能导致部分功能(如自动登录、偏好记忆)无法正常使用。我们目前不响应浏览器的"Do Not Track"(请勿追踪)信号,因为行业尚未形成统一标准,但我们提供了详细的Cookie管理指引,并支持一键清除所有本地存储数据。
四、第三方数据共享政策
在以下特定场景下,我们可能与第三方共享必要的非敏感数据,且均通过协议约束其使用范围:
- 数据分析服务商:我们使用Google Analytics(谷歌分析)和百度统计来了解网站流量趋势。这些服务商会收集匿名化的访问数据(IP地址脱敏处理),其数据处理行为受各自隐私政策约束。
- 云服务提供商:我们的服务器托管于阿里云和腾讯云,数据存储和传输过程涉及云服务商的底层基础设施。我们与云服务商签订了数据保护协议,明确禁止其访问业务数据。
- 广告合作平台:桌面网页端的部分广告位由第三方广告联盟(如百度联盟)提供。广告联盟可能使用Cookie来推送个性化广告,你可以通过访问其官网的退出页面选择退出。
- 执法与监管机构:仅在法律明确要求且出具正式法律文书的情况下,我们才会向公安机关、法院等机构提供特定用户的必要数据。
除上述场景外,我们不会主动向任何其他第三方共享或公开你的个人信息。当平台发生合并、收购或资产转让等重大变更时,我们会提前30天在网站显著位置发布公告,并确保承继方继续履行本政策约定的义务。
五、用户权利与数据管理
根据《个人信息保护法》,你对自身数据享有以下权利,可随时通过"联系我们"页面提供的渠道行使:
- 查询与复制权:你可以通过客户端"设置-账号信息"页面查看我们收集的全部个人信息,并申请获取一份结构化、机器可读的副本。
- 更正权:如发现手机号、邮箱等注册信息有误,可在"账号设置"中自行修改,或联系客服人工更正。
- 删除权:你可以申请删除账号及所有关联数据。删除请求将在15个工作日内处理完毕。请注意,删除账号后,你在论坛发布的帖子、评论等公开内容可能仍会保留(但会匿名化处理),以维持社区讨论的连贯性。
- 撤回同意权:对于基于"同意"收集的信息(如位置权限、推送通知),你可以随时在设备设置或客户端设置中撤回授权。撤回后不影响此前基于同意已进行的数据处理合法性。
- 注销账号权:在"设置-账号安全-注销账号"中可发起注销流程。注销后账号立即失效,30天冷静期内可联系客服恢复,超过冷静期则永久删除。
我们将在收到请求后的24小时内确认,并在15个工作日内完成处理。对于明显无意义或重复过度的请求,我们可能收取合理的人工成本费(每次不超过20元),但不会因此拒绝合法请求。
六、信息安全保障措施
我们采取了符合行业标准的安全防护体系,具体包括:
- 传输加密:全站启用HTTPS协议(TLS 1.3),客户端与服务器之间的通信采用AES-256-GCM加密算法,防止数据在传输过程中被窃听或篡改。
- 存储加密:用户密码采用bcrypt算法加盐哈希存储(成本因子12),即使数据库泄露,攻击者也无法逆向破解原始密码。敏感操作(如修改绑定手机)需要二次验证。
- 访问控制:内部员工访问用户数据实行"最小权限"原则,仅数据分析师和客服主管拥有必要的数据访问权限,且所有访问操作均记录在审计日志中,保留至少6个月。
- 漏洞管理:每季度委托第三方安全公司进行渗透测试,每半年进行一次代码审计。2024年度的渗透测试中未发现高危漏洞,中低危漏洞均在发现后72小时内完成修复。
- 应急响应:我们制定了数据安全事件应急预案。一旦发生数据泄露,将在72小时内向监管机构报告,并通过短信或邮件通知受影响用户,同时提供补救措施建议。
七、政策更新与通知机制
随着法律法规更新和业务功能调整,我们可能不时修订本隐私政策。重大变更包括但不限于:收集信息范围扩大、使用目的改变、第三方共享对象增加等。对于重大变更,我们将通过以下方式通知你:
- 在网站首页和客户端启动页展示弹窗公告,持续至少7天
- 向注册用户发送邮件或短信通知(如你提供了联系方式)
- 在隐私政策页面顶部标注"更新日期"和"生效日期"
修订后的政策自公告中注明的生效日期起施行。若你在生效日期后继续使用我们的服务,即视为接受修订后的政策。如你不同意修改后的内容,可在生效日前注销账号并停止使用服务。
本政策的最终解释权归传奇SF开服表平台所有。如你对本政策有任何疑问、意见或投诉,请通过以下方式联系我们:邮箱 [email protected],或邮寄至上海市浦东新区张江高科技园区博云路2号浦软大厦8层(法务合规部收)。我们将在15个工作日内予以答复。