隐私政策总纲:你的数据,你作主
line.sf-chuanqi.cn(以下简称"本平台")深知隐私对每位访问者的重要性。本政策详细说明了我们在你访问、注册、下载或使用我们服务时,如何收集、使用、存储以及保护你的个人信息。本政策适用于本平台的所有页面、子域名以及通过API对接的服务。请在使用本平台前仔细阅读本政策,当你点击"同意"或继续使用本服务时,即视为你已充分理解并同意本政策的所有条款。
我们遵循"数据最小化"原则,即仅收集为提供特定功能所必需的最少量信息。我们不会出售你的个人数据,也不会将其用于与本平台服务无关的用途。本政策最近一次更新时间为2025年3月1日。
信息收集范围与类型
根据你与平台互动的不同方式,我们可能收集以下几类信息:
- 设备信息:当访问本平台时,我们自动收集你的IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率以及访问来源(Referrer)。这些信息用于生成聚合统计数据,帮助我们优化页面兼容性。
- 日志信息:我们记录你对页面的访问日志,包括访问时间、浏览路径、点击的下载链接等。这些日志用于安全审计和异常流量分析,保留周期为30天,超期自动删除。
- 注册信息:如果你在平台注册账号(用于收藏服务器或提交反馈),我们需要你提供用户名、邮箱地址以及加密后的密码。密码采用bcrypt算法加盐哈希存储,即使数据库泄露,也无法反推出明文密码。
- 主动提交的信息:当你通过"联系我们"页面提交工单或发送邮件时,我们会保存你的联系方式(邮箱或QQ号)以及问题描述,以便跟进处理。此类信息在处理完毕后保留90天。
- 游戏相关数据:请注意,本平台不直接接入游戏服务器,因此我们不会收集你在游戏内的聊天记录、角色数据或虚拟财产信息。这些数据由你所在的传奇私服服务器独立管理,请查阅该服务器的隐私政策。
信息使用目的与方式
我们收集上述信息的目的仅限于以下几个方面:第一,确保网站安全稳定运行,通过分析IP和日志,我们能够识别并拦截DDoS攻击、恶意爬虫和撞库尝试。第二,改善用户体验,通过分析浏览器类型和分辨率,我们可以针对性地调整页面布局,确保在不同设备上的正常显示。第三,提供个性化推荐,在获得你授权的前提下,我们会根据你的浏览历史推荐你可能感兴趣的刚开一秒微变私服传奇版本。
我们不会将你的个人信息用于任何形式的广告精准投放,也不会构建用于跨站追踪的用户画像。所有内部数据使用均经过匿名化或去标识化处理,确保无法直接关联到个人身份。例如,我们在公布平台活跃度数据时,仅使用"日活跃IP数"这一聚合指标。
第三方数据共享政策
我们承诺,除以下明确列举的场景外,我们不会向任何第三方出售、出租或共享你的个人信息:
- 服务提供商:我们可能将你的邮箱地址共享给邮件推送服务商(如阿里云邮件推送),用于发送账号验证邮件或找回密码邮件。该服务商仅能使用你的邮箱地址用于上述目的,不得用于其他任何用途。
- 法律要求:当收到具有法律效力的传票、搜查令或法院命令时,我们可能被迫披露相关信息。我们会尽可能在法律允许的范围内提前通知你,除非该通知被法律禁止。
- 业务转让:若本平台发生合并、收购或资产出售,你的信息可能作为交易资产的一部分被转移。我们会在转移前通过网站公告或邮件通知你,并确保接收方继续遵守本隐私政策。
我们不会与任何广告联盟或数据经纪商共享你的浏览历史或设备标识符。我们服务器上存储的原始日志文件仅运维团队可访问,且访问行为本身会被记录。
用户权利:查看、修改、删除
根据《个人信息保护法》及相关法规,你对自己的个人数据享有以下权利:
- 访问权:你可以随时通过联系我们,请求获取我们持有的关于你的个人信息副本,我们会在15个工作日内提供。
- 更正权:若你发现注册邮箱或联系方式有误,可以自行在账号设置中修改,或联系客服协助更正。
- 删除权>:你可以请求删除你的账号以及关联的个人信息。删除请求将在30天内处理完毕,但基于法律义务(如税务记录)或安全审计需要保留的数据除外。
- 撤回同意权:对于基于你同意而进行的处理活动(如接收推送通知),你有权随时撤回同意。撤回后,我们将停止相应的处理活动。
- 注销账号:你可以在账号设置中申请注销。注销后,你的个人资料将被匿名化,但你的历史评论和反馈内容可能以匿名形式保留,以维持社区讨论的连贯性。
如需行使上述权利,请发送邮件至[email protected],邮件标题请注明【隐私请求】。我们会在验证你的身份(通常要求提供注册邮箱或手机号验证码)后处理请求,且不会因此收取任何费用,除非该请求明显超出合理范围或重复提交。
信息安全保障措施
保护你的数据安全是我们的首要任务。我们采取了以下技术和管理措施:
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中不被窃听或篡改。
- 存储加密:数据库中的敏感字段(如邮箱、手机号)使用AES-256算法进行加密存储,加密密钥独立存储于硬件安全模块(HSM)中。
- 访问控制:仅授权员工可访问用户数据,且访问权限基于最小权限原则分配。所有敏感操作(如导出用户列表)均需双人审批,并记录操作日志。
- 安全审计:我们每季度委托第三方安全公司进行渗透测试,每半年进行一次代码审计。2024年,我们共修复了3个中危漏洞和12个低危漏洞,未发生重大数据泄露事件。
- 应急响应:若不幸发生数据泄露,我们将在72小时内向监管机构报告,并通过邮件或站内信通知受影响的用户,同时提供补救建议(如修改密码)。
政策更新通知与联系方式
我们可能不时更新本隐私政策,以反映法律法规变化、技术演进或业务调整。重大变更(如收集数据类型的变化、数据使用目的的改变)将通过以下方式通知你:在本平台首页发布显著公告,或向你的注册邮箱发送邮件通知。通知发布后7日内未提出异议,视为你接受更新后的政策。对于需要额外同意的变更(如新增数据用途),我们会单独获取你的明确同意。
若你对本政策或你的个人信息处理有任何疑问、意见或投诉,请通过以下方式联系我们:
隐私保护负责人邮箱:[email protected]
邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层 法务部(数据保护办公室)收
我们将在15个工作日内对你的请求进行实质性答复。如果你对我们的处理结果不满意,你还有权向当地网信部门或个人信息保护机构提出投诉。