隐私说明与数据保护政策
欢迎访问沉默版本传奇黄金武器-热血传奇超变私服网站(以下简称“本平台”)。我们深知个人信息安全的重要性,并严格遵守《中华人民共和国网络安全法》及相关法律法规。本政策旨在透明化地说明我们如何收集、使用、存储及保护你的信息。请在使用本平台服务前仔细阅读。
一、信息收集范围与类型
我们坚持“最小化收集”原则,仅收集为你提供服务所必需的信息。在您浏览、注册或参与互动时,我们可能收集以下三类信息:
1. 主动提交的信息
- 账号信息:当您注册论坛账号或参与评论时,我们收集您的用户名、电子邮箱地址及加密后的密码。邮箱仅用于找回密码和接收重要通知。
- 反馈信息:当您通过工单系统提交问题时,我们会收集您填写的联系方式(QQ、邮箱或手机号)及问题描述内容。
2. 自动采集的信息
- 日志数据:包括IP地址、浏览器类型、操作系统版本、访问时间、访问页面路径及停留时长。该数据用于分析流量趋势及防范恶意攻击。
- 设备信息:设备型号、唯一设备标识符(如IMEI/IDFA,仅在您授权后获取)、网络类型(WiFi/4G/5G)。
3. 第三方共享信息
若您通过第三方平台(如QQ、微信)授权登录,我们将从该平台获取您的公开信息(昵称、头像),但不会获取您的密码或其他私密信息。
二、信息使用目的与方式
我们承诺,所有收集到的信息仅用于以下明确目的,不会用于与您无关的用途。具体使用场景包括:
- 核心功能提供:用于识别您的登录状态、保存您的偏好设置(如筛选条件)、实现服务器收藏功能。
- 安全风控:利用IP地址和设备信息进行异常行为检测,防止恶意注册、撞库攻击及内容爬取。
- 服务优化:分析日志数据中的热门搜索词(如“沉默版本传奇黄金武器”、“超变私服”),以改进我们的内容推荐算法。
- 合规要求:当法律法规或监管机构要求时,我们将依法提供必要的数据。
我们不会将您的个人信息用于任何形式的“大数据杀熟”或未经授权的商业分析。我们亦不会向第三方出售或出租您的任何个人数据。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)来提升您的访问体验。具体使用情况如下:
- 会话Cookie:用于维持您的登录状态,有效期为浏览器会话结束。关闭浏览器后自动失效。
- 偏好Cookie:记录您选择的服务器列表展示方式(列表/图文)、每页显示数量等,有效期30天。
- 分析Cookie:我们使用自建的统计脚本(非第三方,如Google Analytics)来收集匿名访问数据。该数据不包含个人身份信息。
您可以通过浏览器设置禁用或删除Cookie。但请注意,禁用Cookie可能导致您无法正常登录、无法使用收藏功能,但基本的浏览功能不受影响。我们目前不响应“Do Not Track”信号,因为行业标准尚未统一。
四、第三方数据共享与委托处理
我们高度重视数据隐私,仅在以下特定且必要的情况下,与第三方共享有限数据:
| 第三方类型 | 共享数据范围 | 使用目的 | 安全保障措施 |
|---|---|---|---|
| 云服务提供商(如阿里云) | 服务器日志、访问IP | 网站托管、CDN加速 | 签署保密协议,数据存储于中国境内 |
| 推送服务商(如有) | 设备Token(非个人身份) | 发送开区提醒通知 | 仅用于推送,不可用于其他用途 |
| 执法/监管机构 | 依法要求的特定数据 | 配合调查、法律程序 | 需出示正式法律文书 |
除上述情况外,我们不会向任何其他第三方披露您的个人信息。在涉及公司合并、收购或资产转让时,我们将提前在网站显著位置发布公告,并确保受让方继续履行本政策。
五、您的权利与数据管理
依据《个人信息保护法》,您对您的个人信息享有以下权利。您可以通过工单系统提交请求,我们将在15个工作日内处理完毕。
- 访问权:您有权获取我们持有的关于您的个人信息副本。
- 更正权:如发现您的个人信息有误,您有权要求我们进行修改。
- 删除权:在以下情况下,您有权要求我们删除您的个人信息:处理目的已实现、您撤回授权、我们违反法律收集使用信息。
- 撤回同意权:对于基于您同意而进行的处理活动,您有权随时撤回同意。
- 注销权:您可以在“个人中心-账号设置”中注销您的账号。注销后,我们将删除或匿名化处理您的所有个人信息。
请注意,为保障账号安全,处理上述请求时,我们可能需要验证您的身份(如通过注册邮箱发送验证码)。此验证过程可能需要额外收集您提交的验证信息,该信息仅用于身份核验。
六、信息安全保障措施
我们采用了多种技术和管理措施来保护您的数据安全,防止未经授权的访问、公开披露、修改或损坏。
- 传输加密:全站启用HTTPS协议,使用TLS 1.3加密传输层数据,确保数据在传输过程中不被窃听。
- 存储加密:您的密码采用bcrypt算法加盐哈希存储,即使数据库泄露,也无法逆向还原原始密码。
- 访问控制:实行严格的内部权限管理,仅极少数运维人员拥有数据库访问权限,且所有操作均有日志记录。
- 安全监测:部署Web应用防火墙(WAF)和入侵检测系统(IDS),7x24小时监控异常流量。
虽然我们竭力保护您的数据,但请理解,互联网环境并非绝对安全。请您也履行保护义务,例如:使用高强度且唯一的密码、不向任何人透露您的账号密码、在公共电脑上勾选“退出登录”选项。
七、政策更新与通知机制
我们可能会适时修订本隐私政策。一旦发生重大变更,我们将在首页显著位置发布为期7天的公告,并通过您注册时提供的邮箱发送邮件通知。
重大变更包括但不限于:个人信息处理目的变更、个人信息种类增加、数据共享对象重大调整、您在个人信息保护方面的权利行使方式变化。若您在公告期结束后继续使用本平台服务,即视为您已阅读并接受修订后的政策。
本政策自2024年1月1日起生效,最近一次修订日期为2024年10月15日。历史版本可向客服申请查阅。
八、联系我们与申诉渠道
如您对本隐私政策或您的个人信息处理有任何疑问、意见或投诉,请通过以下渠道与我们联系:
- 隐私专员邮箱:[email protected]
- 邮寄地址:中国(具体地址详见联系我们页面)
我们将在收到您的问题后48小时内予以回复。如果您对我们的处理结果不满意,您还可以向网信部门或电信管理部门进行投诉举报。我们重视每一位用户的隐私关切,并将持续优化我们的数据保护实践。