隐私说明与数据保护政策
公益传奇私服导航站(robot.chuanqi-999sf.org.cn,以下简称"本平台")深知个人信息安全的重要性。本页面详细阐述我们在您访问、注册及使用本平台服务过程中,如何收集、使用、存储及保护您的个人信息。请您在使用本平台前仔细阅读本政策。自2021年《中华人民共和国个人信息保护法》实施以来,我们已全面对标合规要求,并持续优化数据安全体系。
一、信息收集范围与类型
本平台遵循"最小必要"原则收集信息。我们仅收集为您提供服务所必需的最基本信息,主要分为以下两类:
(1)非身份识别信息:当您浏览本平台时,我们的服务器会自动记录您的浏览器类型、操作系统、IP地址(经脱敏处理)、访问时间、以及浏览的页面路径。此类信息用于分析网站流量趋势、优化页面布局,无法直接识别您的个人身份。我们使用自研统计系统及合规的第三方分析工具(如友盟+)处理此类数据,保留周期为6个月。
(2)主动提交信息:当您注册账号、订阅开服提醒、或通过邮件联系我们时,我们会收集您主动提供的用户名、电子邮箱地址、以及您偏好的游戏版本类型。其中,电子邮箱是您接收开服通知的唯一凭证。我们承诺不收集您的真实姓名、身份证号、银行账户等敏感个人信息,除非您因举报诈骗等特殊事由主动提供。
二、信息使用目的与方式
我们收集信息的目的仅限于提升服务质量和改善用户体验,绝不用于任何与传奇私服导航无关的商业用途。具体使用场景包括:
- 核心功能提供:根据您订阅的版本关键词,向您发送精准的开服提醒邮件。每封邮件均包含"一键退订"链接,退订后您的邮箱地址将在48小时内从分发列表中彻底删除。
- 安全风控:利用IP地址与访问频率数据,识别并拦截恶意爬虫、撞库攻击及DDoS攻击行为。在2024年上半年,我们通过行为分析成功阻止了超过120万次恶意访问请求。
- 服务优化:分析玩家对服务器版本的偏好数据,用于调整导航站的分类排序逻辑,使更符合大众口味的版本获得更高展示权重。
我们承诺,绝不会将您的个人信息出售、出租或交易给任何第三方。所有内部数据访问均需经过双重身份验证,并留存操作日志,日志保留期为1年。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)以提升访问体验。Cookie是存储在您设备上的小型文本文件,我们主要使用两类Cookie:
(1)严格必要的Cookie:用于维持您的登录状态(若您注册了账号)、记住您的偏好设置(如版本筛选条件)。此类Cookie无法禁用,否则将影响网站基本功能的使用。其有效期最长为30天,关闭浏览器后不会自动清除。
(2)性能分析Cookie:用于统计页面访问量、来源渠道等聚合数据。我们使用的友盟+统计工具会将采集的数据进行匿名化处理,无法关联到具体个人。您可以通过浏览器设置禁用此类Cookie,但这不会影响您访问导航站的核心功能。需要说明的是,本平台未接入任何广告联盟,因此不存在第三方广告追踪Cookie。
四、第三方数据共享政策
除以下明确列举的两种情况外,本平台不会向任何外部机构共享您的个人信息:
(1)法律法规要求:若公安机关、司法机关依据法定程序出具正式协查文件,我们将在法律允许的范围内提供必要的用户数据。2023年至今,我们共配合处理此类请求3起,均严格核验了文件合法性。
(2)服务供应商:我们使用阿里云(服务器托管)与邮件推送服务商(SUBMAIL)来维持网站运行与邮件触达。这些服务商仅能接触到处理任务所必需的数据片段,且受到保密协议的严格约束。我们要求所有服务商必须通过ISO 27001信息安全管理体系认证,并定期接受我们的安全审计。
特别说明:当您通过本平台跳转至具体传奇sf服务器官网时,您在该网站提交的任何信息(如游戏账号、充值信息)均不属于本平台控制范围。我们强烈建议您在跳转前查阅目标网站的隐私政策。
五、用户权利与数据管理
依据《个人信息保护法》及《网络安全法》,您对您的个人信息享有以下权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内完成处理:
- 访问权:您有权获取我们持有的关于您的个人信息副本。首次请求免费,重复请求将收取合理的工本费(10元/次)。
- 更正权:若您发现您的邮箱地址或订阅偏好有误,可随时自行在账号设置中修改,或联系客服协助更正。
- 删除权:您可以通过"注销账号"功能一键删除您的所有注册信息与订阅记录。注销后,您的数据将在后台保留7天(用于防止恶意注销),随后永久删除且不可恢复。
- 撤回同意权:对于基于您同意而进行的处理活动(如邮件推送),您有权随时撤回同意。撤回后,我们将停止相应的处理活动。
对于未注册账号的访客,由于我们仅保存无法识别身份的聚合数据,因此无法提供单独的访问或删除服务,请您理解。
六、信息安全保障措施
本平台已建立多层次的安全防护体系,具体包括:
- 传输加密:全站启用HTTPS协议(TLS 1.3版本),确保数据在传输过程中的机密性与完整性。
- 存储加密:用户密码采用bcrypt算法加盐哈希存储,即使数据库泄露,原始密码也无法被还原。邮箱地址在数据库中通过AES-256算法加密存储。
- 访问控制:生产环境与开发环境严格隔离,数据库仅允许内网特定IP访问,并配置了堡垒机进行运维操作审计。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,2024年最近一次测试中未发现高危漏洞。同时,我们通过云防火墙实时拦截SQL注入、XSS攻击等常见Web攻击。
- 应急响应:若发生数据安全事件,我们将在发现后的72小时内通过站内公告及邮件方式通知受影响用户,并向属地网信部门报告。
七、政策更新与通知机制
随着法律法规的更新及平台功能的发展,本隐私政策可能适时调整。重大变更(如收集信息范围扩大、数据使用目的改变)将在首页显著位置公示至少7日,并通过您预留的邮箱发送单独通知。非重大变更(如措辞优化、联系方式更新)将仅在页面底部标注"最近更新日期"。
本政策最近更新日期为2024年9月15日。若您在本政策更新后继续使用本平台服务,即视为您已阅读并理解更新后的条款。如您对政策内容有任何疑问,或希望行使您的数据权利,请通过以下方式联系我们:[email protected],或致电 +86 027-8888-6666(工作日14:00-17:00)。