隐私说明:传奇SF信息平台用户数据保护白皮书
本隐私说明(以下简称"本政策")适用于本站点(域名:fg.chuanqi-sf.net.cn)的所有产品与服务。我们深知个人信息安全的重要性,作为连接玩家与传奇私服服务器的信息枢纽,我们承诺遵循《中华人民共和国个人信息保护法》、《网络安全法》等相关法律法规,以"最小必要"原则收集和使用用户信息。本政策将详细阐述我们如何收集、存储、使用、共享以及保护你的个人信息。
一、信息收集范围与类型
我们仅收集为你提供服务所必需的最少信息。根据服务场景的不同,我们收集的信息分为以下三类:
1. 主动提交的信息:当你在本站点注册社区账号、提交开区咨询表单、或参与论坛讨论时,我们可能会收集你的用户名、电子邮箱地址、以及你自愿填写的其他内容(如所在城市、游戏偏好版本)。当你通过邮件联系我们时,我们也会保留通信记录以用于后续服务质量追踪。
2. 自动采集的日志信息:当你访问本站点时,服务器会自动记录你的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、访问来源URL以及浏览的页面路径。这些信息仅用于站点流量分析、安全审计和攻击防御,我们不会将日志信息与你的个人身份信息进行关联。
3. 设备信息:为了识别恶意爬虫和保障接口安全,我们可能会收集你的设备指纹信息(包括屏幕分辨率、时区、语言设置等不涉及个人隐私的技术参数)。我们明确承诺,不收集你的设备IMEI码、MAC地址等硬件标识信息。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下明确范围,不会用于超出授权范围的任何其他用途:
- 核心功能提供:使用你的IP地址和浏览器信息,用于生成站点访问统计报告,以优化服务器布局和线路选择,确保你能快速访问开区列表。
- 用户沟通反馈:使用你提交的邮箱地址,用于回复你的咨询工单、发送服务器收录状态通知(仅在你主动申请时)。我们不会向你的邮箱发送任何未经请求的营销邮件。
- 安全风控:利用日志信息检测异常流量模式(如高频访问、恶意爬取),防止DDoS攻击和CC攻击,保护站点数据安全。
- 个性化推荐(非必要):基于你的游戏偏好版本(如果你在社区主动选择),我们可能会在首页为你优先展示该版本的新开服务器信息。你可以随时在个人设置中关闭此功能。
我们郑重承诺,不会将你的个人信息用于"用户画像"进行任何形式的跨站广告投放,也不会将你的数据出售给任何第三方广告联盟。
三、Cookie 与追踪技术说明
本站点使用Cookie和类似技术来提升你的浏览体验。具体使用情况如下:
1. 严格必要型Cookie:用于维持你的登录状态(如果你注册了社区账号)以及记住你的安全偏好设置。这些Cookie是站点运行所必需的,无法关闭。例如,我们使用一个会话Cookie来识别你是否已登录,有效期至浏览器关闭。
2. 功能性Cookie:用于记住你的浏览偏好,例如你上次选择的版本筛选条件(如"只看1.76版本")或服务器列表的排列方式。这些Cookie的有效期为30天。
3. 分析型Cookie:我们使用自建的统计分析系统(非第三方工具)来了解用户如何与站点交互。该工具不会追踪你跨站点的行为,仅记录在本站内的点击流数据。我们使用这些数据来改进页面布局和内容推荐算法。
你可以通过浏览器设置来禁用或删除Cookie。但请注意,禁用严格必要型Cookie可能导致你无法正常登录社区或使用部分个性化功能。我们目前不使用任何跨站追踪技术(如像素标签或指纹追踪),也不会响应浏览器的"不追踪"(DNT)信号,因为我们的技术栈不支持该信号。
四、第三方数据共享政策
我们高度重视数据共享的透明度。在以下有限情形下,我们可能会与第三方共享你的部分信息,且始终遵循"最小必要"原则:
1. 法律合规要求:当我们收到具有法律效力的传票、搜查令或法院命令时,我们可能被迫披露特定信息。我们会在法律允许的范围内,尽可能提前通知你(除非法律禁止通知)。
2. 服务提供商:我们使用第三方云服务提供商(如阿里云)来托管服务器。这些服务商仅在技术运维所需的范围内可访问到日志数据,且受到严格的保密协议约束。我们不会向任何数据营销公司、广告联盟或数据经纪商共享你的个人信息。
3. 服务器合作方(仅限开区信息):请注意,当你点击本站点上的开区信息并跳转至第三方传奇SF服务器官网时,你将离开本站点。该服务器的运营方(GM团队)会按照其独立的隐私政策收集你的信息。我们强烈建议你在注册游戏账号前仔细阅读该服务器的隐私条款,我们无法控制也不承担其数据保护责任。
重要提示:我们与服务器GM团队之间的合作仅限于信息发布层面,我们不会将你的社区账号信息、邮箱地址或浏览记录提供给任何GM团队。如果你在游戏内收到声称来自本站点的邮件,请务必核实发件人地址,谨防钓鱼。
五、用户权利与数据管理
根据《个人信息保护法》,你享有以下法定权利。我们将全力保障这些权利的行使:
- 访问权:你可以通过联系我们的数据保护专员,请求获取我们持有的关于你的个人信息副本。
- 更正权:如果你发现我们存储的个人信息不准确或不完整,你有权要求我们进行更正。
- 删除权(被遗忘权):你可以要求我们删除你的个人数据。我们会在30日内处理你的请求,除非法律要求我们必须保留(如用于审计或安全事件调查)。
- 限制处理权:在特定情况下(如你质疑数据准确性期间),你可以要求我们暂停处理你的数据。
- 可携带权:你有权以结构化、机器可读的格式获取你提供给我们的数据。
如需行使上述任何权利,请发送邮件至 [email protected]。我们会在验证你的身份后(可能需要你提供注册邮箱收到的验证码),在15个工作日内完成处理。对于明显无根据或过度的请求,我们可能会收取合理费用或拒绝处理。
六、信息安全保障措施
我们采用多种技术和管理措施来保护你的信息安全,防止数据遭到未经授权的访问、公开披露、修改或破坏。
技术层面:我们使用TLS 1.3加密协议来保护数据传输过程中的安全。服务器端数据存储采用AES-256算法进行加密。我们的运维团队会定期对服务器进行漏洞扫描和渗透测试,平均每季度进行一次。同时,我们部署了Web应用防火墙(WAF)来拦截SQL注入、XSS跨站脚本等常见网络攻击。
管理层面:我们实行严格的内部数据访问权限控制,仅授权员工(如客服人员)在必要情况下才能访问用户数据,且所有访问操作均记录在审计日志中。我们与所有员工签署了保密协议,并定期进行数据安全培训。虽然我们已尽最大努力保护你的数据,但请注意,互联网上不存在100%绝对安全的信息传输和存储方式。
七、政策更新通知机制
我们可能会根据法律法规的变化、业务功能的调整或安全技术的升级,不时更新本隐私政策。我们将在本页面发布最新版本的隐私说明,并更新页面顶部的"生效日期"。
对于重大变更(例如收集信息范围扩大、数据共享对象改变),我们将在首页显著位置发布为期7天的弹窗公告,并通过邮件通知已注册用户。重大变更生效前,我们会提供不少于30天的缓冲期。你在此类变更生效后继续使用本站点服务,即视为你接受修订后的政策。如果你不同意修订后的条款,你有权停止使用我们的服务并请求删除你的数据。
本政策的最终解释权归本站点运营团队所有。如果你对本政策或我们的数据实践有任何疑问、意见或投诉,请首先通过电子邮件联系我们:[email protected]。我们将尽力在15个工作日内回复。如果你对我们的解决方案不满意,你还有权向当地网信部门或消费者权益保护组织进行投诉举报。