信息收集范围与类型
传奇私服发布网(h5.zhaosf-sfgame.cn,以下简称"本平台")高度重视您的个人信息与数据安全。本政策旨在透明地说明我们收集哪些信息、如何使用这些信息,以及您所拥有的相关权利。请您在使用本平台服务前仔细阅读本政策。
我们收集的信息主要分为三类。第一类是账号注册信息,包括您注册时提供的手机号码、用户名、密码(经加密存储)以及选填的电子邮箱。第二类是设备与技术信息,当您访问本平台时,我们会自动收集您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳、访问来源URL以及浏览的页面路径。第三类是服务使用信息,包括您在平台上的搜索关键词、浏览的私服详情页记录、点击的人气榜数据、下载行为记录以及通过"传奇助手"工具上传的游戏角色信息(如角色名、等级、所在服务器)——请注意,工具仅收集与平台功能相关的必要数据,不会获取您的游戏账号密码。
对于未注册的访客,我们仅收集上述第二类技术信息,且会进行匿名化处理(如IP地址脱敏),无法用于识别特定个人。我们不会主动收集您的身份证号、银行卡号等敏感个人信息,除非您主动提交以用于特定的实名认证或申诉流程。
信息使用目的与方式
我们收集上述信息的目的严格限定于以下范围,并在处理过程中遵循最小化原则,即仅处理实现特定功能所必需的最少数据。
- 提供核心服务:使用您的账号信息实现登录验证、会话管理、收藏功能以及"传奇助手"工具的数据同步。例如,我们需要读取您的角色信息以计算打金收益统计。
- 优化与改进产品:分析设备与技术信息以及服务使用信息,用于了解用户访问偏好、页面热点分布、功能使用频率等,从而指导我们优化页面布局、改进推荐算法以及修复系统漏洞。该分析基于聚合数据,不涉及个人身份识别。
- 安全保障与风险控制:利用IP地址、设备指纹等信息进行异常流量监测、撞库攻击防护、恶意爬虫识别以及反作弊审查。例如,当同一IP在短时间内高频访问人气榜接口时,系统会触发风控策略进行验证码校验或临时限制。
- 合规与法律义务:根据《网络安全法》《个人信息保护法》等法律法规要求,保留必要的网络日志(不少于6个月)以及配合司法机关的调查取证。
我们不会将您的个人信息用于与上述目的无关的用途。若未来需将信息用于新的目的,我们将事先征得您的明确同意,并在本政策中同步更新说明。
第三方数据共享政策
我们承诺,不会出售、出租或交易您的任何个人信息。在以下有限情形下,我们可能向第三方共享必要的信息,且共享范围严格限定于完成特定服务所需的最小字段:
- 云服务提供商:我们的服务器托管于国内知名的云计算服务商(如阿里云、腾讯云),这些服务商可能因维护、故障排查需要接触到服务器日志,但其受合同约束,不得将数据用于任何其他用途。
- 私服运营方:当您通过"传奇助手"工具一键登录某个私服时,我们会将您的平台用户ID(非手机号)与对应的私服账号绑定信息传输给该私服的运营方,以完成登录验证。传输过程采用HTTPS加密,且私服运营方仅能获取到您的平台用户ID,无法获取您的平台登录密码。
- 执法与监管机构:在法律法规要求或应有权机关(如法院、检察院、公安机关)依法定程序提出的要求下,我们可能提供必要的用户信息。
- 紧急情况:为保护您或其他人的生命、财产等重大合法权益免受紧迫威胁时,我们可能在合理范围内共享信息。
除上述情形外,任何涉及向第三方共享个人信息的操作,我们都会事先征得您的单独同意,并通过弹窗或邮件形式向您告知接收方的名称、数据种类及共享目的。
您的权利:访问、修改与删除
根据《个人信息保护法》及相关法规,您对您的个人信息享有以下权利。您可以通过平台"账号设置"页面或联系客服行使这些权利,我们将在15个工作日内响应您的请求。
- 访问权:您有权查阅我们持有的关于您的个人信息副本。您可以在"账号设置"中查看基本资料,如需导出完整的个人数据副本,请提交书面申请。
- 更正权:若您发现您的个人信息(如手机号、邮箱)有误,您可以自行在"账号设置"中修改,或联系客服协助更正。对于无法自行修改的核心身份信息,我们将核实您的身份后进行更新。
- 删除权:在以下情形下,您有权要求我们删除您的个人信息:处理目的已实现或无法实现;您撤回同意;我们违反法律法规收集使用信息;或法律规定的其他情形。请注意,删除账号将导致您无法继续使用平台服务,且您的游戏历史数据(如收藏、评分记录)将被永久清除,无法恢复。
- 撤回同意权:对于基于您同意进行的处理活动(如接收营销邮件),您有权随时撤回同意。撤回不影响撤回前基于同意进行的处理的合法性。
- 注销账号权:您可以在"账号设置"→"安全中心"中申请注销账号。注销流程需进行双重身份验证(短信+邮箱),审核通过后,您的所有个人数据将在30天内从生产环境中完全删除,并在备份系统中于180天内清除。
若您对上述权利的行使有任何疑问,或认为我们的处理行为侵犯了您的合法权益,您有权向网信、电信、公安等监管部门进行投诉或举报。
信息安全保障措施
我们采用一系列技术与组织措施来保护您的个人信息免受未经授权的访问、泄露、篡改或毁损。具体措施包括但不限于:
- 传输加密:全站启用HTTPS(TLS 1.3)加密协议,确保数据在传输过程中的机密性与完整性。
- 存储加密:您的密码采用加盐的bcrypt算法(cost=12)进行单向哈希存储,即使数据库泄露,攻击者也无法逆向还原明文密码。手机号等敏感字段在数据库中以AES-256算法加密存储。
- 访问控制:内部员工访问用户数据需经过双人审批流程,并记录完整的操作日志。不同岗位的员工仅能访问其职责所需的最小数据集。
- 安全审计:我们每年至少开展一次外部渗透测试与漏洞扫描,并定期参加行业安全会议以跟进最新威胁态势。2024年,平台通过第三方安全机构的渗透测试,未发现高危漏洞。
- 应急响应:我们制定了《数据安全事件应急预案》,明确数据泄露事件的发现、上报、处置、通知流程。若发生可能影响您权益的安全事件,我们将在72小时内通过站内信、短信或邮件方式向您告知事件基本情况、可能影响以及已采取的补救措施。
尽管我们已采取上述措施,但请您理解,任何网络安全措施都无法提供绝对的安全保证。我们建议您也采取必要的防护措施,例如使用高强度且唯一的密码、定期修改密码、不向任何人透露验证码等。