隐私说明与数据保护政策
351SF传奇私服发布网(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策适用于open.351sf.com域名下的所有页面、小程序及API服务。请在使用我们的服务前,仔细阅读并了解本政策的所有内容。
一、信息收集范围与类型
我们仅收集为提供基础服务所必需的最少信息,具体分为以下三类:
1. 您主动提交的信息
- 账号注册信息:当您注册网站账号时,需提供用户名、电子邮箱及密码(加密存储)。手机号仅用于找回密码,非强制绑定。
- 服务器收录信息:如果您是GM并提交开区申请,需提供服务器IP、版本类型、联系人QQ/微信,这些信息仅用于审核与开区表展示。
- 工单与投诉信息:当您提交问题反馈时,我们可能收集您的游戏账号、区服名称及问题描述,以便快速定位技术故障。
2. 自动采集的信息
- 日志数据:包括IP地址、浏览器类型(UA)、操作系统版本、访问时间、停留页面及点击流数据。该数据用于分析网站流量趋势及防护DDoS攻击,保存周期为30天,到期自动匿名化处理。
- 设备信息:包括设备型号、屏幕分辨率、唯一设备标识符(仅用于防刷接口调用)。
3. 第三方共享信息
当您使用微信/QQ快捷登录时,我们仅获取您在第三方平台公开的昵称与头像,不采集任何好友列表或聊天记录。
二、信息使用目的与方式
我们承诺,所有收集的信息仅用于以下明确目的,不会超出合理范围进行二次利用:
- 提供核心服务:用于生成开区提醒、推送您订阅的怀旧传奇私服推荐榜单更新、维护登录状态。
- 个性化体验优化:基于您的点击行为分析偏好,调整首页推荐排序。我们采用数据脱敏技术,不会构建基于敏感信息的用户画像。
- 安全风控:利用IP与设备信息识别恶意刷量、撞库攻击等异常行为。例如,当同一IP在1小时内请求超过200次开区列表时,系统将自动触发验证码机制。
- 法律合规:在涉及诉讼或监管调查时,依据法定程序向有权机关提供必要的数据。
我们不会将您的个人信息用于"个性化广告"推送,也不会出售或出租您的数据给任何第三方用于营销目的。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)来提升访问速度与功能可用性。具体使用场景如下:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | PHPSESSID | 维持登录会话状态,防止CSRF攻击 | 浏览器关闭即失效 |
| 偏好设置Cookie | theme_mode | 记忆您选择的深色/浅色模式 | 1年 |
| 分析统计Cookie | _ga_* | 统计页面访问量(采用Google Analytics匿名化IP) | 2年 |
您可以通过浏览器设置拒绝所有Cookie,但请注意,禁用必要Cookie将导致无法登录、无法查看开区详情等核心功能。我们目前未接入任何跨站追踪广告网络,因此不会出现"浏览传奇网站后在其他平台看到相关广告"的情况。
四、第三方数据共享政策
在以下特定且必要的情形下,我们可能向第三方披露您的部分信息,并会通过协议约束其保密义务:
- 云服务提供商:阿里云(服务器托管)、又拍云(CDN加速)。他们仅在技术运维层面接触日志数据,无法识别具体个人身份。
- 支付渠道:若您参与平台组织的活动需进行实名验证,我们将通过加密接口将必要信息传输至微信支付或支付宝,不存储您的完整银行卡号。
- 司法机关:当收到具有法律效力的搜查令或传票时,我们可能依法提供用户ID与登录日志。
特别说明:由于传奇私服的特殊性,我们与服务器运营商(GM)之间存在数据隔离。我们不会将您的账号注册信息提供给任何GM,GM也无法通过本平台查询玩家的个人身份。您在游戏内产生的行为数据由GM独立负责,建议您阅读对应服务器的隐私条款。
五、用户权利与数据管理
依据《个人信息保护法》及GDPR相关精神,您对自身数据享有以下权利,可通过"联系我们"页面提供的邮箱行使这些权利:
- 访问权:您可以申请获取我们持有的关于您的所有个人信息副本,我们将在15个工作日内提供。
- 更正权:若您的注册邮箱、手机号等信息发生变更,可登录账号在"个人中心"自助修改,或联系客服人工更正。
- 删除权:您可以通过"注销账号"功能删除所有注册信息。注销后,您的开区提醒订阅、历史收藏记录将被永久清除,且无法恢复。注销流程需通过短信验证码确认,处理周期为7天。
- 撤回同意权:您可随时通过邮件撤回对Cookie分析的授权,撤回不影响之前基于授权进行的数据处理合法性。
- 可携带权:您可以申请将您的个人数据以结构化、机器可读的格式(如JSON)传输给您指定的第三方。
对于未成年人保护,我们不会主动收集14周岁以下儿童的个人信息。若监护人发现未成年人未经同意注册了本平台,请联系我们,我们将立即删除相关数据并关闭账号。
六、信息安全保障措施与政策更新
我们采用业界领先的安全技术来保护您的数据:
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中不被窃听或篡改。
- 存储加密:密码使用bcrypt算法(cost=12)加盐哈希存储,即使数据库泄露也无法逆向破解。
- 访问控制:内部员工访问用户数据需经过双因素认证(2FA)审批,且操作行为全程留痕。
- 漏洞管理:每季度委托第三方安全公司进行渗透测试,最近一次测试(2024年5月)未发现高危漏洞。
本政策版本号为V3.1,最近更新日期为2024年6月1日。当我们对政策进行重大变更时(如收集范围扩大、数据使用目的改变),将通过网站首页弹窗或邮件方式通知您,并重新获取您的同意。若您继续使用服务,视为接受修订后的政策。历史版本存档可在"政策历史"页面查阅。
如您对本政策有任何疑问、意见或建议,请通过邮箱 [email protected] 或写信至上海市徐汇区漕河泾开发区宜州路188号(法务部收)与我们联系。我们将在15个工作日内予以答复。