隐私说明:传奇sf平台数据收集与用户权益保护白皮书
chuanqi-zhaosf.cn(以下简称"本平台")深知个人信息安全的重要性。本政策详细阐述我们在您访问、注册、使用平台服务过程中收集哪些信息、如何利用这些信息、以及您所拥有的控制权利。本政策适用于平台所有页面、功能及关联服务,自2025年1月1日起生效。
一、信息收集范围与类型
我们遵循"最小必要"原则收集信息,具体分为三类:
(1)基础设备信息 — 当您访问平台时,服务器自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、来源页面以及点击流数据。这些信息用于保障网络安全和优化页面加载逻辑,存储期限不超过30天。
(2)主动提交信息 — 当您注册账号、订阅开区提醒或参与问卷调查时,我们会收集您提供的用户名、电子邮箱、手机号码(选填)、偏好版本类型。其中邮箱为必填项,用于接收新开传奇私服首区推送通知。
(3)行为偏好数据 — 基于您的点击行为(如浏览的服务器类目、下载记录),我们生成兴趣标签(如"高爆单职业爱好者"、"1.76复古玩家")。这些标签仅用于个性化推荐,不包含可识别个人身份的信息。
我们明确不收集以下敏感信息:身份证号码、银行账户、精确地理位置(仅获取城市级别)、通讯录、短信内容。如果未来因功能升级需要收集上述信息,我们将单独征求您的明确同意。
二、信息使用目的与方式
收集的信息仅用于以下四个场景:
1. 核心功能提供 — 使用您的邮箱发送开区提醒、登录验证码、服务器状态变更通知。使用设备信息判断浏览器兼容性,避免页面错乱。
2. 安全风控 — 通过IP地址和点击频率分析,识别异常流量、爬虫攻击和恶意注册行为。2024年我们通过该机制拦截了超过200万次恶意请求。
3. 个性化推荐 — 根据行为标签,在首页展示您可能感兴趣的传奇sf服务器。您可以在"账号设置-个性化推荐"中随时关闭此功能,关闭后推荐将变为随机排序。
4. 数据分析与改进 — 聚合匿名数据用于生成行业报告,例如"2025年Q1高爆版本热度趋势分析"。这些报告仅包含统计数字,不涉及个人维度信息。
我们承诺不会将您的个人信息用于任何与平台服务无关的商业用途,包括但不限于电话推销、短信轰炸、第三方广告投放。
三、Cookie 与追踪技术说明
本平台使用Cookie和Local Storage两种本地存储技术,目的如下:
- 会话Cookie:维持登录状态,有效期至浏览器关闭;
- 偏好Cookie:记录您选择的服务器筛选条件(如版本类型、开区时间),有效期30天;
- 统计Cookie:使用自建统计系统(非Google Analytics)记录页面访问量,数据脱敏后保留。
我们未使用任何跨站追踪Cookie(如Facebook Pixel、TikTok Pixel),也未与第三方广告网络共享Cookie数据。
您可以通过浏览器设置禁用或删除Cookie,但请注意,禁用会话Cookie将导致无法登录账号,禁用偏好Cookie将恢复默认筛选条件。本平台不响应"Do Not Track"信号,因为该信号尚未形成统一行业标准。
四、第三方数据共享政策
我们严格限制数据对外共享,仅在以下三种情形下可能涉及:
(1)服务器托管商 — 为提供稳定的访问速度,我们使用阿里云和腾讯云CDN服务。这些服务商可能缓存您的IP地址和访问日志,但仅用于故障排查,且受保密协议约束。
(2)邮件服务商 — 发送开区提醒邮件时,我们会将您的邮箱地址传递给邮件发送服务商(SendCloud),但禁止其用于任何其他目的。
(3)法律合规要求 — 当收到法院传票、政府监管指令时,我们会在法律允许的范围内提供必要信息。2024年全年,我们共收到此类请求3次,均已完成合法性审查。
我们承诺:绝不将用户数据出售给任何第三方,绝不与传奇私服运营方共享玩家个人注册信息。服务器运营方仅能看到匿名化的统计流量数据,无法识别具体玩家身份。
五、用户权利与数据管理
依据《个人信息保护法》及相关法规,您对自身数据享有以下权利:
访问权 — 登录账号后,可在"个人中心-隐私数据"中查看我们存储的您的全部个人信息;
更正权 — 如需修改邮箱或手机号,可在设置页面自助修改,或联系客服人工处理;
删除权 — 您可申请删除账号及所有关联数据。我们将在7个工作日内完成删除操作,并停止向您发送任何通知;
撤回同意权 — 您可随时撤回对于个性化推荐的授权,撤回不影响此前基于授权进行的数据处理合法性;
注销权 — 在"账号设置-注销账号"中可自助注销,注销后数据保留期不超过30天(用于防欺诈审计),随后彻底清除。
如需行使上述权利,请发送邮件至[email protected],邮件主题注明"隐私请求"。我们会在48小时内确认请求,并在15个工作日内完成处理。对于复杂请求,我们会书面说明延长期限及理由。
六、信息安全保障措施
我们采用多层次安全防护体系保护您的数据:
传输加密 — 全站启用HTTPS TLS 1.3协议,确保数据传输过程中无法被窃听或篡改;
存储加密 — 密码使用bcrypt算法加盐哈希存储,即使数据库泄露也无法还原明文密码;
访问控制 — 内部员工访问用户数据需双重身份验证,且仅限客服和技术运维岗位;
漏洞管理 — 每季度委托第三方安全公司进行渗透测试,2024年共发现并修复中高危漏洞12个。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对安全。建议您使用高强度密码(至少12位,包含大小写字母、数字和特殊符号),并开启登录二次验证功能。若发现数据泄露事件,我们将在72小时内通过站内信和邮件通知受影响用户。
七、政策更新与通知机制
本政策可能根据法律法规变化或平台功能调整进行修订。重大变更(如收集信息类型变化、数据使用目的变更)将通过以下方式通知:
- 平台首页顶部显著位置公告,持续展示至少7天;
- 向注册邮箱发送变更摘要邮件;
- 涉及用户权利缩小的变更,将额外弹出窗口请求重新确认。
轻微变更(如措辞优化、格式调整)将仅更新页面底部"最后修订日期",不单独通知。建议您定期查阅本页面以了解最新政策。若您在本政策更新后继续使用平台服务,即视为接受修订后的条款。
八、联系我们与监管渠道
如对本隐私政策有任何疑问、意见或投诉,请通过以下渠道联系我们:
- 隐私专员邮箱:[email protected]
- 邮寄地址:上海市浦东新区张江高科技园区(邮编201203),数据保护组收
我们承诺在15个工作日内对您的隐私请求进行实质性答复。
若您对我们的处理结果不满意,您可以向网信部门或工信部门投诉举报。作为补充,我们也接受通过中国互联网协会调解中心进行争议调解。本政策的解释权及争议解决均适用中华人民共和国法律。