一、信息收集范围与类型
我们仅收集与平台功能直接相关的必要信息,并遵循"最少够用"原则。具体收集的信息分为以下三类:
1. 账号注册信息:当你注册本平台账号时,我们需要收集你的用户名、电子邮箱地址和密码(经过加密哈希处理)。如果你使用第三方账号(如微信)登录,我们将获取你的OpenID和昵称,但不会获取你的好友列表或聊天记录。
2. 设备与技术日志:为了保障服务器安全和优化加载速度,我们的服务器会自动记录你的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间以及访问的页面路径。这些日志数据仅保留30天,之后将进行匿名化处理。
3. 互动与偏好数据:当你对服务器进行收藏、评分、评论或下载操作时,我们会记录这些行为数据,以便为你推荐更符合你偏好的"传奇私服长久发布"服务器。例如,如果你频繁查看"满级VIP传奇私服"分类,首页将优先展示该类目。
特别说明:我们不会主动收集你的身份证号码、银行账户、精确地理位置(仅收集城市级别)等敏感个人信息,除非你主动提交工单且问题涉及法律纠纷。
二、信息使用目的与方式
我们收集的信息仅用于以下明确的目的,不会用于与这些目的无关的用途。如果未来需要变更使用目的,我们会再次征求你的单独同意。
- 提供核心服务:使用你的账号信息验证身份,确保你可以正常登录并使用收藏、评论、下载等功能。
- 个性化推荐:基于你的浏览历史和评分行为,向你推荐你可能感兴趣的服务器版本(如1.76复古、满级VIP合击)。
- 安全风控:利用IP地址和设备信息识别异常登录行为,防止撞库攻击和恶意刷量。
- 客户支持:使用你的联系邮箱回复你提交的工单和咨询。
- 服务改进:分析聚合后的匿名数据(非个人数据),以优化我们收录服务器的质量筛选算法。
我们承诺,绝不会将你的个人信息出售给任何第三方。我们也不会使用你的数据进行任何形式的跨站广告追踪。
三、Cookie 与追踪技术说明
本平台使用Cookie和类似技术(如LocalStorage)来提升你的使用体验。我们使用的Cookie类型如下:
1. 必要Cookie:用于维持登录状态(会话标识符)和防止跨站请求伪造攻击(CSRF Token)。此类Cookie无法禁用,否则你将无法正常登录。
2. 功能Cookie:用于记住你的偏好设置,例如你偏好的服务器版本筛选条件(如"只看满级VIP服")、以及是否同意我们使用统计Cookie。有效期设置为6个月。
3. 分析统计Cookie:我们使用自建的统计系统(非Google Analytics),通过随机生成的匿名ID来统计页面访问量、热力图等数据。该Cookie不包含任何个人身份信息,且有效期仅为24小时。
你可以在浏览器设置中管理或删除Cookie。但请注意,禁用必要Cookie将导致平台核心功能(如登录、评分)无法使用。我们目前不响应浏览器的"Do Not Track"信号,因为该标准尚未形成统一规范。
四、第三方数据共享政策
我们非常克制地与以下第三方共享数据,且共享范围仅限于提供服务所必需的最小字段。我们要求所有第三方服务商签署严格的数据保护协议(DPA)。
| 第三方服务类型 | 共享的数据字段 | 使用目的 |
|---|---|---|
| 云服务器托管商(阿里云) | IP地址、访问日志 | 存储数据、提供CDN加速、抵御DDoS攻击 |
| 邮件推送服务(SendCloud) | 电子邮箱地址 | 发送注册验证邮件、密码重置邮件、工单回复通知 |
| 支付网关(微信支付/支付宝) | 订单号、支付金额(不涉及银行卡号) | 处理VIP加速版等付费服务的交易 |
法律合规披露:如果法律法规、诉讼程序或政府机关要求我们披露你的个人信息,我们将依法配合。在非紧急情况下,我们会尽可能提前通知你(除非法律禁止)。
五、用户权利:访问、修改与删除
依据《中华人民共和国个人信息保护法》以及GDPR(适用于欧盟用户),你享有以下权利。你可以通过发送邮件至[email protected]行使这些权利,我们将在15个工作日内响应。
- 访问权:你可以请求获取我们持有的关于你的个人信息副本。
- 更正权:如果你发现你的邮箱或用户名有误,可以自行在"账号设置"中修改,或请求我们更正。
- 删除权(被遗忘权):你可以请求删除你的账号及所有相关个人数据。请注意,删除账号后,你的评论和评分记录将被匿名化,但无法恢复。
- 撤回同意权:对于基于同意处理的个人数据(如功能Cookie),你可以随时撤回同意。
- 数据可携带权:你可以请求将你的基础账号数据(用户名、邮箱)以结构化、机器可读的格式导出。
例外情况:如果存在未结清的订单纠纷、或存在正在进行的安全调查,我们可能会延迟处理你的删除请求,直至相关事项完结。
六、信息安全保障措施
我们采取了业内领先的技术和管理措施来保护你的数据安全,防止未经授权的访问、公开披露、修改或破坏。
技术措施:1)所有数据传输均通过TLS 1.3加密;2)密码存储采用bcrypt算法加盐哈希,即使数据库泄露也无法还原明文密码;3)服务器部署了Web应用防火墙(WAF),并定期进行渗透测试(每年至少2次);4)数据库实行每日全量备份和每小时增量备份,备份数据异地存储。
管理措施:1)仅运营和技术核心人员(共8人)拥有数据库访问权限,且所有访问操作均记录在审计日志中;2)员工入职需签署保密协议,离职时立即回收所有权限;3)我们每半年组织一次数据安全培训,并模拟钓鱼攻击测试员工防范意识。
尽管我们采取了上述措施,但请注意,互联网环境并非绝对安全。如果发生数据安全事件,我们将在72小时内通过邮件或站内信通知受影响的用户,并向主管部门报告。
七、政策更新与通知机制
我们可能会不时更新本隐私说明,以反映技术、法律或业务运营的变化。更新后的政策将在本页面发布,并在页面顶部标注"最后更新日期"。
对于重大变更(例如收集信息类型的变化、数据共享对象的重大调整),我们将通过以下一种或多种方式显著通知你:1)在网站首页发布弹窗公告,持续至少7天;2)向你的注册邮箱发送单独的邮件通知;3)在你登录时显示强制阅读的更新摘要。重大变更将在生效前至少30天通知你,以便你有时间审查变更内容。
如果你对隐私政策有任何疑问,或需要咨询数据保护相关问题,请随时联系我们的数据保护官(DPO)邮箱:[email protected],或邮寄至:上海市浦东新区张江高科技园区博云路2号浦软大厦8楼801室(数据保护官收)。我们期待为你提供清晰、满意的答复。