隐私说明与数据保护政策
传奇SF 直播(updata.chuanqi-sf.net.cn)深知隐私保护对于用户的重要性。本政策旨在透明地说明我们收集哪些信息、如何使用这些信息,以及您作为用户所拥有的控制权。我们承诺遵守《中华人民共和国个人信息保护法》及相关法律法规。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息,主要分为以下三类:
1. 用户主动提交的信息
- 账号注册信息:当您注册平台账号时,需提供用户名、电子邮箱或手机号码(用于登录验证)。密码采用bcrypt加密存储,我们无法查看您的原始密码。
- 身份验证信息:若您申请成为服主或评测员,可能需要提供身份证号码(用于实名认证,仅限后台可见,加密存储)。
- 反馈与工单内容:您提交的投诉、建议、截图等,用于处理您的问题。
2. 自动采集的技术数据
- 设备信息:包括IP地址(脱敏处理)、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率。
- 日志数据:访问时间、浏览的页面路径、点击行为(如点击了哪个开服信息)、下载记录。
- 位置信息:仅精确到城市级别,用于分析不同地区玩家的网络延迟情况,不涉及精确GPS定位。
3. 第三方共享数据
当您使用QQ或微信快捷登录时,我们会从该平台获取您的OpenID及昵称、头像,但不会获取您的聊天记录、好友列表等隐私信息。
二、信息使用目的与方式
我们严格限制数据使用范围,绝不进行超出必要范围的二次利用。具体用途包括:
- 核心功能提供:用于账号登录、开服订阅推送、客户端版本比对。
- 个性化推荐:基于您的点击历史,向您推荐您可能感兴趣的传奇sf版本类型(如您常看复古版本,我们会优先展示该分类)。您可在"设置-隐私中心"关闭此功能。
- 安全风控:分析IP和设备指纹,用于识别恶意注册、撞库攻击、盗号行为。例如,同一IP在1小时内注册超过5个账号,将触发自动封禁。
- 服务优化:聚合分析用户行为数据,以改进网站布局、提升开服信息抓取速度。此分析基于脱敏数据,无法定位到个人。
我们承诺:绝不会将您的个人信息出售给任何第三方广告商。我们拒绝在站内投放任何形式的弹窗广告,以换取用户数据的变现。
三、Cookie 与追踪技术说明
我们使用Cookie和类似技术(如LocalStorage)来提升您的访问体验。具体使用场景如下:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | session_id | 维持登录状态,防止CSRF攻击 | 会话结束即失效 |
| 偏好设置 | version_filter | 记住您筛选的版本类型(如"单职业") | 30天 |
| 分析统计 | _ga (自建) | 统计页面访问量,我们使用自建统计系统,未接入Google Analytics | 365天 |
您可以通过浏览器设置删除或拒绝Cookie。但请注意,禁用必要Cookie将导致您无法正常登录账号。我们目前未使用任何跨站追踪技术(如指纹追踪Canvas Fingerprinting)。
四、第三方数据共享政策
在以下特定场景中,我们可能向关联方或合作伙伴共享必要的数据,且均签署了严格的数据保护协议:
- 云服务提供商:我们的服务器托管于阿里云(华北节点),日志数据存储于OSS,用于故障排查。阿里云无法查看我们的业务数据明文。
- 实名认证服务商:当您申请服主资质时,身份证信息将通过加密通道传输至权威认证机构进行核验,我们不留存身份证照片原件。
- 游戏服务器合作方:当您通过"一键连接"进入传奇sf时,我们会将您的平台UID(非手机号/邮箱)传输给该服务器,用于发放平台专属礼包。该服务器无法获取您的联系方式。
除上述情况外,我们不会向任何第三方提供您的个人数据。若因法律要求(如公安机关调证)需要披露,我们会要求对方出具正式法律文书,并仅披露最低限度的信息。
五、用户权利与数据管理
依据《个人信息保护法》,您对您的个人信息享有以下权利。您可通过登录账号后访问"个人中心-隐私设置"进行操作,或直接发送邮件至 [email protected] 申请人工处理:
- 查询权:获取我们持有的关于您的个人信息副本。
- 更正权:修改不准确的个人信息(如更换绑定手机号)。
- 删除权:注销账号并删除所有相关信息。我们将在15个工作日内完成删除,但根据法律法规要求需留存的部分(如交易记录)除外。
- 撤回同意权:撤回对个性化推荐的授权,撤回后我们将停止推送定制内容。
- 注销权:在"设置-账号安全"中可自助注销账号。注销后,您的所有数据将被匿名化处理,无法恢复。
请注意:为保障账号安全,处理敏感操作(如注销、修改手机号)时,我们可能要求您进行二次身份验证。
六、信息安全保障措施
我们采取了全链路的安全防护体系,具体技术措施包括:
- 传输加密:全站启用HTTPS (TLS 1.3) 协议,确保数据在传输过程中不被窃听或篡改。
- 存储加密:数据库中的敏感字段(如密码、手机号)使用AES-256算法进行加密存储。
- 访问控制:内部员工访问用户数据需经过双因素认证(2FA),且操作行为有完整日志审计。
- 安全监控:部署Web应用防火墙(WAF),实时拦截SQL注入、XSS攻击等常见Web攻击。
- 漏洞管理:每季度委托第三方安全公司进行渗透测试,最近一次测试(2024年Q2)未发现高危漏洞。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。我们建议您也做好账号保护,例如使用高强度且不与其他网站重复的密码,并定期更换。
七、政策更新与通知机制
随着法律法规的更新和业务功能的变化,我们可能适时修订本政策。重大变更(如收集信息范围扩大、数据使用目的改变)将通过以下方式通知您:
- 在网站首页发布显著位置的公告横幅,持续公示至少7天。
- 向您的注册邮箱发送邮件通知。
- 对于影响您核心权益的变更(如将数据用于新的广告合作),我们将再次获取您的明示同意。
本政策版本号:v3.0,最近更新日期:2025年1月1日。旧版本存档可在"帮助中心-政策历史"中查阅。