隐私说明:传奇私服发布网用户数据保护政策
本隐私政策旨在透明地告知您,当您访问 mirsf.cqsifu.net.cn 并使用我们的服务时,我们如何收集、使用、存储和保护您的个人信息。我们深知隐私的重要性,并承诺遵循相关法律法规,采取行业领先的安全措施来保障您的数据安全。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。具体而言,我们可能收集以下几类数据:
- 账号信息:当您注册网站账号或参与论坛互动时,我们会收集您的用户名、电子邮箱地址、加密后的密码。这些信息用于识别您的身份并保护您的账号安全。
- 设备与技术信息:当您访问网站时,我们自动收集您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、来源页面、以及通过Cookie或类似技术生成的唯一设备标识符。这些信息用于保障网站安全、分析流量趋势和优化页面加载速度。
- 互动与偏好信息:您主动提交的服务器评价、评论内容、搜索关键词历史(仅保留最近30天且匿名化处理),用于改进我们的推荐算法和内容质量。
- 日志数据:我们的服务器会自动记录您访问过程中的异常日志(如404错误、崩溃报告),这些日志仅用于故障排查,不包含任何可识别个人身份的内容。
我们特别声明:我们不会收集您的身份证号码、银行卡号、真实家庭住址等敏感个人数据。我们也不要求您提供游戏账号密码,任何以我们名义索取游戏密码的行为均属诈骗。
二、信息使用目的与方式
我们收集的信息仅用于以下明确的业务目的,不会用于超出本政策范围的任何其他用途:
- 提供核心服务:使用设备信息和技术信息来正常呈现网页内容、确保服务器稳定运行、防止恶意攻击(如DDoS防护、SQL注入拦截)。
- 个性化推荐:基于您的搜索关键词和点击行为(匿名聚合数据),向您展示更符合您偏好的"新开传奇私服特色新服"和"高爆今日新开传奇私服"推荐列表。我们不会构建用于跨站广告投放的精准用户画像。
- 沟通与客服:使用您提供的邮箱地址或微信ID,回复您的咨询、发送服务通知(如服务器维护公告、您关注的服务器开服提醒)。
- 安全风控:使用IP地址和日志数据,识别并阻止恶意注册、刷量、爬虫抓取、以及任何违反我们服务条款的行为。
- 法律合规:在法律法规要求或政府机关依法强制要求的情况下,配合提供必要的数据信息。
三、Cookie 与追踪技术说明
我们使用Cookie和类似技术(如LocalStorage)来提升您的访问体验。具体使用情况如下:
- 必要Cookie:用于维持您的登录状态(会话标识)、记住您的偏好设置(如语言选择、列表视图模式)。这些Cookie是网站运行所必需的,无法禁用。
- 分析型Cookie:我们使用自建的轻量级统计脚本(非第三方,如Google Analytics)来了解页面访问量、用户停留时长、跳出率等宏观指标。所有统计数据均为聚合数据,不包含个人身份信息。
- 广告Cookie:我们目前不接入任何第三方广告联盟,因此不存在跨站追踪Cookie。未来若引入广告合作,我们将提前更新本政策并征求您的同意。
您可以通过浏览器设置删除或阻止Cookie。但请注意,禁用必要Cookie可能导致您无法正常登录或使用网站的核心功能。
四、第三方数据共享政策
我们承诺,不会出售、出租或交易您的任何个人信息给第三方。仅在以下特定且必要的情况下,我们可能向特定接收方提供有限的数据:
- 服务器托管服务商:我们的网站托管于国内正规IDC服务商,他们仅能访问到网络层日志(如IP地址),且受到保密协议的严格约束,不得用于任何其他目的。
- 开服合作方:当您通过我们平台跳转至某个传奇sf服务器并遇到技术问题时,我们可能在获得您明确同意后,将您的联系方式(仅限邮箱)提供给该服务器的运营方,以便他们直接为您解决游戏内问题。此操作每次都会单独征得您的同意。
- 执法与监管机构:依据《网络安全法》等相关法律规定,在收到具有法律效力的正式调查令或协助函时,我们可能依法向有关部门披露必要的信息。
五、用户权利:访问、修改与删除
根据《个人信息保护法》,您对您的个人信息享有以下权利。您可以通过联系我们的数据保护专员(邮箱:[email protected])来行使这些权利:
- 访问权:您有权要求我们提供一份我们持有的关于您的个人信息的副本。
- 更正权:如果您的个人信息(如邮箱地址)有误,您有权要求我们进行修改。
- 删除权:在以下情况下,您有权要求我们删除您的个人信息:处理目的已实现、您撤回同意、我们违规处理、或法律规定的其他情形。请注意,删除账号记录将导致您无法继续使用网站相关功能。
- 撤回同意权:对于基于您同意而进行的处理活动,您有权随时撤回同意。
- 注销权:您可以通过发送邮件至 [email protected] 申请注销您的网站账号,我们将在15个工作日内完成处理并确认。
六、信息安全保障措施
我们采取了全面的技术和管理措施来保护您的数据免受未经授权的访问、泄露、篡改或破坏。
- 传输加密:全站启用HTTPS协议(TLS 1.3),确保数据在传输过程中的机密性和完整性。
- 存储加密:用户密码采用bcrypt算法加盐哈希存储,即使数据库泄露,也无法逆向还原明文密码。
- 访问控制:实施基于角色的访问控制(RBAC),只有经过授权的运维人员才能访问数据库,且所有操作均有审计日志。
- 定期渗透测试:我们每年至少委托第三方安全公司进行一次全面的渗透测试和代码审计,及时发现并修复潜在漏洞。
- 数据备份:核心数据库每日进行增量备份,每周进行全量备份,备份数据加密存储于异地机房,确保灾难恢复能力。
七、政策更新与通知机制
我们可能会根据法律法规的变化、业务功能的调整或安全技术的演进,不时更新本隐私政策。当发生重大变更时(例如收集信息类型的变化、数据共享对象的重大调整),我们将通过以下方式显著通知您:
- 在网站首页发布弹窗公告,持续展示至少7天。
- 向您注册时使用的邮箱发送邮件通知。
政策更新后,您在变更生效日期后继续使用我们的服务,即视为您接受修订后的政策。我们建议您定期查看本页面以获取最新信息。本政策最近更新日期为2025年1月1日。
八、联系我们与数据保护专员
如果您对本隐私政策有任何疑问、意见或投诉,或者您希望行使您的任何合法权利,请通过以下渠道与我们联系:
数据保护专员邮箱:[email protected]
邮寄地址:中国重庆市渝中区某科技园区(如需具体地址,请邮件索取)
响应时间:我们将在收到请求后的48小时内予以初步回复,并在15个工作日内完成实质性处理。如果您的请求涉及复杂的技术问题,处理时间可能适当延长,我们将及时告知您进度。
如果您对我们的处理结果不满意,您还有权向网信、电信、公安等主管部门进行投诉举报。我们始终愿意与您沟通,以友好协商的方式解决任何隐私相关问题。