隐私保护与数据安全政策说明
今日新开最大热血传奇发布网(以下简称"本平台")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在向您阐述我们如何收集、使用、存储及保护您的信息,以及您所享有的相关权利。请在使用本平台服务前仔细阅读本政策,特别是以粗体标识的条款。本政策适用于本平台网站、移动端页面及所有相关服务。
一、信息收集范围与类型
我们仅收集与提供传奇私服发布网私服发布服务所必要的信息。在您浏览网站时,我们会通过服务器日志自动收集您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间以及访问的页面路径。这些信息用于分析网站流量趋势、优化页面加载速度以及防范恶意攻击,不会用于识别您的个人身份。
当您主动注册账号、提交工单或参与社区互动时,我们会收集您提供的用户名、电子邮箱地址以及您主动填写的其他内容(如服务器评价、攻略投稿)。对于GM或合作方,我们还会收集您的QQ号、服务器名称及联系方式,以便履行商务合同。我们承诺不收集与提供服务无关的个人敏感信息,如身份证号、银行账户、精确地理位置等。
二、信息使用目的与方式
我们收集的信息将用于以下明确目的:1) 维护网站基础功能运行,包括但不限于负载均衡、缓存优化及安全防护;2) 为您提供个性化的服务器推荐服务,基于您的浏览历史与点击行为构建兴趣模型;3) 处理您的咨询、投诉与举报,并反馈处理结果;4) 向您发送您主动订阅的开区提醒邮件(您可随时取消);5) 用于平台内部的数据分析与研究,以改进我们的服务质量。
我们不会将您的个人信息用于与上述目的无关的用途。若需将信息用于其他用途,我们将事先征得您的明确同意。对于自动化决策(如服务器推荐排序),我们确保算法逻辑透明,不包含任何歧视性因素,且您有权要求人工复核针对您的个性化推荐结果。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage、SessionStorage)来提升您的访问体验。我们使用的Cookie分为两类:必要型Cookie(用于维持登录状态、防止跨站请求伪造攻击)和偏好型Cookie(用于记住您的语言选择、浏览偏好)。这些Cookie均不包含任何可直接识别您个人身份的信息。
我们同时使用第三方统计工具(如友盟、百度统计)来收集匿名化的访问数据,这些工具可能会设置自己的Cookie以识别独立访客。我们不会允许任何第三方广告商在平台上设置追踪Cookie。您可以通过浏览器设置删除或阻止Cookie,但请注意,禁用必要型Cookie可能导致您无法正常登录或使用部分核心功能。我们不会使用任何具有跨站追踪能力的指纹识别技术。
四、第三方数据共享与委托处理
我们承诺不会出售、出租或以其他方式向任何第三方出售您的个人信息。仅在以下特定场景下,我们可能共享必要的信息:1) 当我们委托云服务提供商(如阿里云、腾讯云)托管服务器数据时,他们会根据数据处理协议(DPA)仅代表我们处理数据,且不得用于其他目的;2) 当您举报的服务器涉嫌诈骗或违法时,我们可能将您的脱敏信息(如角色名、区服)提供给相关服务器运营方以协助调查;3) 当法律法规、司法机关或行政机关依法要求我们披露时。
对于所有委托处理我们个人信息的第三方,我们都会通过合同形式约定其责任和义务,包括但不限于保密义务、安全措施要求以及数据删除承诺。我们会对第三方进行定期安全审计,确保其处理行为符合本政策及适用法律的要求。目前,我们的主要数据存储节点位于中国境内(北京、上海),数据不会进行跨境传输。
五、用户权利:访问、修改与删除
您对您的个人信息享有充分的权利。您有权随时访问并获取我们持有的关于您的个人信息副本。您可以通过登录账号后进入"个人中心-账号设置"页面,查看和修改您的注册邮箱、密码及个人资料。对于无法自行修改的信息,您可以通过工单系统提交修改申请,我们将在15个工作日内予以处理。
您有权要求删除您的个人信息。当您注销账号后,我们将停止为您提供服务,并删除或匿名化处理您的所有个人信息,法律法规另有规定的除外。您可以通过发送邮件至 [email protected] 提交注销申请,我们将在验证您的身份后7个工作日内完成注销。请注意,注销账号后,您在该平台上的所有历史评价、发帖记录将被匿名化处理,无法恢复。
六、信息安全保障措施
我们采用业界领先的安全技术和管理措施来保护您的个人信息。在传输层,全站启用HTTPS加密协议,防止数据在传输过程中被窃听或篡改。在存储层,用户密码采用bcrypt算法加盐哈希存储,即使数据库泄露,也无法逆向还原原始密码。我们定期(每季度)进行渗透测试和漏洞扫描,并委托第三方安全公司进行年度等保测评。
在内部管理层面,我们严格遵循最小权限原则,只有需要处理特定数据的极少数授权人员才能访问用户数据库,且所有访问操作均有日志记录。我们建立了数据安全事件应急响应预案,一旦发生安全事件,我们将在72小时内通过邮件或站内信通知受影响的用户,并上报相关监管部门。2024年,我们成功拦截了2,300余次SQL注入和XSS攻击尝试,未发生任何数据泄露事故。
七、政策更新与通知机制
随着业务的发展和相关法律法规的变化,我们可能适时修订本政策。对于重大变更(如信息收集范围扩大、使用目的改变等),我们将在网站首页发布显著公告,并通过您预留的邮箱发送通知,以征求您的重新授权。对于非实质性变更(如措辞优化、格式调整),我们将通过更新本页面顶部"最后修订日期"的方式告知。
本政策的最后修订日期为2025年01月01日。若您在本政策修订后继续使用我们的服务,即视为您已阅读并接受修订后的政策。我们建议您定期查看本页面,以了解我们最新的隐私实践。如果您对本政策或我们的数据处理行为有任何疑问、意见或建议,欢迎通过以下方式联系我们:发送邮件至 [email protected],或通过网站右下角的在线客服窗口与我们沟通。我们将在15个工作日内给予答复。