隐私说明与数据保护政策
本政策适用于 y1.sf-games.cn 域名下的全部页面与服务。我们深知个人信息对您的重要性,因此承诺以最高标准保护您的隐私。本政策将详细说明我们收集哪些信息、如何使用、以及您所拥有的权利。请在使用平台服务前仔细阅读。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。根据您使用的功能不同,收集的信息分为以下几类:
- 账号信息:当您注册平台社区账号或参与评论时,我们收集您的用户名、加密密码(使用bcrypt算法加盐哈希存储)、注册邮箱或手机号(用于身份验证)。我们不会以明文形式存储密码。
- 设备与技术信息:当您访问平台时,服务器日志自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、来源页面及访问路径。此类信息用于站点安全防护与流量分析,保留周期为30天,之后自动匿名化处理。
- 交互行为数据:包括您点击的服务器链接、下载的资源包类型、在站内搜索的关键词。该数据仅以聚合统计形式使用,用于优化推荐算法,不包含个人身份标识。
- 主动提交的信息:当您通过联系我们页面提交工单时,我们收集您填写的联系方式(邮箱或电话)以及问题描述内容。此信息仅用于处理您的请求,保留周期为180天。
二、信息使用目的与方式
我们承诺,所有收集的信息仅用于以下明确目的:
- 核心服务提供:使用您的账号信息验证身份,确保您能正常登录社区并发布评论。使用设备信息生成针对您设备的页面适配方案。
- 安全与风控:利用IP地址与设备指纹识别异常登录行为,防范撞库、恶意爬虫及DDoS攻击。在检测到高风险操作(如批量注册)时,我们可能临时限制相关IP的访问权限。
- 体验优化与推荐:基于聚合后的交互行为数据(不涉及个人身份),分析不同版本服务器的受欢迎程度,从而调整首页推荐排序,使您更快找到高人气的新开传奇私服发布网内容。
- 法律合规:在收到有权机关依法出具的调查令或搜查令时,我们会在法律允许的范围内提供必要的数据协助。
三、Cookie 与追踪技术说明
平台使用Cookie及类似技术(如LocalStorage)来提升您的浏览体验。具体使用情况如下:
- 必要Cookie:用于维持您的登录状态(会话标识)、记住您的偏好设置(如列表视图模式)。这些Cookie无法禁用,否则站点核心功能将无法运行。
- 分析型Cookie:我们自建的统计系统(非第三方)使用Cookie记录匿名访问数据,包括独立访客数、页面停留时长、跳出率。我们不会使用Google Analytics等境外分析工具,确保数据不出境。
- 广告相关Cookie:本站广告位均为直售,不接入第三方广告联盟(如AdSense),因此不存在跨站追踪Cookie。您的浏览行为不会被用于在其他网站向您推送个性化广告。
您可以通过浏览器设置清除或阻止Cookie。但请注意,阻止必要Cookie将导致您无法登录社区或使用评论功能,但不影响浏览服务器列表。
四、第三方数据共享政策
我们坚守"数据不出平台"的原则,目前不向任何第三方出售、出租或交易您的个人信息。但在以下特定情形下,可能涉及数据共享:
- 服务器运营方:当您点击某组服务器的"开始游戏"按钮时,我们会将您的IP地址与所选服务器ID传递给对应的运营方服务器,用于建立游戏连接。这是实现游戏登录的必要技术步骤,我们会在传递前对IP进行脱敏处理(隐藏最后一段)。
- 云服务提供商:我们的网站托管于国内合规的云服务商(阿里云),服务器日志数据存储于其提供的对象存储服务中。我们已与其签署数据保护协议(DPA),明确禁止其访问业务数据。
- 执法机构:仅在收到具有法律效力的正式协查文件时,我们才会提供指定的数据字段。我们会在法律允许的最大范围内通知您(除非法律禁止)。
五、用户权利与数据管理
根据《中华人民共和国个人信息保护法》及相关法规,您对您的个人信息享有以下权利:
- 知情权与访问权:您可以通过发送邮件至 [email protected],申请获取我们持有的关于您的个人信息副本。我们将在15个工作日内提供。
- 更正权:若您的注册信息(如邮箱、手机号)发生变化,您可以在社区"个人设置"中自行修改,或联系客服协助更正。
- 删除权:您有权要求我们删除您的账号及全部相关数据。请发送邮件至上述地址,标题注明"注销账号"。我们将在7个工作日内完成删除操作,并在删除后向您发送确认邮件。
- 撤回同意权:对于基于同意处理的数据(如接收推广邮件),您可以随时通过邮件中的退订链接或联系客服撤回同意。
- 注销账号:注销后,您的评论、回复等社区内容将显示为"已注销用户",但历史内容本身可能因其他用户的引用而保留。
六、信息安全保障措施
我们采用多层次安全防护体系保护您的数据:
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中不被窃听或篡改。
- 存储加密:数据库中的敏感字段(如密码、密保答案)使用AES-256算法加密存储,密钥由独立密钥管理系统(KMS)保管,定期轮换。
- 访问控制:采用基于角色的访问控制(RBAC)模型,仅极少数运维人员拥有生产数据库的访问权限,且所有访问操作均记录审计日志。
- 漏洞管理:每季度委托第三方安全公司进行渗透测试与代码审计。2024年第四季度测试中,未发现高危漏洞。
- 数据备份:核心数据库每日全量备份,增量日志实时同步至异地灾备机房。备份数据加密存储,保留周期为90天。
七、政策更新通知机制
我们可能适时修订本政策。重大变更(如收集范围扩大、数据使用目的改变)将通过以下方式通知您:
- 在网站首页顶部展示显著公告横幅,持续7天。
- 若您拥有注册账号,将向您的注册邮箱发送通知邮件。
- 更新本页面顶部的"最后修订日期"。
重大变更将在公告发布后14天生效。若您不同意修订后的政策,您有权注销账号。在变更生效后继续使用服务,即视为您接受修订后的政策。
八、联系我们与数据保护官
关于本政策或您的个人信息处理有任何疑问、意见或投诉,请通过以下渠道联系我们:
- 隐私专项邮箱:[email protected](推荐,处理时效为3个工作日)
- 数据保护负责人:张明远(法务合规部),联系电话:+86 400-800-2016 转 分机号 8803
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层,法务合规部(收),邮编201203。
若您对我们的回复不满意,或认为我们侵害了您的合法权益,您有权向上海市浦东新区网信办或工信部电信用户申诉受理中心(12321)进行投诉举报。