隐私说明:我们如何收集、使用与保护您的数据
欢迎访问2026传奇私服沉默版(以下简称“本平台”或“我们”),域名:run.sf-chuanqi.cn。我们深知个人信息安全的重要性,尤其是在传奇私服发布网这一特殊领域,玩家隐私保护往往被忽视。本隐私说明旨在以透明、清晰的方式向您阐述我们处理信息的完整逻辑。请您在使用本平台前仔细阅读本政策,当您点击“注册”或“登录”按钮时,即视为您已充分理解并同意本政策全部条款。
本政策适用于本平台所有的网页端、移动端适配页面及小程序接口。我们承诺,不会出售、出租或以任何形式交易您的个人数据。我们仅将数据用于提升服务质量、保障平台安全以及优化玩家体验。
信息收集范围与类型:最小化收集,明确告知
我们遵循“最小必要”原则,仅收集为您提供服务所必需的最少信息。具体分为以下三类:
- 账号注册信息:当您创建平台账号时,我们需要收集您的用户名、电子邮箱地址及MD5加密后的密码。用户名用于公开展示,邮箱用于找回密码及接收开区提醒。我们不会强制要求您提供手机号码。
- 设备与技术日志:在您访问平台时,服务器会自动记录您的IP地址、浏览器类型(User-Agent)、访问时间、浏览页面及点击流数据。这些信息仅用于网站安全分析(如识别DDoS攻击)及流量统计,存储期限不超过30天。
- 互动与反馈信息:当您通过工单系统、邮箱或QQ群联系我们时,我们会收集您主动提供的联系方式及问题描述内容。该数据仅用于处理您的请求,并在问题解决后保留90天以备审计。
我们特别声明:本平台不收集任何与游戏内角色相关的敏感数据(如装备详情、仓库物品列表)。这些数据存储于各游戏服务器提供方,与我们无关。您与GM之间的交易行为,请参照对应服务器的隐私政策。
信息使用目的与方式:数据驱动服务,而非打扰
我们收集的信息将严格用于以下四个明确目的:
- 核心功能提供:使用您的账号信息实现登录验证、收藏夹同步、开区订阅提醒功能。没有这些信息,我们无法为您提供连贯的个性化服务。
- 安全与风控:利用IP与设备指纹信息识别异常登录行为,防止撞库、盗号及恶意刷注册。例如,当同一IP在短时间内注册超过10个账号时,系统将自动触发验证码机制。
- 服务优化:分析匿名化的点击流数据,了解玩家最关注的版本类型、页面访问路径,从而调整首页推荐位布局。此分析不涉及个人身份识别。
- 法律合规:当收到司法机关依法出具的调取证据通知时,我们将在法律允许的范围内配合提供必要的数据记录。
我们承诺,不会利用您的邮箱或联系方式发送任何与平台服务无关的营销邮件。所有开区提醒均为您主动订阅,您可随时在“用户中心-通知设置”中一键取消。
第三方数据共享政策:不共享、不转让、不公开
我们严格限制第三方数据共享。目前,平台不存在任何向第三方出售或共享个人数据的行为。仅在以下两种例外情况下,数据可能被披露:
- 服务提供商:我们使用阿里云(服务器托管)及又拍云(CDN加速)服务。这些服务商可能在处理请求时短暂接触您的IP地址,但他们均受数据保护协议约束,不得将数据用于任何其他目的。
- 法律强制要求:依据《中华人民共和国网络安全法》及《个人信息保护法》,在收到具有法律效力的搜查令、法院传票或政府机构正式函件时,我们可能被迫披露特定信息。
我们承诺,在任何数据披露前,会尽最大努力进行法律审查,并仅提供法律要求范围内的最小化数据子集。我们不会将您的数据用于任何形式的用户画像对外输出。
用户权利:查看、修改与删除您的个人数据
依据《个人信息保护法》第四章规定,您对您的个人信息享有以下权利,我们将在15个工作日内响应您的请求:
- 访问权:您有权通过“用户中心-账号资料”页面查看我们持有的您的全部个人信息副本。
- 更正权:若您的邮箱地址或用户名发生变化,您可在“用户中心”自行修改,或联系客服协助修正。
- 删除权:您可以通过提交工单申请注销账号。账号注销后,我们将于72小时内删除您的所有注册信息及操作日志,但依据法律要求必须保留的审计记录除外(保留期不超过6个月)。
- 撤回同意权:您可通过浏览器设置清除Cookie,或通过邮件通知我们撤回对数据分析的授权。撤回不影响撤回前基于同意已进行的处理。
- 可携带权:您有权要求我们将您的账号基础信息(用户名、注册邮箱)以结构化、机器可读的格式传输给您指定的第三方。
为保障账户安全,处理上述请求前,我们可能需要验证您的身份(如通过绑定邮箱发送验证码)。我们不会对合理的请求收取费用,但频繁且无理的请求可能被拒绝。
信息安全保障措施:技术+管理双重防护
我们采取了符合行业标准的安全防护措施,以保护您的数据免受未经授权的访问、泄露、篡改或破坏。
技术层面:所有数据传输均采用TLS 1.3加密协议;数据库中的密码字段使用bcrypt算法加盐哈希存储,即使数据库泄露,明文密码也无法被还原;后台管理系统强制启用双因素认证(2FA);服务器部署Web应用防火墙(WAF)及入侵检测系统(IDS),实时拦截SQL注入与XSS攻击。
管理层面:平台内部实行最小权限原则,仅运维负责人拥有数据库读写权限。所有员工均需签署保密协议,并每年接受至少一次数据安全培训。我们每半年进行一次内部漏洞扫描,并委托第三方安全公司进行年度渗透测试。2025年度的渗透测试中,未发现高危漏洞。
尽管我们竭力保护您的数据,但请理解,互联网环境不存在绝对安全。若发生不幸的数据泄露事件,我们将在发现后的48小时内通过站内信及邮件方式通知受影响的用户,并向相关监管部门报告。
政策更新与联系我们:持续完善,保持沟通
本隐私政策可能因法律法规变化或平台功能调整而更新。我们将在页面顶部显著位置展示“最后更新日期”,并对于重大变更(如收集数据类型增加、使用目的改变),将通过弹窗或邮件形式向您发送单独通知。
若您对本政策有任何疑问、意见或投诉,请通过以下方式联系我们:
隐私保护负责人:数据合规组
联系邮箱:[email protected]
邮寄地址:中国(上海)自由贸易试验区张江高科技园区博云路2号(数据合规组收)
我们承诺在收到您的隐私相关咨询后,将在48小时内予以回复,并在15个工作日内解决您提出的问题。如果您对我们的处理结果不满意,您还可以向网信部门或消费者权益保护组织进行投诉。