隐私保护与数据安全政策说明

本隐私说明(以下简称"本政策")适用于tool.chuanqizhaosf.com.cn(以下简称"本平台")所提供的全部产品与服务。我们深知个人信息安全的重要性,因此严格遵循《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》及相关法律法规的要求,对用户信息实施最高级别的保护。本政策于2023年5月1日修订并生效,请在使用本平台服务前仔细阅读。

一、信息收集范围与类型

在您使用本平台的过程中,我们仅在必要的最小范围内收集以下类别的信息,以保障服务的正常运行和用户体验的持续优化。第一类:基础设备信息——包括IP地址、浏览器类型(User-Agent)、操作系统版本、设备型号、屏幕分辨率、访问来源URL及访问时间戳。此类信息为网站运营的基础日志信息,用于统计流量来源、诊断网络故障及防范恶意攻击,保存周期为30天,到期后自动匿名化处理。

第二类:账号注册信息——当您自愿注册成为平台会员时,我们收集您提供的用户名、电子邮箱地址及加密后的密码(采用bcrypt算法加盐哈希存储,任何人无法逆向解密)。注册信息仅用于身份验证和账号安全管理,不会用于任何其他目的。第三类:互动行为数据——包括您收藏的服务器、点击的推荐位、在社区发布的帖子及评论内容。此类数据用于为您提供个性化的内容推荐和社区功能支持。第四类:客服沟通记录——当您联系客服时,我们可能记录对话内容及您的联系方式,用于售后跟进和服务质量改进。我们明确承诺:不收集任何与游戏账号密码、身份证号码、银行账户、支付密码等高度敏感信息。

二、信息使用目的与合法依据

我们收集和使用您的个人信息,严格限定于以下明确目的,且不会超出合理范围进行二次利用。具体使用场景包括:(1)提供核心服务——展示服务器列表、开服信息、资讯内容,并根据您的浏览行为进行个性化排序;(2)账号管理与安全——验证登录身份、找回密码、检测异常登录行为,保障账号安全;(3)服务改进与研发——分析用户行为模式以优化页面布局、提升推荐算法准确性、开发新功能;(4)法律合规要求——配合司法机关或监管部门的合法调查要求。

上述信息处理行为的合法依据包括:您已明确同意的处理行为;为履行与您之间的服务协议所必需的处理;基于我们的合法商业利益(如防止欺诈、提升服务体验)且不影响您的基本权利和自由的处理;以及为遵守法律义务所必需的处理。若我们未来需要将信息用于本政策未载明的其他用途,我们将再次征得您的明示同意,并通过弹窗、短信或邮件方式向您发送通知。

三、Cookie与追踪技术使用说明

本平台使用Cookie及类似技术(包括LocalStorage、SessionStorage、Web Beacon)来提升您的访问体验。我们使用的Cookie分为以下几类:必要型Cookie——用于维持登录状态、记住语言偏好、防止跨站请求伪造(CSRF),此类Cookie无法禁用;分析型Cookie——由自建的流量统计系统(非第三方)生成,用于统计页面访问量、独立访客数、热门内容排名,数据完全匿名化且不包含个人身份信息;功能型Cookie——用于记录您在服务器列表页的筛选条件、分页偏好及已读公告标记。

我们目前未接入任何第三方广告联盟,因此不存在第三方广告追踪Cookie。但请注意,当您通过本平台跳转至外部游戏官网或下载站时,那些站点可能会设置自己的Cookie,其行为不受本政策约束。您可以通过浏览器设置管理或删除Cookie,但禁用必要型Cookie可能导致无法正常登录或使用核心功能。我们建议您保持Cookie启用状态,以获得最佳浏览体验。关于Cookie的详细管理方法,可参考您所用浏览器的官方帮助文档。

四、第三方数据共享与委托处理

我们高度重视您的数据主权,除以下明确列举的场景外,我们不会向任何第三方出售、出租、交换或披露您的个人信息。场景一:服务器运营方——当您通过平台进入某组传奇世界私服时,为完成游戏登录流程,我们可能将您注册平台时使用的用户名(非密码)及IP地址传输给该服务器运营方,用于游戏账号绑定和防作弊验证。该传输行为在您点击"开始游戏"按钮时触发,且仅限于当次会话。

场景二:云服务提供商——我们使用国内领先的云服务商(如阿里云、腾讯云)提供的服务器托管、CDN加速及数据库存储服务。这些服务商仅根据我们的指令处理数据,且已签署严格的数据处理协议(DPA),承诺不得将数据用于任何其他目的。场景三:司法机关——当收到具有法律效力的传票、搜查令或法院命令时,我们可能被迫披露特定信息,但我们将尽最大努力在法律允许的范围内提前通知您。除上述场景外,任何涉及个人信息的数据共享行为,我们均会单独征求您的明确授权。

五、用户权利与数据主体请求

根据《个人信息保护法》的规定,您对您的个人信息享有以下合法权利,我们将在收到请求后的15个工作日内予以响应。访问权——您有权获取我们持有的您的个人信息副本;更正权——若您发现个人信息有误,有权要求我们进行修改或补充;删除权——在特定条件下(如撤回同意、处理目的已实现),您有权要求我们删除您的个人信息;撤回同意权——对于基于同意进行的处理,您有权随时撤回授权;可携带权——您有权要求我们以结构化、常用且机器可读的格式向您提供个人信息;限制处理权——在争议解决期间,您有权要求我们暂停处理您的数据。

如需行使上述任何权利,请通过以下方式提交请求:发送邮件至[email protected],邮件标题请注明"数据主体请求",并在正文中清晰说明您的具体诉求及身份验证信息(如注册邮箱、用户名)。为保障账号安全,我们可能需要您提供额外的身份验证材料(如注册手机号后四位)。请注意,对于明显重复、无依据或超出合理范围的请求,我们可能收取合理的处理费用或予以拒绝,但我们将向您说明具体原因。

六、信息安全保障措施

我们采用了"纵深防御"的安全架构来保护您的数据免受未授权访问、泄露、篡改或破坏。在传输层面,全站启用HTTPS/TLS 1.3加密协议,确保数据在传输过程中的机密性和完整性;在存储层面,所有密码均使用bcrypt算法加盐哈希存储,其他敏感字段使用AES-256进行加密;在运维层面,我们部署了Web应用防火墙(WAF)、入侵检测系统(IDS)及DDoS高防IP,2023年全年成功拦截各类网络攻击超过2,100万次。

此外,我们建立了内部数据访问权限分级制度,仅极少数需要处理数据的核心运营人员拥有访问权限,且所有访问行为均记录在审计日志中,日志保留期为6个月。我们定期(每季度)进行安全漏洞扫描和渗透测试,并每年邀请第三方安全机构进行合规审计。尽管我们采取了上述业界领先的安全措施,但请注意,互联网环境不存在100%的安全,我们建议您也采取积极措施保护自身数据安全,包括但不限于:使用高强度且不重复的密码、定期更换密码、不在公共电脑上登录平台账号、警惕钓鱼网站和诈骗信息。

七、政策更新通知与联系我们

随着法律法规的演变和平台业务的发展,我们可能适时修订本隐私政策。重大变更(如收集范围扩大、使用目的改变、数据共享对象增加)将在生效前至少7日通过网站首页显著位置弹窗、站内信或您注册邮箱发送通知。非重大变更(如文字措辞优化、章节结构调整)将在本页面直接更新并标注修订日期。我们建议您定期查阅本页面,以了解最新的隐私保护实践。

如您对本隐私政策或个人信息保护有任何疑问、意见或投诉,请通过以下渠道与我们联系:数据保护负责人邮箱:[email protected];邮寄地址:中国(具体省市及街道信息请通过邮箱获取);或拨打隐私专线:400-800-1234转9号线(工作时间:周一至周五 9:30-17:30)。我们将在收到您的反馈后48小时内确认受理,并在15个工作日内给出实质性答复。若您对我们的处理结果不满意,您有权向网信部门或相关监管机构提起投诉。

📢 最新资讯