隐私说明与数据保护政策
本政策适用于 3dsf.maja-sf.com(以下简称"本平台")所有产品与服务。我们深知个人信息的重要性,因此严格按照《中华人民共和国网络安全法》及《个人信息保护法》的要求,制定本政策以说明我们如何收集、使用、存储及保护你的信息。请在使用我们的传奇sf开服表服务前仔细阅读。
一、信息收集范围与类型
我们仅收集与提供服务直接相关的必要信息,拒绝过度收集。具体分为以下三类:
1. 用户主动提供的信息
当你在本平台注册账号时,我们会收集你的用户名、电子邮箱地址和密码(加密存储)。如果你选择使用QQ或微信第三方登录,我们将获取你的OpenID、昵称及头像(不包含任何好友关系信息)。在提交工单或联系客服时,你可能会自愿提供姓名、手机号等信息,这些信息仅用于问题处理。
2. 自动采集的信息
为了优化开服表加载速度和保障网络安全,我们会自动记录你的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、访问页面路径以及点击行为日志。这些数据均经过脱敏处理,无法直接识别到个人身份。我们使用这些数据生成统计报表,用于分析玩家偏好(例如哪个版本的传奇sf开服表最受欢迎)。
3. 本地存储的信息
我们会在你的设备上存储少量本地数据,包括登录凭证(Token)和用户偏好设置(如你常筛选的版本类型),以实现"记住密码"和"个性化推荐"功能。这些数据仅保存在你的设备中,不会上传至服务器。
二、信息使用目的与方式
我们承诺,收集的所有信息仅用于以下明确目的,不会用于任何超出范围的用途:
- 核心功能提供:使用你的账号信息验证身份,确保你能正常使用开服表订阅、关注、评论等功能。
- 个性化服务:基于你的历史点击和筛选行为,向你推荐可能感兴趣的高爆传奇私服版本。你可以随时在"设置-隐私中心"中关闭个性化推荐功能。
- 安全风控:利用IP地址和行为日志检测异常登录、恶意爬虫、撞库攻击等安全威胁,保护你的账号安全。
- 服务改进:分析用户群体的使用习惯,优化传奇sf开服表的排序算法和页面布局,提升用户体验。
- 法律合规:在法律法规要求或政府机关依法查询时,配合提供必要的用户信息。
我们绝不出售、出租或以任何形式交易你的个人信息。未经你的明确同意,我们不会将你的数据用于任何与上述目的无关的用途。
三、Cookie与追踪技术说明
本平台使用Cookie和类似技术(如LocalStorage、SessionStorage)来提升服务体验。具体使用情况如下:
必要型Cookie:用于维持登录状态和会话管理,关闭此类Cookie将导致你无法正常登录或使用核心功能。这些Cookie不包含任何个人敏感信息,有效期最长为30天。
功能型Cookie:用于记住你的偏好设置,如你常查看的传奇sf版本筛选条件、界面语言等。有效期最长为1年。
统计型Cookie:我们使用自建的统计系统(非Google Analytics)来收集匿名访问数据,包括页面浏览量、独立访客数、来源渠道等。这些数据无法追溯到具体个人。
我们目前不接入任何第三方广告联盟,因此不存在第三方广告Cookie。如果你希望清除所有Cookie,可以在浏览器设置中删除,但请注意,这可能会导致你需要重新登录并重置偏好设置。
四、第三方数据共享政策
我们严格限制数据共享行为,仅在以下特定场景下,可能向第三方披露必要的信息:
- 云服务提供商:我们的服务器托管于阿里云(华东2区),为保障服务稳定,阿里云运维人员可能在故障排查时接触到服务器日志(不含个人密码等敏感信息)。我们已与阿里云签署了严格的保密协议。
- 支付服务商:当你购买Pro会员服务时,支付流程由微信支付或支付宝完成。我们仅接收支付结果通知(如订单号、支付状态),不接触你的银行卡号或支付密码。
- 政府与执法机构:在收到具有法律效力的调查令、传票或法院判决时,我们可能被迫披露特定用户的信息。我们会尽力在法律允许范围内提前通知你(除非法律禁止)。
- 业务合并与收购:如果本平台涉及合并、收购或资产出售,你的个人信息可能作为资产的一部分进行转移。我们会在转移前通过站内信或邮件的方式通知你,并确保接收方继续遵守本隐私政策。
除上述情况外,我们不会向任何第三方提供你的个人数据。在共享前,我们会进行最小化处理,仅提供完成该特定任务所必需的信息。
五、用户权利:查看、修改与删除
根据《个人信息保护法》,你享有以下法定权利,我们将在15个工作日内响应你的请求:
- 访问权:你可以通过"个人中心-账号设置"查看我们持有的你的个人信息副本。
- 更正权:如果你的注册邮箱、手机号等信息发生变化,可在个人中心自行修改,或联系客服协助更正。
- 删除权:你可以在"设置-注销账号"中申请彻底删除账号。注销后,我们将删除你的所有个人数据(包括收藏列表、浏览记录),但根据法律法规要求必须保留的日志(如交易记录)除外,此类数据将匿名化处理。
- 撤回同意权:你可以随时通过邮件至 [email protected] 撤回对我们使用你数据的授权。撤回后,我们可能无法继续为你提供部分依赖该数据的服务。
- 可携带权:你可以申请将你的基本资料和开服表关注列表以结构化、机器可读的格式(如JSON)导出。
为保障账号安全,处理上述请求前,我们可能需要验证你的身份(如通过注册邮箱发送验证码)。该验证过程不收取任何费用。
六、信息安全保障措施
我们采取了全链路的安全防护措施,以保护你的数据免受未授权访问、公开披露、篡改或销毁:
传输加密:全站启用HTTPS(TLS 1.3)协议,确保数据在传输过程中的机密性和完整性。你的密码在传输前经过RSA公钥加密,在服务器端使用AES-256算法解密后,再通过bcrypt(成本因子12)进行哈希存储,即使数据库泄露,也无法逆向还原原始密码。
访问控制:服务器部署了Web应用防火墙(WAF),并实行最小权限原则,只有极少数核心运维人员拥有数据库的访问权限,且所有操作均记录在审计日志中。
数据备份:数据库每日凌晨进行全量备份,备份文件加密后存储于异地灾备中心,保留周期为90天。我们定期进行恢复演练,确保灾难发生时能在4小时内恢复服务。
漏洞管理:我们每季度委托第三方安全公司进行渗透测试和代码审计。2023年全年共发现并修复中高危漏洞7个,未发生任何数据泄露事件。
七、政策更新与通知机制
我们可能根据法律法规的变化、业务功能的调整或技术演进,适时修订本隐私政策。重大变更(如收集信息范围扩大、数据共享对象变化)发生时,我们将通过以下方式通知你:
- 在本平台首页顶部展示显著公告,持续至少7天。
- 向你注册时填写的邮箱发送通知邮件。
- 对于影响你权利的重大变更,我们会通过弹窗形式再次获得你的明示同意。
政策更新生效后,如果你继续使用我们的服务,即视为你接受修订后的政策。如果你不同意修订内容,有权停止使用服务并申请注销账号。本政策最近一次更新日期为2024年5月20日,版本号V3.1。
八、联系我们与数据保护官
我们已指定专门的数据保护负责人(DPO)处理你的隐私相关问题和请求。如果你对本政策有任何疑问、意见或投诉,请通过以下方式联系:
数据保护官邮箱:[email protected](邮件标题请注明【隐私咨询】)
邮寄地址:江苏省苏州市工业园区星湖街328号创意产业园A栋7层,数据保护官收,邮编215000。
我们将在收到请求后的15个工作日内给予实质性回复。如果你对我们的处理结果不满意,或者认为我们侵犯了你的合法权益,你还有权向苏州市互联网信息办公室或当地消费者协会进行投诉举报。我们将全力配合监管部门的调查工作。