一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。根据您与平台互动的不同场景,我们可能收集以下类别的数据:
- 注册信息:当您在本平台注册账号时,我们需要收集您的用户名、电子邮箱地址及经过加密的密码。邮箱仅用于找回密码与接收开服提醒,不会用于任何营销推送。
- 设备与技术信息:为保障网络安全与防DDoS攻击,我们的服务器会自动记录您的IP地址、浏览器类型、操作系统版本及访问时间戳。这些日志数据保留期限不超过30天,之后将自动匿名化处理。
- 互动记录:您在站内提交的工单、评论、反馈及下载记录将被保存,以便我们追溯问题并提供持续支持。
- Cookie信息:我们使用Cookie来识别登录状态与偏好设置,具体说明见下文第三节。
我们特别声明:本平台作为传奇私服发布网,不收集也不存储任何游戏内的账号密码、角色数据或充值记录。这些数据仅存在于您所游玩的特色传奇sf服务器中,请务必保护好您的游戏账号信息。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会超出必要范围进行使用:
- 核心功能提供:用于账号登录验证、开服信息推送、收藏列表同步等基础服务。
- 安全与风控:通过分析IP与设备信息,识别异常登录行为,防范撞库、盗号及恶意爬虫攻击。
- 服务优化:通过聚合分析访问数据(不涉及个人身份信息),了解玩家偏好,优化页面布局与服务器推荐算法。
- 法律合规:在收到司法机关依法出具的调取文件时,配合提供必要的数据信息。
我们承诺,绝不会将您的个人信息出售、出租或交易给任何第三方。我们也不会将您的信息用于与传奇私服导航服务无关的商业活动,如定向广告投放。
三、Cookie 与追踪技术说明
本平台使用多种Cookie及类似技术来提升您的浏览体验。具体包括:
必要Cookie:这类Cookie是网站运行所必需的,例如用于会话维持的Session ID。它们不包含任何个人身份信息,且无法被禁用。我们使用的必要Cookie有效期为浏览器会话结束即失效。
偏好Cookie:用于记忆您的界面偏好(如深色/浅色模式)、区服筛选条件及语言选择。这类Cookie的有效期为180天,您可以通过浏览器设置随时清除。
统计Cookie:我们使用自建的轻量级统计脚本(非第三方工具),收集匿名访问数据(如页面停留时长、点击热力图),以帮助我们理解哪些内容对玩家最有价值。该脚本不跨站追踪,也不与任何广告联盟共享数据。
您可以通过浏览器设置管理或删除Cookie。但请注意,禁用必要Cookie可能导致您无法正常登录或使用站内核心功能。
四、第三方数据共享政策
我们坚持"最小化共享"原则。在以下特定场景中,我们可能向特定第三方披露必要信息:
- 服务器托管商:我们的网站托管于阿里云(ECS)与腾讯云(CDN),这些服务商仅在技术运维层面接触日志数据,并受合同约束不得用于任何其他目的。
- 合作汉化组:当您通过本站跳转至合作汉化组的下载页面时,您的IP地址可能被对方服务器记录,这属于其独立的隐私政策管辖范围。我们建议您在访问前查看对方政策。
- 执法机构:仅在收到有效的法律文书(如搜查令、传票)时,我们才会依法提供数据。
我们郑重承诺:本平台不存在任何形式的广告联盟追踪器、Facebook Pixel或Google Analytics等第三方数据收集代码。您的行为数据仅存储于我们自己的服务器内。
五、用户权利:查看、修改与删除个人数据
依据《个人信息保护法》及相关法规,您对您的个人信息享有以下权利。您可以通过联系我们的数据保护专员(邮箱:[email protected])行使这些权利。
- 访问权:您有权获取我们持有的关于您的个人信息副本,我们将在15个工作日内提供。
- 更正权:若您发现注册邮箱或用户名有误,可随时在"个人中心"自行修改,或联系客服协助更正。
- 删除权:您有权要求删除您的账号及所有关联数据。请注意,删除操作不可逆,且删除后您的开服提醒订阅与积分将一并清零。
- 撤回同意权:您可以通过修改Cookie设置或取消订阅邮件来撤回您的授权同意。
- 注销权:您可以在"个人中心-账号安全"中自助提交注销申请,系统将在7天冷静期后执行注销。
为保障账户安全,在处理上述请求前,我们可能需要验证您的身份(如通过注册邮箱发送验证链接)。我们不会对合理的请求收取任何费用,但对于明显重复或技术性不合理的请求,我们保留收取合理成本费的权利。
六、信息安全保障措施
我们采用多层次的安全防护体系来保护您的数据安全:
- 传输加密:全站启用HTTPS(TLS 1.3)协议,确保数据在传输过程中的机密性与完整性。
- 存储加密:您的密码经过bcrypt算法加盐哈希处理,即使数据库泄露,原始密码也无法被还原。日志数据中的IP地址采用脱敏存储(保留前三位段)。
- 访问控制:服务器采用最小权限原则,仅极少数运维人员拥有数据库访问权限,且所有操作均记录审计日志。
- 定期渗透测试:我们每季度委托第三方安全公司进行模拟攻击测试,最近一次测试(2025年6月)未发现高危漏洞。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。我们建议您也采取积极措施保护自己:使用高强度且不与其他网站重复的密码,并定期更换。
七、政策更新通知机制
我们可能会根据法律法规的变化或业务功能的调整,不时更新本隐私说明。重大变更(如收集数据类型的变化、共享对象的增加)将通过以下方式通知您:
- 在本页面顶部展示明显的"更新日期"标识。
- 对于重大变更,我们将通过您注册邮箱发送单独的通知邮件。
- 在网站首页发布弹窗公告,展示变更摘要。
本政策最近一次更新日期为2025年7月1日。若您在本政策更新后继续使用我们的服务,即视为您已阅读并接受更新后的条款。若您对政策内容有任何疑问,欢迎随时联系我们的数据保护专员。