隐私说明与数据保护政策
h5.sf-chuanqi.net.cn(以下简称"本平台")深知个人信息对你的重要性。本政策旨在透明地阐述我们如何收集、使用、存储及保护你的信息。请在使用我们的服务前仔细阅读。继续使用本平台即代表你同意本政策的所有条款。
一、信息收集范围与类型
我们仅收集为了提供核心服务所必需的最少信息。具体分为以下三类:
- 设备与技术信息:当访问本平台时,我们的服务器会自动记录你的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及来源页面。这些信息用于生成匿名统计数据,帮助我们优化页面加载速度与兼容性,不涉及个人身份识别。
- 账号注册信息:当你注册论坛账号或参与传奇私服十佳投票时,我们会收集你的用户名、邮箱地址及加密后的密码。邮箱仅用于找回密码和接收你主动订阅的开服通知,绝不会用于第三方营销。
- 主动提交的反馈信息:当你通过"联系我们"页面提交举报或建议时,我们会保留你填写的联系方式(如 QQ 或邮箱)以及问题描述,以便进行后续跟进。这些数据将在问题解决后的 90 天内自动删除。
我们特别声明:本平台绝不收集你的游戏账号密码、身份证号码或银行账户信息。任何以我们名义索要此类信息的行为均属诈骗。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会超出必要范围使用:
- 提供核心导航服务:使用设备信息确保你能正常访问今日传奇私服海外专区,并根据 IP 归属地推荐延迟较低的服务器节点。
- 优化榜单算法:利用匿名点击流数据,分析传奇私服十佳榜单中不同服务器的热度趋势,从而调整排序权重,确保推荐更符合大众偏好。
- 安全风控:通过 IP 和设备指纹识别异常流量,如恶意爬虫、刷票行为,保护榜单数据的公正性。
- 用户沟通:在你主动发起咨询时,使用你留下的联系方式进行回复。我们不会进行任何形式的主动电话推销。
我们承诺,绝不会将你的个人信息出售、出租或交易给任何第三方。所有数据处理活动均遵循《中华人民共和国个人信息保护法》及相关法规。
三、Cookie 与追踪技术说明
本平台使用 Cookie 和类似技术(如 LocalStorage)来提升你的浏览体验。具体应用场景如下:
| 技术类型 | 使用目的 | 有效期 |
|---|---|---|
| 严格必要 Cookie | 维持登录状态、记住列表视图模式(如经典/连击切换) | 会话结束即失效 |
| 偏好设置 Cookie | 记住你选择的"海外节点"偏好,避免每次重新选择 | 30 天 |
| 统计类 Cookie | 使用自建的 Matomo 分析系统(非谷歌分析),统计访问量 | 180 天 |
我们未接入任何第三方广告联盟的追踪代码,因此不存在跨站追踪行为。你可以在浏览器设置中禁用 Cookie,但这可能导致部分个性化功能(如记住登录状态)无法使用。
四、第三方数据共享政策
在以下特定且必要的情形下,我们可能会与第三方共享有限的数据,但始终遵循"最小化原则":
- 云服务提供商:我们的服务器托管于阿里云(国内)及 AWS 东京节点(海外)。这些服务商仅能访问硬件层面的运行日志,无法读取业务数据库内容。
- 安全与合规机构:当收到具有法律效力的传票、搜查令或依据《网络安全法》要求时,我们可能在法律允许的范围内配合提供必要数据。
- 合作私服运营方:当你通过本站跳转至连击私服发布网时,我们会通过加密 API 传递一个一次性令牌(Token)用于识别推荐来源。该令牌不包含任何个人身份信息,且 24 小时内过期。
除上述情况外,未经你的明确同意,我们不会向任何外部实体披露你的个人信息。
五、用户权利:访问、修改与删除
依据相关法律法规,你享有以下与个人信息相关的权利。你可以通过邮件至 [email protected] 行使这些权利:
- 访问权:你可以请求获取我们持有的关于你的个人信息副本。
- 更正权:如果你发现注册邮箱或联系方式有误,可以随时自行在"个人中心"修改,或联系我们协助更正。
- 删除权:你可以要求删除你的账号及关联的个人数据。我们将在一个工作日内处理,但出于法律义务(如税务记录)需要保留的数据除外。
- 撤回同意权:对于基于同意处理的数据(如接收邮件通知),你可以随时通过退订链接撤回同意。
- 注销权:在论坛个人设置页面底部,你可以自助注销账号。注销后,你的所有发帖记录将匿名化处理。
我们承诺在收到请求后的 72 小时内完成身份验证并给予实质性答复。对于明显无意义或重复过度的请求,我们可能收取合理的工时费。
六、信息安全保障措施
保护你的数据安全是我们的首要责任。我们实施了以下多层防护体系:
- 传输加密:全站启用 HTTPS(TLS 1.3 协议),确保数据在传输过程中不被窃听或篡改。
- 存储加密:数据库中的密码字段使用 bcrypt 算法加盐哈希,即使数据库泄露,也无法还原原始密码。
- 访问控制:服务器采用堡垒机运维机制,仅授权的高管和核心技术人员拥有数据库访问权限,且所有操作均留有审计日志。
- 定期渗透测试:我们每季度委托第三方安全公司进行漏洞扫描与渗透测试,最近一次测试(2024年11月)未发现高危漏洞。
尽管有上述措施,但互联网环境并非绝对安全。如不幸发生数据泄露事件,我们将在发现后的 48 小时内通过站内信和邮件通知受影响的用户,并上报相关部门。
七、政策更新与通知机制
随着法律法规的更新和业务功能的变化,我们可能适时修订本隐私政策。重大变更(如收集数据类型增加、使用目的改变)将通过以下方式通知你:
- 在本平台首页顶部展示显著横幅公告,持续至少 7 天。
- 向注册用户发送邮件通知(如果你提供了邮箱)。
- 在政策页面顶部标注"最后更新日期"。
本政策最近一次更新日期为 2025 年 01 月 15 日。如果你对隐私实践有任何疑问或投诉,请首先联系我们的数据保护负责人:[email protected]。我们将在 15 个工作日内给予答复。