隐私说明与数据保护政策
本政策适用于 999.zhaosifu-game.com.cn (以下简称"本平台")的所有产品与服务。我们深知个人信息安全的重要性,本政策旨在透明地展示我们收集哪些数据、如何使用这些数据,以及你所拥有的控制权。本政策最后更新日期:2025年1月1日。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为你提供服务所必需的信息。根据你使用的功能不同,收集的数据类型分为以下三类:
1. 设备与技术信息:当访问本平台时,服务器会自动记录你的IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率以及访问时间戳。这些信息用于生成站点访问统计报告,帮助我们分析不同地区的玩家偏好(例如,我们发现使用安卓设备访问的玩家占比61.3%)。
2. 账号注册信息:当你使用"开服提醒"功能或参与论坛讨论时,需要提供有效的电子邮箱地址。我们仅将邮箱用于发送开服通知或密码找回,不会用于任何商业营销推送。你还可以选择性地填写游戏昵称,用于在社区中展示。
3. 主动提交的反馈信息:当你通过"联系我们"页面提交服务器举报、BUG反馈或商务合作申请时,我们会收集你主动填写的姓名、联系方式及问题描述。这些信息仅用于处理该次请求,并在处理完毕后30天内自动删除。
二、信息使用目的与方式
我们承诺,所有收集到的信息仅用于以下明确的目的,不会超出合理范围进行二次利用:
- 核心功能提供:使用IP地址和地区信息,为你自动匹配距离最近的服务器节点,以降低访问延迟。
- 安全风控:分析异常IP访问模式(如高频爬取、恶意攻击),以保护平台服务器免受DDoS攻击和数据泄露威胁。
- 个性化推荐:基于你的浏览器类型和访问记录(非个人身份信息),优化页面布局,确保在老旧浏览器上也能获得良好的浏览体验。
- 法律合规:当收到具有法律效力的调查令或传票时,我们将在法律允许的范围内配合提供必要的数据。
我们明确禁止将用户数据用于任何形式的用户画像精准广告投放。我们不会将你的邮箱地址或IP信息出售、出租或交易给任何第三方广告联盟。
三、Cookie 与追踪技术说明
本平台使用Cookie和LocalStorage技术来提升用户体验。具体使用场景如下:
必要的Cookie:用于维持你的登录状态(如果你勾选了"记住我"),该Cookie的有效期为7天,为功能性Cookie,无法禁用。另外,我们使用一个短时效Cookie来记录你的"服务器收藏列表",方便你下次访问时快速查看。
分析型Cookie:我们自建了基于Matomo的流量分析系统(非Google Analytics),该Cookie会收集你的访问页面、停留时长、跳出率等聚合数据。该数据完全匿名化,且不会跨站追踪。我们使用这些数据来优化开服时间表的排序算法,确保高人气服务器获得更靠前的展示位。
你可以通过浏览器设置删除或阻止Cookie,但请注意,禁用必要的Cookie将导致你无法使用"开服提醒"和"收藏"功能。我们不会使用任何指纹追踪技术或跨站追踪脚本。
四、第三方数据共享政策
我们秉持"非必要不共享"的原则。在以下特定且有限的情况下,我们可能会与第三方共享必要的非敏感数据:
1. 云服务提供商:我们的服务器托管于阿里云与腾讯云。这些服务商仅能访问维持服务器运行所需的底层日志,且受到严格的保密协议约束。他们无权访问我们数据库中的用户邮箱或反馈内容。
2. 安全研究机构:当发现新型攻击手法或恶意样本时,我们可能会与国内知名的网络安全实验室共享脱敏后的攻击特征数据(如恶意IP段、病毒样本哈希值),以协助行业共同抵御威胁。
3. 法律强制要求:根据《网络安全法》第二十一条规定,当公安机关或司法机关依法调取数据时,我们将依法提供。除此之外,我们不会向任何个人或组织提供用户的个人敏感信息。我们特别声明:我们与任何传奇私服游戏服务器本身均无数据关联,你的游戏角色数据存储于各服GM的服务器中,与本平台无关。
五、用户权利:访问、修改与删除
依据《个人信息保护法》第四章的规定,你享有以下权利,我们承诺在15个工作日内响应你的请求:
访问权:你可以发送邮件至 [email protected],申请查阅我们持有的关于你的所有个人信息副本。
更正权:若你发现绑定的邮箱地址有误,可以在"个人中心"自行修改,或联系客服协助更正。
删除权:你可以随时注销账号。注销后,我们将于24小时内删除你的账号信息、收藏列表及所有关联的反馈记录。但请注意,根据法律法规要求,涉及交易记录或安全日志的数据需保留至少6个月。
撤回同意权:对于非必要的Cookie使用,你可以随时在浏览器设置中撤回同意。对于接收"开服提醒"邮件的授权,你可以点击邮件底部的"取消订阅"链接一键撤回。
为了保障账户安全,在处理上述请求前,我们可能需要你提供注册邮箱进行身份验证。我们不会以任何理由拒绝你的合法请求,除非该请求涉及危害国家安全或公共安全。
六、信息安全保障措施
我们采用了符合行业标准的技术与管理措施来保护你的数据安全:
- 传输加密:全站启用HTTPS TLS 1.3协议,确保数据在传输过程中的机密性与完整性。
- 存储加密:数据库中所有用户邮箱字段均使用AES-256算法进行加密存储,即使数据库泄露,攻击者也无法直接读取明文。
- 访问控制:服务器采用基于角色的访问控制(RBAC),仅极少数核心运维人员拥有数据库的读取权限,且所有操作均记录在审计日志中。
- 漏洞管理:我们每月定期对网站进行渗透测试与代码审计,并参与CNVD漏洞平台的报备。过去三年中,我们未发生任何级别的数据泄露事件。
我们建议你也采取必要的安全措施:不要在不同的网站使用相同的密码,并定期清理浏览器缓存。如果你发现任何可疑的账户活动,请立即通过下方联系方式告知我们。
七、政策更新与通知机制
随着法律法规的更新和业务功能的变化,我们可能会适时修订本隐私政策。重大变更(如收集范围扩大、共享对象增加)将通过以下方式显著通知你:
1. 在本平台首页顶部展示为期7天的弹窗公告;2. 向你注册的邮箱发送变更通知邮件。修订后的政策自公布之日起7日后生效。
你可以在本页面底部随时查看"最后更新日期"以确认政策版本。若你在政策更新后继续使用本平台服务,即视为你已阅读并理解最新的政策条款。对于政策变更前已收集的数据,若变更涉及用途调整,我们将单独征求你的重新授权。
八、联系我们与数据保护官
我们已指定专门的数据保护负责人(DPO),负责监督本政策的执行与合规。若你对本政策有任何疑问、意见或投诉,请通过以下渠道联系:
数据保护官邮箱: [email protected]
邮寄地址:江苏省南京市雨花台区软件大道180号 数据保护办公室(收)
我们将在收到请求后的48小时内予以确认,并在15个工作日内给出实质性答复。若你对我们的处理结果不满意,你还有权向当地网信部门或工信部门进行投诉举报。