一、信息收集范围与类型:最小化收集原则
我们严格遵循"最小化收集"原则,仅收集为你提供服务所必需的最少信息。第一类为基础访问日志:当您访问本平台时,服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、浏览页面路径及HTTP状态码。这些信息用于保障网站安全运行、分析流量来源及优化页面加载速度,存储期限为30天,之后自动匿名化处理。第二类为主动提交信息:当您使用开服信息提交、攻略投稿、账号申诉、工单反馈等功能时,我们会收集您主动填写的联系方式(如QQ号、邮箱)、服务器名称及问题描述。此类信息的保留期限为问题解决后90天,除非涉及法律纠纷或安全审计需要。
我们不收集任何与游戏账号相关的敏感信息(如游戏密码、二级密码、仓库密码),也不收集您的精确地理位置、通讯录、短信记录等与平台服务无关的个人数据。对于18周岁以下的未成年人,我们要求其在监护人指导下使用本平台,并建议监护人开启未成年人保护模式。如果发现我们无意中收集了未成年人的个人信息,请立即联系我们,我们将在核实后24小时内删除相关数据。
二、信息使用目的与方式:透明且有限
我们收集的信息仅用于以下明确目的:(1) 提供和维持平台核心服务——包括展示开服信息、处理搜索请求、提供下载服务;(2) 改进用户体验——通过分析访问日志中的页面停留时间、点击热力图,优化信息架构和内容推荐算法,例如我们利用聚合后的开服信息浏览量数据,识别出玩家对"火龙今日新开传奇私服"中特定版本(如单职业)的偏好趋势,从而调整内容生产优先级;(3) 安全与反欺诈——利用IP地址和访问模式检测异常流量、DDoS攻击及恶意爬虫行为,保护平台和用户数据安全;(4) 依法合规——在法律法规要求或政府主管部门依法提出要求时,配合完成必要的调查。
我们承诺,绝不会将您的个人信息用于与上述目的无关的用途,包括但不限于:向您发送未经请求的商业推广邮件、将您的数据出售给第三方广告联盟、利用您的数据构建用户画像进行精准广告投放。所有内部数据使用均经过脱敏处理,数据分析师无法通过处理后的数据识别到具体个人。
三、Cookie 与追踪技术说明:平衡功能与隐私
本平台使用Cookie及类似技术(如LocalStorage、SessionStorage)以提升服务体验。具体使用场景包括:(1) 必要型Cookie:用于维持登录状态、记住您的界面偏好(如开服表每页显示条数)、实现工单系统的会话管理。此类Cookie不收集跨站信息,禁用后将导致部分功能无法正常使用。(2) 分析型Cookie:我们使用自建的、部署在本平台服务器上的统计脚本(非百度统计、非Google Analytics等第三方工具)来收集匿名访问数据,包括独立访客数、页面浏览量、访问来源等。之所以选择自建统计,是为了确保原始数据不出平台服务器,从根源上避免第三方获取您的访问行为。
我们不使用任何跨站追踪Cookie、广告重定向标签或设备指纹识别技术。您可以通过浏览器设置随时清除或阻止Cookie,但请注意,这可能导致您需要重新登录、开服信息筛选功能失效等不便。我们不会在您不知情的情况下,将Cookie信息与您的任何个人身份信息进行关联。
四、第三方数据共享政策:除非必要,绝不共享
我们严格遵守"除非必要,绝不共享"的原则。目前,本平台仅在以下两种特定情形下与第三方共享有限的必要数据:第一,基础设施服务商——我们使用云服务提供商(如阿里云、腾讯云)的服务器资源、CDN加速服务及邮件推送服务。这些服务商可能接触到您的IP地址和邮箱地址,但仅能依据与我们签订的数据处理协议(DPA)在指令范围内处理数据,且不得将数据用于任何其他目的。我们要求所有服务商具备ISO 27001信息安全管理体系认证。第二,执法与监管机构——在收到具有法律效力的传票、搜查令或政府部门的正式调查函件时,我们会依法提供必要的数据。在非紧急情况下,我们会尽量通知您相关请求(除非法律禁止)。
我们明确承诺,不会向任何广告联盟、数据经纪商、征信机构或关联公司共享、出售、出租您的个人信息。我们亦不会在未经您明确同意的情况下,将您的数据用于与本平台无关的联合营销活动。如果未来因业务整合、并购或资产重组导致数据控制者变更,我们将通过网站显著公告和邮件方式通知您,并确保数据承接方继续受本隐私政策约束。
五、用户权利:查看、修改、删除与撤回同意
根据《中华人民共和国个人信息保护法》及相关法规,您对自己的个人信息享有充分的控制权。您有权:(1)查询权——通过工单系统提交身份验证请求后,我们将在15个工作日内向您提供我们持有的关于您的个人信息副本;(2) 更正权——如发现您的信息(如联系方式)有误,您可以随时通过工单系统申请更正;(3) 删除权——在以下情形下,您可以要求我们删除您的个人信息:处理目的已实现、您撤回同意、我们违反法律或约定收集使用信息、法律规定的其他情形。删除请求将在30日内完成处理;(4) 撤回同意权——对于基于您同意而进行的处理活动(如接收特定通知),您可随时通过邮件或工单撤回同意,撤回不影响撤回前基于同意进行的处理的合法性。
为保障账户安全,在处理上述请求前,我们需要验证您的身份。验证方式包括:核对您注册时使用的邮箱或QQ号、要求您提供历史工单编号等。所有权利请求均免费处理,但为防止滥用,同一用户提出明显重复、无实质内容的请求时,我们可能收取合理的人工成本费(每次不超过50元)。对于无法满足的请求(如涉及他人隐私、商业秘密或法律规定的保密义务),我们将书面说明拒绝理由,并告知您可向网信部门投诉或寻求司法救济。
六、信息安全保障措施:纵深防御体系
我们构建了覆盖物理、网络、主机、应用、数据五个层面的纵深防御体系。物理层面,服务器托管于Tier III+级数据中心,具备双路供电、恒温恒湿环境及7×24小时安保监控。网络层面,部署了云WAF(Web应用防火墙)拦截SQL注入、XSS跨站脚本、CC攻击等常见威胁,并启用DDoS高防IP(防护能力达500Gbps)。主机层面,所有服务器操作系统均经过安全加固,关闭非必要端口,并安装基于主机的入侵检测系统(HIDS),实时监控异常进程和文件变更。应用层面,代码开发遵循OWASP Top 10安全标准,上线前进行黑盒渗透测试和安全代码审计。
数据层面,我们实施分类分级管理:用户密码采用bcrypt算法加盐哈希存储(成本因子为12),即使数据库泄露,攻击者也无法逆向破解;传输过程全程启用TLS 1.3加密协议;敏感操作(如删除账号)要求二次身份验证。我们定期(每季度)进行数据备份,备份数据加密存储于异地机房,保留周期为180天。我们还建立了安全事件应急响应预案,一旦发生数据泄露事件,将在48小时内向主管监管机构报告,并在72小时内通知受影响的用户,同时采取有效措施降低损害。2023年全年,本平台未发生任何数据泄露或数据丢失事件。
七、政策更新通知机制与联系我们
随着法律法规变化、平台功能迭代或安全技术演进,我们可能适时修订本隐私政策。对于重大变更(如收集信息范围扩大、信息使用目的改变、第三方共享对象增加),我们将通过以下方式显著通知您:(1) 在网站首页发布弹窗公告,持续展示至少7天;(2) 向您注册邮箱发送专门的隐私政策更新通知邮件;(3) 在更新后的政策文档顶部标注生效日期。重大变更将在生效前至少30天进行公示,以便您有充分时间评估变更内容并决定是否继续使用本平台。对于非重大变更(如措辞优化、格式调整),我们将在本页面直接更新并修改"最近更新日期",不再单独通知。
如您对本隐私政策或您的个人信息处理有任何疑问、意见或投诉,请通过以下渠道与我们联系:发送邮件至[email protected](邮件主题请注明"隐私咨询"),或通过网站工单系统选择"隐私相关"分类提交。我们的数据保护负责人将在2个工作日内确认收到您的请求,并在15个工作日内给出实质答复。如果您对我们的处理方式不满意,您还有权向属地网信部门或个人信息保护职能部门进行投诉举报。我们珍视您的信任,并将持续以最高标准保护您的数据安全与隐私权益。