隐私说明与数据保护政策——传奇SF汉化平台用户权益保障
rank.408sf.com(以下简称“本平台”)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在清晰、透明地说明我们如何收集、使用、存储及保护您的信息。请在使用我们的服务前仔细阅读本政策。当您访问我们的网站或使用我们的服务时,即表示您已充分理解并同意本政策所述内容。
一、我们收集的信息范围与类型
我们仅收集与您使用服务直接相关的必要信息,拒绝过度收集。具体分为以下三类:
1. 您主动提供的信息
- 账号信息: 当您在我们的论坛或下载中心注册账号时,需要提供用户名、邮箱地址及经过加密的密码。邮箱仅用于找回密码和接收开服提醒。
- 反馈与投诉信息: 当您提交工单或发送邮件联系我们时,我们会保存您的联系方式(邮箱或QQ)以及您描述的详细问题,以便跟进处理。
2. 通过自动化手段收集的信息
- 设备与技术日志: 为保障网络安全与排查故障,我们会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间及访问的页面路径。该日志保留周期为 30 天,到期后自动匿名化处理。
- 浏览行为数据: 包括点击的服务器列表、下载按钮的点击次数、页面停留时长等。此类数据仅以聚合形式用于分析用户偏好,以优化我们的“传奇私服汇总”推荐算法。
敏感信息声明: 我们绝不收集您的身份证号码、银行账户、游戏内充值密码等敏感信息。任何以本平台名义索要此类信息的行为均属诈骗。
二、信息使用目的与方式
我们承诺,您的所有信息仅用于以下明确的目的,不会用于与这些目的无关的用途。
- 核心功能提供: 使用您的设备信息来确保网站页面在不同终端上的正常渲染,以及确保下载链接的正确分发。
- 个性化推荐: 基于您的浏览历史(例如您频繁点击“1.76复古”标签),我们可能会在首页为您优先展示相关版本的开服信息。您可以在浏览器设置中禁用 Cookie 以停止该功能。
- 安全风控: 利用 IP 地址与设备指纹识别异常登录行为,防止恶意爬虫抓取我们的数据库,保护平台数据安全。
- 法律合规: 当法律法规、司法机关或政府主管部门依法提出要求时,我们将在法律允许的范围内披露相关信息。
三、Cookie 与追踪技术说明
为了让您获得更流畅的访问体验,我们使用了 Cookie 及类似技术(如 LocalStorage)。
Cookie 的主要用途
| Cookie 类型 | 具体名称示例 | 作用说明 | 有效期 |
|---|---|---|---|
| 必要型 Cookie | PHPSESSID | 维持用户登录状态,防止跨站请求伪造攻击。 | 会话结束即失效 |
| 偏好设置 Cookie | version_filter | 记住您选择的版本筛选条件(如“单职业”),下次访问时自动应用。 | 1 年 |
| 统计型 Cookie | _ga (Google Analytics) | 用于匿名统计访问量、来源渠道,帮助我们优化页面布局。 | 2 年 |
管理方式: 您可以通过浏览器设置删除或阻止所有 Cookie。但请注意,禁用必要型 Cookie 将导致您无法正常登录和下载资源。
四、第三方数据共享政策
我们承诺,不会出售、出租或交易您的个人信息给任何第三方。仅在以下特定且必要的情形下,我们可能向关联方或合作伙伴共享必要的数据:
- CDN 加速服务商: 为了向您提供高速的下载服务,我们会将您的 IP 地址共享给阿里云 CDN 节点,用于解析最近的边缘节点。该服务商仅处理数据,不得用于其他用途。
- 数据分析服务商: 我们使用友盟或百度统计进行用户行为分析。该服务商已通过匿名化处理技术,无法识别您的个人身份。
- 法律强制要求: 若涉及诉讼或监管调查,我们只会在法律要求的最小范围内提供必要的数据。
对于任何涉及数据共享的合作方,我们均会与其签署严格的《数据保护协议》,并要求其遵守 GDPR 及《中华人民共和国个人信息保护法》的最高标准。
五、您的权利与数据管理
根据《个人信息保护法》,您对您的个人信息享有以下权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在 15 个工作日内予以回复。
- 访问权: 您有权询问我们是否持有您的个人信息,并获取该等信息的副本。
- 更正权: 当您发现您的个人信息有误时,您有权要求我们进行更正。
- 删除权: 在特定情形下(如我们违反法律收集信息),您有权要求我们删除您的个人信息。请注意,删除账号将导致您失去历史下载记录与论坛积分。
- 撤回同意权: 对于基于同意处理的个人信息,您有权随时撤回您的同意。撤回不影响撤回前基于同意进行的处理合法性。
- 注销权: 您可以在“账号设置”页面自行注销账号。注销后,我们将于 48 小时内清除您的所有个人数据。
六、信息安全保障措施
我们采用了业界领先的安全技术来保护您的数据免遭未经授权的访问、公开披露、使用、修改、损坏或丢失。
- 传输加密: 全站启用 HTTPS 协议(TLS 1.3),确保数据在传输过程中的机密性与完整性。
- 存储加密: 您的密码经过 bcrypt 算法加盐哈希处理,即使数据库泄露,也无法逆向破解原始密码。
- 访问控制: 内部员工访问数据库需经过双因素认证(2FA),且仅授予完成工作所必需的最小权限。
- 漏洞防护: 我们定期(每季度)聘请第三方安全公司进行渗透测试与代码审计,并及时修复已知漏洞。
尽管我们采取了上述措施,但互联网环境并非绝对安全。若不幸发生个人信息安全事件,我们将按照法律法规的要求,及时通过邮件或站内信告知您基本情况、可能的影响、我们已采取的措施及您应采取的自我保护措施。
七、政策更新通知机制与联系我们
随着业务的发展或法律法规的变化,我们可能适时修订本政策。对于重大变更(如收集范围扩大、使用目的改变),我们将在网站首页弹窗或通过您注册的邮箱发送显著通知,并更新本页面顶部的“生效日期”。
若您对本政策有任何疑问、意见或建议,请通过以下方式与我们联系:
数据保护负责人: 法务合规部
电子邮箱: [email protected]
邮寄地址: 上海市浦东新区博云路 2 号(邮编:201203)
我们将在收到您反馈后的 15 个工作日内完成核查与处理。如果您对我们的回复不满意,特别是认为我们的个人信息处理行为损害了您的合法权益,您还有权向上海市浦东新区网信办等监管部门进行投诉举报。