隐私说明与数据保护政策:我们如何守护您的传奇之旅
本隐私政策适用于 sfs.haosf-cq.cn 域名下的所有页面与服务。我们深知,在传奇私服领域,账号安全与个人隐私是玩家最关心的底线。本政策详细阐述了我们在收集、使用、存储及保护您的个人信息方面的具体措施。我们承诺,将以不低于《中华人民共和国个人信息保护法》的标准,严格对待您的每一份数据。请您在使用本网站前仔细阅读本政策。
一、我们收集的信息范围与类型
我们遵循"最小化收集"原则,仅收集为您提供服务所必需的信息。我们收集的数据分为两大类:主动提供的信息与自动采集的信息。
主动提供的信息:当您注册论坛账号、参与活动报名或提交工单时,我们会收集您的用户名、电子邮箱地址以及您自愿填写的联系方式(如 QQ 号)。在您使用"开服提醒"功能时,我们可能需要您提供手机号码(仅限国内 11 位手机号)用于接收短信通知。我们不会强制要求您提供真实姓名、身份证号等敏感个人信息,除非您主动申请成为平台的内容作者或进行实名认证。
自动采集的信息:当您访问本网站时,我们的服务器会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳、浏览的页面路径以及点击流数据。这些信息仅用于站点运维分析、流量统计及恶意攻击防护,无法单独识别您的个人身份。
二、信息使用的目的与方式
我们承诺,您的所有个人信息仅用于以下明确的目的:1)提供开区信息推送、排行查询等核心服务;2)处理您提交的工单与咨询请求;3)向您发送您主动订阅的"新服上线"邮件通知(您可随时一键退订);4)用于改进我们的推荐算法,提升内容匹配度。
我们严禁将您的个人信息用于任何与上述目的无关的商业活动。我们不会向任何第三方出售、出租或交易您的个人信息。我们仅在以下极端情况下可能会共享必要信息:a) 根据法律法规、诉讼请求或政府主管部门的强制性要求;b) 在您明确授权的前提下。
三、Cookie 与追踪技术说明
本网站使用 Cookie 及类似技术(如 LocalStorage、SessionStorage)来提升您的浏览体验。我们使用的 Cookie 主要分为三类:必要型 Cookie(用于维持登录状态、记住您的偏好设置,如关闭弹窗);分析型 Cookie(使用自建的统计系统,非第三方,用于计算独立访客数、页面热力图,我们不会将分析数据共享给广告联盟);功能型 Cookie(用于记录您最近浏览的 5 个服务器,方便您快速回溯)。
我们目前未接入任何第三方广告网络,因此不存在第三方广告追踪 Cookie。您可以通过浏览器设置禁用或删除 Cookie,但请注意,禁用必要型 Cookie 将导致您无法正常登录或使用开服提醒功能。我们尊重您的"请勿追踪"(DNT)信号,当检测到浏览器开启 DNT 时,我们将停止加载非必要分析脚本。
四、第三方数据共享与委托处理
为实现特定功能,我们可能会将必要的数据委托给可信赖的合作伙伴处理,但此委托行为严格受本政策约束。具体场景如下:
- 短信服务商:当您使用手机号接收开服提醒时,我们会将您的手机号传递给持牌短信服务商,用于发送验证码与提醒短信。服务商仅能使用该号码发送与您请求相关的信息,不得用于其他任何目的。
- 云服务提供商:我们的网站托管于国内正规云服务商(如阿里云、腾讯云)的机房。您的访问日志数据存储于这些云服务器上,但云服务商仅提供基础设施运维,无权访问您的业务数据。
- 邮件推送服务:若您订阅了邮件通知,我们会使用专业的邮件推送平台进行发送。该平台仅获取您的邮箱地址,我们与其签订了严格的数据处理协议(DPA)。
除上述场景外,我们不会向任何其他第三方提供您的数据。我们不会将您的数据用于任何形式的"大数据风控"或"用户画像"交易。
五、您的权利:访问、更正、删除与注销
我们充分保障您对个人信息的控制权。您享有以下法定权利:
- 访问权:您可以通过登录账号,在"个人中心-账户设置"中查看我们收集的关于您的全部个人信息。
- 更正权:如发现您的个人信息有误,您可以在个人中心自行修改,或联系客服协助更正。
- 删除权:您有权要求我们删除您的个人信息。您可以在"个人中心-账户设置-危险区域"中点击"注销账号"。注销后,我们将于 15 个工作日内删除或匿名化处理您的所有数据。请注意,注销账号不可逆,您的论坛积分、收藏记录将一并清除。
- 撤回同意权:您随时可以通过点击邮件中的退订链接,撤回对营销信息推送的授权。
- 可携带权:在技术可行的前提下,您可以申请将您的个人数据以结构化、机器可读的格式(如 JSON)导出。
若您行使上述权利,我们将在 15 日内响应您的请求。为保障账户安全,处理敏感操作(如注销)时,我们可能需要通过邮箱验证码进行二次身份核验。
六、信息安全保障措施
我们采用了多层次的安全防护体系来保护您的数据。在传输层面,全站启用 HTTPS 加密协议(TLS 1.3 版本),确保数据在传输过程中不被窃听或篡改。在存储层面,您的密码经过 bcrypt 算法加盐哈希处理,即使数据库泄露,也无法逆向破解原始密码。我们强烈建议您不要在其他网站使用相同的密码。
在运维层面,我们的服务器部署了 Web 应用防火墙(WAF)、入侵检测系统(IDS)及 DDoS 高防 IP。我们每季度进行一次由第三方安全公司执行的渗透测试,并定期对服务器日志进行异常行为审计。同时,我们内部实行严格的权限分离制度,仅极少数核心运维人员拥有数据库访问权限,且所有操作均有审计日志记录。
七、政策更新与通知机制
随着法律法规的更新或业务功能的变化,我们可能适时修订本隐私政策。一旦政策内容发生重大变更,我们将在网站首页发布显著公告,并通过您预留的邮箱发送通知。重大变更包括但不限于:收集信息范围扩大、信息使用目的改变、数据共享对象增加等。政策更新后的 7 日后,若您继续使用本网站服务,即视为您接受修订后的政策。
我们建议您定期查阅本页面,以了解最新的隐私保护动态。本政策最近更新日期为 2025 年 1 月 1 日。
八、联系我们与监管渠道
若您对本隐私政策有任何疑问、意见或投诉,请通过以下渠道联系我们:
- 隐私保护专员邮箱:[email protected]
- 数据保护热线:400-800-2024 转 3 号线
我们承诺在 48 小时内对您的隐私请求进行初步回复。若您对我们的处理结果不满意,您有权向网信、电信、公安等监管部门进行投诉举报。我们始终相信,透明的隐私政策是建立信任的基石,感谢您对我们平台的信任与支持。