一、信息收集范围与类型
在你在平台进行注册、登录、下载、评论或参与活动时,我们可能收集以下类别的个人信息:账号信息(用户名、加密密码、注册邮箱/手机号)、设备信息(IP地址、浏览器类型、操作系统版本、设备唯一标识符)、日志信息(访问时间、浏览页面、点击行为、下载记录)、游戏数据(当你通过本平台登录认证服务器时,我们可能接收服务器反馈的角色等级、在线时长等基础数据,用于服务器热度统计)。
我们特别说明,平台不收集你的身份证号码、银行账户、支付密码等敏感金融信息。所有充值行为均通过第三方支付平台(如微信支付、支付宝)完成,支付流程由相应平台独立处理,我们仅获取支付结果(成功/失败)以确认订单状态。此外,我们不会主动收集未满14周岁未成年人的个人信息,若发现误收集,将立即删除。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的:提供服务与功能(账号注册、登录验证、下载计数、热榜排名计算)、改善用户体验(分析页面访问数据以优化布局、根据热门服务器推荐内容)、安全保障(检测异常登录、防范恶意攻击、封禁违规账号)、法律合规(配合监管机构调查、履行法定披露义务)。
我们承诺,绝不会将你的个人信息用于任何与平台服务无关的商业用途,包括但不限于出售、出租或交换用户数据。我们也不会在未经你明确同意的情况下,将你的信息用于个性化广告推送。若未来我们需要将信息用于本政策未载明的其他用途,将再次征求你的明示同意。
三、Cookie 与追踪技术说明
本平台使用Cookie和类似技术(如LocalStorage、SessionStorage)来提升你的访问体验。我们使用的Cookie主要分为以下几类:必要型Cookie(用于维持登录状态、防止跨站请求伪造攻击,这类Cookie无法禁用)、功能型Cookie(记住你的偏好设置,如语言选择、服务器列表排序方式)、分析型Cookie(使用自建的统计系统,记录页面访问次数、来源渠道等聚合数据,不涉及个人身份信息)。
我们目前不使用任何第三方广告追踪Cookie,也未接入Google Analytics等境外分析工具。你可以通过浏览器设置删除或阻止Cookie,但请注意,禁用必要型Cookie将导致你无法正常登录账号。我们使用的分析型Cookie默认保留期限为30天,过期后自动清除。
四、第三方数据共享政策
我们高度重视数据共享的透明度。目前,我们仅在以下特定场景下与第三方共享必要的数据,且均要求接收方遵守严格的保密义务和数据安全标准:
- 服务器运营方:当你通过本平台进入某个认证传奇SF服务器时,为完成登录验证,我们会将你的用户名和加密后的设备标识传输给该服务器的运营方。我们要求运营方不得将该数据用于游戏以外的任何用途。
- 支付服务商:当你发起充值时,我们会将订单号、金额及必要的回调地址传输给微信支付或支付宝,以完成交易流程。我们不会向支付服务商提供你的账号密码。
- 云服务提供商:我们的服务器托管于国内知名云服务商(如阿里云、腾讯云),日志数据可能存储于其数据中心,但我们与云服务商签署了严格的保密协议,禁止其访问业务数据。
- 执法与监管机构:若收到具有法律效力的传票、搜查令或监管要求,我们可能会依法披露必要的信息。我们会在法律允许的范围内,尽可能通知你相关请求。
除上述情形外,我们不会向任何第三方出售、出租或共享你的个人信息。若因业务发展需要引入新的数据接收方,我们将提前在本页面发布更新通知。
五、用户权利:查看、修改与删除
依据《个人信息保护法》,你享有以下法定权利,我们将在15个工作日内响应你的请求:
- 知情权与查阅权:你可以通过登录账号后进入"个人中心-账号安全"页面,查看我们收集的关于你的基本信息。如需导出完整数据副本,请发送邮件至[email protected]。
- 更正权:若你的注册信息(如邮箱、手机号)发生变更,可在"个人中心"内自助修改。如需修改用户名,请联系客服人工处理。
- 删除权:你可以申请删除你的账号及全部相关数据。删除操作不可逆,完成后你的游戏角色、元宝、装备等虚拟资产将无法恢复。请在申请前慎重考虑。
- 撤回同意权:对于非必要的数据收集(如分析型Cookie),你可以随时通过浏览器设置撤回同意,不影响基本功能使用。
- 注销账号权:在"个人中心-账号管理"中点击"注销账号",经过二次确认后,系统将进入30天冷静期。冷静期内可撤销注销申请,期满后账号永久删除。
我们不会因你行使上述权利而对你设置不合理的门槛或收取额外费用。但若你的请求明显重复、无根据或涉及他人隐私,我们可能拒绝处理或收取合理的人工成本费。
六、信息安全保障措施
我们采取了符合行业标准的技术和管理措施来保护你的数据安全:传输加密(全站启用HTTPS/TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改)、存储加密(数据库中的密码字段采用bcrypt算法加盐哈希存储,即使数据库泄露也无法还原明文密码)、访问控制(仅极少数经过严格背景审查的运维人员拥有数据库访问权限,且所有操作均有审计日志记录)、安全监测(部署Web应用防火墙(WAF)和入侵检测系统(IDS),24小时监控异常流量与攻击行为)。
我们定期(每季度)进行内部安全漏洞扫描,并每年委托第三方安全公司进行渗透测试。尽管我们采取了上述措施,但请注意,互联网环境不存在绝对安全。若不幸发生数据安全事件,我们将在72小时内通过站内信、邮件或短信方式通知受影响的用户,并上报至相关监管部门。
七、政策更新与通知机制
随着法律法规变化或平台功能迭代,我们可能适时修订本隐私政策。重大变更(如收集信息范围扩大、数据共享对象变更)将在本页面顶部以显著弹窗形式通知,并至少提前7天生效。非重大变更(如文字表述优化、联系方式更新)将直接在本页面更新,不再单独弹窗提醒。
我们建议你定期查看本页面以了解最新政策。若你在政策更新后继续使用平台服务,即视为你已阅读并接受更新后的条款。若你对本政策有任何疑问、意见或投诉,请通过以下方式联系我们:隐私保护专用邮箱[email protected],或邮寄至"中国(上海)自由贸易试验区张江路665号德宏大厦12层 法务部(收)"。我们将在15个工作日内予以答复。