隐私说明:我们如何保护您的游戏数据
本隐私政策适用于 ai.351sf.com(以下简称"本平台")。我们深知您在体验"本月传奇私服刚开新区"或浏览"传奇私服全球区"信息时,个人数据安全的重要性。本政策旨在透明地说明我们收集哪些信息、如何使用这些信息,以及您对自己数据所拥有的权利。请您在使用本平台服务前,仔细阅读本政策。
我们承诺,自 2022 年起,平台已全面通过等保二级认证,并遵循《中华人民共和国个人信息保护法》及相关法律法规的要求。我们不会出售您的任何个人信息,也不会在未经您明确授权的情况下,将您的数据用于与平台服务无关的用途。
信息收集范围与类型
我们收集的信息主要分为两大类:您主动提供的信息和系统自动采集的信息。这些数据是平台正常运行和提供个性化服务的基础。
1. 您主动提供的信息
- 账号信息:当您注册平台账号时,我们会收集您的用户名、电子邮箱地址、手机号码(可选)以及加密后的密码。这些信息用于识别您的身份并提供登录服务。
- 个人资料:您在个人中心填写的昵称、头像、所在地区、游戏偏好(如喜欢 1.76 版本还是单职业版本)等信息。这些信息用于优化您的推荐内容。
- 反馈与沟通:当您通过邮件、工单或在线客服联系我们时,我们会保存您的沟通记录,以便跟进问题和改进服务。
2. 系统自动采集的信息
- 设备信息:包括您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间及来源页面。这些信息用于保障网络安全和进行流量统计分析。
- 行为日志:您在本平台上的点击行为、页面停留时长、搜索关键词(如"2026传奇SF")等。我们通过分析这些数据来优化页面布局和内容推荐算法。
- Cookie 与本地存储:我们使用 Cookie 来记住您的登录状态和偏好设置。详细说明请见下文"Cookie 与追踪技术"章节。
信息使用目的与方式
我们收集上述信息,仅用于以下明确且合法的目的。任何超出本政策范围的使用,我们都会在获得您单独同意后才进行。
- 提供核心服务:用于创建和维护您的账号,使您能够收藏服务器、预约新区、参与社区讨论。
- 个性化推荐:基于您的游戏偏好和浏览历史,向您推荐更符合您口味的"本月传奇私服刚开新区"列表。
- 安全保障:通过分析 IP 和设备信息,检测并阻止恶意注册、撞库攻击、刷量作弊等违规行为。2025 年,我们通过风控系统拦截了约 12 万次恶意请求。
- 服务优化与研发:我们会对聚合数据进行脱敏处理,用于分析服务器热度趋势、玩家地域分布等,以指导我们引入更优质的服务器资源。
- 法律合规:在法律法规要求或国家有权机关依法调查时,配合提供必要的数据信息。
我们承诺,不会将您的个人信息用于任何形式的"大数据杀熟"或与游戏服务无关的商业营销(除非您单独订阅了我们的邮件通知)。
第三方数据共享政策
我们高度重视您的信任。在未经您明确授权的情况下,我们不会向任何第三方出售、出租或交易您的个人信息。但在以下特定场景下,我们可能会与第三方进行必要的数据共享,且共享范围严格限定在提供服务所必需的最小范围内:
- 服务器运营方:当您通过本平台点击"进入游戏"并跳转至对应传奇私服服务器时,我们会将您的平台 UID(非明文密码)传递给该服务器,用于标记用户来源。该服务器受其自身隐私政策约束,我们建议您查阅。
- 云服务提供商:我们的网站托管于阿里云(或腾讯云)服务器,这些服务商可能因维护需要接触到存储日志,但他们受保密协议约束,不得用于任何其他目的。
- 执法与监管机构:当收到具有法律效力的传票、搜查令或法院命令时,我们可能被要求披露特定信息。
我们承诺,除上述情况外,我们不会与广告联盟、数据经纪商等第三方共享您的个人信息。
您的权利:访问、修改与删除
根据《个人信息保护法》,您对您的个人信息享有充分的权利。您可以通过以下方式行使您的权利,我们将在 15 个工作日内予以响应。
- 访问权:您有权通过"个人中心-账号设置"查看我们持有的关于您的个人信息。
- 更正权:如果您发现您的个人信息有误,您可以随时自行修改,或联系客服协助更正。
- 删除权:您有权要求我们删除您的个人账号及数据。您可以在"个人中心-账号安全"中申请注销账号。注销后,您的所有数据将在 30 天内被匿名化处理或彻底删除,但根据法律法规要求必须保留的日志(如交易记录)除外。
- 撤回同意权:对于基于您同意进行的处理(如邮件推送),您可以随时撤回同意。撤回后,我们将停止相应的处理活动。
- 可携带权:您可以要求我们将您的核心数据(如账号信息)以结构化、常用格式导出给您。
为了保障您的账号安全,在处理上述请求时,我们可能需要验证您的身份(如通过注册邮箱发送验证码)。我们不会因您行使合法权利而向您收取任何费用。
信息安全保障措施
保护您的数据免受未经授权的访问、泄露、篡改或破坏,是我们安全团队的首要任务。我们采取了以下多层次的安全防护体系:
- 传输加密:全站启用 HTTPS 协议,使用 TLS 1.3 加密传输层数据,确保您在浏览和提交信息时的数据不被窃听。
- 存储加密:您的密码经过 bcrypt 算法加盐哈希后存储,即使数据库泄露,也无法逆向破解出原始密码。
- 访问控制:内部员工访问数据库需经过双因素认证(2FA),且遵循最小权限原则,只有极少数运维人员拥有数据导出权限。
- 漏洞管理:我们定期(每季度)进行渗透测试和代码安全审计,及时修复已知漏洞。2025 年全年共修复中高危漏洞 17 个。
- 备份策略:核心数据库每日进行增量备份,每周进行全量备份,备份数据加密后存储于异地机房,确保灾难恢复能力。
政策更新与通知机制
互联网技术和法律法规不断演进,我们可能会适时修订本隐私政策。我们承诺,任何重大变更(如收集信息范围扩大、使用目的改变)都不会在未经您明确同意的情况下生效。
当政策发生更新时,我们会在网站首页发布显著公告,并通过您注册时留下的邮箱发送通知。政策更新后的生效日期将标注在页面底部。我们建议您定期查看本页面,以了解我们最新的隐私实践。若您在本政策更新后继续使用我们的服务,即视为您已阅读并理解更新后的政策。
隐私相关问题联系方式
如果您对本隐私政策有任何疑问、意见或投诉,或者您希望行使您的数据主体权利,请通过以下方式与我们联系:
- 数据保护官邮箱:[email protected]
- 邮寄地址:上海市浦东新区张江高科技园区博云路 2 号 602 室(收件人:法务与数据合规部)
我们将在收到您的请求后 48 小时内确认,并在 15 个工作日内给出实质性答复。如果您对我们的处理结果不满意,您有权向网信部门等监管机构进行投诉。