隐私说明与用户数据保护政策
本隐私说明适用于sfw.cqsifu.net.cn(以下简称"本平台")提供的所有服务,包括传奇SF开服信息发布、版本下载引导、玩家社区互动等功能。我们深知个人信息的重要性,因此制定了严格的数据保护规范,确保你的账号信息、游戏数据、设备信息等得到合法、合规、安全的处理。本政策自2025年1月1日起生效。
信息收集范围与类型
在为你提供服务的过程中,本平台可能收集以下类别的信息:
- 账号注册信息:你注册平台账号时提供的用户名、加密密码、安全邮箱、注册手机号(选填)。密码采用bcrypt算法加盐哈希存储,即使数据库泄露,也无法逆向还原原始密码。
- 设备与技术信息:IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率、访问时间戳。这些信息通过日志系统自动采集,保留期为180天,用于安全审计和性能优化。
- 游戏行为数据:当你通过平台登录器进入合作传奇私服时,我们会收到版本方共享的角色等级、在线时长、充值记录(仅限无充值版本的违规检测)、装备获取日志。此数据仅用于反作弊和版本质量评估。
- 主动提交的信息:你通过联系表单、邮件、在线客服提交的咨询内容、截图、录屏等。此类信息保存期限为12个月,超期后自动匿名化处理。
我们特别声明:本平台不收集你的身份证号码、真实姓名、家庭住址、银行账户等敏感个人信息。你无需提供任何真实身份信息即可使用平台全部功能。
信息使用目的与方式
收集的信息仅用于以下明确目的:
- 核心功能提供:账号登录验证、开服信息推送、版本下载计数统计。
- 安全与反作弊:检测异常登录行为(如异地登录、频繁失败尝试)、识别外挂程序特征、拦截恶意攻击流量。2024年,平台通过行为分析共阻止了12.6万次撞库攻击和3,400次恶意注册。
- 服务优化:分析页面访问热力图、版本下载转化率、玩家流失节点,以改进推荐算法和页面布局。所有分析均基于聚合数据,不涉及个体识别。
- 合规审计:配合监管部门要求,在法律法规允许的范围内提供必要的数据协查。
我们承诺:绝不会将你的个人信息用于任何形式的广告精准投放、用户画像出售、或与第三方共享原始数据。所有内部数据使用均经过脱敏处理。
Cookie 与追踪技术说明
本平台使用Cookie和类似技术来提升访问体验。具体使用情况如下:
| Cookie类型 | 用途 | 有效期 |
|---|---|---|
| 会话Cookie | 维持登录状态、记住语言偏好 | 浏览器关闭即失效 |
| 持久Cookie | 记录"记住我"登录选项、版本筛选偏好 | 30天 |
| 分析Cookie | 统计页面访问量、来源渠道(自建统计,非第三方) | 365天 |
| 功能Cookie | 记录已阅读的公告ID、弹窗关闭状态 | 90天 |
本平台不使用任何跨站追踪Cookie、指纹识别技术或广告重定向像素。你可以在浏览器设置中禁用Cookie,但需注意:禁用后可能导致登录状态无法保持、开服列表加载异常等功能降级。我们不会使用Cookie收集你的键盘输入、鼠标移动轨迹等行为细节。
第三方数据共享政策
本平台在以下有限情形下可能与第三方共享必要的数据:
- 合作传奇私服版本方:当你通过平台登录器进入特定版本时,我们会将你的平台账号ID(非密码)和角色创建时间传递给版本方,用于建立游戏角色映射。版本方无法获取你的邮箱、手机号等注册信息。
- 云服务提供商:平台服务器托管于国内知名云服务商(阿里云/腾讯云),云服务商仅作为基础设施提供方,无权访问应用层数据。
- 监管机构:依据《网络安全法》《个人信息保护法》等法律法规,在收到合法有效的法律文书后,我们会依法提供必要的数据。
除上述情形外,我们不会向任何第三方出售、出租、交换或公开你的个人信息。在涉及并购、重组等情形时,我们将提前30天在平台首页公告,并确保承接方继续履行本隐私政策。
用户权利与数据管理
根据《个人信息保护法》及相关法规,你对本平台持有的个人信息享有以下权利:
- 访问权:你可通过"账号设置-数据导出"功能,下载平台持有的你的全部个人信息副本(格式为JSON),导出请求将在48小时内处理。
- 更正权:你可以在账号设置中自行修改邮箱、手机号等基本信息。如需修改注册用户名,请联系客服人工处理。
- 删除权:你可以申请注销账号,注销后我们将删除你的全部个人信息和游戏行为数据,但法律法规要求保留的日志(如安全审计日志)除外。注销操作不可逆,请谨慎操作。
- 撤回同意权>:你可以在任何时候通过浏览器设置清除Cookie,或通过邮件撤回对数据分析的授权。
- 投诉权:若你认为我们的数据处理行为侵害了你的权益,可向重庆市网信办或工信部门投诉举报。
所有权利请求将在15个工作日内完成处理。对于复杂请求,我们将延长至30个工作日并提前通知原因。
信息安全保障措施
本平台已实施以下技术和管理措施保护你的数据安全:
- 传输加密:全站启用HTTPS TLS 1.3协议,所有数据传输均经过加密,防止中间人窃听。
- 存储加密:数据库中的敏感字段(如邮箱、手机号)使用AES-256算法加密存储,加密密钥由独立密钥管理系统保管。
- 访问控制:平台内部实行最小权限原则,仅运维工程师和客服主管拥有数据库访问权限,且所有访问操作均记录审计日志。
- 漏洞管理:每季度委托第三方安全公司进行渗透测试,2024年共发现并修复中高危漏洞7个,修复响应时间平均为48小时。
- 备份策略:核心数据库每日全量备份,增量备份每2小时执行一次,备份数据异地存储,保留周期为90天。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对安全。若发生数据安全事件,我们将在72小时内通过站内信、邮件等方式通知受影响的用户,并向主管部门报告。
政策更新与通知机制
本隐私政策可能根据法律法规变化、业务功能调整、技术升级等因素进行修订。重大变更(如收集范围扩大、共享对象增加)将采取以下方式通知:
- 在平台首页顶部展示显著横幅,持续公示至少7天;
- 向注册用户发送邮件通知(若你未提供邮箱,则通过站内信通知);
- 在政策页面顶部标注"更新日期"和"生效日期"。
若你在政策更新后继续使用平台服务,即视为你已阅读并理解更新后的政策。对于需要重新授权的变更(如新增敏感信息收集),我们会单独获取你的明确同意。
如对本隐私政策有任何疑问,请联系我们的数据保护负责人:[email protected],我们承诺在3个工作日内答复。