信息收集范围与类型
我们收集的信息分为三大类:主动提供的信息、自动采集的信息以及第三方共享的信息。主动提供的信息包括:注册时填写的用户名、密码(经过哈希加密存储)、安全邮箱、手机号码(可选)。这些信息用于创建账号与身份验证。
自动采集的信息包括:IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳、浏览的页面路径、点击的服务器列表。这些信息通过标准Web日志记录,用于分析平台流量趋势与优化页面布局。我们不会采集你的键盘输入记录、屏幕截图或麦克风数据。
第三方共享的信息特指:当你通过QQ或微信第三方账号登录时,我们会获取你在该平台的公开信息(如昵称、头像),但不会获取你的好友列表或聊天记录。此外,若你使用平台担保交易功能,我们会收集必要的交易订单信息(订单号、金额、时间),但不会存储你的完整银行卡号或支付密码。
信息使用目的与合法依据
我们使用所收集的信息主要用于以下目的:第一,提供并维护核心服务,包括账号登录、服务器列表展示、开区提醒推送。第二,个性化推荐,基于你的浏览历史与版本偏好,向你推荐可能感兴趣的传奇私服服务器。第三,安全风控,通过分析IP与设备指纹,识别并阻止恶意注册、撞库攻击与批量刷号行为。
第四,服务改进与研发,我们会对聚合后的匿名数据进行统计分析,以优化客户端启动速度、调整服务器负载均衡策略。第五,法律合规,在收到法院传票、行政机关调查令等法定程序时,我们依法配合提供必要的数据。
我们处理个人信息的法律依据包括:你本人的明确同意、为履行与你之间的服务合同所必需、为遵守法定义务所必需、为保护你或他人的重大合法权益所必需。我们不会将你的个人信息用于与收集目的无关的用途,若需变更用途,将重新征求你的同意。
Cookie 与追踪技术说明
平台使用Cookie与LocalStorage两种本地存储技术。Cookie主要用于维持登录状态(有效期7天,可手动清除)、记录语言偏好、存储"已阅读公告"标记。我们使用的Cookie均为第一方Cookie,不包含任何第三方广告追踪Cookie。
LocalStorage用于存储客户端内的设置项,如自动拾取过滤规则、画面质量选项、音效音量等。这些数据仅保存在你的本地设备上,不会上传至服务器。
我们同时使用一种轻量级像素标签(Web Beacon)用于统计邮件营销的打开率。该技术仅记录你是否打开了我们发送的邮件,不采集其他信息。你可以在邮件底部点击"取消订阅"来停止接收营销邮件,但这不会影响你接收账号安全通知等必要邮件。
你可以通过浏览器设置禁用Cookie,但请注意,禁用后你将无法正常登录平台,且部分个性化功能(如开区提醒)将失效。我们不会使用指纹识别技术来规避你的隐私设置。
第三方数据共享与跨境传输
我们承诺不会出售、出租或交易你的个人信息。但在以下特定场景中,我们可能向第三方共享必要的数据:第一,支付服务提供商(如支付宝、微信支付、易宝支付),共享内容仅限于订单金额、订单号与支付状态,用于完成交易结算。
第二,服务器托管服务商(如阿里云、腾讯云),他们作为数据处理者,可能会在运维过程中接触到存储在服务器上的日志数据。我们与所有服务商均签订了包含《个人信息保护法》标准条款的数据处理协议,明确禁止他们将数据用于任何其他目的。
第三,游戏服务器GM团队。当你通过平台进入某个传奇私服服务器时,你的游戏账号信息(角色名、等级、充值记录)会与该服务器的运营GM共享,以便他们提供游戏内服务。我们要求所有入驻GM签署玩家数据保密承诺书,违规共享将面临扣除押金与永久清退的处罚。
关于跨境传输,目前平台所有服务器均部署在中国大陆境内(北京、上海、广州机房),因此不存在个人信息跨境传输的情况。若未来因业务扩展需要设立海外节点,我们将单独征求你的明确同意,并采取必要的安全评估措施。
用户权利:查看、修改与删除你的数据
依据《个人信息保护法》,你享有以下权利:第一,知情权与访问权,你可以通过"个人中心-账号设置"查看我们存储的关于你的基本信息,包括注册邮箱、绑定手机、登录日志。第二,更正权,若你的个人信息发生变更(如更换邮箱),可随时在个人中心自行修改,修改后需重新验证。
第三,删除权,你可以通过工单系统提交"注销账号"申请。我们会在7个工作日内完成审核并删除你的账号数据,包括个人资料、登录日志、充值记录(但法律要求保留的交易记录除外)。注销后,你的游戏角色信息将无法恢复,请谨慎操作。
第四,撤回同意权,对于基于你同意而进行的处理活动(如个性化推荐),你可以随时在"隐私设置"中关闭相关开关。关闭后,我们将停止基于该同意进行的数据处理,但不会影响关闭前已进行的处理活动的合法性。
第五,可携带权,你可以申请获取我们持有的关于你的个人信息副本,格式为CSV或JSON。我们将在15个工作日内提供。第六,限制处理权,在你对信息准确性提出异议期间,你可以要求我们暂停处理相关数据。
信息安全保障措施
我们采用多层次安全防护体系保护你的数据。在传输层,全站启用HTTPS加密协议,使用TLS 1.3版本,确保数据在传输过程中不被窃听或篡改。在存储层,密码使用bcrypt算法加盐哈希,即使数据库泄露,也无法还原原始密码。
在访问控制层面,我们实施最小权限原则。仅有极少数核心运维人员拥有数据库的访问权限,且所有访问操作均记录在审计日志中,日志保留期为1年。我们每半年进行一次渗透测试与漏洞扫描,2024年共发现并修复了3个中危漏洞与1个高危漏洞(涉及登录接口的暴力破解防护)。
我们制定了《数据安全事件应急预案》,若发生数据泄露事件,将在72小时内向相关监管机构报告,并通过站内信与邮件通知受影响的用户。我们建议你定期修改密码,并使用包含大小写字母、数字与特殊字符的高强度密码(长度不少于10位)。
政策更新通知与联系我们
本隐私政策可能根据法律法规变化或业务调整进行更新。重大变更(如收集范围扩大、数据共享对象变化)将通过平台首页弹窗公告至少7天,并在政策文首标注生效日期。非重大变更(如文案措辞优化)将通过站内信通知。
若你对本政策或你的个人信息处理有任何疑问、意见或投诉,请通过以下方式联系我们:发送邮件至[email protected],或通过工单系统选择"隐私相关"分类。我们将在15个工作日内给予答复。若你对我们的答复不满意,你还可以向网信部门或消费者权益保护组织投诉。
本政策最后一次更新日期为2025年3月15日。我们建议你定期查阅本页面,以了解我们最新的隐私实践。