隐私说明与个人信息保护政策
我们深知,在访问传奇私服推荐站点时,你的隐私安全至关重要。本政策详细阐述了我们在你使用 gf.zhaosf-8xf.com 及其相关服务时,如何收集、使用、存储和保护你的个人信息。我们承诺遵循《中华人民共和国网络安全法》及《个人信息保护法》的相关规定,以"最小化收集、透明化使用、严格化保护"为原则处理你的数据。请在使用我们的服务前仔细阅读本政策。
一、信息收集范围与类型
我们收集的信息分为两大类:非个人身份信息与个人身份信息。非个人身份信息是指在无法直接识别你身份的情况下自动收集的数据,主要包括:浏览器类型(如 Chrome 120.0、Safari 17.0)、操作系统版本(如 Windows 11 64位)、设备类型(移动端/PC端)、访问来源页面(即你从哪个网站链接跳转至我们平台)、访问时间戳以及 IP 地址(经过脱敏处理,仅保留前 24 位)。这些数据用于分析平台流量趋势与优化页面加载速度。
个人身份信息仅在特定场景下收集,且遵循"必要性"原则。具体包括:当你在我们平台注册账号时,需提供用户名、电子邮箱地址及加密后的密码;当你提交服务器投诉或合作申请时,可能需提供你的联系方式(如 QQ 号或手机号)以便我们回复处理结果。我们不会强制要求你提供真实姓名、身份证号等敏感个人信息,除非涉及法律纠纷或行政执法要求。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会用于与这些目的无关的用途。第一,提供与维护核心服务:包括展示传奇私服开服列表、推送订阅提醒、处理你的下载请求。第二,个性化推荐优化:基于你的点击行为与版本偏好(如你频繁查看 1.80 版本),我们可能调整推荐列表的排序权重,但这仅基于聚合数据,不涉及对单个用户画像的定向广告推送。第三,安全风控:通过分析 IP 地址与访问频率,识别并拦截恶意爬虫、撞库攻击及 DDoS 攻击行为,保护平台与所有用户的访问安全。第四,法律合规:在收到司法机关依法出具的调取证据通知书时,配合提供必要的数据。
我们郑重承诺:我们绝不会将你的个人信息出售、出租或交易给任何第三方。我们也不会向任何传奇私服服务器运营商提供你的个人注册信息,除非你主动在游戏内注册时自行填写。
三、Cookie 与追踪技术说明
为了提升你的访问体验与平台功能可用性,我们使用 Cookie 及类似技术(如 LocalStorage)。Cookie 是存储在您设备上的小型文本文件。我们在本平台使用的 Cookie 主要分为以下几类:
- 严格必要性 Cookie:用于维持登录状态(如 Session ID),若禁用此类 Cookie,你将无法使用账号登录、收藏服务器等功能。
- 功能性 Cookie:用于记住你的偏好设置,例如你选择的服务器线路(电信/网通)、列表每页显示条数(20/50条)。
- 分析性 Cookie:我们使用自建统计脚本(非第三方工具)来收集匿名访问数据,如页面停留时长、跳出率。这些数据仅用于内部优化,不包含个人身份信息。
我们目前未接入任何第三方广告联盟的追踪代码(如 Google Adsense、百度联盟),因此不存在跨站追踪行为。你可以在浏览器设置中管理或删除 Cookie,但请注意,禁用部分 Cookie 可能导致平台部分功能无法正常使用。
四、第三方数据共享政策
我们严格限制第三方数据共享。目前,我们仅与以下类型的服务提供商存在数据交互,且均签订了数据保护协议:
- 云服务器托管商:用于存储网站数据与日志,我们采用阿里云香港节点与腾讯云上海节点双备份。这些服务商仅在维护硬件或处理故障时可能接触到存储数据,且受保密协议约束。
- 邮件服务提供商:用于发送开服提醒邮件或密码重置邮件。我们仅提供你的邮箱地址用于发送功能,服务商不得将该地址用于任何营销目的。
- 安全检测服务商:当检测到可疑下载文件时,我们可能将文件哈希值(非文件内容)发送至第三方安全平台(如微步在线)进行威胁情报查询。
除上述情况外,我们不会在未获得你明确同意的情况下向任何外部实体披露你的个人数据。在涉及公司合并、收购或资产转让时,我们将确保受让方继续遵守本隐私政策,并提前以显著方式通知你。
五、用户权利:访问、修改与删除
依据《个人信息保护法》,你对你的个人信息享有充分的权利。具体包括:
- 访问权:你可以通过登录账号后进入"个人中心-账号设置"查看你提交的个人信息。
- 更正权:若你的邮箱地址或联系方式发生变化,可随时在账号设置中自行修改,修改后即时生效。
- 删除权:你可以申请删除你的账号及关联数据。请发送邮件至 [email protected],邮件标题注明"删除账号申请",并在正文中提供你的注册用户名与注册邮箱。我们将在验证身份后的 5 个工作日内完成删除,并通过邮件回复确认。请注意,删除账号后,你的历史评论、收藏记录及开服订阅提醒将一并清除且不可恢复。
- 撤回同意权:对于基于你同意而进行的处理活动(如接收邮件推送),你可随时通过邮件中的"取消订阅"链接撤回同意。
六、信息安全保障措施
我们采取了符合行业标准的技术与组织措施来保护你的数据安全。在传输层面,全站启用 HTTPS 加密协议(TLS 1.3),确保数据在传输过程中不被窃听或篡改。在存储层面,你的密码经过 bcrypt 算法加盐哈希处理,即使数据库发生泄露,攻击者也无法逆向破解原始密码。在运维层面,我们实行最小权限原则,仅网站运维工程师拥有服务器数据库的访问权限,且所有敏感操作均需通过双重身份验证(2FA)。
此外,我们每月进行一次全站漏洞扫描,并每季度委托第三方安全公司进行渗透测试。尽管我们尽力保护你的数据,但请注意,互联网环境不存在绝对安全,我们建议你妥善保管自己的账号密码,避免在公共电脑上勾选"记住密码"选项。
七、政策更新通知机制
我们可能适时修订本隐私政策。当发生重大变更时(例如收集范围扩大、数据使用目的变更),我们将通过网站首页显著位置的公告横幅,以及向你的注册邮箱发送邮件通知的方式,提前 7 日向你告知。重大变更自公告发布之日起 7 日后生效。若你在政策更新后继续使用我们的服务,即视为你已阅读并接受更新后的政策。我们建议你定期查阅本页面,以了解最新的隐私实践。
如果你对本隐私政策有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护负责人:发送邮件至 [email protected],或邮寄至 [上海市浦东新区某路某号](仅用于接收书面法律文件)。我们将在 15 个工作日内对你的请求予以回复。