隐私说明:我们如何收集、使用与保护您的个人信息
本隐私政策适用于您访问和使用「本月传奇私服霸业版」平台(以下简称"本平台")及旗下所有相关服务。我们深知个人信息安全的重要性,因此严格按照《中华人民共和国网络安全法》和《个人信息保护法》的相关要求,制定本政策。请您在使用我们的服务前,仔细阅读并充分理解本政策的全部内容。
本政策最近更新日期为2025年6月1日。若您对本政策内容有任何疑问,可通过文末提供的联系方式与我们取得联系。我们承诺,不会在未经您明确授权的情况下,将您的个人信息用于本政策未载明的其他用途。
一、我们收集的信息范围与类型
在您使用本平台服务的过程中,我们可能会收集以下几类信息,收集范围以提供必要服务为最小化原则:
- 账号注册信息:当您创建账号时,我们会收集您的用户名、密码(加密存储)、安全邮箱。其中密码采用bcrypt算法加盐哈希处理,即使数据库泄露也无法逆向还原。
- 设备与技术日志信息:当您访问本网站或使用客户端时,我们会自动收集您的IP地址、浏览器类型、操作系统版本、设备型号、屏幕分辨率、访问时间、点击流数据等。该信息用于分析平台访问量、优化页面加载速度及防范恶意攻击。
- 游戏行为数据:当您登录「英雄今日新开传奇私服」时,我们会记录您的角色等级、在线时长、击杀怪物数量、获取装备记录等。该数据仅用于游戏内排行榜展示和反作弊检测,不会用于任何商业推广。
- 客服沟通记录:当您通过邮件、QQ群或工单系统联系我们时,我们会保存您的沟通内容、联系方式及问题描述,以便后续跟进处理。
我们特别声明:本平台不收集任何形式的生物识别信息、健康信息、宗教信仰信息等敏感个人数据。同时,我们不会主动要求您提供身份证号码、银行卡号等财务信息。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下核心业务场景,不会超范围使用:
- 提供核心服务:使用账号信息验证您的身份,以便您顺利登录游戏并保存游戏进度。使用设备信息确保客户端与您的操作系统兼容。
- 安全保障与风控:通过分析IP地址和登录行为,检测并阻止恶意注册、撞库攻击、外挂程序使用等违规行为。例如,若同一IP在1分钟内发起超过20次登录请求,系统将自动触发验证码机制。
- 服务优化与改进:利用匿名化的点击流数据分析玩家偏好,优化页面布局和开服推荐算法。该分析基于聚合数据,无法识别到个人身份。
- 法律合规要求:当收到司法机关依法出具的调查令或协助调查函时,我们将在法律允许的范围内提供必要的数据。
我们承诺,不会将您的个人信息出售、出租或交易给任何第三方。未经您的单独同意,我们不会将您的数据用于任何形式的个性化广告推送。
四、第三方数据共享政策
我们严格限制向第三方共享您的个人信息。仅在以下特定且必要的情况下,我们才会进行最小化披露:
- 云服务提供商:我们的服务器托管于阿里云(华北节点)和腾讯云(华东节点)。这些服务商可能因维护需要接触到存储数据,但已签署严格的保密协议,且不得将数据用于任何其他目的。
- 支付渠道(如适用):若您购买极速加速版服务,支付流程由微信支付或支付宝直接处理,我们仅接收支付结果通知(成功/失败),不接触您的银行卡号或支付密码。
- 司法机关:当法律法规要求时,我们会在收到正式法律文书后提供必要信息。
我们郑重承诺:我们不会与任何广告联盟、数据经纪商或第三方营销机构共享您的个人信息。我们也不允许任何第三方在我们的网站上放置追踪性Cookie。
五、您的权利:访问、修改与删除
根据《个人信息保护法》,您对您的个人信息享有以下权利,我们将在15个工作日内响应您的请求:
- 访问权:您可以通过登录账号后进入「个人中心」-「账号信息」查看您的基本资料。
- 更正权:若您的邮箱地址或手机号码发生变化,可在「个人中心」中自助修改。修改后需重新验证。
- 删除权:您可以通过提交工单申请删除您的账号及所有关联数据。删除操作将在15个工作日内完成,完成后无法恢复。请注意,删除账号将导致游戏角色、装备、等级等所有数据永久丢失。
- 撤回同意权:您可以随时通过邮件通知我们撤回对某项数据处理的授权。撤回不影响撤回前基于授权进行的处理。
- 注销权:您可以在「个人中心」-「安全设置」中自助注销账号,注销后立即生效,数据保留期为30天(以备误操作恢复),30天后彻底清除。
为保障安全,处理上述请求前,我们可能需要验证您的身份(如通过注册邮箱发送验证码)。我们不会对合理的请求收取费用,但频繁重复的请求可能产生合理的人工成本费。
六、信息安全保障措施
我们采取了多种技术和管理措施来保护您的数据安全,具体包括:
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中不被窃听或篡改。
- 存储加密:数据库中的密码字段使用bcrypt算法加盐哈希,其他敏感字段(如邮箱)使用AES-256进行加密存储。
- 访问控制:采用基于角色的访问控制(RBAC)机制,只有获得授权的运维人员才能访问生产数据库,且所有访问行为均记录在审计日志中。
- 安全监测:部署Web应用防火墙(WAF)和入侵检测系统(IDS),7x24小时监控异常流量。2024年全年,我们成功拦截了超过120万次SQL注入攻击尝试和45万次跨站脚本攻击。
- 定期渗透测试:每年委托第三方安全公司进行至少2次全面的渗透测试,最近一次测试于2025年3月完成,未发现高危漏洞。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。若不幸发生数据安全事件,我们将在72小时内通过邮件或站内信通知您,并向有关监管部门报告。
七、政策更新与通知机制
随着法律法规的更新和业务功能的变化,我们可能适时修订本隐私政策。政策更新时,我们将在网站首页弹窗提示,并在本页面顶部更新「最近更新日期」。重大变更(如收集信息范围扩大、数据使用目的改变)将通过以下方式通知:
- 站内信推送(登录后可见)
- 向您的注册邮箱发送邮件通知
- 在网站首页显著位置公示30天
若您在本政策更新后继续使用我们的服务,即视为您已阅读并接受更新后的条款。若您不同意更新内容,您有权停止使用服务并申请注销账号。
八、联系我们与数据保护负责人
若您对本隐私政策有任何疑问、意见或投诉,或希望行使您的数据权利,请通过以下渠道与我们联系:
数据保护负责人:王先生
官方邮箱:[email protected]
邮寄地址:上海市浦东新区张江高科技园区博云路2号(仅接受法律文书)
响应时间:我们将在收到请求后的48小时内确认,并在15个工作日内给出实质性答复。
若您对我们的处理方式不满意,您有权向网信部门或电信管理部门进行投诉举报。举报电话:12377。