隐私说明与数据保护政策
本隐私政策适用于新开传奇私服今日(以下简称"本平台"或"we.gamevn24.com")。我们深知个人信息安全的重要性,特别是对于传奇游戏玩家而言,账号安全与隐私保护是畅快游戏的前提。本政策详细说明了我们在您访问、注册、使用本平台服务过程中,如何收集、使用、存储及保护您的个人信息。请您在使用本平台前仔细阅读本政策。
一、我们收集的信息范围与类型
本平台遵循"最小化收集"原则,仅收集为您提供服务所必需的信息。我们收集的信息分为两大类:您主动提供的信息与系统自动采集的信息。
您主动提供的信息:
- 注册信息:当您在本平台注册账号时,我们可能需要您提供用户名、电子邮箱地址及密码。邮箱仅用于密码找回与重要通知,不会用于商业营销。
- 互动信息:当您提交工单、参与投票或评论时,我们可能收集您填写的联系方式(如QQ号、微信号)与问题描述内容。
- 认证信息:若您参与"老玩家回归认证"计划,您需要提供旧账号的区服信息与角色名称,用于身份核验。
系统自动采集的信息:
- 设备信息:包括IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率。
- 日志信息:访问时间、浏览的页面路径、点击的服务器条目、停留时长。
- 网络状态:用于检测服务器延迟的探测数据,仅包含网络节点信息,不涉及您的网络内容。
二、信息使用目的与方式
我们收集上述信息的目的仅限于提升平台服务质量与保障账号安全。具体使用场景包括:
- 提供核心服务:使用您的注册信息验证登录身份,确保您能正常收藏服务器、设置开服提醒。
- 优化推荐算法:分析设备信息与日志数据,用于改进服务器列表的排序逻辑,使其更符合玩家偏好。
- 安全风控:通过IP地址与设备指纹识别异常登录行为,防止撞库攻击与恶意刷票。
- 客户服务:根据您提交的工单内容,匹配对应技术人员进行回复。
我们承诺,绝不会将您的个人信息用于与平台服务无关的用途,例如向第三方出售数据或进行跨站广告追踪。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)来提升您的访问体验。具体用途如下:
- 会话维持:使用会话Cookie(Session Cookie)在您登录后保持登录状态,有效期至浏览器关闭。
- 偏好存储:使用持久Cookie记录您的界面偏好(如版本筛选条件、列表显示密度),有效期最长不超过180天。
- 安全验证:使用基于Cookie的令牌(Token)防止跨站请求伪造攻击(CSRF)。
我们目前未使用任何第三方广告追踪Cookie,也未接入如Google Analytics等外部统计工具。所有数据统计均基于自建服务器日志分析,确保数据不出境。您可以通过浏览器设置禁用Cookie,但请注意,这可能导致您无法正常登录或使用收藏功能。
四、第三方数据共享政策
我们高度重视您的隐私,除以下特定情形外,我们不会向任何第三方共享您的个人信息:
1. 服务器运营商:当您通过本平台跳转至特定私服服务器官网进行游戏时,我们不会主动传递您的任何注册信息。但请注意,该服务器的运营方有独立的隐私政策,我们强烈建议您在注册游戏账号前阅读其条款。
2. 技术支持服务商:我们可能将您的工单内容(包含联系方式)共享给为平台提供邮件系统服务的第三方(如阿里云邮件推送),该服务商仅能基于处理邮件的目的访问数据,且受保密协议约束。
3. 法律合规要求:若根据法律法规、诉讼纠纷或政府主管部门的强制性要求,我们可能需要披露您的部分信息。
除上述情况外,未经您的明确同意,我们不会将您的个人信息用于任何商业共享、转让或公开披露。
五、您的权利:访问、修改与删除
依据《中华人民共和国个人信息保护法》及相关法规,您对您的个人信息享有以下权利:
- 访问权:您可以通过登录账号,在"个人中心"页面查看您提交的基本资料。
- 更正权:若您的注册信息(如邮箱)发生变化,您可在"账号设置"中自行修改。
- 删除权:您有权要求我们删除您的个人账号及相关的个人信息。您可以通过发送邮件至 [email protected] 提交删除申请,我们将在15个工作日内完成处理。
- 撤回同意权:对于基于您同意而进行的处理活动,您有权随时撤回同意,撤回不影响撤回前基于同意已进行的处理。
- 注销权:您可以在"个人中心-账号安全"中申请注销账号。注销后,您的所有数据将在30天内被匿名化处理。
为保障安全,处理上述请求前,我们可能需要验证您的身份信息(如验证注册邮箱)。我们将在收到请求后的15个工作日内给予答复。
六、信息安全保障措施
我们采用多层次的安全防护措施,以保护您的个人信息免遭未经授权的访问、公开披露、更改或破坏。
- 传输加密:全站启用HTTPS协议,使用TLS 1.3加密传输层数据,防止中间人攻击。
- 存储加密:数据库中的密码字段采用bcrypt算法加盐哈希存储,即使数据库泄露,也无法逆向破解原始密码。
- 访问控制:平台内部实行最小权限原则,仅极少数运维人员拥有数据库访问权限,且所有操作均记录审计日志。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,并即时修复已知漏洞。2023年度共修复中高危漏洞9个。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。我们建议您也采取积极措施保护自身信息,例如使用独立密码、定期更换密码、不点击来源不明的链接。
七、政策更新与通知机制
随着法律法规的更新或平台功能的调整,我们可能适时修订本隐私政策。重大变更包括但不限于:信息收集类型的增加、信息使用目的的变更、数据共享对象的重大调整。
对于重大变更,我们将通过以下方式通知您:
- 在网站首页发布显著位置的公告,持续公示至少7天。
- 向您的注册邮箱发送变更通知邮件。
政策更新后的生效日期将以页面顶部"最后更新日期"为准。若您在政策更新后继续使用本平台服务,即视为您已阅读并接受修订后的政策。
若您对本隐私政策有任何疑问、意见或建议,请通过以下方式与我们联系:
隐私保护负责人邮箱:[email protected]
邮寄地址:中国(四川)自由贸易试验区成都高新区天府大道中段666号(数据保护组收)
我们将在收到您反馈后的15个工作日内予以回复。