隐私说明:我们如何保护你的数据与游戏安全
本隐私说明旨在透明地阐述"热血传奇发布网劫持"平台(以下简称"我们")在收集、使用、存储及保护用户个人信息方面的政策与实践。我们深知,在寻找怀旧传奇私服与冰雪高爆版的过程中,你的每一次点击都涉及数据流动。我们承诺,将遵循《中华人民共和国网络安全法》与《个人信息保护法》的最高标准,确保你的隐私权益不受侵犯。
信息收集范围与类型
我们采用"最小化收集"原则,仅收集为你提供服务所必需的信息。具体而言,我们收集的信息分为两类:主动提供的信息与自动采集的信息。
主动提供的信息:当你在"联系我们"页面提交举报或咨询时,我们会收集你的邮箱地址(用于回复)以及你自愿填写的联系方式(如Telegram用户名)。当你在论坛注册时,我们会收集你设定的用户名、密码(加密存储)及邮箱。我们不会强制要求你提供真实姓名、身份证号或家庭住址。
自动采集的信息:当你访问我们的站点时,服务器会自动记录你的IP地址、浏览器类型、操作系统版本、访问时间戳以及浏览的页面路径。这些信息仅用于站点流量分析与安全监控,例如识别分布式拒绝服务攻击(DDoS)的源头。我们不会将自动采集的信息与你的个人身份信息进行关联。
信息使用目的与方式
我们收集的信息将严格用于以下三个目的:
- 提供核心导航服务:自动采集的信息用于优化服务端列表的排序算法,确保你看到的内容与你的地域、网络环境相匹配,从而降低访问延迟。
- 保障平台安全:IP地址与访问日志用于检测异常流量模式,例如同一IP在短时间内大量点击"安全下载"按钮,这可能预示着自动化脚本攻击,我们将触发临时封禁机制。
- 改进用户体验:匿名化的行为数据(如点击热力图)帮助我们分析哪些版本的传奇私服更受欢迎,从而调整首页推荐位。我们不会利用你的浏览历史进行跨站广告追踪。
我们承诺,绝不会将你的个人信息出售、出租或交易给任何第三方。你的邮箱地址仅用于回复你提交的咨询或举报,不会用于发送营销邮件,除非你明确勾选了"订阅开服通知"选项。
Cookie 与追踪技术说明
我们的网站使用Cookie及类似技术(如LocalStorage)来提升你的访问体验。具体使用场景如下:
- 会话Cookie:用于维持你的登录状态(如果你注册了论坛账号),有效期至你关闭浏览器。此Cookie为必需项,禁用后将无法使用论坛功能。
- 偏好Cookie:记录你选择的版本筛选条件(如"仅显示冰雪高爆版"),有效期30天,以便你下次访问时保持相同设置。
- 分析Cookie:我们使用自建的分析脚本(非Google Analytics等第三方工具)统计页面访问量,该Cookie有效期1年,但仅包含随机生成的匿名标识符,不包含任何个人信息。
我们不在任何页面上使用Flash Cookie、浏览器指纹识别或设备指纹追踪技术。你可以通过浏览器设置随时清除所有Cookie,但这可能导致部分个性化功能失效。请注意,我们站点上的某些广告位可能由第三方广告联盟提供,他们可能设置自己的Cookie,我们建议你查阅他们的隐私政策以了解详情。
第三方数据共享政策
在以下特定且必要的情况下,我们可能向第三方共享有限的数据,但始终遵循"最少必要"原则:
- 服务端提供商:当你点击"安全下载"按钮时,我们会将你的IP地址与时间戳传递给目标服务端服务器,用于生成一次性下载令牌。服务端提供商无法通过该令牌获取你的任何其他信息。
- 安全防护服务商:我们的DDoS防护合作伙伴在攻击发生时,会处理包含IP地址的原始网络日志,但合同明确规定其不得存储或用于其他目的。
- 执法机构:当我们收到具有法律效力的调查令或法院传票时,我们会依法提供必要的数据。我们会在法律允许的范围内,尽可能通知受影响的用户。
我们明确禁止任何第三方将共享数据用于广告投放、用户画像构建或任何与本平台服务无关的用途。一旦发现违规,我们将立即终止合作并追究法律责任。
用户权利:访问、修改与删除
根据《个人信息保护法》,你享有以下权利,且这些权利可以通过发送邮件至 [email protected] 行使,我们将在15个工作日内响应:
- 访问权:你可以要求我们提供你所存储的个人信息的副本,包括自动采集的IP日志(保留期为30天)。
- 更正权:如果你发现论坛注册信息有误,可以自行在个人中心修改,或请求我们协助更正。
- 删除权:你可以要求我们删除你的论坛账号及所有关联数据。请注意,删除后你的发帖记录将显示为"匿名用户",但帖子内容本身可能因其他用户的引用而无法完全清除。
- 撤回同意权:如果你曾订阅开服通知,你可以随时通过邮件中的退订链接撤回同意,撤回不影响撤回前基于同意进行的处理。
- 注销权:你可以随时在论坛设置中注销账号,注销后所有个人数据将在30天内永久删除。
我们不会因你行使上述权利而对你进行任何形式的歧视或降权处理。
信息安全保障措施
我们采用多层次的安全架构来保护你的数据:
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中的机密性与完整性。
- 存储加密:论坛密码使用bcrypt算法加盐哈希存储,即使数据库泄露,攻击者也无法逆向出原始密码。
- 访问控制:只有极少数核心运维人员拥有数据库的访问权限,且所有访问操作均记录在审计日志中,审计日志保留期为1年。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,并即时修复发现的中高危漏洞。最近一次测试(2025年1月)未发现严重漏洞。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。我们建议你同样采取保护措施,例如为论坛账号设置独立密码,避免与游戏账号密码相同。
政策更新与通知机制
我们可能会根据法律法规的变化或业务功能的调整,不时更新本隐私说明。重大变更(如收集信息类型的增加、数据共享对象的扩展)将通过以下方式通知你:
- 在网站首页顶部展示显著的通知横幅,持续至少7天。
- 如果变更涉及你主动提供的信息(如邮箱),我们将通过邮件发送详细说明。
- 更新后的政策将在本页面发布,并标注"最后更新日期"。
我们建议你定期查看本页面。若你在政策更新后继续使用我们的服务,即视为你已阅读并理解更新后的内容。若你对本政策有任何疑问,或希望行使你的权利,请通过以下方式联系我们:[email protected],或通过"联系我们"页面的在线客服通道提交请求。