隐私说明:传奇私服今日新开平台用户数据保护政策

test.cq998sf.cn(以下简称"本平台")深知个人信息安全的重要性。本隐私说明详细阐述我们在收集、使用、存储和保护用户数据方面的具体做法。本政策适用于所有通过网页端、移动端访问新开传奇私服发布网999入口的用户。请在使用本平台服务前仔细阅读本说明,当你主动勾选"我已阅读并同意隐私政策"选项时,即表示你已充分理解并同意我们按照本政策处理你的相关信息。

信息收集范围与类型

我们遵循"最小必要"原则收集信息。在非注册状态下,我们仅收集你的IP地址(用于地域统计和访问频率限制)、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。这些信息通过服务器日志自动记录,存储周期为30天,之后自动匿名化处理。

当你主动注册为平台会员时,我们会收集以下信息:用户名(非真实姓名)、邮箱地址(用于接收开服提醒)、QQ号或微信号(可选,用于加入玩家社群)、以及你设置的密码(经bcrypt算法加密存储,平台工作人员无法查看明文)。我们不会收集你的真实姓名、身份证号、家庭住址等敏感个人信息。在参与服务器评分或提交投诉时,你主动提供的游戏账号和角色名将被视为非敏感信息,仅用于核实反馈真实性。

信息使用目的与方式

我们收集信息的目的仅限于以下五个方面:第一,为你提供传奇私服今日新开信息推荐服务,包括根据你的浏览历史调整服务器列表排序;第二,发送你主动订阅的开服提醒邮件,每次发送均附带一键退订链接;第三,处理你的投诉与反馈,核实服务器运营方是否存在违规行为;第四,改进平台功能和内容质量,通过聚合匿名数据生成热门版本趋势报告;第五,履行法律法规要求的网络安全义务,如防范DDoS攻击和恶意爬虫。

我们明确承诺:不会将你的个人信息出售、出租或交易给任何第三方。不会利用你的数据推送与传奇私服无关的广告。不会将你的邮箱地址用于任何形式的EDM营销(除非你单独订阅了"每日新服推荐"邮件)。所有内部数据访问均需双人授权,并记录操作日志,定期由安全审计员抽查。

Cookie 与追踪技术说明

本平台使用Cookie和类似技术来提升用户体验。我们使用的Cookie分为三类:一是必要型Cookie,用于维持登录状态和防止跨站请求伪造(CSRF),这类Cookie在会话结束后即失效;二是偏好型Cookie,用于记住你选择的版本筛选条件(如只看176版本)和界面语言,有效期为6个月;三是统计型Cookie,我们使用自建的轻量级分析脚本(非Google Analytics或百度统计),记录页面访问时长和点击热区,用于优化信息排列布局。

我们目前未接入任何第三方广告联盟,因此不存在广告追踪Cookie。未来如果引入广告系统,我们会提前30天更新本政策,并在首页顶部弹出独立通知。你可以通过浏览器设置删除或阻止Cookie,但请注意,禁用必要型Cookie将导致无法正常登录和提交投诉表单。

第三方数据共享政策

在以下有限情形下,我们可能向特定第三方共享必要信息:第一,当我们收到合法有效的司法机关调查令、法院裁定书或行政执法要求时,我们将依法提供指定范围内的日志数据;第二,当我们怀疑某服务器存在大规模盗号行为,且该服务器运营方已与我们签署《数据安全合作备忘录》时,我们可能共享该服务器相关玩家的异常登录IP段(不包含个人身份信息);第三,在获得你明确单独授权的情况下,我们会将你的联系方式提供给与你产生纠纷的服务器运营方,以便双方直接沟通解决。

除上述情况外,我们不会向任何公司、组织或个人共享你的个人信息。我们的服务器托管于国内知名IDC服务商,所有数据存储在中国境内节点,不存在跨境数据传输行为。我们与IDC服务商签订的合同包含严格的数据保密条款,服务商不得以任何理由访问我们的数据库。

用户权利:查看、修改与删除个人数据

根据《中华人民共和国个人信息保护法》及相关法规,你享有以下权利:一、查询权,你可以通过登录账号后进入"个人中心-账号设置"页面,查看我们存储的全部个人信息;二、更正权,如需修改绑定的邮箱或QQ号,可自助操作,修改后原联系方式立即失效;三、删除权,你可以随时在"账号设置-注销账号"处申请注销,注销流程为7天冷静期,期间可撤销申请。冷静期结束后,你的所有个人数据将在48小时内被永久删除,包括浏览历史、收藏记录和评分记录。

对于非注册用户的日志数据,由于不包含直接身份标识,我们无法提供单独的查询或删除服务。但你可以通过清除浏览器Cookie和本地缓存来断开与历史浏览行为的关联。如需行使上述权利或对数据处理有疑问,请发送邮件至 [email protected],我们将在15个工作日内予以书面答复。

信息安全保障措施

我们采取了全链路的安全防护体系。数据传输层面,全站启用HTTPS TLS 1.3加密协议,登录和注册表单使用额外的AES-256字段级加密。数据存储层面,用户密码采用bcrypt算法加盐哈希,即使数据库泄露也无法逆向还原明文密码。访问控制层面,服务器配置了Web应用防火墙(WAF),实时拦截SQL注入、XSS跨站脚本和暴力破解尝试。2024年全年,我们共拦截恶意扫描请求1,280万次,成功阻断3次针对用户数据库的定向攻击。

内部管理方面,我们制定了《数据安全内部管理制度》,核心数据库仅允许运维负责人和CTO通过堡垒机访问,且每次访问需输入动态令牌。所有员工入职时均需签署保密协议,离职时立即回收所有系统权限。我们每半年委托第三方安全公司进行渗透测试,最近一次测试(2025年1月)结果显示,系统整体安全评级为A-,未发现高危漏洞。

政策更新通知机制与联系方式

本隐私说明的最近更新日期为2025年3月1日。当我们对信息收集范围、使用目的或共享政策做出重大调整时,会通过以下三种方式通知用户:一是在平台首页顶部显示醒目的公告横幅,持续展示至少7天;二是向所有注册用户的绑定邮箱发送政策变更摘要邮件;三是在政策变更生效前72小时,通过站内信向活跃用户推送提醒。重大变更的定义包括但不限于:新增敏感信息收集、引入第三方广告追踪、数据跨境传输等。

如果你对本隐私政策有任何疑问、意见或投诉,可以通过以下渠道联系我们:数据保护负责人邮箱 [email protected],或邮寄至上海市浦东新区张江高科技园区XX大厦XX室(数据保护组收)。我们承诺在收到反馈后15个工作日内完成核查并回复。如果你对我们的处理结果不满意,还可以向上海市互联网信息办公室或工信部12321网络不良与垃圾信息举报受理中心进行申诉。

📢 最新资讯