隐私说明:传奇私服发布网用户信息保护政策
传奇私服发布网(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在清晰、透明地阐述我们如何收集、使用、存储及保护您在使用本平台(包括网站、客户端下载服务及相关功能)过程中产生的信息。请在使用本平台前,仔细阅读本政策。
本政策适用于down.zhaosf-999sifu.cn域名下的所有页面及服务。当您通过本平台跳转至第三方服务器网站时,该等第三方网站的隐私政策将独立适用,本平台不对其信息处理行为承担责任。我们建议您在访问任何第三方网站前,先行阅读其隐私政策。
一、信息收集范围与类型
在您使用本平台的过程中,我们可能会在以下几种场景下收集您的相关信息。我们严格遵守《中华人民共和国网络安全法》及《个人信息保护法》的相关规定,仅收集与提供服务所必要的信息。
1. 您主动提供的信息
- 账号注册信息:当您在本平台注册账号(用于收藏服务器、发表评论或管理下载记录)时,需要提供用户名、电子邮箱地址及您设定的密码。邮箱仅用于接收重要通知,不会用于任何商业推广。
- 反馈与咨询信息:当您通过邮件、在线客服或电话联系我们时,我们会收集您主动提供的联系方式(如邮箱、QQ号、手机号码)以及问题描述内容,以便于跟进处理。
2. 自动收集的信息
- 日志数据:当您访问本平台时,服务器会自动记录您的浏览器类型、操作系统版本、IP地址、访问时间、访问页面路径、下载行为记录等常规日志信息。这些数据用于统计分析平台流量及优化页面布局。
- 设备信息:包括设备型号、唯一设备标识符(如IMEI/Android ID,仅在合法且必要的情况下)、网络类型(WiFi/4G/5G)等,用于确保下载服务与您的设备兼容。
- Cookie及同类技术:详见下文第三节专门说明。
二、信息使用目的与方式
我们承诺,所收集的所有信息仅用于明确、合法的目的,且不会以与这些目的不相容的方式进一步处理。具体使用场景包括:
- 核心功能提供:使用您的账号信息实现登录、收藏、下载记录同步等功能;使用日志数据生成服务器开服统计报表,用于优化推荐算法。
- 安全与风控:利用IP地址及设备信息进行异常流量监测、DDoS攻击溯源及恶意刷下载行为的识别,保障平台服务器稳定及所有用户的公平使用权。
- 服务改进与研发:分析用户群体的访问趋势、热门版本偏好、下载高峰时段等聚合数据(不涉及个人身份信息),用于指导我们优化资源分类、提升CDN节点覆盖效率。
- 法律合规:当法律法规、司法机关或政府主管部门依法提出要求时,我们可能在法律允许的范围内披露您的必要信息。
我们不会将您的个人信息用于"用户画像"或"自动化决策"(如精准广告推送),除非您已单独同意。我们亦不会将您的数据出售、出租或交易给任何第三方。
四、第三方数据共享政策
在未经您单独同意的情况下,我们不会向任何第三方共享能够识别您个人身份的信息。但在以下特定情形下,我们可能涉及数据共享或传输:
- 云服务提供商:本平台服务器托管于阿里云及腾讯云,这些服务商可能在其基础设施维护范围内接触到存储日志数据,但受其保密协议约束,不得用于任何其他目的。
- CDN加速服务商:为提供高速下载服务,我们使用第三方CDN节点。当您发起下载请求时,您的IP地址会传递给最近的CDN边缘节点以建立连接,但CDN服务商不会记录您的浏览行为。
- 法律强制要求:依据法院传票、政府调查令等法律程序,我们可能被要求提供特定用户的日志数据。在此情况下,我们会要求执法机构出具正式法律文书,并仅提供法律要求范围内的最小化信息。
我们郑重承诺,本平台不包含任何形式的广告联盟SDK、第三方统计SDK或社交分享插件。因此,不存在因这些组件导致的隐式数据外传风险。
五、您的权利:访问、修改与删除
依据《个人信息保护法》,您对您的个人信息享有以下权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内予以响应。
- 访问权:您有权获取我们持有的关于您的个人信息副本。
- 更正权:如果您发现账号信息(如邮箱地址)有误,可以通过个人中心自行修改,或联系客服协助更正。
- 删除权:在以下情形下,您可以要求删除您的个人信息:我们违反法律法规收集使用信息、我们未征得您的同意收集信息、您主动注销账号后。请注意,删除请求可能导致您无法继续使用依赖该信息的服务。
- 撤回同意权:对于基于您同意而进行的处理活动(如接收邮件通知),您可随时通过邮件中的"退订"链接或联系客服撤回同意。
- 注销账号权:您可以在个人中心"账号安全"页面申请注销账号。注销后,您的所有个人数据将在30天内被匿名化处理或删除。
特别说明:由于日志数据是自动记录的且不包含直接身份标识(仅IP地址),在常规情况下我们无法识别日志中哪条记录属于您。因此,日志数据的删除请求仅能在您提供具体时间段及精确IP地址的前提下予以处理。
六、信息安全保障措施
我们采用业界领先的安全技术和组织管理措施,以保护您的个人信息免受未经授权的访问、公开、篡改或破坏。
- 传输加密:全站启用HTTPS(TLS 1.3协议)加密传输,确保您在浏览及提交信息过程中的数据机密性与完整性。
- 存储加密:对于用户密码,采用加盐的bcrypt算法进行不可逆哈希存储;对于邮箱等敏感字段,在数据库层使用AES-256进行加密存储。
- 访问控制:内部员工访问用户数据实行"最小权限原则",仅运维及客服岗位的核心人员拥有必要的数据访问权限,且所有访问操作均记录于审计日志中。
- 安全审计:每季度进行一次内部安全漏洞扫描,每年委托第三方安全公司进行渗透测试。最近一次测试(2024年2月)未发现高危漏洞。
尽管我们采取了上述措施,但请注意,互联网环境不存在100%绝对安全。如不幸发生个人信息安全事件,我们将按照法律法规的要求,及时通过站内公告或邮件方式告知您事件