一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为提供核心服务所必需的信息。根据你的使用场景不同,收集的数据类型分为以下三类:
- 基础设备信息:当访问首区传奇sf新开网时,系统自动记录IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率。此信息用于保障网络安全(如DDoS防护)及优化页面展示兼容性,存储周期不超过30天。
- 主动提交信息:当你通过"联系我们"页面发送邮件、提交工单或申请服务器收录时,我们会收集你的邮箱地址、QQ号(选填)以及通信内容。此信息仅用于回复你的咨询,保存期限为12个月。
- 行为偏好数据:当你点击开服列表中的具体服务器详情、下载客户端或使用搜索功能时,我们会记录点击流数据(如点击时间、停留时长、版本筛选条件)。此类数据将进行脱敏聚合处理,用于优化推荐算法,不包含个人身份标识。
我们明确承诺:首区传奇sf新开网不收集任何与游戏账号密码、支付密码、身份证号码相关的敏感信息。任何以我们名义索要此类信息的行为均属诈骗,请立即向[email protected]举报。
二、信息使用目的与方式
收集到的信息将被用于以下四个明确目的,未经你的单独同意,我们不会将数据用于任何其他场景。
- 提供核心服务:展示开服信息、实现开服提醒推送、执行站内搜索功能。这依赖于基础设备信息与行为偏好数据。
- 安全风控:通过分析IP地址与点击频率,识别并拦截恶意爬虫、CC攻击及刷量机器人。2025年全年,我们的风控系统成功拦截异常请求超过2.1亿次,保障了正常玩家的访问速度。
- 个性化推荐:基于你的版本筛选历史(如偏好1.76复古),在页面侧边栏推荐同类型新服。你可以随时在浏览器设置中清除Cookie以停止此功能。
- 服务改进:聚合分析用户行为数据,用于优化页面布局与信息排序逻辑。例如,我们发现70%的用户更关注"充值比例"标签,因此在2026年改版中将其移至列表首位。
三、Cookie 与追踪技术说明
首区传奇sf新开网使用Cookie及同类技术(如LocalStorage、SessionStorage)来提升用户体验。具体使用场景如下:
- 会话Cookie:用于维持登录状态(若你注册了账号),关闭浏览器后自动失效。
- 偏好Cookie:记录你选择的版本筛选条件(如"只看微变")及列表展示模式(列表/图文),有效期30天。
- 统计Cookie:使用自建的统计脚本(非第三方,如百度统计)分析页面访问量。该脚本不跨站追踪,不收集点击链接以外的个人信息。
我们目前未接入任何广告联盟的追踪像素(如Google Ads、Meta Pixel)。你可以在浏览器设置中禁用所有Cookie,但请注意,这可能导致开服提醒、版本筛选等个性化功能失效,但基础浏览不受影响。
四、第三方数据共享政策
首区传奇sf新开网承诺:我们从未出售、出租或交易用户的个人信息。在以下特定情形下,我们可能向第三方披露必要的信息,并严格限定在最小范围内:
- 服务器托管商:为提供网站访问服务,我们与阿里云(江苏南通节点)合作。云服务商仅在处理故障或安全事件时,可访问服务器日志(含IP),且受保密协议约束。
- 监管机构:当收到具有法律效力的传票、搜查令或法院命令时,我们将依法提供相应数据。我们会在法律允许范围内,尽力通知受影响的用户。
- 紧急安全事件:若发生严重的服务器诈骗案件,且受害者涉及多人,我们可能在征得受害者同意后,向受信任的第三方维权组织共享涉事GM的IP信息。
我们与任何传奇sf服务器运营方(GM)之间不存在数据共享关系。你在我们平台上的浏览行为不会被提供给任何游戏服务器方。
五、用户权利与数据管理
我们尊重你对个人信息的控制权。根据《中华人民共和国个人信息保护法》及相关法规,你享有以下权利,可通过联系[email protected]行使:
- 知情权:你有权了解我们收集了哪些数据及使用方式,本页面即为具体说明。
- 访问权:你可以申请获取我们持有的关于你的个人信息副本(免费提供一次,后续可能收取合理工本费)。
- 更正权:若你发现提交的邮箱或联系方式有误,可随时发邮件要求更正。
- 删除权:你可以要求我们删除你的主动提交信息(如工单记录)。我们将在30天内完成删除,除非法律要求保留。
- 撤回同意权:对于基于同意处理的数据(如行为偏好分析),你可以随时通过邮件撤回同意,我们将停止相关处理。
对于明显恶意的、重复过度的请求,我们保留收取合理费用或拒绝处理的权利。所有权利请求将在15个工作日内得到初步答复。
六、信息安全保障措施
保护数据安全是我们的技术团队的首要任务。目前,首区传奇sf新开网已部署以下多层安全防护体系:
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保浏览器与服务器之间的数据传输加密,防止中间人窃听。
- 存储加密:数据库中的用户邮箱、工单内容采用AES-256算法加密存储。即使数据库文件泄露,无密钥也无法读取明文。
- 访问控制:服务器运维采用双因素认证(2FA),仅极少数核心运维人员拥有数据库操作权限,且所有操作均记录审计日志。
- 定期渗透测试:每季度委托第三方安全公司(如漏洞盒子)进行模拟攻击测试。2026年第一季度测试中,未发现高危漏洞。
- 数据备份:核心数据库每日凌晨3点自动全量备份至异地存储,保留最近30天的备份副本,以防灾难性故障。
七、政策更新通知机制
随着法律法规的演变及业务功能的调整,本隐私政策可能适时修订。我们承诺通过以下方式确保用户获知变更:
- 显著位置公告:重大变更将在网站首页顶部显示横幅公告,持续至少7天。
- 邮件通知:对于已注册邮箱的用户,若政策发生实质性变更(如新增数据收集类型),我们将发送邮件说明。
- 版本历史:本页面底部将保留历史版本存档链接,方便你查阅过往政策内容。
政策更新生效日期以页面顶部标注为准。若你在更新后继续使用本网站服务,即视为接受修订后的政策。若对本政策有任何疑问,请通过[email protected]与我们联系,邮件标题请注明【隐私咨询】。我们通常会在2个工作日内回复。