隐私政策总则与适用范围
本隐私说明适用于本站(cq.sf-of.com)提供的所有服务,包括网站浏览、开服信息查询、桌面端开服信息助手(标准版/增强版)、移动端网页应用、在线客服及邮件支持。本站深知传奇私服玩家对个人信息安全的关切,本政策旨在以清晰、具体的条款说明我们收集哪些信息、为何收集、如何使用、与谁共享,以及你享有哪些权利。
使用本站服务即表示你已阅读并理解本政策。如你不同意本政策中的任何条款,请停止使用本站服务。本政策最后更新日期为2024年12月1日,重大变更会通过站内公告和注册邮箱通知。
信息收集范围与类型
你不注册时我们收集的信息
- 访问日志:包括IP地址(截断最后一段以匿名化)、浏览器类型与版本、操作系统、访问时间、访问页面URL、来源页面(referrer)。这些数据用于统计流量来源和排查服务器故障,保留期限为90天。
- 本地存储数据:标准版客户端的收藏列表、筛选偏好等保存在你的设备本地,我们无法访问。
- Cookie与类似技术:详见下文"Cookie与追踪技术说明"章节。
你注册增强版账号时收集的信息
- 必填项:邮箱地址(用于登录和通知)、密码(经bcrypt加密后存储,我们无法还原明文)。
- 选填项:昵称、偏好的版本类型(用于个性化推荐)。
- 同步数据:你的收藏列表、开服提醒设置。
你主动联系我们时收集的信息
当你通过在线客服、邮件或电话联系时,我们会记录你的联系方式、沟通内容及必要的截图/附件,用于处理你的请求。这些记录保留期限为2年。
我们不会收集:你的真实姓名、身份证号、银行卡号、游戏账号密码、游戏内充值记录。请勿在任何沟通渠道中主动发送上述信息。
信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 提供核心服务:展示开服信息、同步收藏、推送开服提醒。
- 改进服务质量:通过访问日志分析哪些版本类型、哪些页面最受关注,据此调整内容组织方式。此分析使用聚合数据,不针对个人。
- 安全与反滥用:检测异常访问(如爬虫、DDoS攻击)、防止恶意注册和刷评。
- 履行法律义务:在法律法规要求时,配合有权机关依法调取相关数据。
- 通知与沟通:向你发送服务变更、隐私政策更新、账号安全提醒等必要通知。我们不会向你发送营销邮件,除非你明确勾选同意。
我们不会将你的个人信息用于自动化决策(如自动定价、自动封号),所有涉及账号限制的操作均由人工复核后执行。
Cookie与追踪技术说明
本站使用Cookie和类似技术(如localStorage)实现以下功能:
| Cookie/存储名称 | 类型 | 用途 | 有效期 |
|---|---|---|---|
| session_id | 必要Cookie | 维持登录状态 | 会话结束或7天 |
| pref_version | 功能Cookie | 记住你偏好的版本筛选 | 180天 |
| local_favorites | localStorage | 标准版本地收藏列表 | 永久(直到你清除) |
| _stat_visitor | 统计Cookie | 区分独立访客,用于流量统计 | 365天 |
我们不使用第三方广告追踪Cookie,不参与跨站行为追踪,不将Cookie数据出售给数据经纪商。你可以在浏览器设置中禁用Cookie,但禁用必要Cookie会导致无法登录增强版账号。移动端浏览器和桌面端客户端均不包含任何第三方广告SDK。
第三方数据共享政策
我们仅在以下有限场景下与第三方共享数据:
- 云服务提供商:本站服务器托管于第三方云平台,你的数据存储在该平台的物理服务器上。我们与云服务商签署了数据处理协议,要求其仅按我们的指令处理数据。
- 邮件推送服务:用于发送注册验证、开服提醒、隐私政策更新通知。我们仅向该服务商提供你的邮箱地址和邮件内容,不提供其他信息。
- 法律要求:当收到符合法律程序的调取要求时,我们会在法律允许范围内披露必要数据,并在不违反法律的前提下尽量通知你。
我们不会:将你的邮箱、收藏列表、访问记录出售、出租或以其他方式提供给开服方、广告商或任何第三方用于营销目的。开服方仅能看到其版本被收藏/查看的聚合数量,无法获知具体是哪些用户。
用户权利:查看、修改、删除个人数据
你对自己的个人数据享有以下权利,可通过 [email protected] 提出请求:
- 查看权:你可以要求我们提供一份你个人数据的副本,包括注册邮箱、昵称、收藏列表、提醒设置。我们会在15个工作日内以机器可读格式(如JSON)发送至你的注册邮箱。
- 更正权:如你的注册邮箱、昵称等信息有误,可自行在账号设置中修改,或要求我们协助更正。
- 删除权:你可以要求删除账号及所有关联数据。删除后,你的收藏列表、提醒设置将不可恢复,但匿名化的访问日志(已无法关联到你)会按原保留期限继续保存。
- 撤回同意权:如你曾同意接收营销邮件,可随时通过邮件中的退订链接或联系客服撤回。
- 数据可携带权:你可以要求将收藏列表导出为CSV或JSON格式,以便迁移至其他工具。
为保障安全,提出上述请求时我们可能需要验证你的身份(如通过注册邮箱发送验证链接,或要求提供账号注册时间等辅助信息)。我们不会因你行使上述权利而拒绝提供服务或对你进行差别对待。
信息安全保障措施与政策更新机制
安全保障措施
- 传输加密:全站启用HTTPS(TLS 1.2+),防止数据在传输过程中被窃听。
- 密码存储:使用bcrypt算法加盐哈希,即使数据库泄露也无法直接还原明文密码。
- 访问控制:内部员工按最小必要原则授予数据访问权限,所有数据访问操作留有日志。
- 定期审计:每季度进行一次安全自查,每年聘请第三方进行一次渗透测试。
- 数据泄露响应:如发生数据泄露事件,我们会在确认后72小时内通过站内公告和注册邮箱通知受影响用户,并说明泄露范围、已采取的措施及用户可采取的应对建议。
政策更新通知机制
本政策如有变更,我们会根据变更性质采取不同通知方式:
- 非实质性变更(如文字表述优化、联系方式更新):直接更新本页面,并在页面顶部标注最新更新日期,不另行通知。
- 实质性变更(如新增信息收集类型、改变数据共享范围、影响用户权利):提前30天通过站内公告和注册邮箱通知,说明变更内容和生效日期。如你不同意变更,可在生效前删除账号。
联系方式
如你对本隐私说明有任何疑问、投诉或建议,请联系:隐私事务专用邮箱 [email protected]。我们承诺在3-5个工作日内回复。如你对我们处理隐私请求的方式不满意,可向相关监管机构投诉。