隐私说明与数据保护政策
在 inf.cq-haosf.com.cn,我们深知隐私保护是建立玩家信任的基石。本页面详细阐述我们如何收集、使用、存储以及保护你的个人信息。本政策适用于所有通过本站点访问全新传奇私服港台服内容、使用冰雪传奇sf开区时间表查询功能以及参与传奇SF 副本互动的用户。我们承诺遵循《中华人民共和国个人信息保护法》及《通用数据保护条例》(GDPR) 的核心原则,以透明、安全的方式处理每一份数据。
请仔细阅读以下条款。当你注册账号、下载客户端或使用我们的服务时,即表示你已理解并同意本政策所述的数据处理方式。我们保留根据法律法规变化或业务调整更新本政策的权利,更新后的版本将在页面顶部标注生效日期,并会通过站内信或邮件通知重要变更。
信息收集范围与类型
我们采用“最小化收集”原则,仅获取为提供服务所必需的信息。具体分为以下三类:
- 账号注册信息: 包括你选择的用户名、加密后的登录密码、电子邮箱地址(用于找回密码与接收开服提醒)。我们强烈建议你使用专属密码,避免与论坛或社交网站密码相同。
- 设备与技术日志: 当访问本站或启动游戏登录器时,系统会自动记录 IP 地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率以及访问时间戳。这些数据仅用于排查兼容性故障与防范恶意攻击。
- 游戏行为数据: 包括角色等级、在线时长、地图移动轨迹、击杀怪物数量与装备获取记录。此类数据用于平衡性分析与反作弊检测,不包含任何现实世界的身份信息。
我们特别声明:不会主动收集你的身份证号码、真实姓名、家庭住址或银行卡信息。任何涉及现实货币交易的功能(如游戏币寄售)均通过第三方合规支付平台完成,该平台的数据处理行为受其自身隐私政策约束。
信息使用目的与方式
收集到的数据将被用于以下四个明确的目的:核心服务提供(如验证登录状态、同步角色数据)、安全与风控(如识别异常登录、拦截脚本外挂)、产品优化(如分析地图热度、调整怪物刷新密度)、以及个性化推荐(如根据你的在线时段推送合适的开区时间表)。我们承诺不会将你的数据用于任何与游戏服务无关的商业广告投放,更不会出售给第三方数据中介。
在数据处理方式上,我们采用假名化(Pseudonymization)技术。游戏行为数据会与你的账号 ID 进行分离存储,分析团队只能看到脱敏后的角色名(如“玩家_8f3a”)。这种设计确保了即使数据库发生泄露,攻击者也无法将游戏数据与真实身份关联。
Cookie 与追踪技术说明
本站点使用 Cookie 与 Local Storage 技术来提升访问体验。具体包括:会话 Cookie(维持登录状态,有效期 24 小时)、偏好 Cookie(记住你选择的语言与服务器偏好,有效期 1 年)、以及统计 Cookie(用于匿名统计页面访问量,有效期 30 天)。你可以在浏览器设置中禁用 Cookie,但请注意,这可能导致开区时间表的倒计时功能无法正常工作。
关于第三方追踪:我们目前接入的统计工具(如百度统计)仅收集匿名化的访问数据,不包含 IP 地址的完整信息。我们未授权任何广告联盟在本站放置行为追踪代码。若你在其他网站看到我们的推广广告,那属于广告平台的通用分发机制,与本站点的数据收集无关。
第三方数据共享政策
我们仅在以下三种严格受限的情形下与第三方共享必要数据:
- 云计算服务商: 为保障全球玩家流畅访问,我们使用阿里云与 Cloudflare 的 CDN 节点。这些服务商仅处理网络传输层的数据,且已签署数据处理协议(DPA)。
- 游戏盾服务商: 在遭受 DDoS 攻击时,流量清洗服务商可能会短暂查看源站 IP 以进行封禁策略。该过程不涉及游戏角色数据。
- 执法机构: 当收到具有法律效力的调查令或传票时,我们会依法提供必要的数据。在此之前,我们会通过法律途径尽量缩小数据披露范围。
除上述情况外,我们不会向任何商业伙伴出售、出租或交换你的个人信息。若未来因业务整合发生公司并购或资产转让,我们将提前 30 日在官网显著位置发布公告,并确保受让方继续遵守本隐私政策的全部条款。
用户权利:访问、修改与删除
依据相关法律,你对自己的个人数据享有以下权利:
- 访问权: 你可通过“个人中心-账号安全”页面导出我们持有的关于你的数据副本(格式为 JSON)。
- 更正权: 若你的绑定邮箱或手机号发生变化,可在登录后自行修改。若无法修改,请联系客服进行人工核验。
- 删除权: 你可以在“账号管理”页面申请注销账号。注销后,所有角色数据、装备、金币将立即销毁且不可恢复。数据备份中的残留信息将在 30 天内自动清除。
- 限制处理权: 若你对我们处理数据的合法性存在疑问,可要求冻结数据的进一步使用,直至争议解决。
为保障账户安全,执行上述敏感操作时可能要求二次验证(如输入邮箱验证码或回答密保问题)。我们将在 15 个工作日内处理你的请求,并在处理完成后发送确认邮件。
信息安全保障措施
保护你的数据免受未授权访问是我们安全团队的首要任务。我们实施了以下多层防护体系:
- 传输加密: 所有页面均启用 TLS 1.3 协议,登录凭证与支付信息在传输过程中采用 256 位 AES 加密。
- 存储加密: 数据库中存储的密码使用 bcrypt 算法(cost factor 12)加盐哈希,即使数据泄露也无法反推出明文密码。
- 访问控制: 服务器运维采用堡垒机机制,只有经过授权的工程师才能通过动态令牌(OTP)登录生产环境,且所有操作均有审计日志。
- 定期渗透测试: 我们每季度聘请独立安全机构对网站与游戏登录器进行黑盒渗透测试,最近一次测试于 2025 年 2 月完成,未发现高危漏洞。
若不幸发生数据安全事件,我们将在 72 小时内通过邮件与站内信通知受影响的用户,并同步上报至相关监管机构。同时,我们会立即启动应急响应预案,阻断攻击路径并评估影响范围。
政策更新通知与联系我们
本政策最后更新日期为 2025 年 03 月 01 日。当我们对政策进行重大调整时(如扩大数据收集范围、改变数据共享对象),将通过以下方式提前 7 天通知你:站内弹窗公告、注册邮箱邮件以及官方 QQ 群公告。若你在通知期结束后继续使用服务,即视为接受修订后的条款。
若你对本隐私政策或你的数据权益有任何疑问、投诉或建议,请通过以下渠道联系我们:
📧 隐私保护专员邮箱:[email protected]
📮 邮寄地址:重庆市渝北区数据谷东路 19 号 3 号楼 2 层(邮编 401120)
⏰ 处理时限:我们将在 7 个工作日内对你的隐私请求进行实质性答复。