隐私说明与个人信息保护政策
本隐私政策适用于gj.zhaosf-999ffu.cn(以下简称「本站」)及其关联服务。我们深知个人信息对您的重要性,并严格按照《中华人民共和国个人信息保护法》《网络安全法》等法律法规的要求,采取全流程的安全措施保护您的数据。本政策更新日期为2025年1月1日,自发布之日起生效。
一、我们收集的信息范围与类型
在您使用本站服务的过程中,我们仅在必要的最小范围内收集以下类型的信息:
- 账号注册信息:当您注册本站账号时,我们会收集您的用户名、邮箱地址、手机号码(可选)。其中,邮箱地址用于接收开区提醒和账号安全通知。
- 设备与技术日志:包括IP地址、浏览器类型、操作系统版本、访问时间、浏览的页面路径、点击行为等。此类信息用于保障网络安全、分析站点访问流量及优化页面布局。
- 互动与反馈信息:您在论坛发帖、提交评测、参与投票、举报投诉时主动提供的内容,包括文字、图片及服务器相关数据。
- Cookie及同类技术:详见本政策第三节。
我们郑重承诺:本站不收集任何与游戏账号密码、支付密码、身份证号码(实名认证除外)相关的敏感信息。您在任何第三方服务器官网进行的充值操作,均与该服务器运营方直接发生交易,本站不接触您的支付数据。
二、信息使用目的与合法依据
我们收集的信息仅用于以下明确目的,不会超出必要范围进行二次利用:
- 提供核心服务:包括但不限于开区信息推送、服务器收藏、评测打分、社区互动。处理依据:履行与您之间的服务协议。
- 安全风控:识别异常登录、防范恶意爬虫、DDoS攻击溯源、打击广告垃圾信息。处理依据:履行网络安全法定义务。
- 体验优化:分析热门版本趋势(如1.85神龙帝国传奇sf的搜索热度)、改进推荐算法、调整页面布局。处理依据:基于您的同意或我们的合法利益。
- 法律合规:配合司法机关、行政机关依法调取数据。处理依据:法律强制性规定。
我们不会将您的个人信息用于「个性化广告」推送。本站的广告位均为固定展示,不涉及基于用户画像的精准营销。
三、Cookie与追踪技术说明
本站使用Cookie和本地存储(LocalStorage)技术来提升访问体验。具体使用场景如下:
| Cookie类型 | 用途说明 | 有效期 |
|---|---|---|
| 必要Cookie | 维持登录状态、防止CSRF跨站请求伪造 | 会话结束即失效 |
| 偏好Cookie | 记录您选择的服务器版本筛选条件、列表展示方式 | 30天 |
| 统计Cookie | 使用自建统计系统(非第三方)分析页面访问量、来源渠道 | 365天 |
| 第三方Cookie | 本站未接入任何第三方广告联盟或追踪脚本,故无此类型 | 不适用 |
您可以通过浏览器设置拒绝或删除Cookie,但请注意,禁用必要Cookie可能导致无法正常登录账号或使用收藏功能。我们不会使用任何指纹识别或跨站追踪技术。
四、第三方数据共享与委托处理
我们严格限制个人信息的对外提供,仅在以下情形中,且遵循「最小必要」原则向第三方共享:
- 云服务提供商:我们使用国内合规的云服务商(如阿里云、腾讯云)进行数据存储,服务器部署于中国大陆境内。云服务商仅作为数据存储方,无权访问您的业务数据。
- 实名认证服务:若您参与需要实名认证的活动(如线下见面会),我们会将您的姓名和身份证号加密传输至具有资质的认证机构。此类认证为一次性行为,认证完成后我们立即删除相关数据。
- 司法机关:根据生效法律文书或行政指令,依法向有权机关提供必要数据。
我们明确禁止任何合作方将您的信息用于本政策未载明的用途。除上述三类情形外,我们不会向任何第三方出售、出租、交换或公开您的个人信息。
五、您享有的权利与行使方式
依据《个人信息保护法》,您对您的个人信息享有以下完整权利:
- 查阅权:您可以在「个人中心」-「账号设置」中查看我们收集的您的全部个人信息。
- 更正权:如发现个人信息有误,您可随时自行修改,或联系客服协助更正。
- 删除权:您可以申请删除您的账号及全部关联数据。删除请求将在15个工作日内完成,删除后不可恢复。
- 撤回同意权:您可以通过关闭浏览器Cookie功能、取消订阅邮件等方式撤回您对信息处理的同意。
- 注销权:在「个人中心」-「安全设置」中可自助注销账号,注销后我们将立即停止收集您的任何信息。
- 投诉权:若您认为我们的处理行为侵害了您的权益,您有权向网信部门或工信部门投诉。
行使上述权利均不收取任何费用。对于重复、无端或过度的请求,我们有权收取合理成本费或予以拒绝。
六、信息安全保障措施
我们采用了业内领先的安全技术体系来保护您的数据:
- 传输加密:全站启用HTTPS/TLS 1.3协议,所有数据在传输过程中均经过加密。
- 存储加密:数据库采用AES-256透明数据加密(TDE)技术,备份数据同样加密存储。
- 访问控制:生产环境与开发环境严格隔离,仅授权运维人员可通过堡垒机访问数据库,且所有操作均有审计日志。
- 安全监测:部署WAF(Web应用防火墙)、IDS(入侵检测系统),7×24小时实时监控异常流量和攻击行为。
- 应急响应:制定数据安全事件应急预案,每年至少开展两次数据泄露应急演练。若发生安全事件,我们将在72小时内通过站内信、邮件或短信方式通知您。
七、政策更新与通知机制
我们可能会根据法律法规变化、业务功能调整或安全技术升级对本政策进行修订。重大变更(如信息收集范围扩大、使用目的改变)将在首页显著位置公示30天,并通过您预留的邮箱发送通知。非重大变更(如措辞优化、格式调整)则直接更新页面顶部日期,不再单独通知。
本政策的历史版本已存档,您可发送邮件至[email protected]索取。我们建议您定期查阅本页面,以了解最新的隐私保护实践。
八、联系我们与数据保护负责人
我们已指定专门的数据保护负责人(DPO)负责监督本政策的执行。如您对本政策有任何疑问、意见或投诉,请通过以下渠道与我们联系:
- 邮箱:[email protected](邮件标题请注明「隐私相关」)
- 邮寄地址:中国(具体地址请通过邮件索取,以确保投递准确性)
- 在线渠道:通过首页在线客服,选择「隐私数据」分类。
我们承诺在收到您的隐私相关请求后,于15个工作日内给予实质性答复。若您对我们的答复不满意,您还可以向国家网信办举报受理中心(www.12377.cn)进行投诉。