隐私说明:我们如何保护您的数据安全
在inf.sf-chuanqi.com.cn(以下简称"本平台"),我们深知个人信息安全的重要性。本隐私政策旨在透明地阐述我们收集哪些信息、为何收集、如何使用,以及您对自己数据所拥有的控制权。请您在使用本平台服务前仔细阅读本政策。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。根据您与平台互动的不同方式,我们可能收集以下几类数据:
- 注册信息:当您注册平台账号时,我们会收集您的用户名、电子邮箱地址及加密后的密码。密码采用bcrypt算法加盐哈希存储,任何人(包括我们的员工)都无法获取您的明文密码。
- 设备与技术信息:为保障服务器安全及识别异常访问,我们会自动收集您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳及访问来源页面。这些信息仅用于安全审计与流量分析。
- 游戏行为数据(仅限合作服务器):当您通过本平台登录合作游戏服务器时,服务器会向平台回传必要的游戏日志数据(如角色等级、在线时长、打金收益记录),用于服务器运营统计及反作弊核查。此数据传输采用TLS 1.3加密通道。
- Cookie及同类技术:详见下文第三节说明。
我们不会收集任何与您个人身份直接相关的敏感信息,如身份证号码、银行账户、真实姓名及家庭住址,除非您主动参与需要实名认证的线下活动。
二、信息使用目的与方式
所有收集到的信息均遵循"目的限定原则",我们仅在以下明确目的下使用您的数据:
- 提供核心服务:用于账号登录验证、服务器列表推送、游戏补丁更新通知。
- 安全防护与风控:利用IP及设备指纹信息识别并拦截恶意攻击、撞库尝试、批量注册及外挂脚本行为。2023年,我们的风控系统平均每天拦截异常登录尝试超过2万次。
- 服务优化与改进:对脱敏后的用户访问数据进行统计分析,以优化网站布局、提升服务器推荐算法的准确性。此分析不涉及个人可识别信息。
- 法律合规:在收到具有法律效力的传票、法院命令或政府监管要求时,我们可能依法披露相关信息。
我们不会将您的个人信息用于任何与上述目的无关的商业用途,也不会将您的数据出售、出租或交易给任何第三方。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage、SessionStorage)来提升您的访问体验。具体用途如下:
- 必要Cookie:用于维持您的登录状态(会话标识),此Cookie在您关闭浏览器后即失效。若禁用此类Cookie,您将无法登录账号。
- 偏好Cookie:用于记忆您的界面语言选择、服务器列表排序偏好等个性化设置,有效期最长30天。
- 分析型Cookie:我们使用自建的、不依赖第三方供应商的统计脚本,记录页面访问量、热力图数据。此数据完全匿名化,且不包含任何跨站追踪标识。
我们不使用任何第三方广告网络Cookie,也不参与任何跨站行为广告联盟。您可以通过浏览器设置管理或清除Cookie,但请注意,禁用全部Cookie可能导致部分功能无法正常使用。
四、第三方数据共享政策
在严格遵循"最少必要"原则下,我们可能与以下类别的第三方共享必要的技术数据,但绝不会共享您的联系方式或账号密码:
| 第三方类别 | 共享数据范围 | 共享目的 | 安全保障措施 |
|---|---|---|---|
| 云服务提供商 | 服务器访问日志(IP、UA) | CDN加速、DDoS防护 | 签署数据保护协议(DPA) |
| 合作游戏服务器运营商 | 游戏内角色ID、打金收益数据 | 服务器经济平衡性监测 | 要求其遵守同等隐私标准 |
| 反作弊引擎服务商 | 设备指纹哈希值 | 识别并拦截外挂程序 | 数据加密传输,仅用于匹配 |
除上述情形外,我们不会主动向任何第三方披露您的个人信息。若发生公司合并、收购或资产转让,我们将在转移数据前通过网站公告显著通知您。
五、您的权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》及相关法规,您对自己的个人数据享有以下不可剥夺的权利。您可以通过登录账号后在"账号设置"页面自助操作,或通过文末联系方式向我们提交书面申请:
- 访问权:您有权获取我们持有的关于您的个人信息副本。
- 更正权:若您发现个人信息有误,有权要求我们及时更正。
- 删除权:您有权要求我们删除您的个人数据。请注意,删除账号将导致您无法继续使用平台服务,且游戏内角色数据可能无法恢复。
- 撤回同意权:对于基于同意而进行的处理活动,您有权随时撤回同意。
- 注销权:您可以在账号设置中申请注销账号,我们将在15个工作日内完成注销及数据清除。
我们将在收到请求后的15个工作日内完成身份核验并予以答复。对于复杂的请求,我们有权延长处理期限,但会提前通知您原因。
六、信息安全保障措施
保护您的数据安全是我们的首要责任。我们部署了多层次的安全防护体系:
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中的机密性与完整性。
- 存储加密:数据库中的敏感字段(如邮箱、IP)均使用AES-256算法进行静态加密。
- 访问控制:实施基于角色的访问控制(RBAC),仅极少数运维人员拥有生产数据库的访问权限,且所有访问操作均记录审计日志。
- 安全审计:每季度委托第三方安全公司进行渗透测试与代码审计,最近一次测试于2024年2月完成,未发现高危漏洞。
- 数据备份:核心数据库每日凌晨进行全量备份,备份文件加密存储于异地灾备机房,保留周期为90天。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。我们建议您也采取积极措施保护自己,例如使用高强度且唯一的密码、不向任何人透露验证码。
七、政策更新与通知机制
我们可能会不时修订本隐私政策,以反映法律法规变化、技术演进或业务调整。任何重大变更(例如信息收集范围扩大、共享对象变更)将在本页面顶部显著位置展示,并通过您注册时提供的邮箱发送通知。
政策的"最近更新日期"将始终显示在本页面顶部。若您在我们发布变更通知后继续使用本平台服务,即视为您接受修订后的政策。我们建议您定期查看本页面,以了解我们如何保护您的信息。
如您对本隐私政策或您的数据权益有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护负责人:[email protected]。我们将在15个工作日内给予您明确答复。