隐私说明:我们如何保护您的游戏数据
本隐私说明旨在清晰、透明地阐述我们在您使用“公益传奇私服网站”及相关游戏服务时,如何收集、使用、存储和保护您的个人信息。我们深知个人信息的重要性,并承诺以行业最高标准来保障您的数据安全。本政策适用于我们提供的所有网页浏览、客户端下载、游戏登录及在线客服服务。
请您在使用我们的服务前,务必仔细阅读并理解本政策。当您点击“注册”或“登录”按钮时,即视为您已充分理解并同意本政策所描述的全部条款。若您为未成年人,请在监护人的陪同下阅读本政策,并确保已获得监护人同意。
信息收集范围与类型:最小化收集原则
我们严格遵循“最小化收集”原则,仅收集为您提供服务所必需的最少信息。我们不会收集与游戏服务无关的个人敏感信息,例如身份证号码、银行账户、家庭住址等。
我们收集的信息主要分为以下两类:
- 账号注册信息: 当您创建游戏账号时,我们需要收集您的手机号码或邮箱地址,用于账号的唯一标识、登录验证及密码找回。同时,我们会收集您设定的用户名(昵称),该昵称将在游戏公开展示。
- 游戏行为日志数据: 为了保障游戏公平性和排查技术故障,我们会自动记录您的游戏日志,包括但不限于:登录/登出时间、IP地址、设备型号、操作系统版本、游戏内操作记录(如击杀、拾取、交易)、聊天记录(仅限世界频道与私聊频道)。
请注意,我们不会主动收集您设备的通讯录、相册、地理位置等与游戏无关的隐私信息。若未来因功能开发需要收集此类信息,我们将单独向您弹窗申请授权。
信息使用目的与方式:提升服务体验
我们收集上述信息的目的仅限于以下几个方面,绝不会用于任何超出本政策范围的用途。我们承诺,不会将您的个人数据出售给任何第三方广告商或数据经纪商。
- 账号安全与身份验证: 使用您的注册信息验证您的身份,防止账号被盗或恶意注册。当您触发安全风控规则时,我们可能会要求您通过手机验证码进行二次验证。
- 游戏运营与平衡性维护: 分析游戏行为日志数据,用于检测和打击外挂、脚本、刷币等违规行为。例如,通过分析击杀与掉落数据,我们可以识别异常高爆率,从而定位外挂使用者。
- 服务优化与故障排查: 分析服务器负载数据、设备型号分布,以优化我们的“传奇私服脚本”代码和服务器架构,提升游戏流畅度。当您报告BUG时,我们需查阅您的日志文件来定位问题。
- 客户服务支持: 当您联系我们的客服时,我们可能需要调取您的账号信息及部分游戏日志,以便更快地解决您的问题。
第三方数据共享政策:严格限制共享边界
我们高度重视您的数据隐私,除以下特定情形外,我们不会与任何第三方共享您的个人数据。我们坚持“除非必要,绝不共享”的原则。
可能涉及数据共享的特定情形如下:
- 云计算服务提供商: 我们的服务器托管于阿里云与腾讯云。为了提供稳定的网络服务,您的账号数据和游戏日志将存储于这些云服务商的服务器中。我们与云服务商签署了严格的《数据处理协议》,要求其遵守保密义务,不得访问或使用您的数据。
- 执法机构要求: 若因法律法规、诉讼程序或政府主管部门的强制性要求,我们可能会被要求披露您的个人信息。在此情况下,我们会在法律允许的范围内通知您(除非法律禁止)。
- 业务合并与转让: 若我们公司发生合并、分立、破产或资产转让等重大变更,您的个人信息可能作为交易的一部分被转移。我们将要求新的承接方继续履行本政策所规定的义务,否则我们将要求其重新获得您的授权。
我们郑重承诺,我们不会向任何广告联盟、数据交易平台或第三方营销机构提供您的个人身份信息。
用户权利:访问、修改与删除您的数据
根据《中华人民共和国个人信息保护法》,您对您的个人信息享有充分的控制权。您有权随时行使以下权利:
- 访问权: 您有权通过在线工单系统提交申请,请求查看我们持有的关于您的个人信息副本。
- 更正权: 若您的注册信息(如手机号、邮箱)发生变更,您可以登录网站个人中心进行自助修改。若您无法自助修改,请联系客服协助处理。
- 删除权(被遗忘权): 您有权要求我们删除您的账号及相关的个人数据。您可以在游戏内联系GM提交“注销账号”申请。我们将在15个工作日内完成删除操作,但根据法律法规要求需要保留的日志(如安全审计日志)除外。
- 撤回同意权: 您有权撤回对我们处理您个人信息的授权同意。撤回同意可能会影响您继续使用我们的服务,但不影响撤回前基于同意所进行的处理的合法性。
行使上述权利均不收取任何费用。我们将在收到请求后的15个工作日内予以答复。对于重复、无端或超出合理范围的请求,我们可能会收取一定的处理成本费用。
信息安全保障措施:全方位防护体系
保护您的数据安全是我们的首要责任。我们构建了纵深防御体系,从物理、网络、应用、数据四个层面保障您的信息安全。
- 加密传输与存储: 所有数据传输均采用TLS 1.3加密协议。账号密码采用不可逆的加盐哈希算法(bcrypt)存储,即使数据库泄露,攻击者也无法还原原始密码。
- 访问控制与审计: 我们的运维人员仅能通过堡垒机进行权限受限的数据库访问,所有敏感操作均有操作日志记录,并定期接受安全审计。
- DDoS防护与入侵检测: 我们部署了阿里云高防服务,可抵御大规模DDoS攻击。同时,主机层面安装了入侵检测系统(IDS),可实时监测并阻断恶意扫描与攻击行为。
- 数据备份策略: 我们实行每日全量备份、每小时增量备份的策略。备份数据存储于异地机房,确保在发生灾难性故障时,您的数据丢失时间不会超过1小时。
虽然我们采取了上述严密的防护措施,但请您理解,互联网环境并非绝对安全。请您务必妥善保管好自己的账号密码,不向任何人透露,并定期更换密码。我们绝不会通过任何渠道向您索要密码。
政策更新通知机制与联系方式
随着法律法规的更新以及我们业务功能的调整,本隐私说明可能需要进行修订。我们保留随时修改本政策的权利。任何重大变更,我们将在网站首页发布显著公告,并通过您注册时提供的邮箱发送通知。
本政策自2024年1月1日起生效。若您对本政策内容有任何疑问、意见或建议,或发现任何违反本政策的行为,请通过以下方式联系我们:
隐私保护专项邮箱: [email protected]
我们将在收到您的反馈后,于7个工作日内予以回复。若您对我们的回复不满意,或认为我们的处理方式损害了您的合法权益,您有权向有关监管部门进行投诉或举报。