一、信息收集范围与类型
在您使用本平台各项功能的过程中,我们可能收集以下几类信息,且仅限于实现服务所必需的最小范围:
- 注册信息:当您在本平台注册账号时,需要提供用户名、电子邮箱地址和手机号码(用于找回密码)。其中,手机号码为必填项,邮箱地址为选填项。
- 设备信息:为了保障服务安全并优化下载体验,我们可能收集您的设备型号、操作系统版本、唯一设备标识符(IMEI/Android ID)、IP地址、浏览器类型及版本信息。
- 日志信息:当您浏览、搜索、下载时,我们的服务器会自动记录相关日志,包括但不限于访问时间、访问页面、搜索关键词、下载记录、点击行为等。
- 位置信息:仅当您主动授权且需要使用"附近服务器"功能时,我们才会收集您的粗略地理位置(基于IP推算),用于推荐网络延迟较低的服务器节点。您拒绝授权不影响其他功能的使用。
- 您主动提交的信息:当您通过在线工单、邮件或问卷向我们反馈问题时,我们会收集您提交的文字内容、截图文件以及联系方式。
我们特别提醒,您在使用第三方提供的服务(如游戏内支付、语音聊天等)时,该第三方将依据其独立的隐私政策收集信息,本平台对此不承担任何责任。
二、信息使用目的与方式
我们收集上述信息,仅用于以下明确目的,且不会超出合理范围进行二次使用:
- 提供核心服务:用于账号登录验证、开区信息推送、客户端下载服务以及服务器状态查询。
- 安全保障:用于检测异常流量、防范SQL注入、分布式拒绝服务攻击(DDoS)等网络安全威胁,保障平台及用户的数据安全。
- 体验优化:通过分析用户行为日志,改进网站界面布局、优化搜索算法、调整推荐策略,以提升您的使用体验。
- 客户服务:用于处理您的咨询、投诉、举报,以及向您反馈处理结果。
- 法律合规:当法律法规或监管机关要求时,我们将依法配合提供必要的信息。
我们承诺,绝不会将您的个人信息用于任何与上述目的无关的商业活动,例如向第三方出售用户数据。我们也不会在未经您明确授权的情况下,将您的信息用于个性化广告推送。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage、SessionStorage)来提升您的访问体验。具体使用场景如下:
- 会话维持:当您登录后,我们会通过Cookie保存您的登录凭证(加密Token),有效期为30天,以便您下次访问时无需重复登录。
- 偏好设置:我们使用Cookie记录您的界面偏好(如主题颜色、服务器列表排序方式),确保您每次访问时获得一致的体验。
- 统计分析:我们使用自研统计脚本(非第三方广告追踪工具)收集匿名化的访问数据,用于分析页面热力图和用户流失点,从而优化内容布局。
您可以通过浏览器设置随时禁用或删除Cookie。但请注意,禁用Cookie可能导致您无法正常登录账号,或无法使用部分个性化功能。本平台不使用任何跨站追踪Cookie,也不会通过Cookie获取您的其他网站浏览记录。
四、第三方数据共享政策
我们高度重视您的隐私,除以下特定情形外,我们不会主动向任何第三方共享您的个人信息:
- 服务器运营方:当您在某一私服服务器中注册游戏账号时,您主动提交的注册信息(用户名、密码)将直接提交至该服务器的运营方数据库,本平台不经过、不存储您的游戏账号密码。我们建议您不要在不同网站使用相同的密码。
- 云服务提供商:我们的数据存储和CDN加速服务由国内知名云服务商提供。该服务商仅作为数据处理者,按照我们的指令存储数据,无权将数据用于任何其他目的。
- 执法机构:当收到具有法律效力的传票、搜查令或法院命令时,我们可能被迫披露相关信息。在此情况下,我们会尽量在法律允许的范围内提前通知您。
- 业务合并/收购:若本平台涉及合并、收购或资产出售,您的个人信息可能作为交易资产的一部分进行转移。我们将在转移前通过网站公告或邮件形式告知您。
除上述情况外,任何第三方(包括广告联盟、数据服务商)均无法通过本平台获取您的可识别个人信息。
五、用户权利与数据管理
依据《个人信息保护法》及相关法规,您对您的个人信息享有以下权利。您可以通过联系我们的数据保护专员来行使这些权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。
- 更正权:如果您发现个人信息有误,您有权要求我们进行修改或补充。
- 删除权:在以下情形下,您有权要求我们删除您的个人信息:处理目的已实现、您撤回授权、我们违反法律收集使用、法律规定的其他情形。
- 撤回同意权:对于基于您同意而进行的处理活动,您有权随时撤回同意。撤回不影响撤回前已进行的处理合法性。
- 注销账号权:您可以在账号设置页面申请注销账号。注销后,我们将于7个工作日内删除您的全部注册信息及操作日志。
为保障安全,处理上述请求前,我们可能需要验证您的身份。我们将在15个工作日内答复您的请求。对于重复、无端或明显过度的请求,我们可能收取合理费用。
六、信息安全保障措施
我们采用了多种安全技术和组织措施,以防止您的个人信息遭受未经授权的访问、公开披露、使用、修改、损坏或丢失:
- 传输加密:全站启用HTTPS协议,所有数据在传输过程中均经过TLS 1.2及以上版本加密。
- 存储加密:数据库中的密码字段采用bcrypt算法加盐哈希存储,即使数据库泄露,攻击者也无法还原原始密码。
- 访问控制:仅经过授权的员工(如客服人员、技术运维)在"最小权限"原则下才能访问用户数据,所有访问行为均记录在审计日志中。
- 安全审计:我们每季度进行一次内部安全审计,并定期委托第三方安全公司进行渗透测试。2023年,我们共修复高危漏洞3个,中危漏洞8个。
尽管我们采取了上述措施,但请注意,互联网环境并非绝对安全。如不幸发生个人信息安全事件,我们将按照法律法规的要求,及时通过邮件、短信或站内信方式告知您,并向监管机构报告。
七、政策更新与通知机制
随着业务发展或法律法规变化,我们可能适时修订本政策。政策更新后,我们将在网站首页显著位置公示最新版本,并标注"最后更新日期"。对于重大变更(如收集范围扩大、使用目的改变),我们将通过弹窗或邮件形式向您发送单独通知。
您在政策更新后继续使用本平台服务,即视为您已阅读并接受更新后的政策。如果您不同意修改后的内容,您有权停止使用服务并申请注销账号。
本政策自2024年1月1日起生效。若您对本政策或个人信息保护有任何疑问、意见或建议,请通过以下方式联系我们:
数据保护专员邮箱:[email protected]
邮寄地址:请通过工单系统获取最新联系地址。