隐私说明与个人信息保护政策
传奇私服新闻站(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在向您说明我们如何收集、使用、存储、共享及保护您的个人信息,以及您所享有的相关权利。请您在使用本平台服务前,仔细阅读并充分理解本政策的全部内容。
一、信息收集范围与类型
我们仅收集与提供资讯服务直接相关的必要信息,并遵循"最小化收集"原则。具体收集的信息类型包括:
- 账户注册信息:当您注册平台账号时,我们会收集您的用户名、加密密码(使用bcrypt算法加盐哈希存储)、电子邮箱地址或手机号码(用于登录验证与密码找回)。
- 设备与技术日志:为保障服务安全与排查故障,我们会自动收集您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳、点击流记录(如浏览了哪些开服信息页面)。这些信息不包含能直接识别您身份的内容。
- 互动反馈信息:当您提交开服纠错、举报或评测时,我们会收集您填写的具体内容以及您自愿提供的截图附件。
- Cookie及同类技术信息:详见本政策第三节。
我们不会主动收集您的身份证号码、银行账户、精确地理位置(仅获取城市级别的大致位置用于内容推荐)、通讯录等敏感个人信息。
二、信息使用目的与方式
我们收集的信息将用于以下明确目的:
- 核心服务提供:向您展示您所请求的开服信息、攻略内容,并确保网页功能的正常运作(如登录状态维持)。
- 个性化推荐:基于您的点击历史与收藏记录,向您推荐可能感兴趣的传奇SF版本类型。您可以在"个人中心-偏好设置"中随时关闭个性化推荐功能,关闭后您将看到按时间排序的通用信息流。
- 安全与风控:用于检测并阻止恶意注册、撞库攻击、垃圾信息发布等违反平台规则的行为。
- 服务改进:对聚合后的匿名数据进行分析(如页面访问热力图),以优化网站布局与内容分类。
我们不会将您的个人信息用于与上述目的无关的用途。如果我们需要将信息用于本政策未载明的其他用途,我们将事先征求您的同意。
三、Cookie与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage、SessionStorage)来提升您的浏览体验。具体使用情况如下:
- 必要Cookie:用于维持登录会话(有效期30天,可手动清除)、记住您的偏好设置(如列表视图模式)。这些Cookie无法被禁用,否则网站核心功能将无法使用。
- 分析型Cookie:我们使用自建的统计系统(非第三方工具)来记录页面访问量、来源渠道等聚合数据。该Cookie不包含个人身份信息,有效期最长不超过180天。
- 广告相关技术:我们目前不使用任何第三方广告联盟的追踪Cookie。未来若引入广告合作,我们将提前在本页面更新说明,并提供独立的"退出追踪"选项。
您可以通过浏览器设置删除或阻止Cookie,但请注意,禁用所有Cookie可能导致您无法正常登录或使用部分交互功能。
四、第三方数据共享政策
我们承诺,在未经您单独同意的情况下,不会向任何第三方出售、出租或交易您的个人信息。仅在以下特定场景下,我们可能进行有限的数据共享:
- 服务器托管与云服务商:我们的网站托管于国内正规IDC服务商,其仅能访问到服务器日志层面的数据,且受保密协议约束。
- 执法与监管机构:根据法律法规、诉讼需要或政府主管部门的强制性要求,我们可能不得不披露您的部分信息。
- 业务合并或收购:若发生公司合并、分立、破产等情形,您的个人信息将作为资产的一部分进行转移,但我们会要求新的持有方继续履行本政策的约定。
对于任何第三方API接口(如地图服务、验证码服务),我们均会进行安全评估,并确保其仅在必要范围内获取信息。
五、用户权利:查看、修改与删除
您对您的个人信息享有以下法定权利,可通过"个人中心"页面自助操作,或通过邮件联系我们([email protected])进行人工处理:
- 访问权:您有权获取我们持有的关于您的个人信息副本(免费提供一次,二次申请可能收取合理工本费)。
- 更正权:如发现您的邮箱、手机号等注册信息有误,可随时在"账户设置"中修改。
- 删除权:您可以在"账户设置-注销账号"中申请删除您的全部个人信息。注销后,您的数据将在30天内从生产环境完全清除,仅保留必要的审计日志(匿名化处理,保留期6个月)。
- 撤回同意权:对于基于您同意进行的处理活动(如个性化推荐),您有权随时撤回同意。
- 注销账号的注意事项:注销账号将导致您失去所有历史收藏、积分及参与活动的资格,该操作不可逆,请您谨慎操作。
六、信息安全保障措施
我们采用业界领先的安全技术和管理措施来保护您的个人信息:
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中的机密性与完整性。
- 存储加密:密码使用bcrypt算法(cost=12)进行不可逆哈希存储;敏感操作日志使用AES-256进行字段级加密。
- 访问控制:实行最小权限原则,内部员工仅能通过堡垒机访问生产数据库,且所有访问操作均有审计记录。
- 安全监测:部署Web应用防火墙(WAF)与入侵检测系统(IDS),7x24小时监控异常流量与攻击行为。
- 应急响应:制定数据安全事件应急预案,若发生数据泄露,我们将在72小时内通过站内信、邮件或短信方式通知受影响的用户,并向监管部门报告。
七、政策更新与通知机制
随着业务发展或法律法规变化,我们可能适时修订本政策。对于重大变更(如收集范围扩大、使用目的改变),我们将通过以下方式显著通知您:
- 在本页面顶部展示"政策修订日期"及变更摘要,持续公示至少7天。
- 对于已注册用户,我们将向您的注册邮箱发送变更通知邮件。
- 在您下次登录时,以弹窗形式再次获得您的确认同意。
本政策最新修订日期为2026年3月1日,生效日期为2026年3月8日。若您对政策内容有任何疑问、意见或投诉,请通过邮件联系我们的数据保护负责人:[email protected],我们将在15个工作日内予以答复。