一、信息收集范围与类型
我们仅收集与提供本站服务直接相关的必要信息,并遵循"最小化收集"原则。在您浏览、注册、互动或下载资源时,我们可能收集以下几类信息:
1. 您主动提供的信息
- 注册信息:当您在本平台注册账号时,需要提供用户名、电子邮箱及加密密码。邮箱仅用于账号激活、密码找回及重要通知,不会用于任何商业营销。
- 互动信息:当您参与评测打分、评论留言或提交工单时,我们会收集您填写的具体内容及联系方式(如QQ号、微信),以便后续跟进与反馈。
- 问卷信息:我们偶尔会发起用户满意度调研,您自愿参与并填写的信息将仅用于改进服务质量。
2. 我们自动收集的信息
- 设备与技术信息:包括IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、来源页面及访问路径。此信息用于保障网络安全、分析流量趋势及优化页面布局。
- 行为日志信息:记录您在站内的点击行为、页面停留时长、下载记录等。该数据以匿名化形式进行聚合分析,无法单独识别特定个人。
特别说明:我们不会主动收集您的身份证号、银行卡号、精准地理位置等敏感个人信息,除非法律法规另有规定或您主动提供。
二、信息使用目的与方式
我们承诺,所有收集到的信息仅用于明确、合法的目的,绝不会超出以下范围进行使用:
- 核心功能提供:用于账号登录验证、下载计数、收藏功能实现等。
- 个性化体验优化:基于匿名化的行为数据,向您推荐可能感兴趣的传奇SF版本与资讯内容,提升您的找服效率。
- 安全风控:利用IP地址与行为日志,识别并阻止恶意爬虫、撞库攻击、垃圾信息发布等危害平台安全的行为。
- 服务改进与研发:分析用户反馈与使用趋势,用于产品功能迭代、新栏目规划及运营策略调整。
- 法律合规:在法律法规要求或行政机关依法提出要求时,配合进行必要的信息提供。
我们不会将您的个人信息用于"用户画像"及"自动化决策"(如精准广告推送),除非您单独同意。我们亦不会将您的数据出售、出租或提供给任何第三方用于其独立商业目的。
三、Cookie 与追踪技术说明
为使您获得更轻松的访问体验,本平台使用Cookie及同类技术(如LocalStorage、SessionStorage)。这些技术的主要用途包括:
- 会话维持:帮助您在浏览不同页面时保持登录状态,避免重复输入账号密码。
- 偏好记忆:记录您选择的服务器线路偏好、界面主题(如夜间模式)等个性化设置。
- 流量统计:我们使用自建的统计脚本(非第三方工具)来了解页面访问量及来源,以优化内容布局。
您可以通过浏览器设置来管理或清除Cookie。请注意,禁用Cookie后,本平台的登录功能及部分个性化设置将无法正常使用,但基本的浏览与下载功能不受影响。我们目前未使用任何跨站追踪技术(如指纹识别)。
四、第三方数据共享政策
我们高度重视您的隐私,除以下特定情形外,我们不会向任何第三方共享您的个人信息:
| 合作方类型 | 共享数据范围 | 使用目的 | 安全保障措施 |
|---|---|---|---|
| 云服务提供商 | 服务器访问日志(含IP) | 网站加速、DDoS防护 | 签署保密协议,数据存储于境内 |
| 邮件服务商 | 您的注册邮箱地址 | 发送系统通知邮件 | 仅限系统触发,禁止营销 |
| 合作服务器运营商 | 匿名化设备标识(非个人身份信息) | 用于统计游戏下载转化率 | 数据脱敏处理,无法回溯个人 |
| 执法/监管机构 | 依法要求的数据 | 配合法律调查 | 严格审核法律文书,最小范围提供 |
除上述情况外,任何涉及个人敏感信息的共享,我们都会单独征求您的明确授权同意。
五、用户权利:查看、修改与删除
根据《中华人民共和国个人信息保护法》及相关法规,您对您的个人信息享有以下权利。您可以通过"联系我们"章节中的邮箱,向我们提交书面申请行使这些权利。
- 知情权与查阅权:您有权了解我们收集了您的哪些个人信息,并获取副本。
- 更正权:当您发现您的个人信息有误或不完整时,有权要求我们进行更正或补充。
- 删除权:在以下情形下,您有权要求我们删除您的个人信息:处理目的已实现、您撤回同意、我们违反法律收集使用、或法律规定的其他情形。
- 撤回同意权:对于基于您同意进行的处理活动,您有权随时撤回同意。撤回不影响撤回前基于同意已进行的处理合法性。
- 注销权:您可以通过联系客服注销您的平台账号。注销后,我们将删除或匿名化处理您的所有个人信息,但法律法规要求保留的日志数据除外(通常保留6个月)。
我们将在15个工作日内对您的请求进行响应并处理。对于重复、无实质内容或侵犯他人权利的请求,我们可能会收取合理费用或予以拒绝。
六、信息安全保障措施
我们采用业界领先的安全技术与管理措施,全方位保障您的信息安全:
- 传输加密:全站启用HTTPS(TLS 1.3)加密协议,确保数据在传输过程中的机密性与完整性。
- 存储加密:您的密码经过加盐的bcrypt算法哈希处理后存储,即使数据库泄露,也无法逆向还原原始密码。
- 访问控制:内部员工访问用户数据实行"最小权限原则",需经过双重身份验证(2FA)审批。
- 安全审计:我们定期进行漏洞扫描与渗透测试,并委托第三方安全机构进行年度合规审计。
- 应急响应:我们建立了数据安全事件应急响应预案。若发生不幸的安全事件,我们将在72小时内通过站内信或邮件告知您,并上报监管部门。
七、政策更新通知机制
随着法律法规的演进及平台业务的发展,我们可能适时修订本隐私政策。重大变更(如收集范围扩大、使用目的改变)将通过以下方式显著通知您:
- 在本平台首页顶部展示横幅公告,持续公示不少于7个自然日。
- 向您的注册邮箱发送邮件通知。
- 在政策文首更新"生效日期"。
重大变更生效前,我们会预留至少30天的缓冲期(紧急合规要求除外)。若您不同意修订后的政策,您有权停止使用本平台服务并申请注销账号。您继续使用服务的行为,将视为您已阅读并接受修订后的政策。
八、联系我们与隐私投诉
如您对本隐私政策有任何疑问、意见或建议,或希望行使您的个人信息权利,请通过以下渠道与我们联系:
- 隐私保护负责人:数据合规部 李女士
- 电子邮箱:[email protected]
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号 数据合规部收(邮编:201203)
我们将在收到您反馈后的15个工作日内予以答复。如果您对我们的处理方式不满意,您还可以向网信、电信、公安等监管部门进行投诉举报。我们将全力配合监管部门的调查与指导。