一、信息收集范围与类型
我们仅收集为你提供服务所必需的最少信息。根据不同的功能场景,收集的信息类型分为以下三类:
1. 用户主动提交的信息
- 账号注册信息:当你在本站论坛或工具区注册账号时,需要提供用户名、电子邮箱及密码(加密存储)。手机号仅在参与线下活动或赛事报名时要求提供。
- 实名认证信息:根据游戏防沉迷政策要求,在接入官方游戏数据查询功能时,可能需要你提供姓名与身份证号码。此数据仅用于与官方接口校验,我们不留存明文副本。
- 问卷与反馈:当你参与我们的玩家调研或提交BUG反馈时,我们可能收集你的游戏角色ID、服务器名称以及你主动填写的描述内容。
2. 自动采集的信息
- 设备与技术日志:包括IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、停留页面、点击流数据。这些信息用于保障网站安全与优化页面布局。
- 近似地理位置:根据IP地址推断的城市级位置,用于统计不同地区玩家的访问分布,以便我们调整CDN节点与内容语言偏好。
我们特别提示:本网站不主动收集任何形式的生物识别信息、健康生理信息或宗教信仰信息。
二、信息使用目的与合法性基础
我们收集的信息将严格用于以下明确目的,不会超出合理范围进行二次利用:
- 提供核心服务:用于账号登录验证、攻略内容个性化推荐(基于你的点击历史)、下载资源加速调度。
- 安全保障:通过分析IP与设备指纹,识别异常登录与撞库攻击行为,保护你的账号免受盗用。
- 改进产品:分析站内搜索关键词的频次与跳出率,以调整攻略栏目的分类结构,提升信息检索效率。
- 法律合规:当收到具有法律效力的调证函或法院命令时,我们将在法律允许的范围内配合提供必要数据。
上述处理行为的法律依据主要基于《个人信息保护法》第十三条中的“订立、履行合同所必需”以及“履行法定义务”条款。对于任何涉及营销性质的信息推送,我们将单独征求你的“单独同意”。
三、Cookie 与同类追踪技术说明
本网站使用Cookie及LocalStorage技术以提升你的访问体验。具体使用场景如下:
| 技术类型 | 名称示例 | 目的 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | session_id | 维持登录状态,防止跨站请求伪造(CSRF) | 会话结束即失效 |
| 偏好设置Cookie | theme_contrast | 记忆你的暗色/亮色主题选择 | 1年 |
| 分析统计Cookie | _ga_* | 匿名统计页面访问量、来源渠道 | 最长26个月 |
| 功能型Cookie | last_read_article | 记录你上次阅读的文章ID,便于“继续阅读”功能 | 7天 |
我们不会使用任何跨站追踪Cookie来采集你在其他网站上的浏览行为。你可以在浏览器设置中禁用或删除Cookie,但请注意,禁用“严格必要Cookie”将导致你无法正常登录或使用下载功能。
四、第三方数据共享与委托处理
我们承诺不向任何第三方出售你的个人信息。但在以下特定场景下,可能会发生数据的共享或委托处理:
1. 数据分析服务商
我们使用友盟或百度统计等工具分析流量。这些服务商仅能接触到脱敏后的统计代码,无法关联到你的具体身份。我们已与对方签署《数据处理协议》,要求其不得将数据用于任何其他目的。
2. 游戏官方接口
当你在我们网站使用“战绩查询”功能时,你输入的服务器与角色ID会传输至游戏官方API进行实时校验。该过程遵循官方接口协议,我们不会将你的账号密码提供给任何第三方。
3. 司法机关
若接到具备法律效力的正式协查文件,我们将依法提供必要的日志数据。除此以外,我们坚决抵制任何非法的数据调取要求。
对于涉及跨境数据传输的情况(例如海外用户访问),我们将采取加密传输通道,并确保数据存储于中国境内的服务器。
五、用户权利与行使方式
根据《个人信息保护法》,你对自身个人信息享有以下权利。你可以通过发送邮件至[email protected]来行使这些权利,我们将在15个工作日内处理你的请求。
- 查阅权:获取我们持有的关于你的个人信息副本。
- 更正权:发现信息有误时,要求进行修改或补充。
- 删除权:在特定条件下(如撤回同意),要求删除你的个人信息。
- 撤回同意权:对于基于“同意”处理的营销类信息,你有权随时撤回。
- 注销权:你可以申请注销在本网站的注册账号。注销后,我们将删除或匿名化处理你的所有历史数据。
为了保障账户安全,处理上述请求前,我们需要验证你的身份。通常需要你提供注册邮箱、注册手机号以及最近一次登录的IP地址前三段进行交叉验证。若无法验证身份,我们有权拒绝请求,但会说明具体理由。
六、信息安全保障措施
我们采取了行业领先的安全技术与管理措施来保护你的数据:
- 传输加密:全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。
- 存储加密:数据库中的密码字段采用bcrypt算法加盐哈希,即使数据库泄露,也无法逆向还原明文密码。
- 访问控制:内部员工对用户数据的访问实行“最小权限”原则,并部署了堡垒机进行操作审计。
- 漏洞管理:每季度委托第三方安全公司进行渗透测试,并对发现的漏洞进行及时修复。
尽管我们有上述措施,但请理解,互联网环境不存在绝对的安全。我们建议你同时采取以下措施保护自己:使用高强度且唯一的密码、不随意点击不明链接、定期清理本地浏览器缓存。
七、政策更新与通知机制
随着法律法规的演变或网站功能的迭代,本隐私说明可能适时修订。更新后的版本将在本页面顶部显示“生效日期”,并同步在网站首页公告栏展示弹窗通知。重大变更(如收集目的改变、数据共享方增加)将通过邮件或短信进行额外通知。
若你在政策更新后继续使用本网站服务,即视为你已阅读并理解最新的隐私条款。若你不同意修订后的条款,应停止使用相关服务并联系我们注销账号。
对于本政策的具体执行,如有任何疑问或投诉建议,请首先联系我们的隐私保护负责人。若问题未得到妥善解决,你还可以向电信管理部门或消费者协会进行投诉举报。