隐私说明:我们如何保护你的游戏数据与个人信息
欢迎阅读"全新传奇私服2D"(以下简称"本平台")的隐私说明。我们深知,在数字时代,个人信息安全与游戏账号安全同等重要。本政策旨在透明地阐述我们在你使用本平台服务过程中,如何收集、使用、存储、共享及保护你的相关信息。请在使用我们的服务前,仔细阅读本政策全文。
本政策适用于本平台运营的所有游戏服务器、官方网站、登录器客户端及相关移动端配套服务。我们承诺,将严格遵守《中华人民共和国网络安全法》、《个人信息保护法》及相关法律法规的要求,以"最小必要"原则收集信息,并采取业界领先的安全技术措施保障你的数据安全。
一、我们收集的信息范围与类型
为了向您提供基本的游戏服务并保障服务安全,我们仅收集实现服务所必需的最少信息。我们不会收集与游戏服务无关的个人敏感信息。
- 账号注册信息:当你注册游戏账号时,我们需要你提供用户名、电子邮箱地址及密码。邮箱地址仅用于账号找回与重要通知,密码采用不可逆的加密算法(bcrypt)存储,任何内部人员均无法查看明文密码。
- 设备与日志信息:为保障"本月传奇私服安全"并排查网络故障,我们会自动收集你的设备型号、操作系统版本、IP地址、设备唯一识别码(如MAC地址)、游戏客户端版本号以及游戏内操作日志。此类信息属于网络安全必需信息,保存周期为6个月,到期后自动匿名化处理。
- 游戏行为数据:包括角色等级、装备信息、游戏内货币数量、副本通关记录等。这些数据属于游戏存档的核心部分,仅用于游戏逻辑运算及反作弊检测,不会用于任何商业广告推送。
- 充值交易记录:当你进行游戏内充值时,我们会记录交易时间、金额、订单号及支付渠道流水号。我们不会存储你的第三方支付账户密码、银行卡号等敏感金融信息,这些信息直接由支付服务商处理。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下核心场景,绝不会超出范围进行任何形式的滥用。
- 提供核心游戏服务:使用你的账号信息和游戏行为数据来验证身份、保存游戏进度、计算战斗数值,确保你能够正常体验"超变单职业传奇sf"的全部玩法。
- 安全保障与风控:利用设备信息和日志信息进行实时异常流量监测、识别并拦截外挂程序、防止DDoS攻击及账号盗用行为。这是维护游戏公平性和"本月传奇私服安全"环境的基础。
- 客户服务与支持:当你联系客服时,我们需要调取你的账号基础信息和必要的游戏日志,以便快速定位并解决你遇到的问题。
- 法律合规要求:当法律法规、司法机关或监管机构依法要求时,我们会在法律允许的范围内提供必要的信息。
我们郑重承诺,不会将你的个人信息用于任何形式的广告营销、用户画像分析或出售给第三方数据公司。
四、第三方数据共享政策
我们坚决反对非法买卖个人信息的行为。除了以下明确列举的、为实现服务所必需的情形外,我们不会向任何第三方机构或个人共享你的个人数据。
- 支付服务提供商:当你进行充值操作时,我们会将订单号及支付金额传递给合作的支付渠道(如微信支付、支付宝),以完成交易。该过程遵循支付渠道自身的隐私政策。
- 云服务与IDC合作伙伴:为了保障服务器稳定运行,我们会将必要的服务器日志信息存储在合作的云服务商(如阿里云)的服务器上。我们与这些合作伙伴签订了严格的数据处理协议,禁止其将数据用于任何其他目的。
- 执法机构与司法机关:在收到具有法律效力的调查令、传票或法院判决时,我们可能被要求披露特定信息。我们将严格审查请求的合法性,并在法律允许的范围内配合。
我们承诺,所有接受我们数据的外部合作伙伴,均需遵守不低于本政策的安全标准。
五、你的权利:访问、修改与删除
我们充分尊重你对个人信息的控制权。根据《个人信息保护法》,你享有以下法定权利,并且可以随时通过联系我们行使这些权利。
- 访问权:你可以通过官方网站的"账号管理"页面,查看我们存储的关于你的基本信息,包括注册邮箱、设备登录记录等。
- 更正权:如果你的绑定邮箱或手机号码发生变更,可以在"账号管理"页面自行修改,或联系客服协助更新。
- 删除权:你可以申请注销账号。账号注销后,我们将删除或匿名化处理你的所有个人信息及游戏角色数据。请注意,注销是不可逆的操作,角色内的虚拟财产将无法恢复。
- 撤回同意权:对于基于你同意而进行的信息处理,你有权随时撤回同意。撤回同意不影响撤回前基于同意已进行的处理活动的合法性。
处理上述请求的时限为15个工作日。对于重复、无实质内容或需要过度技术投入的请求,我们可能会收取合理的成本费用。
六、信息安全保障措施
保护你的数据安全是我们技术团队的核心KPI之一。我们构建了纵深防御体系,从物理、网络、主机、应用、数据五个层面保障信息安全。
在数据传输层面,所有客户端与服务器之间的通讯均采用TLS 1.3加密协议,有效防止数据在传输过程中被窃听或篡改。在数据存储层面,你的密码使用bcrypt算法加盐哈希存储,游戏存档数据采用AES-256算法进行加密存储。在网络安全层面,我们的高防机房具备单点抵御1.2Tbps DDoS攻击的能力,并部署了智能Web应用防火墙(WAF),实时拦截SQL注入、XSS跨站脚本等常见网络攻击。
在内部管理层面,我们实行严格的数据分级授权访问机制。仅极少数核心运维人员拥有生产数据库的访问权限,且所有访问操作均记录在不可篡改的审计日志中。我们每半年进行一次内部安全审计,并定期邀请外部安全团队进行渗透测试,确保安全防护措施的有效性。
七、政策更新通知机制
随着法律法规的更新和业务功能的变化,我们可能会适时修订本隐私说明。任何重大变更,我们将在官方网站首页发布显著公告,并通过你注册时提供的邮箱发送通知。
本政策的最新版本更新日期为2024年1月1日。若你在政策更新后继续使用我们的服务,即视为你已阅读并理解更新后的政策内容。我们建议你定期查阅本页面,以了解我们如何保护你的信息。
如果你对本隐私说明有任何疑问、意见或投诉,可以通过以下方式与我们联系:发送邮件至 [email protected],或邮寄至重庆市渝中区化龙桥国际商务区企业天地8号楼22层法务部(邮编400043)。我们将在15个工作日内对你的反馈进行核查并予以回复。