信息收集范围与类型
本隐私政策适用于 proxy.sifu-chuanqi.org.cn 及其关联的子域名(包括但不限于论坛、下载站、API 接口)。在您使用我们提供的热血传奇发布网实时更新、传奇私服一键进入工具下载、传奇私服论坛交流等服务时,我们可能会在最小必要原则下收集以下几类信息:
- 设备信息:当您访问网站或使用启动器时,我们可能自动收集您的 IP 地址、操作系统类型(Windows 10/11 等)、浏览器 User-Agent、屏幕分辨率、设备唯一标识符(仅用于防重复注册)。这些信息用于确保页面正常渲染和统计访问流量。
- 日志信息:我们的服务器会自动记录您的访问日志,包括访问时间、浏览的页面路径、下载的文件名、点击的服务器链接等。日志数据保留周期为 30 天,之后将进行匿名化处理或删除。
- 账户信息:如果您注册论坛账号,我们需要您提供用户名、电子邮箱地址和经过加密的密码。我们支持使用第三方 OAuth 服务(如 QQ、微信)登录,届时我们将仅获取您在第三方平台公开的昵称和头像。
- 工具使用信息:当您使用传奇直连助手时,我们会收集您选择连接的服务器 ID、连接成功与否、连接耗时、网络延迟测试数据。这些数据仅用于优化我们的智能路由算法,不会关联到您的个人身份。
- 主动提交的信息:当您通过联系我们页面提交咨询、举报或商务合作请求时,我们会收集您填写的姓名/称呼、联系方式(邮箱或电话)、以及您提供的具体内容。这些信息仅用于处理您的请求。
信息使用目的与方式
我们收集上述信息的核心目的是为了向您提供更精准、更稳定的传奇私服导航服务。具体而言,您的信息将用于以下场景:第一,个性化推荐——基于您的设备类型和浏览历史,优化服务器列表的排序方式,将网络延迟更低、健康指数更高的服务器优先展示给您;第二,服务改进——分析启动器连接失败的数据,定位是本地网络问题还是服务器故障,从而有针对性地优化一键进入功能;第三,安全风控——通过 IP 和设备指纹识别恶意爬虫、广告机器人以及试图攻击平台的行为。
我们郑重承诺,我们不会将您的个人信息用于任何与传奇私服服务无关的商业用途,包括但不限于向您发送垃圾邮件、进行电话推销、或出售给第三方数据公司。我们也不会分析您的游戏内聊天记录或角色数据,这些数据仅存在于游戏服务器端。所有信息处理活动均遵循《中华人民共和国个人信息保护法》的相关规定。
第三方数据共享政策
我们深知您的信任弥足珍贵,因此我们严格控制数据的对外共享。在以下有限的情形下,我们可能会与第三方共享必要的非核心数据:
第一,服务器托管商:我们的网站和数据库部署在阿里云(华北 2 北京地域)和腾讯云(上海地域),这两家服务商作为数据处理者,仅能根据我们的指令维护硬件和网络安全,无权访问您的业务数据。第二,CDN 加速服务商:为了确保全国各地的玩家都能快速访问我们的热血传奇发布网实时更新页面,我们使用了网宿科技的 CDN 服务。CDN 节点会缓存公开页面内容,并记录访问日志用于流量计费,但不会缓存任何包含个人信息的动态请求。第三,支付渠道:如果您购买高级版会员,支付流程由支付宝或微信支付直接完成,我们仅接收支付结果通知(成功/失败),不接触您的银行卡号、支付密码等敏感信息。
除上述情形外,我们不会向任何第三方出售、出租或共享您的个人信息。若因法律法规要求或司法机关的强制性命令需要披露信息,我们会在法律允许的范围内提前通知您(除非法律禁止通知)。
用户权利:查看、修改与删除个人数据
依据《个人信息保护法》,您对您的个人信息享有充分的权利。您有权随时行使以下权利:
- 访问权:您可以通过论坛"个人中心"查看我们收集的您的账户信息。如需查看设备信息和日志信息,请发送邮件至 [email protected],我们将在 15 个工作日内提供一份清晰的导出文件。
- 更正权:您可以在"个人中心"随时修改您的昵称、头像和邮箱地址。如果您的手机号或紧急联系方式有误,请联系在线客服协助更正。
- 删除权:您可以在"个人中心"底部的"危险操作"区域点击"注销账号"。注销后,您的论坛帖子将匿名化显示(作者变为"已注销用户"),您的账户信息将在 30 天后从备份系统中彻底清除。对于非注册用户,我们无法通过 IP 地址单独识别您的身份,因此无法提供针对特定日志的删除服务。
- 撤回同意权:您可以随时通过调整浏览器 Cookie 设置来撤回对分析型 Cookie 的同意。对于工具使用信息的收集,您可以选择卸载传奇直连助手来停止数据上传。
- 投诉权:如果您认为我们的处理行为侵犯了您的合法权益,您有权向网信部门或工信部门进行投诉举报。我们也欢迎您先与我们沟通,以便我们高效解决问题。
信息安全保障措施
保护您的数据安全是我们技术团队的首要任务。我们采取了以下多层次的安全防护措施:
在传输层面,全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,您的密码使用 bcrypt 算法(cost factor 12)进行加盐哈希处理,即使数据库泄露,攻击者也无法逆向破解原始密码。我们强烈建议您不要在其他网站复用相同的密码。在应用层面,我们的代码经过定期的安全审计,针对 SQL 注入、XSS 跨站脚本攻击、CSRF 跨站请求伪造等 OWASP Top 10 漏洞进行了专门的加固。
在访问控制方面,我们的运维团队采用基于角色的访问控制(RBAC)模型,仅极少数核心管理员拥有数据库的直接访问权限,且所有操作均记录在审计日志中。我们每年至少进行一次由第三方安全公司执行的渗透测试,最近一次测试完成于 2025 年 3 月,未发现高危漏洞。如果发生数据安全事件,我们将在发现后的 72 小时内通过邮件或站内信通知受影响的用户,并上报至相关监管机构。
政策更新通知机制与联系我们
随着法律法规的演变和平台功能的发展,本隐私政策可能不时进行修订。我们将在网站首页和论坛公告栏发布显著的通知,告知您政策的具体变更内容。对于重大变更(如信息收集范围扩大、共享对象增加),我们还会通过您注册时提供的邮箱发送单独的确认邮件。政策更新后,若您继续使用我们的服务,即视为您接受修订后的政策。
如果您对本隐私政策或您的个人信息处理有任何疑问、意见或建议,请通过以下方式联系我们:发送邮件至 [email protected](邮件主题请注明"隐私咨询"),或邮寄至四川省成都市高新区天府大道中段 1388 号美年广场 A 座 12 楼 1206 室(收件人:法务与合规部)。我们通常会在 15 个工作日内对您的请求进行实质性答复。请注意,为了验证您的身份,我们可能需要您提供注册邮箱或手机号进行验证,以防您的数据被他人恶意查询。