隐私说明:您的数据安全是我们的底线
本隐私政策适用于 waf.sf-chuanqi.net.cn 旗下所有游戏服务器及官方网站。我们深知个人信息的重要性,因此严格按照《中华人民共和国个人信息保护法》(PIPL)及《网络安全法》的相关要求,建立全面的数据安全管理体系。本政策最后更新日期:2025年3月1日,版本号:V3.2。
信息收集范围与类型
在您注册账号、登录游戏、访问官网或参与社区活动时,我们可能收集以下类别的信息:
- 账号注册信息:包括用户名、密码(经MD5加盐哈希存储)、注册邮箱、手机号码(可选绑定)。密码字段采用SHA-256加盐算法加密,任何人(包括内部员工)均无法逆向获取明文密码。
- 设备与技术信息:包括IP地址、设备型号、操作系统版本、浏览器类型、分辨率、MAC地址(仅用于设备指纹识别)。这些信息用于安全风控和性能优化,保存期限为180天。
- 游戏行为数据:包括角色等级、在线时长、击杀记录、掉落日志、交易流水。此类数据用于反外挂检测、游戏平衡分析和玩家行为研究,保存期限为2年。
- 交互记录:包括客服沟通记录、论坛发帖内容、游戏内聊天日志(仅保留最近30天)。聊天日志在非必要时不会人工查阅,仅用于处理举报和违规调查。
我们承诺不收集与游戏服务无关的个人敏感信息,如身份证号码(除实名认证场景外)、银行卡号、精确行踪轨迹等。实名认证信息仅用于防沉迷系统验证,认证完成后立即脱敏处理。
信息使用目的与方式
收集的信息仅用于以下明确目的,不会用于任何未列明的用途:
- 提供核心服务:创建和管理游戏账号、验证登录身份、同步游戏存档、发放活动奖励。
- 安全保障:检测和防范外挂程序、账号盗用、恶意攻击、垃圾信息等违规行为。我们的反外挂系统会实时分析设备指纹和操作行为模式,异常行为将触发二次验证。
- 服务优化:分析服务器负载数据以优化资源配置,分析玩家行为模式以改进游戏平衡性。所有分析均基于聚合数据,不涉及个体识别。
- 法律合规:配合司法机关依法调取数据,履行网络信息安全义务。仅在收到正式法律文书后才会提供必要数据。
我们不会将您的个人信息用于商业广告推送,不会向第三方出售、出租或交换任何个人数据。所有内部数据访问均需双重授权审批,并记录完整的操作日志。
Cookie 与追踪技术说明
我们的官网和登录器使用Cookie及类似技术来提升用户体验。具体使用情况如下:
| Cookie类型 | 用途 | 有效期 | 是否必需 |
|---|---|---|---|
| 会话Cookie (session) | 维持登录状态,记住当前会话 | 浏览器关闭即失效 | 是 |
| 偏好Cookie | 记住界面语言、音量设置、画面选项 | 30天 | 否 |
| 分析Cookie | 统计页面访问量、热门板块、来源渠道 | 365天 | 否 |
| 安全验证Cookie | 防止CSRF攻击、识别异常登录 | 24小时 | 是 |
您可以通过浏览器设置禁用Cookie,但请注意:禁用必需Cookie将导致无法正常登录游戏和访问官网功能。我们不会使用Flash Cookie、EverCookie或任何隐藏追踪技术。
第三方数据共享政策
我们仅在以下有限情形下与第三方共享必要数据,且所有第三方均需签署保密协议并接受审计:
- 云服务提供商:阿里云(服务器托管)、腾讯云(CDN加速),仅共享服务器访问日志,不含个人身份信息。
- 实名认证服务商:与公安部实名认证系统对接,仅传输姓名和身份证号用于防沉迷验证,不存储认证结果。
- 支付渠道:若未来开通付费服务,将对接微信支付/支付宝,仅传递订单号和金额,不传递任何个人信息。
- 司法与监管机构:依据法律要求提供数据,每次提供均需法务部门审核并留存记录。
除上述情形外,我们不会将您的数据提供给任何广告联盟、数据经纪商或关联公司用于商业目的。若未来发生公司合并、收购或资产转让,我们将提前30天在官网公告,并确保受让方继续履行本隐私政策。
用户权利与数据管理
根据《个人信息保护法》,您对您的个人信息享有以下权利:
- 查询权:您可通过官网"账号中心"查看我们收集的您的个人信息副本,包括注册信息、登录记录、游戏数据概览。
- 更正权:如需修改绑定邮箱、手机号等个人信息,可在线提交申请,审核通过后1个工作日内完成修改。
- 删除权:您可以申请注销账号,注销后我们将删除所有个人数据(包括游戏角色、聊天记录、设备信息),删除操作在30个工作日内完成。注销后不可恢复,请谨慎操作。
- 撤回同意权:您可随时撤回对信息收集的同意,撤回后可能无法继续使用游戏服务。
- 可携带权:您可申请导出您的游戏行为数据(不含其他玩家信息),导出格式为CSV或JSON。
行使上述权利,请发送邮件至 [email protected],我们将在15个工作日内响应您的请求。对于重复、无根据或超频的请求,我们可能收取合理费用。
信息安全保障措施
我们实施了多层次的安全防护体系,具体包括:
- 传输加密:所有客户端与服务器之间的通信均采用TLS 1.3协议加密,登录器与更新服务器之间使用签名证书验证。
- 存储加密:数据库中的密码字段使用bcrypt算法(cost=12)加盐哈希,个人敏感字段(如手机号)使用AES-256加密存储。
- 访问控制:内部系统采用RBAC权限模型,最小权限原则,员工仅能访问职责所需的数据。所有访问操作均记录审计日志,保留6个月。
- 入侵检测:部署了基于流量分析的IDS系统和基于主机的HIDS系统,能够实时识别SQL注入、暴力破解、DDoS攻击等威胁。
- 备份与容灾:游戏数据每日凌晨3点全量备份,每6小时增量备份,备份数据存储在不同可用区的独立存储集群中,支持15分钟内快速恢复。
2024年我们共拦截外部攻击尝试12.7万次,成功阻止数据泄露事件0起。若不幸发生数据安全事件,我们将在72小时内通过官网、短信或邮件通知受影响的用户,并上报监管部门。
政策更新与通知机制
本隐私政策可能根据法律法规变化、业务功能调整或技术升级进行修订。重大变更(如收集范围扩大、使用目的改变)将在官网首页显著位置公示30天,并通过注册邮箱发送通知。非重大变更(如文字表述优化、联系方式更新)将在本页面直接更新并标注修订日期。
我们建议您定期查看本页面,了解最新的隐私保护实践。若您在政策更新后继续使用我们的服务,即视为您接受修订后的政策。若对修订内容有异议,您有权停止使用服务并申请注销账号。
如对本隐私政策有任何疑问、意见或投诉,请通过以下方式联系我们:[email protected],或致电 400-800-2016 转隐私保护专线。我们将在15个工作日内予以答复。