隐私保护与数据安全政策
本政策适用于 wiki.maja-sf.com 域名下的所有页面及服务。我们深知个人信息对您的重要性,因此依据《中华人民共和国个人信息保护法》及相关法律法规,制定了本隐私说明。请在使用平台服务前仔细阅读以下条款。
一、信息收集范围与类型
在您使用平台过程中,我们仅收集为您提供服务所必需的最少信息。我们不会收集与传奇私服服务无关的敏感个人信息。
1. 您主动提供的信息
- 账号注册信息:当您在平台论坛或评分系统注册账号时,需要提供用户名、电子邮箱及加密后的密码。我们采用bcrypt算法加盐存储,任何人(包括平台员工)都无法直接读取您的明文密码。
- 互动反馈内容:您提交的服务器评分、文字评论、投诉举报内容,我们会保留原始记录,但会在展示时对涉及个人隐私的信息(如手机号、微信号)进行自动脱敏处理。
- 商务联系信息:如果您是开服团队代表,在商务合作过程中,我们会收集您的企业名称、联系人姓名、工作邮箱及联系电话,仅用于合同履行与技术支持。
2. 自动采集的信息
- 设备与日志信息:为保障网站安全,我们会自动记录您的IP地址、浏览器类型(UA)、操作系统版本、访问时间及浏览路径。该日志保留周期为30天,到期后自动匿名化处理。
- Cookies及同类技术:我们使用Cookie来识别登录状态和记住您的偏好设置(如语言选择、服务器列表排序方式)。具体说明见下一章节。
二、信息使用目的与方式
我们承诺,所有收集的信息仅用于以下明确目的,绝不用于与平台服务无关的商业用途。
- 核心功能提供:用于创建和维护您的账号、提交评分、参与评论互动。
- 个性化推荐:基于您的浏览历史(如频繁查看1.76版本),在首页向您推荐同类高评分服务器。您可以在"账号设置-隐私中心"中随时关闭该功能。
- 安全风控:使用IP地址和设备指纹信息识别恶意刷分、DDoS攻击源、盗号等异常行为。在检测到风险时,我们可能会暂时限制您的账号操作。
- 法律合规:当收到司法机关依法出具的调取证据通知书时,我们会在法律允许的范围内提供必要的数据。
我们不会将您的个人信息用于"用户画像"进行自动化决策,也不会利用数据进行任何形式的电话或短信营销。
三、Cookie 与追踪技术说明
我们的网站使用多种Cookie及类似技术来提升您的访问体验。您可以通过浏览器设置管理或删除Cookie,但请注意,禁用部分核心Cookie可能导致您无法正常登录或使用评分功能。
| Cookie类型 | 用途说明 | 有效期 |
|---|---|---|
| 必要Cookie | 维持登录态(Session ID),防止跨站请求伪造(CSRF)攻击。 | 会话结束即失效 |
| 偏好设置Cookie | 记忆您选择的服务器版本筛选条件(如"只看1.76")、列表每页显示数量。 | 1年 |
| 分析统计Cookie | 使用自建的Matomo分析工具(非Google Analytics),统计页面访问量、来源渠道,用于优化内容布局。该数据已做IP匿名化处理。 | 6个月 |
| 第三方嵌入Cookie | 我们页面中嵌入的在线客服系统(如53kf)可能会设置Cookie以识别对话历史。 | 以第三方政策为准 |
我们未接入任何广告联盟(如Google AdSense),因此不存在第三方广告追踪Cookie。
四、第三方数据共享与委托处理
我们严格限制数据共享行为。除以下情形外,我们不会向任何第三方提供您的个人信息:
- 云服务提供商:我们的服务器托管于阿里云(华北2区),为保障网站访问速度,您的访问日志会短暂存储于其对象存储服务中。我们已与阿里云签署了《数据安全与保密协议》,禁止其访问日志内容。
- 邮件服务商:我们使用阿里云企业邮发送账号验证邮件与找回密码邮件。邮件服务商仅处理您的邮箱地址,不得用于任何其他目的。
- 司法与行政机关:依据法律法规、诉讼或政府主管部门的强制性要求,我们可能被迫共享必要的信息。
我们郑重承诺:我们不会出售、转售、出租或交易您的任何个人信息给任何第三方营销机构。
五、您的权利与选择
根据《个人信息保护法》,您对您的个人信息享有以下权利。您可以通过登录平台后进入"账号设置-数据与隐私"页面,或发送邮件至 [email protected] 行使这些权利。
- 查阅权:您可以随时查看我们持有的您的个人信息副本。
- 更正权:如果您发现您的邮箱、用户名等信息有误,可以自行修改或联系我们更正。
- 删除权:在以下情形下,您可以要求删除您的个人信息:处理目的已实现、您撤回同意、我们违规处理、法律规定的其他情形。删除请求将在15个工作日内完成。
- 撤回同意权:对于基于您同意进行的处理(如个性化推荐),您有权随时撤回。
- 注销账号权:您可以在"账号设置"中注销账号。注销后,我们将删除您的所有个人数据(包括评分记录、评论),但根据法律法规需要保留的日志(如安全审计日志)除外。
六、信息安全保障措施
我们采取了符合行业标准的安全技术和管理措施,以防止您的个人信息遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中的机密性和完整性。
- 存储加密:数据库中的敏感字段(如邮箱、密码)使用AES-256算法加密存储。
- 访问控制:采用基于角色的访问控制(RBAC)机制,仅极少数运维人员拥有数据库的生产环境访问权限,且所有操作均记录在审计日志中。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,并在发现高危漏洞后48小时内完成修复。
七、政策更新与通知机制
我们可能会适时对本隐私政策进行修订。当政策发生重大变更时(例如收集的信息范围、使用目的、共享对象发生变化),我们会在网站首页发布显著公告,并通过您注册时使用的邮箱发送通知,确保您在变更生效前有充分的时间了解。
本政策最近更新日期:2025年5月20日。若您对政策内容有任何疑问、意见或建议,请通过以下方式与我们联系:
隐私保护负责人邮箱:[email protected]
邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大厦11层 法务部(收),邮编:201203
我们将在收到您的反馈后15个工作日内予以答复。