隐私说明与数据保护政策
本隐私政策适用于 ma.gbchuanqi.com 域名下的所有页面与功能模块。我们深知个人信息的重要性,因此严格按照《中华人民共和国个人信息保护法》(PIPL)及《网络安全法》的要求,建立并执行本隐私保护框架。本政策最近更新日期:2025年2月10日,版本号:V3.2。
一、信息收集范围与类型
在您使用本站点过程中,我们可能收集以下类别的信息:
1. 您主动提供的信息
- 账号注册信息:当您注册成为平台会员时,需提供用户名、电子邮箱及加密密码。密码采用bcrypt算法加盐存储,任何人无法明文查看。
- 反馈与举报内容:当您提交工单、发送邮件或参与问卷调查时,我们会收集您的联系方式(QQ号、邮箱)以及您描述的具体内容。
- 开服团队提交信息:如果您是服务器运营方,提交收录申请时需提供服务器名称、IP地址、运营者QQ/微信、服务器介绍文本。
2. 自动采集的信息
- 日志数据:包括IP地址、浏览器类型(User-Agent)、访问时间、浏览的页面路径、停留时长、点击行为。该数据用于站点流量分析与安全审计,存储期限不超过180天。
- 设备信息:操作系统版本、屏幕分辨率、语言偏好。该信息用于优化页面展示效果。
- 近似地理位置:基于IP地址推算的城市级位置,用于统计不同地区玩家对版本类型的偏好,不涉及精确GPS定位。
二、信息使用目的与方式
我们严格遵循"最小必要"原则,仅在以下场景使用您的信息:
- 提供核心服务:用于展示您感兴趣的服务器列表、维护您的收藏夹与浏览历史、实现登录状态保持。
- 个性化推荐:基于您的点击行为与停留时长,分析您偏好的传奇版本(如复古/微变),并在首页"猜你喜欢"模块进行排序优化。您可以在"账户设置"中关闭个性化推荐功能。
- 安全风控:检测异常登录、识别恶意爬虫、防范SQL注入与CC攻击。当系统检测到高风险操作(如频繁提交垃圾信息)时,会临时锁定相关IP。
- 服务优化与研发:统计各版本类型的访问热度,分析功能模块的使用率,用于改进页面布局与新增功能设计。
我们承诺:绝不会出售或出租您的个人信息给任何第三方。所有数据使用行为均在本政策框架内进行。
三、Cookie 与追踪技术说明
本站点使用Cookie及类似技术(如LocalStorage)来提升您的访问体验。具体使用情况如下:
| Cookie类型 | 用途 | 有效期 |
|---|---|---|
| 会话Cookie(session_id) | 维持登录状态,防止用户身份伪造 | 浏览器关闭即失效 |
| 偏好设置Cookie(pref_version) | 记住您筛选的版本类型(如"只看微变") | 30天 |
| 统计Cookie(_ga, _gid) | 匿名统计访问量与来源渠道 | 最长24个月 |
| 第三方广告Cookie | 用于展示与您兴趣相关的开服信息(非个性化广告) | 由第三方设定 |
您可以通过浏览器设置删除或禁用Cookie。但请注意,禁用Cookie可能导致无法正常登录、收藏功能失效。我们目前未使用Canvas指纹或设备指纹追踪技术。
四、第三方数据共享政策
在以下有限场景下,我们可能向特定第三方披露您的信息:
- 服务器运营方:当您在游戏内遇到充值问题或账号纠纷时,经您本人同意,我们会将您的注册邮箱及问题描述转发给对应服务器管理员,以便协助解决。
- 云服务提供商:我们的服务器托管于阿里云(华北节点),日志数据存储于OSS对象存储。该服务商已通过等保三级认证,数据处理协议符合行业标准。
- 法律合规要求:当收到具有法律效力的传票、搜查令或政府监管要求时,我们可能依法披露必要信息。我们会尽力在法律允许范围内通知您。
我们与任何第三方广告联盟(如Google AdSense)的合作均采用标准NPA(非个性化广告)设置,不会向广告商传递您的精确身份信息。
五、用户权利:访问、修改与删除
依据《个人信息保护法》第四章,您对您的个人信息享有以下权利:
- 查询权:您可以通过"账户中心-隐私设置"查看我们存储的关于您的个人信息副本。
- 更正权:若您的注册邮箱、QQ号等信息有误,可随时在个人资料页面自行修改。
- 删除权:您可以在"账户设置-注销账户"中一键注销账号。注销后,我们将于15个工作日内删除您的所有个人数据(包括收藏夹、浏览记录、论坛帖子),但根据法律法规需保留的日志记录(如安全审计日志)除外。
- 撤回同意权:您可以通过邮件 [email protected] 撤回对个性化推荐的授权。撤回后,我们将停止基于您的行为数据进行排序优化。
- 可携带权:您有权要求我们将您的核心数据(用户名、注册时间)以结构化、机器可读的格式传输给您指定的第三方。
所有权利请求我们将在15个工作日内完成处理,复杂情况可延长至30个工作日,并会书面告知延迟原因。
六、信息安全保障措施
我们采用纵深防御策略保护您的数据安全:
- 传输加密:全站启用HTTPS(TLS 1.3协议),所有数据在传输过程中均经过加密。
- 存储加密:数据库中的敏感字段(如邮箱、QQ)使用AES-256进行静态加密存储。
- 访问控制:运维人员采用双因素认证(TOTP动态令牌)登录服务器,且权限分级管理,仅极少数核心运维可接触原始日志。
- 漏洞管理:每季度委托第三方安全公司进行渗透测试,并定期更新Web应用防火墙(WAF)规则。
- 数据备份:核心数据库每日全量备份,增量备份每2小时一次,备份数据异地存储于不同可用区。
2024年,我们成功拦截了超过120万次恶意扫描与攻击尝试,未发生一起数据泄露事件。若未来不幸发生安全事件,我们将在72小时内通过邮件及站内信通知受影响用户,并上报监管部门。
七、政策更新与通知机制
随着法律法规的调整或平台功能的变化,我们可能适时修订本政策。重大变更(如收集信息类型变化、共享对象变化)将通过以下方式通知您:
- 网站首页顶部显著位置展示公告横幅(持续7天);
- 向您的注册邮箱发送修订摘要(若您已绑定邮箱);
- 在您下次登录时弹出更新提示,需点击"同意"后方可继续使用。
政策修订生效前,我们会预留至少7个工作日的缓冲期。您在缓冲期后继续使用本站点服务,即视为接受修订后的政策。
八、联系我们与数据保护官
我们已指定专门的数据保护负责人(DPO),负责监督本政策的执行与您的隐私请求处理。如有任何疑问、投诉或建议,请通过以下渠道联系:
- 隐私专用邮箱:[email protected]
- 邮寄地址:上海市浦东新区张江高科技园区(仅接受书面函件)
- 在线工单:访问"帮助中心"选择"隐私数据"分类
我们通常会在5个工作日内回复您的隐私相关请求。若您对处理结果不满意,您有权向当地网信部门或电信管理机构进行投诉举报。