隐私说明与个人信息保护政策
微变传奇私服(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策旨在向您说明我们如何收集、使用、存储、共享及保护您的个人信息,以及您所享有的相关权利。请在使用本平台服务前,仔细阅读并充分理解本政策。
一、信息收集范围与类型
我们仅收集与提供服务所必要的最少信息。根据您使用的功能不同,收集的信息类型也有所差异。我们不会收集与游戏服务无关的个人敏感信息。
- 账户注册信息:当您创建游戏账号时,我们需要收集您的用户名、登录密码(加密存储)、注册邮箱或手机号码,用于标识您的身份并保障账户安全。
- 游戏行为数据:包括角色名称、等级、职业、游戏内操作日志、装备获取记录、聊天记录(仅限用于举报核查)、IP地址及登录时间戳。此类数据用于维持游戏平衡、反作弊检测及提供客服支持。
- 设备与技术信息:包括设备型号、操作系统版本、浏览器类型(针对网页版)、唯一设备标识符、网络类型及大致地理位置(基于IP推算的城市级别)。用于优化客户端兼容性及提供DDoS防护。
- 客服沟通记录:当您通过邮件、在线客服或论坛联系我们时,我们会保存沟通内容及您主动提供的截图等证据材料,用于处理您的问题。
二、信息使用目的与方式
我们承诺,所有收集的信息仅用于明确、合法的目的,不会超出与您达成服务协议所需的范畴进行二次使用。具体使用场景包括:
- 提供核心服务:用于账号登录验证、角色数据加载、游戏版本更新推送,这是实现游戏功能的基础。
- 安全保障:利用IP地址与设备信息进行异常登录检测、识别并拦截外挂程序与恶意攻击行为,保障平台及所有玩家的虚拟财产安全。
- 客服与售后:根据您提交的问题描述与相关记录,快速定位并解决您在游戏中遇到的障碍。
- 服务优化与研发:对聚合后的匿名数据进行统计分析(例如服务器负载、职业热度分布),以改进游戏平衡性、优化服务器架构。此分析不涉及可识别个人身份的信息。
- 法律合规:在法律法规要求或国家有权机关依法调查时,配合提供必要的数据。
我们不会将您的个人信息用于任何形式的商业广告推送,不会向第三方出售或出租您的任何数据。
三、Cookie 与追踪技术说明
为提升您的访问体验与安全保障,本平台网站及客户端会使用Cookie及同类技术(如LocalStorage)。这些技术主要用于:
- 会话维持:在您登录后保持登录状态,避免每次操作都需要重新验证密码,Cookie有效期默认30天,可手动清除。
- 偏好存储:记录您的界面语言选择、音效开关、分辨率设置等个性化选项。
- 安全防御:通过校验Cookie中的加密令牌,防止跨站请求伪造攻击(CSRF)。
- 匿名统计:使用自研或第三方统计工具(如友盟、百度统计)收集匿名访问数据(如页面停留时间、点击流),以优化网站布局。该工具无法识别您的个人身份。
您可以通过浏览器设置拒绝或删除Cookie,但请注意,这可能导致部分功能(如自动登录、记住密码)无法正常使用。我们不会使用任何跨站追踪技术来收集您的浏览历史。
四、第三方数据共享政策
我们严格遵守"最小必要"原则,仅在以下特定且必要的情形下,向第三方共享您的信息,并会要求其承担同等的保密义务:
| 第三方类型 | 共享数据范围 | 使用目的 |
|---|---|---|
| 云服务提供商(阿里云/腾讯云) | 服务器日志(含IP)、设备信息 | 提供云计算资源、DDoS防护、数据存储服务 |
| 短信服务商 | 手机号码(仅当您主动选择短信登录时) | 发送验证码短信,用于登录验证 |
| 支付渠道(仅限自愿赞助) | 支付订单号、支付金额(不涉及银行卡号) | 处理赞助交易,完成财务对账 |
| 司法机关 | 依法要求的必要数据 | 配合法律调查与诉讼程序 |
除上述情形外,我们不会向任何无关第三方提供您的个人信息。所有第三方均需签署数据保护协议,且我们会对共享行为进行审计记录。
五、您的权利与选择
依据《个人信息保护法》,您对自己的个人信息享有以下权利。您可以通过联系我们的数据保护专员(邮箱:[email protected])来行使这些权利,我们将在15个工作日内响应您的请求。
- 访问权:您有权获取我们持有的关于您的个人信息副本,包括账户信息与游戏角色数据。
- 更正权:如果您发现个人信息有误,有权要求我们进行修改。您也可以直接在游戏内或官网个人中心自行修改部分资料。
- 删除权:在特定条件下(如您注销账号、我们不再需要该信息提供服务),您有权要求我们删除您的个人信息。请注意,删除账号将导致游戏角色数据不可恢复。
- 撤回同意权:对于基于您同意而进行的处理活动,您有权随时撤回同意。撤回不影响撤回前基于同意已进行的处理合法性。
- 注销权:您可以通过联系客服申请注销账号。注销后,我们将删除或匿名化处理您的所有个人信息,但法律法规另有规定的除外。
六、信息安全保障措施与政策更新
我们采用了业界领先的安全技术和管理措施来保护您的数据安全。数据传输全程使用TLS 1.3加密协议;存储层面,密码采用bcrypt加盐哈希算法,无法逆向破解;数据库部署于内网隔离环境,仅授权运维人员可通过堡垒机访问,所有操作均有日志记录。
我们设立了信息安全应急响应小组,定期进行渗透测试与漏洞扫描。即使发生了不幸的安全事件,我们会在发现后的72小时内通过站内信或邮件通知受影响的用户,并上报监管机构。
本政策可能适时修订。对于重大变更(如收集范围扩大、使用目的改变),我们会在官网首页发布显著公告,并至少提前7日征求您的意见。若您继续使用服务,即视为同意修订后的政策。本政策最近更新日期为2025年1月1日,版本号V3.2。
如果您对本政策有任何疑问、意见或投诉,请通过以下方式与我们联系:数据保护负责人邮箱:[email protected],或邮寄至平台运营所在地(地址详见"联系我们"页面)。我们承诺在收到反馈后48小时内予以回复。