2026传奇SF隐私说明与数据保护政策
本隐私说明(以下简称"本政策")适用于2026传奇SF平台(域名:der.sf-chuanqi.com.cn)及其关联服务。我们深知个人信息对您的重要性,并严格按照《中华人民共和国个人信息保护法》(PIPL)、《网络安全法》及《数据安全法》的相关要求,采取全行业领先的安全技术与管理措施保护您的数据。本政策版本生效日期:2026年1月1日,最近更新日期:2026年3月15日。
一、信息收集范围与类型
我们仅收集与您使用平台服务直接相关且必要的信息。具体分为以下三类:第一,账户注册信息——当您注册平台账号或游戏账号时,我们会收集您的用户名、电子邮箱地址、手机号码(用于双重验证)、以及您设置的密码(经不可逆加密算法处理)。第二,设备与技术日志信息——当您访问网站或使用客户端时,系统会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、点击流记录(如点击了哪个服务器链接)、以及客户端运行时的崩溃日志。第三,游戏行为数据——为保障反外挂系统的有效性,我们会收集您在游戏内的角色等级、在线时长、击杀/死亡次数、装备变更记录等数据,但不会收集您的聊天内容(除非涉及安全举报调查)。
我们特别提示:您在使用第三方支付渠道(如支付宝、微信支付)进行充值时,支付密码、银行卡号等敏感金融信息由支付机构直接采集,我们仅接收支付结果通知(如订单号、支付状态),不接触您的原始支付凭证。
二、信息使用目的与方式
我们收集上述信息,仅用于以下明确目的:1) 提供核心服务——包括账号登录验证、服务器列表展示、客户端版本更新推送;2) 安全风控——通过分析设备指纹与行为特征,识别并拦截外挂程序、盗号木马及恶意攻击行为,保护平台内所有玩家的公平竞技环境;3) 个性化推荐——基于您的历史点击与偏好,向您推荐可能感兴趣的认证服务器,但您有权在"设置-隐私中心"中关闭该功能;4) 服务优化与研发——我们会对聚合后的匿名数据进行统计分析(如服务器负载趋势),以改进产品体验,此过程不会识别到个人身份。
我们郑重承诺:绝不会将您的个人信息用于任何与平台服务无关的商业用途(如向第三方出售数据),绝不会在未经您授权的情况下,将您的数据用于广告精准投放。
三、Cookie 与追踪技术说明
2026传奇SF网站使用Cookie及类似技术(如LocalStorage、Beacon)来提升访问体验。具体使用场景包括:1) 会话维持——登录状态保持(有效期24小时);2) 偏好记忆——记住您选择的服务器列表排序方式或语言偏好(有效期30天);3) 流量统计——使用自研统计脚本(非第三方广告追踪器)分析页面访问量,我们不会使用跨站追踪Cookie来描绘您的网络画像。
您可以通过浏览器设置拒绝或删除Cookie,但请注意,禁用Cookie可能导致您无法正常登录游戏或使用部分个性化功能。我们使用的Cookie均为第一方Cookie,不包含任何第三方广告追踪代码。对于港台服版本,由于涉及跨域资源加载,我们可能使用必要的Session Cookie以维持游戏连接状态。
四、第三方数据共享政策
我们仅在以下严格受限的场景下,可能向第三方共享您的必要信息:1) 云服务提供商——阿里云(服务器托管)与腾讯云(CDN加速),他们仅在技术运维层面接触数据,并签署了严格的数据处理协议(DPA);2) 支付机构——如支付宝、微信支付,用于完成交易验证,共享信息仅限于订单号与金额;3) 游戏服务器运营商(GM团队)——当您在某个认证服务器中创建角色时,我们会将您的用户名(非密码)及注册邮箱(用于找回密码)同步给该服务器运营方。我们要求所有合作GM团队必须遵守与平台同等级别的数据保护标准,并接受我们的定期审计。
除上述情况外,我们不会向任何第三方出售、出租或共享您的个人信息。在涉及法律强制要求(如公安机关调查、法院传票)时,我们将在法律允许的范围内提前通知您(除非法律禁止)。
五、用户权利:查看、修改与删除
根据PIPL,您对您的个人信息享有以下权利:访问权——您可以通过"个人中心-账号安全"查看我们持有的您的个人资料;更正权——如您的手机号或邮箱发生变化,可随时在线修改;删除权——您有权要求我们删除您的账号及关联数据。请注意,删除账号将导致您在所有认证服务器中的角色数据无法恢复,操作前需通过二次验证。
如需行使上述权利,您可以通过在线客服提交申请,我们将在15个工作日内完成处理。对于港台服玩家,您还可以通过Line官方账号提交繁体中文申请。此外,您有权撤回"个性化推荐"授权,撤回后我们仅使用必要数据维持基础服务,不影响您正常浏览。若您对处理结果不满意,可向上海市浦东新区网信办投诉举报。
六、信息安全保障措施
我们采取了符合等级保护三级要求的技术与组织安全措施:1) 传输加密——全站启用HTTPS/TLS 1.3协议,游戏登录器与服务器通信采用动态密钥加密;2) 存储加密——数据库中的密码字段使用bcrypt算法加盐哈希,敏感配置信息使用AES-256进行静态加密;3) 访问控制——内部员工实行最小权限原则,只有极少数高级运维人员可接触原始数据,且所有访问操作均记录日志并保留至少6个月;4) 应急响应——我们设有7x24小时安全监控中心(SOC),一旦发现数据泄露风险,将在72小时内向监管机构报告,并在评估后通过短信或邮件通知受影响用户。
我们还定期聘请第三方安全公司(如奇安信)进行渗透测试与代码审计,最近一次测试于2026年2月完成,未发现高危漏洞。
七、政策更新通知机制
随着法律法规的更新及平台功能的发展,我们可能适时修订本政策。重大变更(如收集信息类型变化、数据共享对象变更)将在网站首页弹窗公告,并在您下次登录时强制提示阅读。非重大变更(如措辞优化)将在本页面发布更新版本。政策生效日期将同步更新于页面顶部。我们建议您定期查看本页面,以了解最新的隐私实践。
若您对本政策或数据保护实践有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护官(DPO):[email protected],或致电400-800-2026转"数据安全"分机。我们承诺在48小时内予以初步回复,并在30日内给出实质性解决方案。