隐私说明与个人信息保护政策
找好服高爆率平台(以下简称"本平台"或"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本政策适用于本平台旗下所有产品与服务,包括但不限于"全新传奇私服盒子"客户端、网页端(con.thecaogame.com)及移动端应用。我们承诺按照业界成熟的安全标准处理您的个人信息,特此制定本政策以阐明我们的收集、使用、存储及共享规则。本政策最近更新日期:2024年10月1日。
一、我们收集的信息范围与类型
在您使用平台服务的过程中,我们会遵循"最小必要"原则,仅收集与提供服务直接相关的必要信息。具体分为以下三大类:
(1)您主动提供的信息:当您注册账号时,需提供手机号码或电子邮箱地址;当您参与玩家众测团或申请入驻时,可能需提供游戏角色截图、服务器名称等额外验证信息;当您联系客服时,我们会记录您主动提交的咨询内容及附件。
(2)设备与日志信息:为保障服务安全与优化产品功能,我们会自动收集您的设备型号、操作系统版本、唯一设备标识符(IMEI/OAID)、IP地址、浏览器类型、操作日志(如点击行为、页面停留时长)、崩溃日志等。此类信息属于匿名化或去标识化处理后的数据,无法单独识别特定个人身份。
(3)位置信息:仅当您使用"附近服务器推荐"功能时,我们会请求获取您的粗略地理位置(基于IP或Wi-Fi定位,非GPS精确定位),用于筛选低延迟节点。您可以在系统设置中随时关闭此权限,关闭不影响其他核心功能使用。
二、信息使用目的与方式
我们收集上述信息,仅用于以下明确目的,不会超出范围进行二次使用。具体包括:
- 核心功能提供:用于账号登录验证、服务器信息推送、收藏同步、游戏加速节点分配等。
- 安全风控:利用设备信息与日志数据,检测并阻止恶意注册、撞库攻击、脚本滥用等黑产行为,保护平台与用户的共同利益。
- 产品优化:分析用户群体的功能使用偏好,用于改进界面设计、调整推荐算法、修复程序缺陷。此环节使用的均为聚合统计数据。
- 合规审计:按照《网络安全法》及相关法律法规要求,留存网络日志不少于6个月,以备监管部门依法查询。
我们郑重承诺:绝不会将您的个人信息用于任何形式的个性化广告投放,也绝不会向第三方出售或出租您的任何个人数据。我们仅可能使用经匿名化处理的数据进行行业趋势分析。
三、Cookie 与追踪技术说明
为提升您的访问体验,我们的网页端和盒子客户端会使用Cookie及同类技术(如LocalStorage、IndexedDB)。这些技术的主要用途包括:保持登录状态(有效期30天)、记录您的界面偏好设置、统计独立访客数量。我们使用的Cookie均为第一方Cookie,不包含任何第三方广告追踪Cookie。
您可以通过浏览器设置或盒子客户端的"隐私设置"选项来管理或删除Cookie。但请注意,禁用Cookie可能导致您无法正常登录、无法使用收藏功能,但不会影响基本的浏览操作。另外,我们使用了自建的埋点统计系统,不接入Google Analytics等第三方统计工具,从源头避免数据外泄风险。
四、第三方数据共享政策
我们严格遵守"非必要不共享"原则。在以下特定情形下,我们可能向特定第三方披露您的部分信息,且均会事先征得您的单独同意或在法律允许的范围内进行:
- 云服务提供商:我们使用阿里云(华东节点)进行数据存储与CDN加速,您的加密数据将存储于其服务器,但其仅提供基础设施服务,无权访问数据明文。
- 支付服务商:当您购买VIP服务时,订单信息(非支付敏感信息)会传递给微信支付或支付宝以完成交易。您的银行卡号、支付密码等敏感信息由支付渠道直接采集,我们无法获取。
- 执法机构:在收到具有法律效力的传票、搜查令或政府调查令时,我们可能被迫披露必要的信息以配合调查。
除上述情形外,我们不会向任何其他第三方共享能够识别您个人身份的信息。对于合作服务器运营方,我们仅提供脱敏后的玩家数量统计,绝不提供任何玩家个人联系方式。
五、您的权利与选择
依据《个人信息保护法》,您对您的个人信息享有以下权利。您可通过"设置-账号与安全-隐私中心"或联系客服行使这些权利:
访问权:您有权查阅我们持有的关于您的个人信息副本。我们将在15个工作日内提供电子版。 更正权:若您发现信息有误,可自行在账号设置中修改,或联系客服协助更正。 删除权:您有权要求我们删除您的个人信息。在收到删除请求后,我们会在15个工作日内完成删除,但法律法规要求留存的数据(如交易记录)除外。 撤回同意权:您可以在任何时间撤回对信息收集与使用的授权同意,撤回不影响撤回前基于同意进行的处理活动的合法性。 注销账号权:您可在"账号注销"页面提交注销申请,我们将在7个工作日内完成注销并清除所有个人数据。
六、信息安全保障措施
我们采用了业界领先的安全防护体系来保护您的数据。在传输层面,全站启用TLS 1.3加密协议;在存储层面,敏感字段(如手机号)使用AES-256算法加密后存储;在访问控制层面,采用基于角色的权限管理(RBAC),仅极少数经过严格背调的核心运维人员拥有数据库访问权限,且所有访问操作均记录在审计日志中。
我们建立了数据安全事件应急响应机制。若不幸发生数据泄露事件,我们将在72小时内通过站内信、邮件或电话等方式告知您,并向有关监管部门报告。同时,我们每年委托第三方安全公司进行一次渗透测试和代码审计,确保安全防护措施的有效性。
七、政策更新与通知机制
随着业务发展或法律法规变化,我们可能适时修订本政策。对于重大变更(如收集范围扩大、使用目的改变),我们会在平台首页显著位置公示至少7天,并通过弹窗或站内信方式向您发送专门通知。对于非实质性变更(如措辞优化、排版调整),我们将直接更新本页面顶部日期。
若您在本政策更新后继续使用我们的服务,即视为您已阅读并接受更新后的条款。我们建议您定期查看本页面以获取最新信息。
八、联系我们与争议解决
如您对本政策内容有任何疑问、意见或建议,或需要行使您的个人信息相关权利,请通过以下方式与我们联系:
个人信息保护负责人邮箱:[email protected];邮寄地址:[中国上海市浦东新区XX路XX号XX大厦XX楼](邮编:200120)。我们将在15个工作日内回复您的请求。
若您对我们的处理方式不满,您可以向网信、电信、公安等监管部门进行投诉。在诉讼层面,本政策受中华人民共和国法律管辖,争议由平台运营方所在地有管辖权的人民法院审理。