隐私说明总则
今日传奇私服(域名:pay.the-mario-game.com,以下简称"本平台")尊重并保护所有访问者的个人信息安全。本隐私说明适用于本平台所有页面与服务,包括传奇私服发布信息浏览、传奇私服下载引导、用户注册、评论互动、客服咨询等功能模块。使用本平台服务即表示您已阅读并同意本说明所述的信息处理方式。
本平台遵循"最小必要"原则收集信息,即仅收集实现特定功能所必需的数据,不收集与服务无关的个人信息。本说明最后更新于2025年3月15日,重大变更将通过站内公告与邮件通知(针对注册用户)进行告知。
信息收集范围与类型
本平台收集的信息分为以下几类:
| 信息类型 | 具体内容 | 收集场景 | 是否必需 |
|---|---|---|---|
| 账号信息 | 用户名、密码(加密存储)、邮箱 | 注册账号时 | 必需 |
| 设备信息 | 浏览器类型、操作系统、屏幕分辨率、设备型号 | 访问网站时自动收集 | 必需 |
| 日志信息 | IP地址、访问时间、访问页面、停留时长、来源链接 | 访问网站时自动记录 | 必需 |
| 交互信息 | 评论内容、评分、投诉反馈、客服对话记录 | 使用互动功能时 | 视功能而定 |
| 下载行为 | 下载的私服条目、下载时间、文件校验结果 | 使用下载引导功能时 | 必需 |
| 联系方式 | 邮箱、QQ号(自愿提供) | 提交投诉或合作申请时 | 自愿 |
本平台不收集身份证号、银行卡号、生物特征等敏感个人信息。若您在评论或反馈中主动填写此类信息,请自行承担相应风险,平台建议避免在公开区域披露敏感数据。
信息使用目的与方式
收集的信息用于以下目的:
- 服务提供:账号登录、评论发布、下载引导、投诉处理等核心功能的实现。
- 安全防护:识别异常访问、防止恶意爬虫与DDoS攻击、检测下载包风险。平台通过IP与设备指纹识别异常行为,2024年共拦截异常请求约2300万次。
- 内容优化:基于匿名化的访问统计(如页面浏览量、停留时长、跳转路径)优化版本推荐排序与页面结构。
- 通知推送:向注册用户发送开服提醒、版本更新、政策变更等通知。用户可在账号设置中关闭非必要通知。
- 合规要求:配合司法机关或监管部门依法调取必要数据。
平台不会将您的个人信息用于自动化决策(如自动定价、自动封号),所有涉及用户权益的处理均有人工复核环节。
Cookie与追踪技术说明
本平台使用Cookie及类似技术(LocalStorage、SessionStorage)实现以下功能:
- 必要Cookie:维持登录状态、防止CSRF攻击、记录表单填写进度。禁用后网站核心功能将无法正常使用。
- 统计Cookie:使用自建统计系统记录页面访问量、来源渠道、停留时长。数据以聚合形式存储,不关联个人身份。
- 偏好Cookie:记录用户的版本筛选偏好、列表排序方式、夜间模式设置,有效期最长180天。
本平台不接入第三方广告追踪Cookie,不进行跨站行为追踪。您可通过浏览器设置管理或删除Cookie,但删除必要Cookie可能导致登录状态丢失。截至2025年3月,平台未使用任何指纹追踪(Fingerprinting)技术。
第三方数据共享政策
本平台原则上不向第三方共享、出售或出租用户个人信息。以下情形除外:
- 私服运营方:当您通过平台跳转至某私服官网或下载客户端时,该运营方可能依据其自身隐私政策收集您的信息。平台建议您在注册私服账号前查阅对应运营方的隐私条款。平台仅向运营方提供聚合后的跳转量数据,不提供具体用户身份信息。
- 安全服务商:为进行下载包安全扫描,平台会将文件哈希值(MD5/SHA256)提交至第三方多引擎检测服务,不涉及用户个人信息。
- 法律要求:在收到合法有效的司法或行政要求时,平台将依法提供必要数据,并在法律允许范围内通知受影响用户。
- 业务转移:若平台发生合并、收购或资产转让,用户信息可能作为资产之一转移,平台将在转移前30天通过站内公告通知用户。
用户权利:查看、修改、删除个人数据
您对自身个人信息享有以下权利:
- 查看权:登录账号后可在"个人中心"查看注册信息、评论记录、下载历史、投诉工单状态。
- 修改权:可自行修改用户名(每年限3次)、邮箱、密码、通知偏好。修改邮箱需通过原邮箱验证。
- 删除权:可申请删除账号及关联数据。删除申请提交后,平台在7个工作日内完成处理,删除范围包括账号信息、评论、下载记录。但为履行法律义务或处理未完结投诉,部分数据可能保留最长180天。
- 撤回同意权:可随时关闭非必要通知、清除偏好Cookie。撤回同意不影响撤回前基于同意进行的处理。
- 数据导出权:可申请导出个人数据副本(JSON格式),平台在收到申请后10个工作日内通过邮箱发送。
行使上述权利请发送邮件至[email protected],注明账号与具体请求。平台将在15个工作日内回复处理结果。
信息安全保障措施与政策更新
平台采取以下技术与管理措施保护信息安全:
- 传输加密:全站启用HTTPS(TLS 1.2+),防止数据在传输过程中被窃听或篡改。
- 存储加密:用户密码采用bcrypt加盐哈希存储,数据库中的邮箱等字段进行AES-256加密。
- 访问控制:内部数据访问实行最小权限原则,敏感操作需双人复核,所有访问行为记录审计日志,日志保留180天。
- 安全监测:部署WAF与入侵检测系统,2024年共阻断SQL注入、XSS等攻击尝试约41万次。
- 应急响应:制定数据泄露应急预案,若发生泄露事件,平台将在确认后72小时内通知受影响用户,并向监管部门报告。
本隐私说明可能因法律法规变化或服务调整而更新。重大变更(如收集范围扩大、共享对象变更)将提前30天通过站内公告与邮件通知。继续使用服务即视为接受更新后的说明。如对隐私政策有疑问,请联系[email protected]。