一、信息收集范围与类型
我们仅收集为提供服务和改善用户体验所必需的最少信息。具体收集范围分为以下三类:(1)账号注册信息:当您注册平台账号时,我们会收集您的邮箱地址、自定义用户名及密码(密码经过不可逆加密存储)。我们支持第三方授权登录(如微信、QQ),届时会获取您在第三方平台授权的公开信息(头像、昵称)。(2)设备与日志信息:在您访问网站或登录游戏时,系统会自动记录您的IP地址、浏览器类型、操作系统版本、访问时间、点击行为及游戏内操作日志。这些信息用于安全风控和性能优化,不包含任何可识别个人身份的内容。
(3)支付与交易信息:当您进行游戏充值或购买道具时,我们会记录订单号、支付金额、支付方式(如支付宝、微信支付)及交易时间。我们不会存储您的完整银行卡号或第三方支付账户密码。所有支付行为均通过持牌支付机构完成,我们仅接收支付结果通知。此外,若您主动参与我们的问卷调查或活动报名,我们可能会收集您的联系方式(手机号或邮箱)及问卷答案,用于活动通知与数据分析。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的:(1)提供核心服务:包括账号登录验证、开服信息推送、游戏内数据同步、客服工单处理等。(2)安全与风控:利用设备信息与操作日志识别异常登录、外挂使用、恶意攻击等风险行为,保护您和其他玩家的账号安全。(3)服务优化与研发:基于聚合后的匿名数据(不包含个人标识)分析游戏平衡性、服务器负载及玩家偏好,用于改进版本内容与平台功能。
我们承诺,绝不会将您的个人信息用于以下用途:出售或出租给任何第三方用于商业营销;未经您明确同意,将您的信息用于与我们的服务无关的广告推送;在法律允许范围外收集与提供服务无关的敏感个人信息(如种族、宗教信仰、健康数据等)。所有信息处理活动均遵循"合法、正当、必要"原则,并采取最小化收集策略。
三、Cookie 与追踪技术说明
我们的网站和游戏客户端使用Cookie及类似技术(如LocalStorage、SessionStorage)来提升访问体验。具体使用场景包括:(1)会话维持:在您登录后保持登录状态,避免每次访问都需要重新输入账号密码。(2)偏好记忆:记录您选择的服务器列表排序方式、语言偏好(简体/繁体)及界面主题设置。(3)安全验证:用于识别异常流量,防止CSRF(跨站请求伪造)攻击。
我们使用的Cookie分为两类:必要Cookie(无法关闭,否则网站核心功能无法使用)和分析Cookie(用于统计访问量、来源渠道等,帮助优化内容布局)。我们目前不使用任何第三方广告追踪Cookie,也未接入Google Analytics等外部统计工具,所有数据分析均基于自建服务器日志完成。您可以通过浏览器设置删除或阻止Cookie,但请注意,这可能导致您无法正常登录或使用部分个性化功能。
四、第三方数据共享政策
我们原则上不对任何第三方共享您的个人信息,但以下情形除外:(1)支付服务商:为实现充值功能,我们需将订单号、金额及必要的身份核验信息(如手机号脱敏信息)共享给微信支付、支付宝等持牌支付机构。(2)云服务提供商:我们的服务器部署于阿里云及腾讯云,为保障服务稳定性,云服务商可能在法律允许范围内接触系统日志(不包含个人身份信息)。(3)政府监管机构:根据法律法规要求,在收到合法有效的法律文书(如法院传票、搜查令)时,我们可能需配合提供特定数据。
对于上述第三方,我们均通过合同形式明确其数据安全义务,要求其不得将您的信息用于任何超出授权范围的目的。我们不会将您的个人信息传输至境外服务器存储。若未来因业务发展需要引入新的数据共享方,我们将提前通过站内公告及邮件形式通知您,并再次获取您的明确授权。
五、用户权利与数据管理
根据《个人信息保护法》,您对您的个人信息享有以下权利:(1)查询权:您可以通过"个人中心-账号设置"页面查看您的注册信息、登录记录及充值记录。(2)更正权:若您的注册信息(如邮箱)发生变化,您可随时在账号设置中自助修改,或联系客服协助更正。(3)删除权:您有权要求我们删除您的账号及全部个人信息。您可以通过提交工单申请注销账号,我们将在15个工作日内完成删除操作,但依据法律法规需保留的日志记录(如交易记录)除外。(4)撤回同意权:您可以随时通过修改浏览器Cookie设置或关闭推送通知功能,撤回对我们使用非必要信息的授权。
为保障账户安全,在您行使上述权利时,我们可能需要验证您的身份(如通过注册邮箱发送验证码)。我们承诺不设置任何不合理的门槛阻碍您行使合法权利。若您对处理结果不满意,您有权向网信部门或相关监管机构投诉举报。
六、信息安全保障措施
我们采用多层次技术与管理措施保护您的数据安全:(1)传输加密:网站全站启用HTTPS协议,游戏客户端与服务器之间的通信采用AES-256加密算法,防止数据在传输过程中被窃听或篡改。(2)存储加密:您的密码使用bcrypt算法加盐哈希存储,即使数据库泄露也无法逆向还原原始密码。敏感操作(如修改邮箱、绑定手机)需二次验证。(3)访问控制:内部员工访问用户数据需经过严格审批流程,并记录操作日志。不同岗位拥有最小权限原则下的数据访问权限。
我们定期(每季度)进行安全漏洞扫描与渗透测试,并聘请外部安全审计机构对系统进行评估。若不幸发生数据安全事件,我们将在72小时内通过站内信、邮件或电话等方式通知您,并向监管部门报告。2025年全年,我们未发生任何重大数据泄露事件,安全防护体系通过了ISO 27001信息安全管理体系认证。
七、政策更新与通知机制
随着法律法规更新或业务功能调整,我们可能不时修订本隐私政策。重大变更(如收集范围扩大、数据共享方变化)将在网站首页显著位置公示至少7日,并通过您注册时提供的邮箱发送通知。非重大变更(如措辞优化、格式调整)将直接在网站更新,不再单独通知。
本政策最后更新日期为2026年1月1日。若您在本政策修订后继续使用我们的服务,即视为您已阅读并理解修订后的政策内容。若您对修订内容有异议,您有权停止使用服务并申请注销账号。如您对本政策内容有任何疑问、意见或建议,请通过以下方式联系我们:[email protected] 或致电 +86 400-888-2026。我们将在15个工作日内回复您的请求。