隐私说明与数据保护政策
gate.sf-chuanqi.cn(以下简称「本平台」)深知个人信息对你的重要性,并感谢你对我们的信任。本政策详细说明了我们在你访问、注册、使用本平台服务时,如何收集、使用、存储、共享及保护你的个人信息。请在使用本平台前仔细阅读本政策,尤其是加粗或下划线标识的内容。
一、信息收集范围与类型
我们仅收集为提供和优化服务所必需的最少信息。根据你使用功能的不同,我们可能收集以下类别:
- 注册信息:当你注册论坛账号或参与评论时,我们收集你的用户名、电子邮箱地址及加密后的密码。邮箱仅用于找回密码与接收重要通知,不会用于商业推广。
- 设备与技术信息:当你访问本平台时,我们自动收集你的IP地址、浏览器类型(UA)、操作系统版本、访问时间、来源页面及点击流数据。这些信息用于保障网络安全与优化页面加载速度。
- 互动与偏好信息:你收藏的版本、点击的下载链接、在站内搜索的关键词,以及你在问卷调查中主动提交的反馈内容。我们利用这些数据改善内容推荐算法。
- 日志与诊断信息:当发生错误时,我们可能收集崩溃日志、性能数据(如页面响应时间),以便快速定位并修复技术故障。
我们特别提示:本平台不主动收集任何形式的个人敏感信息(如身份证号、银行账户、健康记录)。如果某些功能(如实名认证)需要此类信息,我们会单独向你告知并获取明确授权。
二、信息使用目的与方式
我们承诺,所有收集的信息仅用于以下明确目的,不会超出必要范围进行二次使用:
- 提供核心服务:包括展示开服信息、生成下载链接、维护社区讨论功能、处理你的工单请求。
- 安全与风控:通过IP分析识别恶意爬虫、DDoS攻击源、撞库尝试等行为。我们保留在必要时向执法机关提供相关证据的权利。
- 体验优化:分析用户访问热力图(如点击分布、滚动深度),以调整页面布局,使重要信息(如开服倒计时)更易被找到。
- 个性化推荐:基于你浏览的版本类型,在首页展示你可能感兴趣的同类版本。你可以通过浏览器设置清除Cookie来关闭此功能。
- 法律合规:根据《网络安全法》第二十一条要求,留存网络日志不少于六个月,以备监管部门查询。
我们不会将你的个人信息用于「用户画像」并用于自动化决策(如差异化定价)。我们亦不会将你的数据出售给任何第三方。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage、Beacon)来提升服务体验。具体使用场景如下:
| 技术类型 | 使用目的 | 有效期 |
|---|---|---|
| 会话Cookie | 维持登录状态,防止重复输入账号密码 | 浏览器关闭即失效 |
| 偏好Cookie | 记忆你的版本筛选条件(如版本类型、开区时间) | 30天 |
| 统计Cookie | 使用自建统计系统(非第三方)分析页面访问量 | 365天 |
| 安全Cookie | 识别异常登录行为,实施验证码触发机制 | 7天 |
我们目前未接入任何第三方广告联盟的追踪代码,因此不存在跨站追踪行为。你可以在浏览器设置中禁用所有Cookie,但这可能导致登录状态无法保持、版本筛选功能失效。
四、第三方数据共享政策
我们高度重视数据隐私,在以下有限场景下可能涉及数据共享,且均遵循「最小必要」原则:
- 云服务提供商:我们的服务器托管于阿里云(华北节点)。阿里云作为数据处理者,仅能根据我们的指令进行维护操作,无权访问业务数据。我们已与其签署包含数据保护条款的《数据处理协议》。
- 实名认证服务:若你使用防沉迷认证功能,我们将把你输入的姓名与身份证号加密传输至国家新闻出版署指定的认证接口。我们自身不存储完整的身份证号,仅保留认证结果(如「已成年」)。
- 执法与监管机构:当收到具有法律效力的传票、搜查令或监管要求时,我们可能被强制要求披露特定IP地址或注册信息。我们会对此类请求进行合法性审查。
- 企业并购或转让:若本平台发生合并、收购或资产转让,你的个人信息可能作为交易资产的一部分进行转移。我们将在转移前通过站内公告显著通知你。
除上述情况外,我们不会向任何第三方提供你的个人信息。
五、用户权利:访问、修改与删除
根据《个人信息保护法》第四章,你享有以下权利。我们将提供便捷的行使渠道:
- 查阅权:你可以通过「个人中心」->「账号信息」查看我们存储的关于你的基本资料。
- 更正权:若你的邮箱或用户名填写错误,可随时在个人中心自行修改。修改后旧邮箱将立即失效。
- 删除权:你可以通过提交工单(分类选择「隐私相关」)申请删除你的账号及关联数据。我们将在15个工作日内完成删除,但基于法律义务(如日志留存)需要保留的数据除外。
- 撤回同意权:对于非必要的Cookie收集,你可以通过浏览器设置撤回授权。对于个性化推荐功能,你可以在「设置」->「隐私」中一键关闭。
- 注销权:在「账号安全」页面可发起注销流程。注销后,你的所有个人信息将被匿名化处理,无法恢复。
我们承诺在收到你的权利请求后,会在15日内作出答复。若你对我们的处理结果不满,可向网信部门投诉举报。
六、信息安全保障措施与政策更新
我们采用多重技术与管理措施保护你的数据安全:传输层使用TLS 1.3加密;存储层对密码采用bcrypt算法(cost=10)加盐哈希;数据库启用透明数据加密(TDE)。内部权限管理遵循「最小权限」原则,仅核心运维人员可访问生产数据库,且所有访问操作均记录审计日志。
本政策可能适时更新。重大变更(如收集范围扩大、共享对象增加)将在首页显著位置公告至少7天,并弹窗提醒你再次确认。对于非重大变更(如措辞优化),我们将直接更新本页面底部日期。
如果你对本政策有任何疑问、意见或建议,请通过以下方式联系我们:发送邮件至 [email protected],或通过「联系我们」页面的工单系统提交。我们设有专门的数据保护负责人,将在3个工作日内回复你的邮件。
生效日期:2024年1月1日
最后更新日期:2024年5月20日