隐私政策总则与适用范围
本隐私说明适用于 alpha.gameglish.com 官网、传奇私服客户端、登录器及配套服务。我们深知玩家对个人信息安全的关切,特制定本政策,明确说明我们收集哪些信息、为何收集、如何使用、与谁共享,以及您作为用户享有哪些权利。使用本站服务即表示您已阅读并同意本政策。
本政策遵循《中华人民共和国网络安全法》《个人信息保护法》及相关法规要求,并参照GDPR核心原则制定。若您为未成年人(未满18周岁),请在监护人陪同下阅读并决定是否使用本服务。
信息收集范围与类型
我们仅收集为提供服务所必需的信息,具体分为以下几类:
| 信息类型 | 具体内容 | 收集时机 | 是否必需 |
|---|---|---|---|
| 账号信息 | 用户名、密码(加密存储)、密保问题、绑定邮箱 | 注册账号时 | 必需 |
| 登录信息 | 登录IP、登录时间、登录设备标识、登录地 | 每次登录 | 必需 |
| 支付信息 | 订单号、支付金额、支付渠道、支付时间 | 充值时 | 必需(充值场景) |
| 设备信息 | 操作系统版本、CPU型号、显卡型号、内存大小 | 客户端启动时 | 用于兼容性适配 |
| 游戏行为 | 角色名、等级、在线时长、装备数据、交易记录 | 游戏过程中 | 必需(游戏服务) |
| 反馈信息 | 工单内容、截图、联系方式 | 提交工单时 | 自愿 |
我们不收集您的身份证号、银行卡号、生物识别信息、通讯录、短信记录、相册等敏感个人信息。支付环节由第三方持牌支付通道完成,我们不存储您的银行卡信息。
信息使用目的与方式
- 提供游戏服务:账号验证、角色数据存储、区服匹配、跨服战场同步。
- 保障账号安全:检测异常登录(如异地登录、多设备频繁切换),触发安全提醒或临时冻结。
- 处理充值交易:核对支付订单、补发未到账充值、处理退款申诉。
- 优化游戏体验:分析版本热度、在线时段分布、玩家流失节点,用于调整开区策略与版本内容。
- 反外挂与违规处理:检测加速、脱机、自动打怪等异常行为,封禁违规账号。
- 客服支持:核实玩家身份、处理工单、找回账号或装备。
- 法律合规:响应司法机关、监管部门依法提出的数据调取要求。
我们不会将您的个人信息用于:向第三方出售、未经同意的商业推广、与游戏服务无关的用途。如需将信息用于本政策未载明的其他目的,我们将另行征得您的同意。
Cookie与追踪技术说明
官网使用Cookie及类似技术(LocalStorage、SessionStorage)实现以下功能:
- 必要Cookie:维持登录状态、防止CSRF攻击、记录区服选择。禁用后无法正常登录。
- 功能Cookie:记住您的版本偏好、线路选择、界面设置。禁用后每次访问需重新设置。
- 统计Cookie:使用自建统计系统(非第三方)记录页面访问量、停留时长、下载转化率,用于优化内容布局。数据匿名化处理,不关联个人账号。
我们不使用第三方广告追踪Cookie,不接入百度统计、Google Analytics等外部统计工具,避免数据外流。您可在浏览器设置中清除Cookie,但可能影响部分功能使用。
第三方数据共享政策
我们仅在以下必要场景与第三方共享数据,且均签署保密协议:
- 支付通道:充值时,将订单号、金额、支付渠道信息传输至持牌支付机构,用于完成交易。支付机构独立遵循其隐私政策。
- 云服务商:服务器部署于阿里云、腾讯云,数据存储于其机房。云服务商仅提供基础设施,无权访问业务数据。
- DDoS防护服务商:为防御攻击,登录IP会经过高防节点清洗,服务商不存储玩家账号信息。
- 司法机关:依法配合调查时,仅在法律要求范围内提供必要数据,并记录调取日志。
除上述场景外,我们不会向任何第三方出售、出租、交换您的个人信息。若发生公司合并、收购等情形,我们将提前30天公告,并确保接收方继续遵守本政策。
用户权利:查看、修改、删除个人数据
您对个人信息享有以下权利,可通过登录器"账号管理"或发送邮件至 [email protected] 行使:
- 查看权:查看账号绑定的邮箱、密保问题、登录记录、充值记录。
- 修改权:修改密码、密保问题、绑定邮箱。修改密码需验证原密码;修改邮箱需验证原邮箱。
- 删除权:申请注销账号。注销后,账号内角色、装备、充值余额将一并清除且不可恢复。注销申请提交后7天内可撤销,7天后正式执行。
- 导出权:申请导出个人数据副本(含登录记录、充值记录、角色数据),我们将在15个工作日内以加密文件形式提供。
- 撤回同意权:您可随时撤回对非必要信息收集的同意,但可能影响部分功能使用。
行使上述权利时,我们需核实您的身份(通过密保问题、绑定邮箱、充值记录等),以防账号被他人冒用。
信息安全保障措施
传输加密:官网全站启用HTTPS(TLS 1.3),登录器与服务器通信采用自定义加密协议,防止中间人攻击。
存储加密:玩家密码采用bcrypt加盐哈希存储,即使数据库泄露也无法直接还原明文。支付订单号、邮箱等敏感字段采用AES-256加密存储。
访问控制:内部员工访问玩家数据需通过双因素认证,且操作全程留痕。客服仅能查看必要信息(如账号状态、充值记录),无法查看密码。
安全审计:每季度进行一次渗透测试与漏洞扫描,每年委托第三方安全机构进行合规审计。发现高危漏洞后24小时内修复。
应急预案:若发生数据泄露事件,我们将在72小时内通过官网公告、邮件、登录器弹窗通知受影响用户,并说明泄露范围、可能影响、已采取的补救措施。
政策更新通知机制与联系方式
本政策可能因法律法规变化、业务调整而更新。更新时,我们将:① 在官网"隐私说明"页顶部标注最新修订日期;② 通过登录器弹窗、官方QQ群、微信公众号推送更新摘要;③ 重大变更(如新增信息收集类型、变更共享范围)提前30天公告,并征得您的明示同意。
如您对本政策有任何疑问、投诉或建议,请通过以下方式联系我们的数据保护负责人:
- 邮箱:[email protected]
- 客服工单:登录器"账号管理"→"隐私咨询"
- 邮寄地址:(占位)
我们承诺在收到您的隐私相关咨询后15个工作日内予以答复。若您对答复不满意,可向当地网信部门或消费者协会投诉。
本政策最后修订日期:2025年(占位)。