2026传奇SF隐私说明:您的数据安全是我们的底线
本隐私说明(以下简称"本政策")适用于2026传奇SF(sf.chuanqisf.org.cn)及其关联服务。我们深知个人信息对您的重要性,并会以高度谨慎的态度处理您的数据。本政策旨在透明地告知我们收集哪些信息、如何使用这些信息、以及您所拥有的控制权。请您在使用本网站前仔细阅读本政策。当您继续访问或使用我们的服务,即视为您已充分理解并同意本政策的全部内容。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息,并明确区分"主动提供"与"自动采集"两类。主动提供的信息包括:当您通过邮箱或QQ联系我们时,您提供的联系地址、昵称及问题描述;当您在论坛注册账号时,您填写的用户名、邮箱地址及选填的个人简介。我们不会强制要求您提供真实姓名、身份证号等敏感个人信息。
自动采集的信息主要涉及设备与技术日志。当您访问本网站时,服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、访问来源页面及点击流数据。此外,我们使用Cookie和同类技术来记住您的偏好设置(如语言选择、字体大小)以及统计页面访问量。我们不会主动采集您的位置信息(GPS),但会根据IP地址推断您所在的城市级别,用于分析用户地域分布以优化服务器部署。
二、信息使用目的与方式
我们收集信息的目的严格限定于以下范围:第一,提供与维护核心服务,包括但不限于确保下载链接的有效性、显示与您设备兼容的版本信息、处理您提交的客服工单;第二,改进网站体验,通过分析页面热力图与用户行为路径,优化导航布局与内容推荐算法;第三,安全风控,利用IP与设备指纹识别恶意爬虫、撞库攻击及垃圾注册行为,保护平台与用户免受欺诈侵害。
我们郑重承诺:绝不会将您的个人信息出售、出租或交易给任何第三方。在未获得您明确同意的情况下,我们不会将您的数据用于本政策未载明的其他用途。当我们需要将信息用于新的目的时,我们会再次征求您的授权。
三、Cookie 与追踪技术说明
本网站使用Cookie来提升您的访问体验。具体而言,我们使用以下类型的Cookie:一是严格必要性Cookie,用于维持会话状态,例如防止跨站请求伪造(CSRF)攻击,此类Cookie无法禁用;二是功能性Cookie,用于记住您的偏好设置,例如您上次选择的版本筛选条件;三是统计分析Cookie,我们使用自建的统计脚本(非第三方工具)来记录访问量、来源渠道及页面停留时间,这些数据以聚合形式呈现,不包含可识别个人身份的信息。
您可以通过浏览器设置管理或删除Cookie。但请注意,禁用Cookie可能导致部分功能(如自动登录、偏好记忆)无法正常使用。我们目前不响应浏览器的"请勿追踪"(DNT)信号,因为行业尚未形成统一标准。我们不会使用任何跨站追踪技术来在非本站页面展示定向广告。
四、第三方数据共享政策
在特定情况下,我们可能需要与有限类别的第三方共享必要信息,但均以"最小必要"为原则。第一类是技术服务提供商,例如我们的云服务器托管商(数据中心位于中国境内)、邮件发送服务商,他们仅在为我们提供服务的过程中接触数据,且受保密协议约束;第二类是法律合规要求,当收到具有法律效力的传票、搜查令或法院命令时,我们可能被迫披露相关信息,我们会尽量在法律允许范围内通知您;第三类是业务转让场景,若我们涉及合并、收购或资产出售,您的数据可能作为资产的一部分进行转移,我们将在转移前通过站内公告显著通知您。
我们明确禁止任何第三方将我们提供的数据用于其独立目的。我们的合作服务商均需签署数据处理协议(DPA),承诺遵守不低于本政策的隐私保护标准。我们不会将您的个人信息与任何广告联盟或数据经纪商共享。
五、您的权利:访问、修改与删除
我们尊重您对个人数据的控制权。根据中国《个人信息保护法》及相关法规,您享有以下权利:第一,访问权,您有权询问我们是否持有您的个人信息,并请求获取副本;第二,更正权,若您发现信息有误,可要求我们及时修改;第三,删除权,在特定条件下(如我们不再需要该信息提供服务、您撤回同意),您可要求我们删除您的个人信息;第四,撤回同意权,对于基于同意处理的信息,您可随时撤回授权。
由于我们大部分数据为匿名化的日志数据,无法直接关联到特定个人,因此上述权利主要适用于您主动提交的信息(如论坛账号、客服邮件)。若您希望行使上述权利,请发送邮件至[email protected],我们将在15个工作日内完成身份核验并处理您的请求。请注意,为保障账户安全,我们可能需要您提供注册邮箱或手机号进行验证,验证信息仅用于本次请求。
六、信息安全保障措施
我们采用了多层次的安全防护体系来保护您的数据。在传输层面,全站启用HTTPS加密协议(TLS 1.3),确保数据在传输过程中不被窃听或篡改。在存储层面,用户密码采用加盐的bcrypt算法进行哈希存储,即使数据库泄露,攻击者也难以还原原始密码。在运维层面,我们实行最小权限原则,仅授权员工拥有访问用户数据的必要权限,并部署了Web应用防火墙(WAF)与入侵检测系统(IDS)来抵御SQL注入、XSS攻击等常见威胁。
我们定期(每季度)进行内部安全审计,并每年邀请外部安全团队进行渗透测试。虽然我们竭力保护您的数据,但请注意,互联网环境不存在100%的安全。若不幸发生数据安全事件,我们将根据法律法规要求,在72小时内通过站内信或邮件向受影响用户告知事件详情、影响范围及我们采取的补救措施。
七、政策更新通知机制与联系我们
随着法律法规的演变和业务功能的调整,我们可能适时修订本政策。对于重大变更(如收集信息类型、使用目的、共享对象的变化),我们将通过网站首页显著位置的公告横幅进行至少7天的公示,并在变更生效前通过您注册的邮箱发送通知(若您未注册邮箱,则仅进行站内公告)。您在政策更新后继续使用服务,即视为接受修订后的政策。
若您对本政策或数据保护实践有任何疑问、意见或投诉,请首先通过[email protected]与我们联系。我们设有专门的隐私保护负责人处理相关事宜。我们承诺在收到咨询后的48小时内予以初步回复。若您对我们的处理结果不满意,您有权向网信部门或消费者权益保护组织进行投诉举报。您的信任是我们最宝贵的资产,我们将持续努力,以最高的道德标准和技术手段守护这份信任。