隐私说明:我们如何保护您的数据安全
欢迎访问 yaosf.arnettgames.com(以下简称"本平台")。本页面详细阐述我们在您浏览、注册、下载及互动过程中收集、使用、存储及保护个人信息的具体条款。我们深知,在私服领域,玩家对隐私泄露尤为敏感,因此我们采用了高于行业平均水平的安全标准,并严格遵循《中华人民共和国个人信息保护法》的相关规定。请在使用本平台前仔细阅读本政策。
本政策适用于本平台的所有页面、子域名及移动端适配页面。若您通过本平台跳转至第三方服务器官网,其隐私政策不在我们的管辖范围内,建议您另行查阅。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。具体分为以下三类:
- 设备与技术信息:当您访问时,我们会自动记录您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率以及访问时间戳。这些信息用于生成匿名化的流量统计,帮助我们优化页面加载速度。我们不会将 IP 地址与您的个人身份信息进行关联。
- 账户注册信息:当您自愿注册成为本站会员时,我们需要您提供用户名、电子邮箱地址以及加密后的密码(使用 bcrypt 算法加盐哈希)。您的手机号码为选填项,仅用于找回密码或接收服务器开区提醒。
- 互动与反馈信息:当您提交服务器评测、参与投票或通过工单系统联系我们时,我们会收集您填写的具体内容、附件(如截图)以及您的联系邮箱。请注意,请勿在工单中提交您的游戏账号密码或身份证照片。
我们明确声明:本平台不收集任何形式的生物识别信息、精确地理位置信息(仅获取城市级别的大致位置用于内容分发)、通讯录或短信记录。
二、信息使用目的与方式
我们收集信息的核心目的是提升内容质量与用户体验。具体使用场景包括:第一,基于您的浏览器类型,为您提供兼容的下载链接与页面布局;第二,基于您的投票记录,计算服务器的人气排名,确保排行榜的公正性;第三,通过您注册的邮箱,向您发送您主动订阅的"开区提醒"或"服务器维护通知"(每两周最多发送一封,且每封邮件均附一键退订链接)。
我们郑重承诺:绝不会将您的个人信息出售、出租或交易给任何第三方广告联盟或数据经纪公司。我们不会利用您的数据做跨站行为分析,也不会构建用于精准广告投放的用户画像。我们仅使用聚合数据(如"来自上海的用户占比 15%")来撰写行业观察报告,且报告中不包含任何可识别个人身份的信息。
三、Cookie 与追踪技术说明
本平台使用 Cookie 和 Local Storage 技术来提升您的访问体验。具体而言,我们使用以下类型的 Cookie:
| Cookie 名称 | 用途 | 有效期 |
|---|---|---|
| yaosf_session_id | 维持您的登录状态,防止 CSRF 攻击 | 会话级(关闭浏览器即失效) |
| yaosf_theme_pref | 记忆您选择的深色/浅色主题偏好 | 1 年 |
| __cf_bm(Cloudflare 基础) | 用于区分真实用户与爬虫机器人,缓解 CC 攻击 | 30 分钟 |
我们未接入任何第三方广告网络,因此不存在由 DoubleClick 或 Google AdSense 等设置的第三方跟踪 Cookie。我们也不使用 Canvas 指纹识别或设备指纹技术。您可以通过浏览器设置禁用 Cookie,但请注意,禁用后您将无法登录会员中心,但浏览公开排行榜不受影响。
四、第三方数据共享政策
在以下特定且必要的情况下,我们可能会与第三方共享您的部分信息,且共享范围严格限定在"最小必要"原则内:
- 服务器托管商:我们的网站托管于阿里云(ECS 实例),服务器日志(含 IP 地址)将留存 30 天用于安全审计。阿里云作为数据处理者,受保密协议约束。
- 邮件服务商:我们使用 SendCloud 发送事务性邮件。您的邮箱地址仅被用于发送系统通知,SendCloud 禁止将收件人列表用于任何其他用途。
- 法律合规要求:若公安机关或司法机关依据法定程序出具调查令,我们将在核实文件真实性后,依法提供必要的用户数据。
除上述情况外,我们不会向任何商业合作伙伴披露您的个人信息。我们特别强调:我们与排行榜上的任何服务器运营方均无数据共享关系,您的游戏账号信息仅由服务器自身负责,与本平台无关。
五、用户权利:访问、修改、删除与注销
依据《个人信息保护法》第四章,您享有以下权利,我们将在 15 个工作日内响应您的请求:
- 查阅权:您可以通过"会员中心-账户设置"查看我们持有的您的全部个人信息副本。
- 更正权:若您的邮箱或用户名填写错误,您可自行在设置页面修改,或联系客服人工更正。
- 删除权:您有权要求我们删除您的账户及所有关联数据。请注意,删除账户后,您历史提交的评测记录将匿名化处理(去除用户名和邮箱),以保持排行榜数据的连贯性。
- 注销权:在"账户设置-危险区域"可一键注销账户。注销后,您的数据将在 30 天缓冲期后永久删除,缓冲期内可联系客服恢复。
- 撤回同意权:您可以通过浏览器设置清除 Cookie,或退订邮件通知,以撤回您对非必要信息处理的同意。
若您对隐私保护实践有任何疑问,请发送邮件至 [email protected],我们设有专门的隐私保护官(DPO)负责处理您的请求。
六、信息安全保障措施
我们采用了纵深防御体系保护您的数据:传输层使用 TLS 1.3 加密协议(HTTPS);存储层数据库密码使用 AES-256 加密;应用层部署了 Web 应用防火墙(WAF),拦截 SQL 注入与 XSS 攻击。此外,我们每季度进行一次渗透测试,由第三方安全公司执行,测试报告摘要可在"关于我们"页面查看。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。我们建议您:不要在其他网站复用本站密码;定期修改密码;若发现账户异常,请立即联系客服冻结。若发生数据泄露事件,我们将在 72 小时内通过邮件及站内公告通知受影响的用户,并向属地网信部门报告。
七、政策更新与通知机制
本政策版本为 v3.2,最后更新日期为 2025 年 1 月 15 日。当我们对政策进行重大变更(如扩大数据收集范围、引入新的追踪技术)时,我们将在首页顶部展示显著横幅公告,并通过您注册的邮箱发送通知,确保您有充分的时间审阅变更内容。若您在通知发布后继续使用本平台,即视为您接受修订后的政策。历史版本存档可发送邮件至 privacy 邮箱索取。
生效日期:2025 年 1 月 15 日。感谢您的信任,我们将一如既往地守护您的数字隐私。