隐私说明总则
本隐私说明适用于 score.heimgame.com 及其下属所有子页面、登录器、客户端软件。我们深知传奇玩家对账号安全和隐私保护的重视,因此本说明将用最直白的语言,逐条说明我们收集什么、怎么用、和谁共享、你有哪些权利。
本政策最后更新日期为2026年1月15日,自发布之日起生效。若你继续使用本站服务,即视为同意本说明的全部条款。若你不同意任何一条,请立即停止使用并联系我们删除相关数据。
一、信息收集范围与类型
1.1 你主动提供的信息
- 注册信息:用户名(6—16位字母数字)、密码(加密存储,我们无法查看明文)、密保问题与答案、绑定邮箱(选填)、绑定手机号(选填)。
- 交易信息:通过平台担保系统交易时,需提供收款账号、交易物品名称、交易金额。这些信息仅用于交易双方确认,不对外公开。
- 申诉信息:账号找回、装备纠纷申诉时提交的截图、IP地址、充值订单号等。
1.2 系统自动收集的信息
- 设备信息:操作系统版本、CPU型号、内存大小、显卡型号、屏幕分辨率。用于判断你的设备能否流畅运行对应版本客户端。
- 网络信息:IP地址、网络运营商、登录地区。用于线路优化和异常登录检测。
- 游戏行为:登录时间、在线时长、地图停留、交易记录。用于反外挂分析和游戏平衡性调整。
我们不收集:你的真实姓名、身份证号、银行卡号、通讯录、相册、位置精确坐标。若未来因实名认证需要收集身份证信息,会单独弹窗征得你同意。
二、信息使用目的与方式
我们收集信息只用于以下六个目的,绝不超范围使用:
- 账号服务:注册、登录、找回密码、密保验证。
- 游戏运行:匹配服务器线路、同步游戏数据、保存角色进度。
- 安全保障:检测异常登录(如同一账号10分钟内从3个不同省份登录)、识别外挂行为、拦截木马。
- 交易担保:核实交易双方身份,处理交易纠纷。
- 服务优化:统计各版本在线人数、分析玩家流失节点、改进客户端性能。
- 合规要求:应司法机关、监管部门依法调取时提供。
我们不会将你的信息用于:向第三方出售、电话营销、短信轰炸、精准广告推送。平台至今未与任何广告联盟共享过用户数据。
三、Cookie与追踪技术说明
本站使用Cookie和类似技术(LocalStorage、SessionStorage)来维持你的登录状态、记住你的版本偏好、统计页面访问量。
| Cookie类型 | 用途 | 有效期 | 可否关闭 |
|---|---|---|---|
| 登录凭证Cookie | 保持登录状态,免重复输入密码 | 7天 | 不可关闭(关闭后无法登录) |
| 偏好设置Cookie | 记住你选择的版本、线路、字体大小 | 30天 | 可关闭 |
| 统计Cookie | 统计页面访问量、停留时长(匿名) | 1年 | 可关闭 |
| 安全Cookie | 识别异常请求、防CSRF攻击 | 会话结束即失效 | 不可关闭 |
你可以在浏览器设置中清除Cookie,但清除后需要重新登录。本站不使用任何跨站追踪技术,也不接入百度统计、Google Analytics等第三方统计工具,所有统计数据均由自建服务器收集,数据不出境。
四、第三方数据共享政策
我们仅在以下三种情况下与第三方共享数据:
4.1 支付通道
充值时需将订单号、金额、支付方式传递给第三方支付平台(如支付宝、微信支付)。共享的信息仅限于完成支付所必需,不包含你的游戏账号密码、密保信息。
4.2 服务器运营方
你注册某个私服账号后,该账号的角色数据(等级、装备、金币)会同步给对应服务器的运营方,用于游戏内数据读写。但你的注册邮箱、手机号、密保信息不会共享给运营方。
4.3 法律要求
当司法机关、网信部门依法出具调取函时,我们会按要求提供相关数据。除此之外,任何个人、企业、组织均无权调取你的数据。
我们承诺:绝不向数据贩子、广告公司、催收机构出售或出租任何用户信息。2025年全年,平台未发生一起用户数据泄露事件。
五、用户权利:查看、修改、删除个人数据
你对自己的数据拥有以下五项权利,均可通过站内工单或发送邮件到 [email protected] 行使:
- 查看权:可申请导出你的全部个人数据,包括注册信息、登录记录、交易记录、游戏行为统计。我们会在7个工作日内以加密压缩包形式发送到你的绑定邮箱。
- 更正权:发现数据有误(如绑定邮箱写错),可申请更正。涉及密保问题的更正需通过人工审核。
- 删除权:可申请注销账号并删除全部个人数据。注销后账号不可恢复,角色装备、金币、元宝一并清除。申请后我们会在15个工作日内完成删除,法律要求保留的交易记录除外(保留期3年)。
- 撤回同意权:可随时关闭偏好Cookie、统计Cookie,不影响基础游戏功能。
- 投诉权:若你认为我们处理数据的方式违反本说明,可向 [email protected] 投诉,我们会在15个工作日内答复。
六、信息安全保障措施
我们采用以下技术和管理手段保护你的数据:
- 传输加密:全站启用 HTTPS(TLS 1.3),登录器与服务端通信采用 AES-256 加密。
- 存储加密:密码使用 bcrypt 算法加盐哈希存储,即使数据库被拖库也无法还原明文。
- 访问控制:内部员工访问用户数据需二级审批,所有访问操作留痕,日志保留180天。
- 漏洞管理:每月进行一次渗透测试,2025年共修复高危漏洞7个、中危漏洞23个。
- 灾备机制:用户数据库每6小时全量备份一次,备份文件异地存储,可在4小时内完成恢复。
尽管我们尽力保护,但请理解:没有任何系统是绝对安全的。请务必设置复杂密码(建议12位以上,含大小写字母、数字、符号),不要与其他网站共用密码,不要将账号借给他人。
七、政策更新通知机制
本隐私说明如有重大变更(如新增数据收集类型、变更共享对象),我们会通过以下方式通知你:
- 站内弹窗公告,需你点击"已知悉"后方可关闭。
- 发送邮件到你的绑定邮箱,邮件标题标注"【隐私政策更新】"。
- 在登录器启动界面显示更新提示,持续7天。
一般性文字修订(如错别字、语句优化)不另行通知,但会在本页顶部更新"最后更新日期"。建议你每季度查看一次本页面,了解最新政策。
若你对本隐私说明有任何疑问、意见或投诉,请联系:[email protected],或通过站内工单提交。我们承诺在15个工作日内给予正式答复。