隐私政策

【轮到你了】隐私政策

版本更新时间:2024年4月1日

版本生效时间:2024年2月1日

 

【特别提示】

请在使用【轮到你了】产品(或服务)前,仔细阅读并了解《【轮到你了】隐私政策》(以下简称“本隐私政策”,尤其是加粗或划线的内容。阅读过程中,如您有任何疑问,可通过电话或电邮方式获得帮助。一旦您点击“同意”本隐私政策,我们将视为您充分理解并同意本隐私权政策。

 

【深圳超能豆科技有限公司及各关联公司】(注册地址:深圳市南山区粤海街道高新区社区白石路3609号深圳湾科技生态园二区9栋B2004;个人信息保护责任人联系方式:0755-33508301;以下简称“我们”)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

 

本隐私权政策将帮助您了解以下内容:

  1. 我们如何收集和使用您的个人信息
  2. 我们如何使用Cookie和同类技术
  3. 我们如何共享、转让、公开披露您的个人信息
  4. 我们如何保护和保存您的个人信息
  5. 您的权利
  6. 我们如何处理未成年人的个人信息
  7. 本隐私权政策如何更新
  8. 您如何与我们取得联系

 

一、我们如何收集和使用您的个人信息

您同意,在下列环节向我们提供下列信息,并授权我们识别、记录、保存并在为您提供服务时使用下列信息。同时,您授权我们可在需要第三方配合为您提供服务的时候向该第三方提供必要的信息,以便为您提供必要的服务。

(一)注册或登录

在创建账号时,您需提供以下信息:您的手机号、创建的昵称、头像、性别、生日。因产品服务与实际使用相关联,若用户提供的信息不完整、不真实,则可能在使用过程中受限或无法使用部分功能。当您用第三方账户注册本软件时,我们会收集您的IP地址、第三方账户的头像、昵称以及第三方开放平台用户的标识(微信登录的用户标识为OpenID)

我们在您登录时会收集您的设备的IP地址,用于判断您是否处于异常登录等情况。

为了便于您上传头像,我们会调取您设备的相册权限、相机权限

为了便于您填写邀请码,我们会调取您设备的剪切板权限

为了便于您保存游戏结果海报,我们需要获取您手机写入/读取外部存储权限

为了便于您选择更多登录方式,我们需要获取您已安装的应用信息

(二)互动

在您进入房间时,我们会收集您的账号信息,从而满足您和其他玩家进行对局。

(三)产品体验

在您体验【轮到你了】产品服务时,我们会收集您在产品中的局数和胜率信息,为您提供必要的产品服务,并通过每一次游戏结果,以便为您提供完整服务体验。我们不会留存和对外提供可识别您身份的输入信息和使用记录。

 

(四)为您提供其他附加功能

在您使用产品服务过程中,为了保证您能正常使用产品功能,我们仅会在使用期间基于最大必要性以及最小范围的原则收集您的一些信息,申请前我们会征询您的同意,您可以选择“允许”或“拒绝”申请。

 

(五)改善和运营产品和服务

我们使用收集的信息来提供并改进我们及关联方、合作方提供的产品和服务,并进行必要的业务运营,例如运营产品或提供服务,评估、维护和改进产品和服务的性能,开发新的产品和服务、提供客户支持等。

为改进我们及关联方、合作方的产品和服务,我们也可能会对产品使用情况进行统计和分析。同时,【轮到你了】可能会与关联方、合作方、公众共享这些统计信息,以展示我们服务的整体使用趋势,但这些统计信息将不会包含您的任何身份识别信息。

应公安要求,为确保网络安全,我们需要获取您的Android ID、硬件序列号

(六)关于信息收集频率的说明:

我们将根据业务功能实现之最小必要进行用户个人信息的收集,收集频次方面,数据采集仅在 App 调用相关功能时触发。第三方SDK在产品在静默状态下或处在后台运行时,会收集您的相关设备信息以及位置信息,包括手机序列号IMEI、IMSI、AndroidID、OAID、GAID、ICCID、MAC地址、IP地址、软件安装列表、WI-FI MAC、获取运行中的进程、当前运行的进程、传感器信息,由于第三方SDK的后台运行收集行为未提供自行配置方式,因此我们无法控制收集的频率。此类信息的获取和使用将遵循SDK自身的隐私政策(见下方SDK列表),但我们会尽和合理的监督义务。

若第三方SDK在静默状态下或处在后台运行时,收集信息的频次超过5次/秒,我们会尽可能与第三方SDK进行协调。

(七)关于自启动的场景说明:

为确保本应用处于关闭或后台运行状态下可正常接收到客户端推送的广播信息,本应用须使用(自启动)能力,将存在一定频率通过系统发送广播唤醒本应用自启动或关联启动行为,是因实现功能及服务所必要的。

(八)其他用途

当我们要将信息用于本隐私政策未载明的其他用途,将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。

二、我们如何共享、转让、公开披露您的个人信息

(一)共享

您确认,您授权我们,除法律另有规定之外,将您提供给我们的信息、享受我们服务产生的信息(包括本条款签署之前提供和产生的信息)以及我们根据本条款约定查询、收集的信息,用于我们及其因服务必要委托的合作伙伴为您提供服务、推荐产品、开展市场调查与信息数据分析。您授权我们,除法律另有规定之外,基于为您提供更优质服务和产品的目的,向我们因服务必要开展合作的伙伴提供、查询、收集您的信息。前述“信息”可能包括但不限于您的身份信息、财产信息、账户信息、信用信息、交易信息、行踪轨迹信息、电子设备信息、电子设备操作日志及其他与您相关的信息。

我们向合作伙伴共享您个人信息的情形如下:

我们将与

  1. AppsFlyer SDK(普速(北京)科技有限公司)通过SDK采集的方式共享iOS广告标识符(IDFA)、国际移动设备识别码(IMEI)、匿名设备标识符(OAID),获取陀螺仪传感器、加速度传感器权限,以实现邀请好友获得奖励功能;

(隐私政策详见:https://www.appsflyer.com/legal/privacy-policy/

  1. 我们将与极光推送 SDK(深圳市和讯华谷信息技术有限公司)通过SDK采集的方式共享设备类型、设备型号、系统版本、设备标识符(IMEI、IDFA、Android ID、GID、 MAC、OAID、VAID、AAID、IMSI、MEID、UAID、SN、ICCID、SIM信息),应用列表信息(应用崩溃信息、通知开关状态、APP应用列表及活跃状态、APP应用页面信息、APP功能事件相关信息),以实现消息推送功能;

(隐私政策详见: https://www.jiguang.cn/license/privacy

  1. 我们将与Bugly SDK(深圳市腾讯计算机系统有限公司)通过SDK采集的方式共享设备型号、Android ID、操作系统版本、Wi-Fi状态、CPU属性、内存剩余空间、磁盘空间/磁盘剩余空间、运行时手机状态(进程所占内存、虚拟内存等)、IDFV、是否越狱和地区编码的信息,以实现获取崩溃日志信息的功能。

(隐私政策详见:https://privacy.qq.com/document/preview/fc748b3d96224fdb825ea79e132c1a56

  1. 我们将与ShareSDK(上海游昆信息技术有限公司)通过SDK采集的方式共享网络状态信息、手机号码、应用列表信息、SIM卡识别码(ICCID)、设备标识(iOS广告标识符(IDFA)、国际移动设备识别码(IMEI)、匿名设备标识符(OAID)、国际移动用户识别码(IMSI)、SIM卡序列号),以实现用户登录和内容分享的功能。

(隐私政策详见:https://www.mob.com/wiki/detailed?wiki=638&id=14

  1. 我们将与微信、QQ SDK(深圳市腾讯计算机系统有限公司)共享用户的设备型号、手机状态、BBSID、SN,用于用户使用第三方登录和分享内容至第三方平台。

(隐私政策详见:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8

  1. 我们将与talkingdata(北京腾云天下科技有限公司)分享用户的唯一设备识别符(OAID和Android ID)、IP地址、位置信息、IDFV、IDFA用于生成脱敏的终端用户唯一标识、IMEI号、手机型号、Android ID、手机制造商,用于数据分析。

(隐私政策详见:https://wiki.connect.qq.com/qq%e4%ba%92%e8%81%94sdk%e9%9a%90%e7%a7%81%e4%bf%9d%e6%8a%a4%e5%a3%b0%e6%98%8e

  1. 我们将与小米推送 SDK(北京小米移动软件有限公司)分享设备标识符(如 Android ID、OAID、GAID)、设备信息,用于在小米手机终端推送消息。

(隐私政策详见:https://dev.mi.com/console/doc/detail?pId=1822

  1. 我们将与华为 HMS SDK(华为软件技术有限公司)分享应用基本信息、应用内设备标识符、设备的硬件信息、系统基本信息和系统设置信息,用于在华为手机终端推送消息。

(隐私政策详见:https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177

  1. 我们将与荣耀推送 SDK(荣耀终端有限公司)分享应用匿名标识 (AAID),应用 Token,用于在荣耀手机终端推送消息。

(隐私政策详见:https://www.hihonor.com/cn/privacy/privacy-policy/

  1. 我们将与 OPPO 推送 SDK(广东欢太科技有限公司)分享设备标识符(如 IMEI、ICCID、IMSI、Android ID、GAID)、应用信息(如应用包名、版本号和运行状态)、网络信息(如 IP 或域名连接结果,当前网络类型),用于在 OPPO 手机终端推送消息。

(隐私政策详见:https://www.hihonor.com/cn/privacy/privacy-policy/

  1. 我们将与 vivo 推送 SDK(广东天宸网络科技有限公司及将来受让运营 vivo 开放平台的公司)分享设备信息,用于在 vivo 手机终端推送消息。

(隐私政策详见:https://open.oppomobile.com/wiki/doc#id=10288

  1. 我们将与 Easemob SDK(北京亿思摩博网络科技有限公司)分享用户ID、APPID(应用包名)、设备随机ID、设备硬件类型、设备型号、系统类型、SDK版本、设备网络类型、登录用时,用于实现用户间的私聊功能。

(隐私政策详见:https://www.easemob.com/protocol

为确保您信息的安全,我们对上述信息负有保密义务,并尽最大努力采取各种措施保证信息安全。本条款自您签署时生效,具有独立法律效力,不受本条款所属合同或协议成立与否及效力状态变化的影响。

(二)转让

我们不会将您的个人信息转让给除其关联方外的任何公司、组织和个人,但以下情况除外: 

1、在事先获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息。

2、满足法律法规、法律程序的要求或强制性的政府要求或司法裁定。

3、在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

如果我们涉及合并、分立或破产清算时,您的个人信息有可能作为此类活动的一部分而被转移,我们将确保该等信息在转移时的机密性,并要求新的持有您个人信息的主体继续受此隐私协议的约束,否则我们将要求该公司、组织重新向您征求授权同意。

(三)公开披露

原则上我们不会将您的信息进行公开披露,我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,公开披露您的个人信息:

1、根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息。

  1. 基于法律的披露:根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。

(四)根据相关法律法规和国家标准,在以下情形中,我们可能会依法共享、转让、公开披露您的个人信息而无需征得您的同意:

1、与国家安全、国防安全直接相关的;

2、与公共安全、公共卫生、重大公共利益直接相关的;

3、与犯罪侦查、起诉、审判和判决执行等直接相关的;

4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5、您自行向社会公众公开的个人信息;

6、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

7、根据个人信息主体要求签订和履行合同所必需的;

8、法律法规规定的其他情形。

根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。

 

三、我们如何保护和保存您的个人信息

(一)保存期限

您在使用我们的产品及服务期间,我们将持续为您保存您的个人信息。如果您注销帐户或主动删除上述信息,我们将依据《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》等法律法规规定保存您的信息。在您注销帐户、主动删除上述信息或超出保存期限后,我们不会再对您的个人信息进行商业化使用,但我们可能会对您的个人信息进行匿名化处理后使用。

(二)保存地域

您的个人信息均储存于中华人民共和国境内。如部分产品或服务涉及跨境,我们需要向境外传输您的个人信息,我们会会事先征求您的同意授权,严格按照法律法规的规定执行,并保证您的个人信息安全。

(三)安全措施

1、我们会以业界成熟的安全标准和规范收集、使用、存储和传输用户信息,并通过用户协议和隐私政策告知您相关信息的使用目的和范围。

2、我们非常重视信息安全。我们委派了专责团队负责研发和应用多种安全技术和程序等,我们会对安全管理负责人和关键安全岗位的人员进行安全背景审查,我们建立了完善的信息安全管理制度和内部安全事件处置机制等。我们会采取符合业界标准的合理可行的安全措施和技术手段存储和保护您的个人信息,以防止您的信息丢失、遭到被未经授权的访问、公开披露、使用、修改、毁损、丢失或泄漏。我们会采取一切合理可行的措施,保护您的个人信息。我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击。

3、我们会对员工进行数据安全的意识培养和安全能力的培训和考核,加强员工对于保护个人信息重要性的认识。我们部署访问控制机制,对处理个人信息的员工进行身份认证及权限控制,并会与接触您个人信息的员工、合作伙伴签署保密协议,明确岗位职责及行为准则,确保只有授权人员才可访问个人信息。若有违反保密协议的行为,会被追究相关责任。

4、在不幸发生个人信息安全事件时,我们会立即启动应急预案,采取相应的补救措施,在最短时间内追溯原因并减少损失。与此同时,我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处理措施、您可自主防范和降低的风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。

5、我们提醒您注意,互联网并非绝对安全的环境,请注意确保您个人信息的安全,请使用复杂密码,协助我们保证您的账号以及个人信息安全。

6、在您终止使用服务后,我们会停止对您的信息的收集和使用,法律法规或监管部门另有规定的除外。如我们停止运营,我们将及时停止收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理。

 

四、您的权利

按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:

(一)访问您的个人信息

您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问:您可以通过【我的】-【点击头像】,来对您账户中的昵称、头像和年龄进行访问。

对于您在使用我们的产品或服务过程中产生的您的个人信息,只要我们不需要过多投入,我们可根据您的申请向您提供。在技术可行的前提下,例如数据接口匹配,我们还可按您的要求,直接将您的个人信息副本传输给您。

(二)更正您的个人信息

当您发现我们处理的关于您的个人信息有错误时,您可以通过【我的】-【点击头像】,来对您账户中的昵称、头像和年龄进行更正。您也有权要求我们做出更正,可以通过本政策中的联系方式,联系我们更正。

(三)删除您的个人信息

您也随时可以向我们提出删除个人信息的请求,通过本政策中的联系方式联系我们,您可以提出删除申请。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(四)改变您授权同意的范围

每个业务功能需要一些基本的个人信息才能得以完成(见本策略“第一部分”)。若您想撤回本隐私政策及撤回对于额外收集的个人信息的收集和使用,您可联系我们进行处理。

(五)获取您的个人信息副本

如您需要您的个人基本资料副本,可通过联系我们提出申请。基于您提出获取个人信息副本内容的差别,我们可能需要您提供相关信息以核验身份。在技术可行的前提下,例如数据接口匹配,我们可按您的明确要求,直接将您的个人信息副本传输给您指定的第三方。

(六)个人信息主体注销账户

个人用户随时可通过【我的】-【设置】-【注销账号】-【确认】来注销此前注册的账户,您可以联系我们注销此前注册的账户。

(七)提前获知停止运营

若因特殊原因导致产品和服务被迫停止运营,我们将按照法律法规要求提前发布公告或向您发送电子邮件或其他合适的能触达您的方式通知您,并将停止对您个人信息的收集,同时会按照法律规定对所持有的您的个人信息进行删除或匿名化处理等。

(八)约束信息系统自动决策

在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,或要求我们关闭对您的自动决策机制。

(九)响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。我们将在15日内答复您的请求。

如果您对我们的回复不满意,特别是您认为我们对您的个人信息处理行为损害了您的合法权益,您还可以通过以下外部途径寻求结局方案:向深圳国际仲裁院(深圳仲裁委员会)申请终局性裁决。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:

1、与国家安全、国防安全直接相关的;

2、与公共安全、公共卫生、重大公共利益直接相关的;

3、与犯罪侦查、起诉、审判和执行判决等直接相关的;

4、我们有充分证据表明您存在主观恶意或滥用权利的(如您的请求将危害公共安全和其他人合法权益,或您的请求超出了一般技术手段和商业成本可覆盖的范围);

5、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。

 

五、我们如何处理未成年的个人信息

我们高度重视未成年人个人信息保护,并持续探索更好的未成年人个人信息保护方式。

 

若您是未成年人的法定监护人,请您关注您所监护的未成年人是否是在取得您的授权同意之后使用本产品服务或提供其个人信息。如果您对您所监护的未成年人的个人信息有疑问,请与我们联系。

 

特别地,若您是不满14周岁的儿童,为保护儿童个人信息,我们还发布了《儿童隐私保护政策》。儿童及其监护人在使用本产品服务前,还应仔细阅读《儿童隐私保护政策》。只有在取得监护人对本隐私政策和《儿童隐私保护政策》的同意后,您方可使用本产品服务。

 

六、本隐私权政策如何更新

为给您提供更好的服务,我们可能适时会对本隐私权政策进行调整或变更,我们会对做过任何变更的隐私政策在本页面上发布,并通过弹窗、推送通知、电子邮件或短信等适当方式提醒您重新阅读,并将再次申请获得您的授权同意。

对于重大变更,我们还会提供更为显著的通知(我们会通过包括但不限于邮件、短信或在浏览页面做特别提示等方式,说明隐私政策的具体变更内容)。

本政策所指的重大变更包括但不限于:

(一)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

(二)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

(三)个人信息共享、转让或公开披露的主要对象发生变化;

(四)您参与个人信息处理方面的权利及其行使方式发生重大变化;

(五)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

(六)个人信息安全影响评估报告表明存在高风险时;

(七)其他可能对您的个人信息权益产生重大影响的变化。

 

七、如何联系我们

如果您对本隐私政策或您个人信息的相关事宜有任何疑问、意见或建议,可通过以下方式联系我们,我们将在15日内答复您的请求。

服务邮箱:【chaonengdou@chaocanshu.ai】

 

附录:名词解释:

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。

个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。个人敏感信息包括身份证件号码、个人生物识别信息、银行账号、通信记录和内容、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、18岁以下(含)未成年的个人信息等。

设备是指可用于使用产品和/或服务的装置,例如桌面设备、平板电脑或智能手机。

唯一设备标识符唯一设备标识符是指具有唯一性的设备标识符(有时称为通用专属 ID 或 UUID)是指由设备制造商编入到设备中的一串字符,可用于以独有方式标识相应设备(例如国际移动设备身份码IMEI号、网络设备硬件地址MAC)。不同的设备标识符在有效期、用户是否可以重置以及获取方式方面会有所不同。相应设备可能会有多个不同的具有唯一性的设备标识符。唯一设备标识符可用于多种用途,其中包括安全性和欺诈检测、同步服务(如用户的电子邮件收件箱)及记录用户的设置。

Cookie是指支持服务器端(或者脚本)在客户端上存储和检索信息的一种机制,通过增加简单、持续的客户端状态来扩展基于Web的客户端/服务器应用。服务器在向客户端返回HTTP对象的同时发送一条状态信息,并由客户端保存。状态信息中说明了该状态下有效的URL范围。此后,客户端发起的该范围内的HTTP请求都将把该状态信息的当前值从客户端返回给服务器,这个状态信息被称为Cookie。

匿名标示符是指公司基于设备参数,通过机器算法,生成一个标示符例如UID、CUID,帮助识别一个用户,为其提供更好的产品或服务与改善用户体验。

匿名化是指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。个人信息经匿名化处理后所得的信息不属于个人信息。