耀可梦隐私政策
个人信息处理规则|中华人民共和国大陆地区适用
《耀可梦隐私政策》(以下简称“本政策”)由合肥耀娱网络科技有限公司制定,用于集中说明运营方处理个人信息的范围、目的、方式、依据及用户权利。请您在注册、登录、购买或使用耀可梦服务前阅读本政策,尤其是以粗体、底色或其他显著方式标识的内容。
本政策作为《耀可梦用户协议》不可分割的组成部分并单独集中展示。您主动勾选、点击确认或以其他可验证方式确认《耀可梦用户协议》后,即表示您已可查阅并已阅读、理解和知悉本政策;对于依法以同意为依据的一般个人信息处理,该确认可作为相应明确同意的电子记录。对基于订立或履行合同、履行法定义务、应对紧急情况、处理依法公开信息或其他法定事由开展的必要处理,不以取得同意为唯一前提。运营方有权保存政策版本、页面、确认文案、时间、账号、IP地址、设备或会话标识及其他必要记录,用于证明告知、确认、协议履行、安全管理和争议处理。您不得仅以未逐字阅读、未下载保存或未主动询问为由否认已经作出的有效确认。
依法需要单独同意、书面同意、监护人同意或重新同意的事项,以运营方另行设置的独立勾选、弹窗、验证码、身份或监护关系核验、功能开启确认及其他可验证流程为准。用户拒绝或未完成必要授权、确认或核验的,运营方有权不开放、限制、暂停或终止依赖该信息处理的功能。
运营主体:耀可梦管理团队
联系邮箱:[email protected]
受理事项:个人信息查阅、复制、更正、补充、删除、撤回同意、账号注销、未成年人或监护人请求、投诉举报及安全事件咨询。
运营主体公示:统一社会信用代码、注册地址、经营地址、客服电话等信息,以官方网站、收费页面、企业登记公示系统或运营方届时指定的依法有效公示渠道所载最新信息为准。仅涉及联系方式、地址、内部组织或其他不实质影响个人权益的更新,运营方可直接更新公示内容,无需逐一通知。
本政策适用于运营方在中华人民共和国大陆地区提供的耀可梦社区账号、网站、内容互动、社群交流、活动组织、联机节点接入、资源配置指引、客服、订单支付及相关技术服务(统称“耀可梦服务”或“服务”)。本政策沿用《耀可梦用户协议》中的定义;本政策与《耀可梦用户协议》就个人信息处理事项不一致的,以本政策为准,法律、行政法规的强制性规定另有要求的,从其规定。
本政策用于履行个人信息处理规则的告知义务,不构成对服务持续可用、信息绝对安全、特定技术方案永久不变、任何风险均可避免或任何内部管理措施始终以同一形式存在的保证。运营方可根据法律政策、技术条件、安全风险、服务形态和第三方安排调整具体技术与组织措施,但不因此减损依法应承担的个人信息保护义务。
一、【适用范围、处理依据与基本原则】
1.1 本政策适用于运营方自主决定处理目的和处理方式的个人信息处理活动。Microsoft、Mojang、支付机构、社交平台、物流、第三方网站、第三方客户端或其他主体独立决定开展的处理,适用相应第三方的规则并由其依法承担责任;运营方仅在自身实际决定、共同决定或依法应承担责任的范围内负责。
1.2 在适用法律范围内,运营方按照合法、正当、必要、诚信、目的明确和安全负责原则处理个人信息。具体处理范围、方式和必要性以实际启用功能、本政策、功能页面、处理清单及相应合法依据为准;用户拒绝提供非必要信息的,不影响法律要求不得受影响的可分离基本功能,但运营方可停止依赖该信息的其他功能。
1.3 运营方可能基于以下一种或多种合法性基础处理个人信息;同一处理活动具有多个合法依据的,用户撤回其中一项同意不影响运营方基于其他合法依据继续开展必要处理:
- 已取得您或监护人的同意;
- 为订立、履行您作为一方当事人的合同所必需,例如创建账号、验证登录、交付订单、处理退款和提供客服;
- 为履行法定职责或法定义务所必需,例如网络安全、实名核验、会计税务、内容治理、投诉举报和配合有权机关;
- 在紧急情况下为保护自然人的生命健康和财产安全所必需;
- 在合理范围内处理您自行公开或者其他已经合法公开的信息;
- 法律、行政法规规定的其他情形。
1.4 当依法以同意为处理依据,且处理目的、处理方式或个人信息种类发生实质变化并依法需要重新取得同意时,以运营方另行设置的确认流程为准。仅涉及技术实现、受托服务商替换、内部组织、字段名称、展示方式、存储架构、安全措施或其他不实质改变原处理目的、方式和信息种类的调整,可通过更新本政策、清单或功能页面说明后实施,无需逐一重新取得同意,法律另有规定的除外。
1.5 本政策不适用于依法完成匿名化且无法识别特定自然人、不能复原的信息。运营方可对匿名化后的统计结果、趋势、规则效果、性能数据和安全研究成果进行分析、展示、发布、共享、经营决策、产品改进、模型训练或商业合作,且不以另行取得个人同意为前提。
1.6 您撤回同意,仅影响以该同意为唯一依据的后续处理。对于订立或履行合同、履行法定义务、保障网络与数据安全、处理订单退款、投诉举报、违规处置、未决争议、审计取证、主张或抗辩权利所必需的个人信息,运营方可基于相应合法依据在必要范围内继续处理,并在相关事由消失且无其他合法保存依据后依法处理。
1.7 本政策列明的是服务在不同功能启用时可能发生的处理活动,不表示运营方当然收集全部信息。未实际启用的功能、权限、SDK、统计、营销、实名、物流或跨境处理,不因本政策提及而被视为已经发生;实际处理以届时产品页面、系统配置、处理清单和后台记录为准。
1.8 为统一账号、安全管理、反作弊、反欺诈、异常支付、规避处置和争议处理,运营方可在合法、正当、必要范围内关联分析账号、Minecraft用户名、UUID、设备、IP地址、登录轨迹、支付标识、互动与交易关系,并形成账号关联、可信度或风险标签。相关标签和分析结果属于运营方基于服务数据形成的风险管理资料;用户可依法请求必要说明或人工复核,但无权要求披露可能被用于规避检测的算法、阈值、源代码、内部规则、商业秘密或第三方信息。
1.9 用户继续使用某项依赖必要个人信息处理的功能,表示其请求运营方继续履行相应服务。用户拒绝提供、撤回同意、要求删除或无法完成提供该功能所必需的身份、年龄、安全或交易核验时,运营方有权停止相应处理,并限制、暂停或终止无法继续提供的功能;由此产生的功能不可用、账号无法找回、记录无法恢复或服务终止后果,由用户承担,法律强制性规定另有要求的除外。
二、【我们如何收集和使用个人信息】
2.1 账号注册、关联与登录
为创建、识别、关联和保护社区账号,并允许您通过合法的Minecraft技术环境连接服务,运营方可能处理Minecraft用户名、UUID、正版账号认证结果、社区账号标识、历史昵称、头像、绑定邮箱或手机号码(如启用)、登录令牌、账号关联关系、登录时间、IP地址、会话信息以及恢复账号所必需的历史使用信息。核心账号标识、正版认证结果和必要登录日志属于账号与联机功能所必需的信息;您拒绝提供、撤回或无法通过核验时,运营方有权拒绝注册、限制登录、暂停连接或无法协助找回账号。
我们不要求您向我们提供Microsoft或Mojang账号密码。您应仅在相应第三方的官方页面或官方客户端输入第三方账号凭证。我们原则上仅接收认证结果、Minecraft用户名、UUID和实现账号关联所必需的信息。
2.2 提供社区、联机与内容互动功能
为建立会话、分配节点、保存社区档案、同步必要运行数据、展示内容、支持聊天与互动、维护系统稳定,我们可能处理IP地址、端口和连接状态、设备类型、操作系统、客户端或模组版本、网络环境、语言和时区、节点信息、登录与在线时长、操作日志、功能使用记录、社区空间和档案、聊天或社群记录、发布内容、互动关系、交易关系、活动参与和系统生成记录。
您主动公开的昵称、头像、个人简介、发布内容、社区空间、排行榜、成就、活动记录或其他展示信息,可能按照功能设置向其他用户或公众展示。请勿在公开区域发布身份证号码、详细住址、金融账户、联系方式或其他不必要的敏感信息。
2.3 身份、年龄与监护关系核验
在法律法规、主管机关要求、未成年人保护、账号找回、异常支付、退款、争议处理、风险控制或高风险操作需要时,运营方可能要求核验真实姓名、证件类型、证件号码、出生日期或年龄、实名核验结果、监护人身份和监护关系证明。运营方有权根据风险选择第三方实名核验、人工材料核验、账号历史、支付记录、设备验证或其他合理方式,并可要求用户补充材料;用户拒绝、材料不完整、存在矛盾或无法通过核验的,运营方可拒绝办理、限制账号或维持原风险措施。
身份证件信息、金融账户信息、不满十四周岁未成年人个人信息以及可能形成精确行踪轨迹的信息属于敏感个人信息。除法律另有规定外,我们将在处理前说明必要性及对个人权益的影响,并取得单独同意;处理不满十四周岁未成年人个人信息的,还将取得其父母或其他监护人的同意。
2.4 订单、支付、退款与发票
为展示商品或服务、创建和履行订单、确认付款、交付社区数字权益、开具发票、处理退款与拒付,我们可能处理订单编号、购买内容、金额、时间、支付渠道、支付状态、第三方交易号、优惠和交付记录、退款原因和状态、发票抬头、纳税人识别号、邮箱及必要的收款信息。
支付密码、完整银行卡号、短信验证码等通常由支付机构直接处理,我们原则上不直接获取或保存。收银台所示支付机构将依据其隐私规则独立处理相关信息。
2.5 客服、举报、申诉、投诉与权利请求
为核验身份、定位问题、处理纠纷、执行规则和反馈结果,运营方可能处理账号标识、联系方式、问题描述、聊天或工单记录、截图、录像、订单和支付凭证、设备和网络信息、申诉或举报材料、监护关系证明以及您主动提交的其他信息。运营方有权要求您一次性补充真实、完整且与请求相关的材料;对于无法核验身份、材料明显不足、请求重复且无新事实、涉嫌欺诈或滥用流程的请求,可依法合并处理、延后处理或拒绝办理。
2.6 安全保障、反作弊、反欺诈与异常行为识别
为保护账号、网络、数据、支付和社区秩序,运营方可能持续或阶段性综合分析IP地址、设备和系统信息、终端环境风险标识、账号与设备关联、登录轨迹、操作频率、行为模式、聊天与交易记录、支付风险标识、举报材料、安全日志和历史处置记录,用于识别盗号、共享账号、批量控制、作弊、漏洞利用、攻击、恶意拒付、洗钱、赌博、欺诈、规避处置及其他异常活动。运营方可基于合理风险先行采取强制下线、冻结账号、限制登录或交易、隔离数据、撤销会话、保全日志等临时措施,人工复核或申诉不当然停止相关风险控制。
终端环境风险标识用于判断环境是否异常,不用于读取与服务无关的本地私人文件。确需采集额外权限或信息时,我们将另行告知并取得相应授权。
2.7 活动、奖品发放与商业信息
您参加社区活动、赛事或实物奖品发放时,我们可能根据活动规则处理账号、成绩、作品、联系方式、收件人姓名、手机号码和收货地址。收件信息仅用于奖品寄送、售后和法定义务,活动结束后按本政策删除或限制处理。
商业信息的发送以用户订阅状态、功能设置和适用合法依据为准。用户可按照消息或页面提供的方式退订,运营方有权保存订阅、退订、拒绝和送达记录,用于防止重复发送、证明合规和处理争议。运营方不通过自动化决策方式向经依法识别或应当识别为未成年人的用户进行商业营销。
2.8 权利人投诉、司法行政协助与法定义务
为处理侵权通知、违法信息、网络安全事件、消费者纠纷、违规调查、权利主张或配合有权机关,运营方可处理投诉人、被投诉人和相关用户的身份、联系方式、权属材料、内容位置、账号和日志、订单支付、沟通记录及其他必要证据,并可在法定、争议、安全、审计或诉讼时效所需期间保存、限制访问或依法提供。
2.9 您主动提供和来自第三方的信息
您可以自主选择是否完善头像、简介、社交账号或其他非基本功能信息。您通过第三方登录、支付、分享或客服渠道使用服务时,第三方可在其合法依据范围内向运营方返回账号标识、认证结果、支付状态、分享结果、风险标识或履行相应功能所需的其他信息;实际返回范围以第三方页面、功能配置和相关规则为准。
2.10 第三方个人信息。您在举报、申诉、社区内容、活动作品或客服材料中提供他人个人信息时,保证已具有合法、正当依据并控制在实现目的的必要范围内。运营方有权要求您说明信息来源和授权依据,对明显无关、过度、虚假或高风险信息进行遮挡、删除、拒收、限制访问或向有权机关移交;因用户无权提供、违法披露或提交虚假材料产生的责任由用户承担。
2.11 原则上不直接收集的信息。除具体功能启用时另有显著告知并具有合法依据外,运营方不要求您提供Microsoft或Mojang账号密码、支付密码、完整银行卡号、短信验证码、与服务无关的本地私人文件、通讯录、相册、麦克风、摄像头或精确地理位置。未来确需启用相关权限或信息时,以届时功能页面的告知和授权为准;工作人员通过非官方私人渠道索取上述信息的,不代表运营方指令。
2.12 运营方可从用户主动提交、服务运行产生、第三方经合法授权返回、公开渠道以及有权机关、权利人、支付机构或安全合作方依法提供的材料中获取个人信息,并在与原目的相容或具有其他合法依据的范围内进行核验、补充、去重、关联、纠错和风险分析。
三、【个人信息处理清单与保存期限】
下表概括服务在常见场景中可能处理的个人信息。具体功能未启用时,不因本政策列明而当然收集相应信息;新增或调整处理场景时,运营方可通过更新清单、功能页面或本政策进行说明,并在法律明确要求时履行相应确认程序。
| 场景 | 可能处理的信息 | 主要目的 | 必要性与敏感性 | 通常保存期限或确定方法 |
|---|---|---|---|---|
| 账号注册、关联与登录 | Minecraft用户名、UUID、正版认证结果、社区账号、昵称、绑定邮箱或手机号(如启用)、登录令牌、账号关联、IP和会话信息 | 创建账号、验证身份、保持登录、账号找回、提供联机接入 | 基本功能必要 | 账号存续期间及提供服务所必要期限;注销后在合理技术处理周期内删除、匿名化或限制处理。与安全、违规、支付、争议或法定留存有关的记录可按相应事由保存;备份副本随正常轮换逐步覆盖。 |
| 网络运行与安全日志 | IP、设备和系统信息、客户端版本、连接节点、登录时间、在线状态、操作和安全日志、终端风险标识 | 运行维护、网络安全、故障定位、反攻击、反作弊和证据保全 | 安全必要 | 不少于法律规定的最低期限;与安全事件、异常行为、违规处置、攻击、欺诈或争议直接相关的记录,可保存至调查、处置、追责、权利救济或法定时效届满后的合理期限。 |
| 社区内容与互动 | 昵称、头像、简介、聊天、帖子、评论、举报、互动、社区空间、排行和活动记录 | 内容展示、社区互动、秩序维护、投诉处理 | 功能必要;部分为您主动公开 | 服务存续、内容展示或社区记录所必要期间;用户删除或注销后,对已公开传播、被他人合法引用、投诉举报、违规证据、备份轮换或维护记录完整性所必要的部分,可限制处理并按必要期限保存。 |
| 订单、支付与售后 | 订单、商品或服务、金额、渠道、第三方交易号、支付状态、交付、退款、拒付和发票信息 | 订立履行交易、对账、退款、开票、审计和争议处理 | 交易必要;金融账户相关信息可能为敏感 | 按照交易履行、售后、会计、税务、审计、反欺诈、拒付处理和争议解决所需期限保存;法律规定更长期限的,从其规定。 |
| 实名、年龄和监护核验 | 姓名、证件类型和号码、出生日期或年龄、核验结果、监护人身份和监护关系材料 | 履行实名和未成年人保护义务、账号找回、退款和风险核验 | 敏感个人信息;依法单独同意或监护人同意 | 原始材料仅在核验、退款、争议或法定义务所必要期间保存;不再需要原始材料时,在合理技术周期内删除、遮挡或去标识化。核验结果、同意记录和必要证据可保存至账号、交易、未成年人保护或争议事由消失并经过必要权利救济期限。 |
| 客服、举报、申诉和投诉 | 联系方式、问题描述、工单、截图录像、账号、订单、设备和网络信息、举报申诉材料 | 核验身份、解决问题、反馈结果、证据保全和服务改进 | 按请求必要 | 保存至请求处理、内部复核、风险处置及相关权利救济期限届满后的合理期间;纯咨询且无持续风险的信息可更早删除,涉及违规、安全、支付或诉讼的可按对应期限延长。 |
| 活动与实物寄送 | 账号、成绩、作品、姓名、手机号、收货地址 | 活动组织、资格核验、奖品寄送和售后 | 特定活动可选;详细地址可能为敏感 | 保存至资格核验、奖品交付、售后、税务和争议处理完成;不再需要的收件信息在合理技术周期内删除或匿名化。 |
| 商业信息订阅 | 邮箱、手机号、站内订阅状态、消息打开或退订记录 | 发送经同意的活动、版本和优惠信息 | 可选 | 保存至退订、撤回同意、账号注销或营销目的终止;退订、拒绝和同意记录可为防止重复发送、证明合规和处理争议保存必要期限。 |
说明:下列期限为通常期限或确定方法,不构成对任何数据即时、绝对或不可恢复删除的保证。运营方可根据法律规定、合同履行、网络安全、争议状态、备份轮换、系统技术周期、审计取证、权利主张和主管机关要求,在必要范围内延长保存、停止除存储和安全保护以外的处理,或者提前删除、匿名化。存在多个保存依据时,以其中合法且必要的较长期限为准。
运营方有权结合实际系统能力、处理风险、未决事项、备份轮换和技术周期管理数据生命周期。用户界面删除、账号注销或停止展示,不代表所有备份、安全日志、交易凭证和争议记录在同一时点完成物理覆盖;相关副本可在合法保存期限内限制用途,并随技术周期逐步覆盖、匿名化或依法处理。
四、【Cookie、本地存储与同类技术】
4.1 我们可能使用Cookie、本地存储、会话标识和日志技术维持登录状态、保存语言或界面设置、记录安全状态、避免重复提交、统计访问和改善性能。
4.2 为登录、安全、防欺诈和提供您明确请求的功能所必需的Cookie属于基本功能的一部分。非必要的统计分析、个性化或营销Cookie将在法律要求的范围内取得您的同意后启用,并提供拒绝或撤回方式。
4.3 您可通过浏览器或设备设置清除、限制Cookie,但禁用必要Cookie可能导致无法登录、无法保存设置或部分功能异常。
4.4 第三方页面、支付收银台、账号认证或外部服务设置的Cookie及同类技术由相应第三方独立控制。运营方可根据功能需要接入、替换或停止相关第三方服务,并通过本政策、第三方清单或功能页面说明主要处理场景;依法需要另行同意的,按相应流程处理。
五、【敏感个人信息与单独同意】
敏感个人信息一旦泄露或被非法使用,容易导致人格尊严受到侵害或人身、财产安全受到危害。耀可梦服务中可能涉及的敏感个人信息主要包括:身份证件信息、金融账户及支付相关信息、详细收货地址、可能形成的行踪轨迹信息、不满十四周岁未成年人个人信息,以及您在申诉、举报或聊天中主动提交的其他敏感信息。
5.1 运营方仅在具有特定目的、充分必要性并采取与风险相适应措施的情况下处理敏感个人信息。依法以同意为处理依据且需要单独同意时,以运营方另行提供的告知、确认或核验流程为准;运营方有权保存单独同意、监护人同意、必要性告知、核验及版本记录,作为处理依据和争议证据。
5.2 身份证件材料原则上仅用于身份、年龄或监护关系核验;支付相关信息仅用于订单、退款、风控和法定义务;详细地址仅用于您主动申请的实物寄送;不会将上述信息用于与原目的无关的广告画像。
5.3 您可以拒绝提供非基本功能所需的敏感个人信息;对应活动、寄送、账号找回、高风险操作或特定功能可能因此无法提供。对于法律要求、合同履行、安全风险或身份年龄核验所必需的信息,用户拒绝、撤回或无法完成核验的,运营方有权拒绝办理、限制功能、冻结账号或终止相应服务。
5.4 请勿在公开聊天、帖子、昵称、头像或社区空间中主动披露敏感个人信息。因用户主动公开、错误设置可见范围或向第三方转发导致信息扩散的,用户应自行承担相应风险;运营方在收到具体、有效通知后,有权结合信息性质、证据、技术可行性和他人权益决定采取删除、屏蔽、限制传播或其他措施,但不保证已被第三方复制、缓存、存档或转发的信息能够全部撤回。
5.5 对依法需要开展个人信息保护影响评估的敏感个人信息、自动化决策、对外提供、公开、跨境或未成年人信息处理活动,相关评估、记录和审查由运营方按照届时适用规则及内部流程管理。评估材料、风险模型、内部控制、合同、审计和第三方审查资料属于运营方内部合规、安全或商业资料;除法律或有权机关明确要求外,用户无权要求披露可能危害安全、侵犯他人权益或涉及商业秘密的具体内容。
六、【未成年人个人信息保护】
6.1 未满十八周岁的用户应在监护人同意和指导下使用服务。不满十四周岁未成年人的个人信息属于敏感个人信息,相关处理适用本政策附录《儿童个人信息保护规则》。依法需要监护人同意时,以运营方另行设置的监护人确认、身份或关系核验流程为准;未完成流程的,运营方有权不开放或停止相关功能。
6.2 当服务向未成年人提供依法需要真实身份、年龄或监护人同意的功能时,运营方有权采用第三方核验、人工材料、账号历史、支付关系、设备验证或其他合理方式进行核验,并可根据风险要求补充材料。用户或监护人拒绝、无法完成或提交材料存在矛盾的,运营方可拒绝、暂停或终止相关功能。
6.3 运营方有权依据适用规定、实际技术能力、账号年龄状态、监护人反馈、风险识别和主管机关要求,对未成年人账号设置或调整年龄分层、访问时段、使用时长、互动范围、内容展示、消费、陌生人联系、公开信息和其他隐私保护措施,并可在无法准确识别年龄或风险较高时按照更严格标准处理。
6.4 未成年人或监护人可通过本政策第十二章的渠道提出权利请求。运营方有权核验请求人身份、监护关系、账号控制、支付关系和请求范围,并可要求一次性补充完整材料;核验期间可维持账号、交易、互动或数据访问限制。
6.5 如运营方发现或合理怀疑儿童个人信息缺少有效监护人同意、身份年龄信息不实或存在规避限制情形,可先行暂停相关账号或功能、限制信息展示和交易,并在完成核验后依法删除、匿名化、限制处理或采取其他必要措施。
6.6 涉及未成年人个人信息的内部管理、访问控制、合规审计、情况报送和安全事件处置,按照届时适用法律、主管机关要求、业务规模和运营方内部流程执行。具体制度、审计材料、人员配置和技术方案属于动态管理安排,不构成对用户的额外服务保证,运营方有权随法律政策、技术和风险调整。
6.7 在无法合理确认真实身份、年龄、监护关系或无法落实相应时间、权限、消费和隐私保护措施时,运营方有权拒绝或暂停向未成年人开放注册、付费、随机奖励、陌生人互动、公开发布或其他高风险功能。用户和监护人应保证年龄、身份及监护材料真实、准确、有效;因虚假、冒用、隐瞒或规避核验导致的后果,由提交或控制相关账号的一方承担。
七、【委托处理、提供、转移与公开】
7.1 委托处理
为提供服务,运营方有权选择、增加、更换或停止使用云计算、服务器托管、CDN、DDoS防护、安全检测、支付技术、邮件短信、客服、身份核验、内容审核、物流和数据备份服务商,并在实现服务所必要范围内委托处理个人信息。受托处理关系依适用法律和运营方与服务商之间的合同管理;相关合同、审计资料、技术措施和服务商商业信息不属于普通用户当然有权查阅的内容。在处理目的、方式和信息种类未发生实质变化且法律未要求单独同意时,受托服务商的新增、更换或停止使用无需逐一取得用户同意。
7.2 向其他个人信息处理者提供
除法律规定可以不取得同意的情形外,我们向其他独立个人信息处理者提供您的个人信息前,将另行告知接收方名称或姓名、联系方式、处理目的、处理方式和个人信息种类,并取得您的单独同意。接收方改变原处理目的或方式的,应依法重新取得同意。
7.3 业务转移
因合并、分立、解散、破产、资产或业务转让、品牌调整、服务承接或组织重组导致个人信息转移时,运营方有权将相关个人信息及处理记录转移给承继主体,并依法告知接收方信息、要求其继续履行个人信息保护义务;接收方改变原处理目的或方式且依法需要同意的,由接收方重新取得相应同意。
7.4 公开披露
运营方原则上不主动公开披露非公开个人信息。依法需要公开或用户主动选择公开时,按照相关功能设置、专项规则和适用法律处理。用户主动公开的昵称、头像、内容、排行榜、社区空间及其他信息,可能被其他用户或公众访问、保存、转发或引用,运营方不对第三方超出功能设置的独立使用承担责任。
7.5 法定提供与有权机关
为履行法定义务、响应有权机关依法提出的要求、保护重大合法权益、处理网络安全事件、违法犯罪线索、诉讼仲裁、审计、保险、法律服务或权利主张,运营方可在法律允许范围内向有权机关、司法机构、律师、审计机构、保险机构、鉴定取证机构或其他必要接收方提供相关信息,并有权核验请求权限、文书和范围。
7.6 第三方处理场景清单
| 第三方或服务类型 | 处理关系 | 可能涉及的信息 | 目的与说明 |
|---|---|---|---|
| Microsoft / Mojang账号与认证服务 | 第三方独立处理;必要时与我们的服务进行认证交互 | Minecraft用户名、UUID、认证请求和结果、第三方自行收集的账号及设备信息 | 验证正版账号、维护第三方账号和软件环境。您不应向我们提供第三方账号密码;第三方处理适用其自身隐私规则。 |
| 支付机构 | 通常为第三方独立处理;具体机构以收银台显示为准 | 支付账号、银行卡、验证码等由支付机构直接收集;我们通常接收订单号、第三方交易号、金额、渠道和支付状态 | 完成付款、退款、对账和风控。依法需要我们向支付机构提供额外信息时,将另行告知并履行相应程序。 |
| 云计算、托管、CDN、网络与安全防护服务商 | 受托处理 | 账号数据、IP、设备和系统信息、日志、内容、订单和备份中实现服务所必需的信息 | 存储、传输、加速、备份、防攻击、故障排查和安全保障。具体启用服务商以本政策、同页清单、功能页面或实际系统配置为准。 |
| 邮件、短信、客服和工单服务商 | 受托处理或第三方独立处理,视具体服务而定 | 邮箱、手机号、消息内容、账号标识、工单和附件 | 发送验证码和通知、处理客服和权利请求。非必要营销消息需取得相应同意并提供退订。 |
| 实名、年龄或监护关系核验服务商 | 受托处理或第三方独立处理,视实际接入方式而定 | 姓名、证件信息、年龄、核验结果和监护关系材料 | 履行实名和未成年人保护义务。启用前将显著告知具体服务商、必要性和影响,并依法取得单独同意或监护人同意。 |
| 物流服务商 | 第三方独立处理 | 收件人姓名、手机号、地址和物流信息 | 在您申请实物寄送时完成配送。具体承运人或可识别范围以寄送页面、物流信息或实际履约安排为准。 |
运营方可通过本政策、第三方处理清单、功能页面、收银台、活动规则或其他便于访问的方式列明实际接入的第三方类别或具体接收方信息。新增、更换或停止使用第三方,未实质改变原处理目的、方式、个人信息种类和用户权益风险的,可更新相关清单或页面后实施;依法需要单独同意、重新同意或另行告知的,以相应流程为准。
7.7 我们不出售您的个人信息,不以交换、出租或其他方式将个人信息用于与已告知目的无关的第三方营销。
7.8 为排查安全事件、处理投诉举报、维护权益、履行业务承接或完成审计,运营方可允许经授权的工作人员、关联业务承接人员、专业顾问、审计或鉴定机构、受托服务商访问必要信息,并可根据风险实施分级权限、日志或其他控制。访问权限不等于信息所有权转移;用户无权要求披露具体人员名单、权限结构或可能危害安全的访问规则。
八、【第三方服务与外部链接】
8.1 耀可梦服务可能包含指向Microsoft、Mojang、支付机构、社交平台、开源项目、下载站点或其他第三方的链接、登录入口或技术接口。您离开耀可梦页面或使用第三方服务后,第三方可能独立处理个人信息。
8.2 对运营方主动接入并受其管理的第三方处理场景,运营方可根据服务重要性、可替代性、风险和成本开展必要审查、合同或权限管理,但不对第三方绝对安全、永久可用或持续合规作出保证。对于用户自行访问、下载、安装、授权或交易的第三方网站、软件和服务,运营方无法控制其处理活动,也不承担超出自身可归责范围的责任。
8.3 第三方项目或软件版本、接口、政策、服务区域或账号规则发生变化时,运营方有权调整、替换、限制或停止相关功能。涉及个人信息处理目的、方式或种类发生依法需要重新确认的变化时,以运营方另行设置的更新、告知或确认流程为准;用户拒绝的,运营方可停止相应功能。
8.4 用户应自行阅读第三方隐私规则并决定是否使用。第三方因其独立处理导致的信息泄露、账号风险、支付争议或其他损害,应由用户向相应第三方主张;运营方可在能力范围内协助提供必要的订单、接口或日志信息,但不承担垫付、担保或替代履行责任。
九、【存储地点、保存期限与跨境】
9.1 运营方有权根据实际服务部署、第三方账号认证、云服务、客服、安全、成本和业务承接安排确定或调整信息存储、备份和处理地点。依法要求境内存储的个人信息按照适用规定处理;其他信息可在境内处理,或在符合适用数据出境条件、豁免和程序的情况下向境外提供。实际地点和处理关系以本政策、第三方清单、功能页面及实际系统配置为准。
9.2 运营方按照第三章列明的通常期限或确定方法保存信息,并可结合合同履行、法律义务、安全事件、违规调查、争议、备份轮换和技术周期合理调整。用户界面不可见或账号注销不等于所有副本即时物理删除;依法需要继续保存或技术上暂时难以删除的,运营方可停止除存储和必要安全保护之外的处理。
9.3 如确需向境外提供个人信息,运营方有权根据数据类型、数量、处理目的、合同履行需要、接收方、业务区域和届时适用规则,判断适用出境安全评估、个人信息保护认证、标准合同、合同履行所必需、法定义务或其他法定条件和豁免。依法需要告知、单独同意、影响评估或其他程序的,以运营方另行设置的流程为准;法律规定无需办理特定申报、认证或合同程序的,运营方可直接适用相应豁免。
9.4 您直接访问Microsoft、Mojang或其他境外第三方网站、客户端或账号服务并由其独立收集信息,不当然构成运营方向境外提供个人信息。运营方仅对其主动传输、共同决定或依法应承担责任的跨境处理进行评估;第三方独立处理适用其自身规则。
十、【个人信息安全与事件处置】
10.1 运营方根据处理目的、方式、信息种类、规模、风险、成本和技术条件,选择并调整法律要求及合理可行的管理和技术措施,包括分类分级、权限控制、身份认证、日志审计、传输和存储保护、备份恢复、漏洞管理、人员和供应商管理及应急处置等。具体措施、技术路线、供应商和配置可随风险和业务形态变化,不构成绝对安全、永久不变或永不发生事件的保证。
10.2 对身份证件、未成年人信息、支付退款材料等高风险信息,运营方可根据实际风险采用去标识化、加密、遮挡、分离存储、最小权限、审批访问或缩短原始材料保存等措施;具体保护方式由运营方结合信息形态和技术条件决定。
10.3 互联网环境并非绝对安全,任何管理或技术措施均不能排除全部攻击、误操作、第三方缺陷或不可预见风险。运营方仅在法律要求及合理可行范围内承担安全保护责任,不对任何情况下绝对不发生泄露、篡改、丢失或中断作出保证。用户应妥善保管账号、密码、验证码和设备,并对其未采取合理安全措施导致的后果承担相应责任。
10.4 发生或可能发生个人信息泄露、篡改、丢失或其他安全事件时,运营方可立即采取限制访问、冻结账号、重置凭证、隔离系统、保全日志、修复漏洞等措施,并按照事件影响和法律要求向有关部门报告或通知相关个人。法律允许不通知,或者运营方采取措施能够有效避免危害的,按照法律规定处理。
10.5 运营方有权根据处理规模、风险和法律要求建立、调整或合并处理台账、数据资产与第三方清单,开展人员权限、供应商、漏洞、备份、删除、事件响应和合规审计管理。依法需要开展定期审计时,按届时适用规则执行;内部管理文件、审计底稿、漏洞细节、安全配置和整改记录不属于普通用户有权公开查阅的资料。
10.6 运营方有权依法保存个人信息保护影响评估、同意与监护人同意、第三方提供、跨境、权限访问、安全事件、删除、权利请求及通知记录,用于证明合规、审计、调查和争议处理。相关记录可以在原业务数据删除后继续保存至法定或必要期限届满。
十一、【自动化决策、风控与内容治理】
11.1 运营方可能使用自动化规则、反作弊系统、异常行为模型和内容安全工具,对登录、设备、IP、操作、聊天、交易、支付、账号关系和历史记录进行风险识别,并据此自动或半自动采取验证码、限流、强制下线、冻结、限制登录交易、内容屏蔽、隔离数据或其他临时措施。
11.2 对可能对个人权益产生重大影响的自动化决定,用户可依法请求必要说明和人工复核。复核期间,运营方可基于安全、证据保全和损害防止需要继续维持临时措施;运营方可拒绝披露可能被用于规避检测、危害系统安全、侵犯第三方权益或涉及商业秘密的模型、阈值、特征权重、源代码和内部规则。
11.3 如启用自动化决策进行个性化推荐或商业营销,相关功能、关闭选项或拒绝方式以届时页面和适用法律为准。运营方有权基于未成年人保护、风险识别或账号状态关闭、限制相关功能,并不通过自动化决策方式向经依法识别或应当识别为未成年人的用户进行商业营销。
11.4 自动化工具可能存在误判。用户对风控结果有异议的,应提交具体理由和相反证据;运营方有权结合风险、日志、历史记录、关联关系和人工复核结果维持、扩大、缩减或撤销相关措施。用户提出个人信息权利请求,不影响运营方基于独立违规事实、安全风险、证据保全或法定义务采取或维持管理措施。
11.5 账号关联、风险标签、反作弊特征和内容治理结果主要用于运营方内部安全管理,不构成对用户信用、人格或现实身份的公开评价。除法律另有规定外,用户无权要求删除为正在进行的安全调查、违规处置、诉讼时效、审计或防止重复欺诈所必要的风险记录。
十二、【您的个人信息权利】
12.1 在法律规定范围内,您有权请求:
- 知情、决定、限制或拒绝我们处理您的个人信息;
- 查阅、复制您的个人信息,并在符合法定条件和技术可行时请求转移;
- 更正、补充不准确或不完整的个人信息;
- 在处理目的已实现、无法实现或不再必要,保存期限届满,您撤回同意,或我们违法、违约处理时请求删除;
- 撤回基于同意开展的处理;撤回不影响撤回前处理活动的效力;
- 注销账号;
- 要求解释个人信息处理规则,或对对个人权益有重大影响的自动化决定请求说明和人工复核;
- 法律规定的其他权利。
12.2 您可通过账号设置中的相应功能(如已提供)或发送邮件至[email protected]提出请求。运营方有权要求完成合理身份、账号控制、监护或亲属关系核验,并在收到足以处理请求的完整材料后,按照法律规定或与请求复杂程度相适应的期限处理;请求数量较多、涉及第三方、备份、安全事件、复杂技术、争议或需进一步核验的,运营方可依法延长、分阶段、合并或暂缓处理。
12.3 为防止冒领、欺诈、删除他人数据或损害第三方权益,运营方有权要求核验账号控制、历史登录、订单支付、设备、身份、监护或亲属关系,并要求请求人一次性明确请求范围、涉及账号和处理目的。请求人拒绝核验、材料矛盾或无法证明有权提出请求的,运营方可不予办理。
12.4 在法律允许范围内,对无法验证身份、请求不具体、重复且无新事实、明显超出合理范围、涉及他人合法权益、商业秘密、系统安全、正在调查的欺诈或违规、依法应保存的数据、技术上暂时无法实现或可能导致严重业务风险的请求,运营方可要求补充、限制范围、延后、合并处理或依法拒绝,并在法律要求时说明理由。个人信息转移请求次数等明显超出合理范围的,运营方可依法根据实际成本收取必要费用。
12.5 未成年人及其监护人、已故用户的近亲属在法律规定范围内行使权利时,运营方有权核验身份、监护或亲属关系、请求目的和合法正当利益,并可排除侵害已故用户生前安排、他人权益或公共利益的请求。
12.6 您撤回同意、申请删除或注销账号时,运营方仍可在法律允许范围内保留履行合同、网络安全、会计税务、未成年人保护、交易退款、争议解决、违规调查、侵权投诉、执法协助、审计或权利主张所必要的信息。删除用户可见资料不等于安全日志、交易凭证、同意记录、备份和争议证据同时删除。
12.7 用户要求删除、撤回、转移或停止处理信息,可能导致账号找回、历史记录、购买交付、社区内容、风险识别或相关功能无法继续。运营方可在处理前提示可能后果;请求完成后产生的不可恢复、功能终止、服务降级或证据缺失后果由用户承担,法律强制性规定另有要求的除外。
十三、【账号注销与停止处理】
13.1 您可通过现有账号流程或联系邮箱申请注销。运营方有权在注销前核验账号控制和身份,并要求处理未决订单、退款拒付、投诉举报、处罚、账号安全、数据异常、侵权、诉讼或其他未结事项;相关事项未完成或存在现实风险时,可暂缓注销或先限制账号。
13.2 注销完成后,运营方有权停止提供依赖该账号的服务,并根据适用法律、第三章所列期限、未决事项、备份轮换和合理技术周期,对账号个人信息进行删除、匿名化、限制处理或继续保存。交易税务、安全审计、诉讼维权、违规调查、同意记录和等待备份轮换的数据,可在相应事由存续期间继续限制保存。
13.3 注销不等同于撤回已经公开传播且由其他用户合法保存、引用的内容,也不影响注销前处理活动、未履行义务、违规处置和依法形成证据的效力。对仍存内容的展示、隐藏、删除、匿名化或限制处理,由运营方结合适用法律、技术可行性、记录完整性和第三方权益决定。
13.4 用户仅撤回某项非必要处理的同意时,运营方有权停止对应处理;该处理属于提供用户请求的特定功能所必需时,对应功能可被限制或终止。对不依赖该信息且法律要求继续提供的可分离基本功能,按实际可分离性处理。
13.5 账号注销通常不可撤销。注销后,昵称、社区空间、历史记录、数字权益、订单关联和账号找回能力可能无法恢复;运营方无义务为已注销账号永久保留可恢复副本,法律或具体交易另有规定的除外。
十四、【政策更新与通知】
14.1 运营方有权因法律政策、服务功能、处理目的、信息种类、第三方服务、安全措施、组织架构、业务承接或风险变化更新本政策,并通过网站公告、站内消息、登录提示、弹窗、电子邮件或其他合理方式公布。
14.2 对依法以同意为依据,且处理目的、方式或种类发生实质变化并依法需要重新取得同意的事项,以运营方另行设置的确认流程为准。涉及敏感个人信息、未成年人信息、对外提供、公开或出境而依法需要单独同意、监护人同意或重新同意的,用户未完成相应流程时,运营方可停止相关处理或功能。法律允许基于合同履行、法定义务、安全保护或其他事由继续处理的,不因用户拒绝新增同意而当然停止。
14.3 文字修正、联系方式更新、法律引用调整、服务商常规替换、内部组织或技术实现变化,以及不实质增加个人权益风险的更新,可自公告载明日期或发布之日起生效。运营方有权保存历史版本、哈希、展示和确认记录作为证据,并可根据需要提供查阅入口。
14.4 用户不同意依法需要新增同意才能开展的处理时,可拒绝相应授权;运营方有权停止依赖该处理的特定功能。对不依赖该信息的其他功能,按实际可分离性继续提供;相关处理属于账号安全、合同履行或法定义务所必需时,运营方可限制或终止无法继续提供的服务。
14.5 本政策更新通知发送至用户账号、登记联系方式或在官方网站、登录页面显著发布后,原则上视为已完成通知。用户应保持联系方式有效并主动查阅;因用户拒收、屏蔽、未更新或未查阅导致未实际知悉的,不影响依法完成的通知效力。
十五、【联系我们与投诉】
15.1 个人信息处理者:合肥耀娱网络科技有限公司。
15.2 个人信息保护联系邮箱:[email protected]。
15.3 为提高处理效率,请一次性提供账号标识、请求事项、事实理由、希望的处理方式和必要证明,并避免提交无关敏感信息。运营方有权要求补充核验材料;材料不完整、无法验证、重复且无新事实、辱骂骚扰或明显滥用渠道的,可合并处理、限制沟通频次或不再重复答复,但不影响依法应当受理的合理请求。
15.4 用户认为个人信息处理存在问题的,应优先通过上述官方渠道提交具体事实、涉及账号、请求范围和必要证据,以便运营方核验、保存记录和处理。用户不得利用投诉、举报、权利请求或诉讼程序提交虚假材料、重复获利、骚扰工作人员或规避账号、交易和违规核验;依法享有的投诉、举报和诉讼权利不受影响。
十六、【内部治理、审计与运营方权利保留】
16.1 运营方可根据服务规模、信息种类、风险、组织结构和法律要求建立并调整个人信息保护责任人员、内部制度、数据台账、权限审批、人员培训、第三方管理、事件响应和权利请求流程。内部治理措施属于动态风险管理安排,不构成某项技术、人员配置或认证状态永久不变的合同承诺。
16.2 依法需要开展个人信息保护影响评估时,相关评估的范围、方式、记录和保存期限由运营方依据适用规则、处理风险及内部流程确定。评估报告、合同、风险模型、审计底稿和整改资料属于内部合规、安全或商业资料,其披露范围以法律和有权机关要求为限。
16.3 运营方可自行或委托专业机构开展个人信息保护合规审计;依法必须审计、专项审计或报送时,按照届时适用规定执行。审计频次、范围、方式、抽样、整改优先级和服务商选择,由运营方结合主管机关要求、处理规模和风险确定,相关内部材料不构成对用户的额外合同承诺。
16.4 如发现实际处理与本政策、清单或授权状态存在不一致,运营方有权根据风险先行暂停功能、限制访问、修正配置、停止相关处理、补充告知、重新取得必要同意、删除或隔离数据,并要求用户配合身份核验或重新确认。前述整改和调整不构成运营方对既往任何争议事实、责任或违法状态的承认。
16.5 本政策不授予用户对运营方数据库、日志系统、风控模型、内部分析结果、安全策略、审计底稿或匿名化统计成果的所有权。用户依法行使个人信息权利,不等于有权获取他人信息、商业秘密、源代码、系统配置或可能危害安全的资料。
16.6 运营方未立即行使本政策项下某项权利、曾对个别请求作出宽免、提供协助或采取额外保护措施,不构成永久承诺、权利放弃或对其他用户和后续事项必须采取相同处理的义务。
附录一、【不满十四周岁未成年人个人信息保护规则】
本附录是针对不满十四周岁未成年人(以下简称“儿童”)制定的专门个人信息处理规则,与本政策正文共同适用。请儿童的父母或其他监护人完整阅读并在确认其理解服务内容、处理范围和风险后作出同意。未经有效监护人同意,儿童不得绕过年龄、身份或监护关系核验使用需要处理儿童个人信息的功能。
A1.1 处理者与联系方式。儿童个人信息处理者为合肥耀娱网络科技有限公司,联系邮箱为[email protected]。
A1.2 处理目的和信息范围。为创建和保护账号、核验年龄和监护关系、提供经监护人同意的社区和联机功能、实施使用与消费限制、处理订单退款、客服申诉、违规调查、维护网络与数据安全、处理争议和履行法定义务,运营方可能处理儿童的Minecraft用户名、UUID、社区账号、年龄或出生日期、实名核验结果、必要身份与监护关系信息、IP和设备信息、登录与在线记录、聊天和发布内容、订单支付、客服申诉和安全日志。具体以实际启用功能、另行告知和监护人确认流程为准。
A1.3 儿童个人信息属于敏感个人信息。依法需要监护人同意时,运营方可通过独立勾选、验证码、实名服务、身份材料、账号与支付关系或其他可验证方式取得和记录监护人授权;运营方有权根据风险要求补充或重新核验。
A1.4 最小必要和功能限制。无法合理确认真实身份、年龄、监护人身份或有效同意时,运营方有权拒绝或停止向儿童提供信息发布、即时通讯、付费、随机奖励、陌生人互动、公开展示或其他高风险功能,并可冻结相关账号、订单和权益直至核验完成。
A1.5 使用限制。儿童个人信息仅在已告知目的、提供儿童相关服务、安全管理、争议处理和履行法定义务所需范围内处理,不通过自动化决策向儿童进行商业营销。运营方有权限制儿童公开敏感信息、参与交易、随机奖励、陌生人互动或实施与其年龄、民事行为能力不相适应的操作。
A1.6 委托与对外提供。运营方可委托云、安全、身份核验、支付、客服、物流等服务商在最小必要范围内处理儿童个人信息,并依法约定用途和安全义务。向其他独立处理者提供、公开或向境外提供儿童个人信息时,依法需要监护人单独同意或其他程序的,运营方按届时适用规定处理。
A1.7 保存与删除。儿童个人信息按照正文第三章和第九章的期限或确定方法保存。原始身份和监护材料在核验、退款、争议、安全、审计和法定义务所需期间保存;不再具有必要性时,运营方可在合理技术周期内删除、遮挡、去标识化或限制处理。核验结果、同意记录、安全日志、违规调查和争议证据可依法继续保存。
A1.8 安全措施。运营方可结合儿童信息的敏感程度、处理规模、风险和技术条件,选择更严格的权限、审批、日志、加密、去标识化、分离存储或其他合理措施,并在依法需要时开展未成年人个人信息保护合规审计。具体技术措施可随系统和风险调整,不构成绝对安全、永久不变或无事件保证。
A1.9 儿童和监护人的权利。儿童或监护人可依法提出查阅、复制、更正、补充、删除、撤回同意或注销请求。运营方有权核验身份、监护关系、账号控制和请求范围;材料不完整、关系无法确认或请求可能损害儿童及他人权益的,可要求补充、限制范围、暂缓或依法拒绝。
A1.10 私密信息和安全事件。发现或合理怀疑儿童在公开区域发布私密信息、遭受欺凌、被诱导交易或存在其他风险时,运营方可提示、停止传输、删除、屏蔽、限制账号、冻结功能或联系监护人。发生或可能发生儿童个人信息安全事件时,运营方可根据风险采取隔离、重置、限制访问、日志保全和其他措施,并在法律明确要求时报告或通知。
A1.11 监护人责任。监护人应保证提交的身份、年龄、监护关系和授权真实有效,妥善管理儿童账号、设备和支付工具,并及时告知运营方异常情况。任何人不得冒用监护人、伪造关系、隐瞒实际使用人或协助儿童规避限制;因此造成的数据处理、账号限制、退款争议或其他损失,由实施或协助相关行为的一方承担。
A1.12 儿童或监护人撤回同意、要求删除或无法继续完成必要核验时,运营方有权终止依赖儿童个人信息的账号或功能,并可保留法定记录和处理未决订单、退款、争议、安全事件和违规调查所必要的信息。