1. 概览
本政策解释 SharkPool(以下简称"我们")如何处理你的个人信息。产品包括 sharkpool.io 官网、iOS / Android / Web 端的鲨池 App,以及建议引擎 API(以下统称"服务")。使用本服务即表示你已阅读并同意本政策。
2. 我们是谁
服务运营方:[PLACEHOLDER: 注册公司主体 / 注册地]
联系邮箱:privacy@sharkpool.io
数据保护负责人:[PLACEHOLDER: DPO 姓名 / privacy@sharkpool.io]
3. 我们收集哪些信息
3.1 你主动提供
- 账户信息:邮箱、昵称、头像(可选)、登录凭证的哈希值(我们不存明文密码)。
- 资料设置:玩家水平、常用变体、语言、通知偏好。
- 反馈与支持:你通过邮件、工单、社区发送给我们的内容。
3.2 自动收集
- 对局与训练数据:手牌、位置、动作、引擎建议及你的选择。这是产品核心功能的基础。
- 使用日志:访问时间、功能点击、错误堆栈(用于排错与产品改进)。
- 设备信息:设备型号、操作系统、浏览器、IP 地址(截断至网段)、时区。
- Cookie / 本地存储:用于保持登录状态、记住语言偏好、防范滥用。
3.3 我们不收集的
- 真实姓名、身份证、银行卡号等金融信息(付费通过合规第三方处理)。
- 精确位置(仅用 IP 估算时区)。
- 通讯录、相册、麦克风、摄像头(App 不索取)。
4. 我们如何使用这些信息
- 提供核心服务(给你看建议、生成复盘、跟踪进度)。
- 账户安全与反滥用(识别异常登录、防御自动化刷量)。
- 产品优化(聚合统计,不关联个人)。
- 在你同意的情况下发送产品更新邮件(可随时退订)。
- 履行法律义务。
我们不做的:不出售你的数据、不投放基于个人画像的第三方广告、不将对局数据用于训练外部 LLM。
5. 与第三方共享
仅在以下必要情形下共享:
- 基础设施:云主机、CDN、数据库提供商(均签署数据处理协议)。
- 支付:合规支付网关(仅必要字段,我们不接触卡号)。
- 合规披露:法律、法规、政府命令要求时。
第三方列表:[PLACEHOLDER: 具体服务商清单]
6. 数据保留与删除
- 账户数据:账户存续期间保留;删除账户后 30 天内从生产系统清除,180 天内从冷备份清除。
- 对局数据:默认与账户同生命周期;你可随时在"设置"里单独清空。
- 日志:最多保留 90 天。
7. 数据安全
- HTTPS 全程加密传输(TLS 1.3+)。
- 数据库静态加密(AES-256)。
- 最小权限访问控制与审计日志。
- 定期渗透测试。
我们不能保证 100% 安全。如发生重大事故,我们会在法定时限内通知你。
8. 你的权利
无论你身处何地,你都享有下列权利:
- 访问:导出你的账户与对局数据(JSON 格式)。
- 更正:在"设置"中修改,或联系我们。
- 删除:注销账户或单独删除各层数据。
- 可携:导出的数据可直接迁移到其他工具。
- 撤回同意:退订营销邮件、关闭可选数据收集。
- 投诉:联系我们不满意,可向所在地监管机构投诉。
请求方式:privacy@sharkpool.io。我们承诺在 15 个工作日内响应。
9. 儿童
本服务面向 18 岁及以上成年人。我们不会在知情的情况下处理未成年人信息。若你发现未成年人使用本服务,请联系我们立即删除。
10. 跨境传输
服务器部署位置:[PLACEHOLDER: 主区域 / 备份区域]。跨境传输时我们采用标准合同条款 (SCC) 或等效机制保障合规。
11. 第三方链接
本站可能链接到第三方(如 App Store / Google Play / 社区平台)。它们有各自的隐私政策,本文档不适用。
12. 政策变更
重要变更会在本页顶部公告,并在生效前通过邮件或站内通知告知你。继续使用即视为接受新版本。历史版本保留于 更新日志。
13. 联系我们
任何关于本政策或你的数据的问题,请联系:
邮箱:privacy@sharkpool.io
主体:[PLACEHOLDER: 注册公司主体 / 注册地 / 邮政地址]
本政策的中文版本为主版本。若有歧义,以中文版为准。相关的 服务条款 与本政策共同生效。