Esta versión es un borrador preparado para el lanzamiento.
1. Alcance
Esta Política de privacidad se aplica al tratamiento de información personal por Vastarch y sus afiliadas (“nosotros”) en relación con sitios web, juegos, aplicaciones, sistemas de cuenta, soporte al cliente, funciones comunitarias y productos o servicios relacionados (los “Servicios”). Si un servicio publica un aviso separado de privacidad, protección de menores, directorio SDK o regla específica de plataforma, ese documento prevalece para el asunto concreto; para lo demás se aplica esta Política.
2. Información que podemos recopilar
2.1 Información que usted proporciona
Podemos recopilar números de teléfono, correos, apodos, avatares, contraseñas, códigos de verificación e identificadores de terceros al registrarse, iniciar sesión, vincular o cambiar cuentas; información de inicio en un toque, inicio de terceros o modo invitado para reconocimiento, vinculación de dispositivo, actualización o recuperación; nombre, documento oficial, resultados de nombre real y, en ciertos casos, verificación facial u otros datos exigidos para identidad, menores u operaciones sensibles; registros de pedido, pago, transacción, conciliación y materiales de verificación; y textos, imágenes, vídeos, grabaciones, capturas, pruebas o explicaciones enviadas a soporte, quejas, apelaciones, informes, campañas, encuestas, comunidades o avisos de infracción.
2.2 Información recopilada automáticamente
Podemos recopilar datos de dispositivo y red, como modelo, sistema, identificadores, idioma, región, navegador, versión, IP, tipo de red, fallos y rendimiento; registros de servicio y uso, como inicios, páginas, clics, lanzamientos, interacciones, progreso de juego, pagos, errores, seguridad, anti-trampas y prevención de fraude; datos de ubicación con permiso cuando una función lo requiera; y cookies, almacenamiento local y tecnologías similares para sesión, preferencias, seguridad, análisis y mejora.
2.3 Información de terceros
Cuando la ley lo permita y con la autorización necesaria, podemos recibir de proveedores de inicio de sesión, tiendas, pagos, identidad, SMS, seguridad, nube o medición publicitaria identificadores de inicio, resultados de pago o verificación, etiquetas de riesgo, datos de atribución o información de riesgo de dispositivo.
3. Uso de la información personal
Usamos información pertinente para registro, inicio, identidad, cuentas, soporte, seguridad y comunicaciones; operar sitios, juegos, comunidades, pagos, objetos virtuales, pedidos y funciones esenciales; proteger plataforma, cuentas y transacciones contra inicios anómalos, trampas, automatización, fraude, tráfico abusivo y ataques; mantener, depurar, supervisar, optimizar y mejorar los Servicios; enviar avisos, campañas, alertas, actualizaciones e interrupciones; realizar análisis, medición de campañas, publicidad, push u operación cuando esté permitido; cumplir obligaciones legales, gestionar quejas, resolver disputas, responder solicitudes válidas y proteger derechos legítimos. Si cambia la finalidad, proporcionaremos aviso adicional y obtendremos consentimiento cuando sea necesario.
4. Bases legales del tratamiento
Según la ley aplicable, las bases pueden incluir contrato, obligaciones legales, protección de vida, salud o bienes en emergencias, tratamiento razonable de información pública o divulgada legalmente, seguridad y estabilidad de los Servicios, lucha contra trampas y fraude, resolución de disputas, protección de derechos, su consentimiento o consentimiento separado, y otros fundamentos reconocidos por la ley.
5. Compartir, transferir y divulgar públicamente
5.1 Compartir
No vendemos información personal. Solo la compartimos con su autorización o consentimiento; con proveedores de pago, identidad, SMS, inicio, nube, CDN, soporte, seguridad, fallos, análisis, medición publicitaria o push cuando sea necesario; con reguladores, tribunales, fuerzas del orden u otras autoridades cuando lo exija la ley; o cuando sea necesario para seguridad de cuenta o plataforma, anti-trampas, antifraude, disputas, infracciones o soporte operativo internacional.
5.2 Transferencias
En general no transferimos información personal a otra empresa, organización o persona. Si una fusión, escisión, reestructuración, transferencia de activos, cambio de control u operación similar exige transferencia, cumpliremos las obligaciones de aviso y exigiremos protección no inferior a esta Política.
5.3 Divulgación pública
Divulgamos públicamente información personal solo con consentimiento separado, por exigencia legal o procedimiento vinculante, o cuando debamos publicar el mínimo necesario para avisos de seguridad, listas de premios o resultados de aplicación.
6. Transferencias transfronterizas y operaciones internacionales
Los Servicios pueden implicar publicación internacional, despliegue transfronterizo, nodos extranjeros, soporte offshore o proveedores cloud offshore. Si debemos proporcionar información personal fuera de China continental, seguiremos los procedimientos aplicables y usaremos contratos, evaluaciones, certificaciones, cifrado, controles de acceso u otras medidas razonables.
7. Almacenamiento y seguridad
Conservamos la información solo durante el tiempo necesario para los fines descritos, salvo que ley, reguladores, disputas, revisión de seguridad o pruebas anti-trampas exijan más tiempo. Después la eliminamos o anonimizamos conforme a la ley. Usamos controles de acceso, separación de privilegios, transmisión cifrada, registros de auditoría, copias de seguridad, supervisión, endurecimiento y gestión de permisos. Ningún entorno de Internet es absolutamente seguro; ante incidentes tomaremos medidas y notificaremos cuando la ley lo exija.
8. Protección de menores
Tratamos con seriedad la información de menores. Si es menor de 18 años, debe usar los Servicios con consentimiento y guía de su tutor. Podemos aplicar verificación de nombre real, límites de tiempo o gasto, restricciones de contenido, verificación del tutor o revisión de actividades de alto riesgo. Para preguntas sobre menores, contacte con Protected email .
9. Sus derechos y plazo de respuesta
Según la ley aplicable, puede solicitar acceso y copia, corrección o complemento, eliminación cuando proceda, cambio o retirada de consentimiento, cancelación de cuenta, explicación de reglas de tratamiento y, cuando corresponda, restricción, portabilidad o copia. Podemos verificar su identidad. En general respondemos en 15 días hábiles tras una solicitud válida y verificación; cancelación de cuenta, eliminación elegible y retirada de consentimiento también suelen completarse en 15 días hábiles tras verificación, salvo conservación legal. Solicitudes de privacidad: Protected email ; soporte general: Protected email .
10. Servicios de terceros, enlaces externos y avisos
Los Servicios pueden incluir sitios de terceros, SDK, canales de pago, interfaces de inicio, herramientas sociales o enlaces externos. Esos terceros actúan independientemente y aplican sus propios términos y políticas. También podemos comunicarnos por SMS, correo, mensajes en producto, ventanas, push o mensajes del sistema sobre seguridad, pedidos, cambios del servicio, privacidad o cumplimiento legal.
11. Actualizaciones de esta Política
Podemos actualizar esta Política por cambios legales, requisitos regulatorios, desarrollo comercial, cambios de producto, necesidades de seguridad u operaciones internacionales. Las versiones actualizadas se comunicarán mediante avisos del sitio, indicaciones, ventanas, mensajes en producto u otros medios razonables y surtirán efecto en la fecha indicada. Si una actualización afecta materialmente a sus derechos u obligaciones, usaremos un aviso más destacado y pediremos nuevo consentimiento cuando la ley lo exija.
12. Contacto
Si tiene preguntas, comentarios, solicitudes de privacidad, quejas, inquietudes sobre menores, cancelación de cuenta o avisos de infracción, puede contactarnos en:
- Soporte al cliente: Protected email
- Legal: Protected email
- Privacidad: Protected email
- Quejas: Protected email
- Avisos de infracción: Protected email
- Protección de menores: Protected email
Apéndice A: Directorio de SDK de terceros
| SDK / Servicio | Proveedor | Finalidad | Datos posibles | Conservación |
|---|---|---|---|---|
| SDK de análisis (marcador) | [Proveedor por completar] | Medir visitas, uso de funciones, retención y conversión. | Identificadores de dispositivo, visitas de páginas, telemetría de eventos y entorno de red. | Conservado durante el periodo necesario para prestar el servicio; regla predeterminada por completar. |
| SDK de fallos / rendimiento (marcador) | [Proveedor por completar] | Diagnóstico, seguimiento de estabilidad, análisis de rendimiento y optimización de compatibilidad. | Registros de fallos, modelo de dispositivo, versión del sistema, versión de aplicación y estado de red. | Conservado para diagnóstico y revisión de seguridad; regla predeterminada por completar. |
| SDK anti-trampas / riesgo de seguridad (marcador) | [Proveedor por completar] | Detectar trampas, automatización, anomalías de dispositivo, fraude de pago u otras señales de riesgo. | Entorno de dispositivo, registros de inicio, etiquetas de riesgo y comportamientos anómalos. | Conservado para prevención de fraude y gestión de disputas; regla predeterminada por completar. |
Apéndice B: Aviso de permisos del dispositivo
| Permiso / capacidad | Finalidad | Cuándo se solicita / impacto |
|---|---|---|
| Número de teléfono / inicio en un toque | Inicio rápido, recuperación de cuenta, verificación de riesgo y avisos de servicio. | Solicitado solo cuando sea pertinente; rechazarlo puede desactivar inicio en un toque o verificación SMS. |
| Cámara / verificación facial (si aplica) | Verificación reforzada de nombre real, protección de menores o revisión de operaciones de alto riesgo. | Solicitada solo en flujos concretos de identidad y no usada por defecto. |
| Fototeca / acceso a almacenamiento | Subir avatares, capturas, materiales de apelación, contenido comunitario o adjuntos de soporte. | Usada solo cuando usted sube contenido activamente; rechazarla no bloquea navegación básica. |
| Notificaciones push | Avisos de servicio, recordatorios de campaña, alertas de seguridad y actualizaciones. | Puede desactivarse en ajustes del sistema; al desactivarla se detiene la entrega push. |
Apéndice C: Directorio de compartición con terceros
| Tipo de destinatario | Escenario | Datos compartidos | Medidas de control |
|---|---|---|---|
| Proveedor de nube / CDN / nodo extranjero (marcador) | Entrega del sitio, aceleración de activos, optimización de acceso extranjero, alojamiento de registros o recuperación ante desastres. | Dirección IP, registros de solicitud, información de dispositivo y navegador e identificadores de caché. | Restringido por contrato, controles de acceso y requisitos de seguridad. |
| Proveedor de pago, identidad, SMS o inicio de terceros (marcador) | Pedidos, verificación de riesgo, comprobación de nombre real, inicio en un toque, entrega SMS o inicio federado. | Teléfono, datos de pedido, resultados de verificación, identificadores de cuenta de terceros y estado OTP. | Compartido solo cuando se activa la función correspondiente y bajo ley y contrato. |