Cette version est un projet préparatoire au lancement.
1. Champ d’application
La présente Politique de confidentialité s’applique au traitement des informations personnelles par Vastarch et ses entités affiliées (« nous ») dans le cadre des sites web, jeux, applications, systèmes de compte, support client, communautés et autres produits ou services liés (« Services »).
Lorsqu’un service publie un avis de confidentialité séparé, un avis relatif aux mineurs, un répertoire SDK ou une règle de plateforme, ce document prévaut pour la question concernée ; la présente Politique s’applique au reste.
2. Informations que nous pouvons collecter
2.1 Informations fournies par vous
- Numéro de téléphone, adresse e-mail, pseudonyme, avatar, mot de passe, codes de vérification et identifiants de compte tiers fournis lors de l’inscription, de la connexion, de la liaison ou du changement de compte.
- Informations soumises ou générées lors de la connexion mobile en un clic, de la connexion tierce ou du mode invité pour l’identification, la liaison d’appareil, la mise à niveau ou la récupération du compte.
- Nom, pièce d’identité, résultats de vérification réelle et, le cas échéant, résultats de vérification faciale ou autres données requises par la loi pour les contrôles d’identité, la protection des mineurs ou les opérations sensibles.
- Dossiers de commande, état de paiement, identifiants de transaction, données de rapprochement et justificatifs nécessaires lors d’achats, remboursements, factures ou litiges.
- Textes, images, vidéos, enregistrements, captures, preuves et explications transmis au support, dans les plaintes, appels, signalements, campagnes, enquêtes, interactions communautaires ou notifications d’atteinte aux droits.
2.2 Informations collectées automatiquement
- Données d’appareil et de réseau : modèle, système, identifiants, langue, région, navigateur, version d’application, adresse IP, type de réseau, journaux de crash et performances.
- Journaux et données d’usage : connexions, pages visitées, clics, lancements, interactions, progression de jeu, paiements, erreurs, journaux de sécurité, anti-triche et fraude.
- Données de localisation, précises ou approximatives, uniquement lorsque la fonction le demande avec autorisation ; le refus peut empêcher la fonction concernée.
- Cookies, stockage local et technologies similaires pour maintenir la session, mémoriser les préférences, protéger la sécurité, analyser le trafic et améliorer l’expérience.
2.3 Informations provenant de tiers
Lorsque la loi le permet et sous réserve des autorisations requises, nous pouvons recevoir de fournisseurs de connexion, boutiques d’applications, paiement, vérification d’identité, SMS, sécurité, cloud ou mesure publicitaire des identifiants de connexion, résultats de paiement, vérifications, libellés de risque, données d’attribution ou signaux de risque appareil.
3. Utilisation des informations personnelles
- fournir inscription, connexion, identification, gestion de compte, support, vérification de sécurité et communications ;
- exploiter sites, jeux, communautés, paiements, objets virtuels, commandes, après-vente et fonctions principales ;
- protéger la sécurité de la plateforme, des comptes et des transactions contre connexions anormales, triche, automatisation, fraude, trafic abusif et attaques ;
- maintenir, déboguer, surveiller, optimiser et améliorer les Services, y compris crashs, performances, compatibilité, tests A/B et recherche utilisateur ;
- envoyer avis de service, campagnes, alertes de sécurité, mises à jour, interruptions et communications liées au contrat ;
- réaliser analyses, mesures de campagne, suivi publicitaire, notifications push ou analyses opérationnelles lorsque cela est autorisé ;
- respecter les obligations légales, traiter plaintes et signalements, résoudre les litiges, répondre aux autorités et protéger les droits légitimes.
4. Bases légales
- nécessité de conclure ou d’exécuter un contrat ;
- respect d’obligations légales ;
- protection de la vie, de la santé ou des biens en situation d’urgence ;
- traitement raisonnable d’informations rendues publiques ou légalement divulguées ;
- sécurité et stabilité du service, lutte contre la triche et la fraude, règlement des litiges ou protection des droits ;
- votre consentement ou consentement séparé ;
- autres fondements reconnus par la loi.
5. Partage, transfert et divulgation publique
5.1 Partage
- avec votre autorisation ou consentement ;
- avec les prestataires de paiement, identité, SMS, connexion, cloud, CDN, support, sécurité, crash, analyse, mesure publicitaire ou push nécessaires au service ;
- avec régulateurs, tribunaux, forces de l’ordre ou autorités compétentes lorsque la loi l’exige ;
- lorsque cela est nécessaire à la sécurité du compte, de la plateforme, à l’anti-triche, l’anti-fraude, aux litiges, atteintes aux droits ou opérations internationales.
5.2 Transfert
Nous ne transférons généralement pas vos informations personnelles à une autre société, organisation ou personne. En cas de fusion, scission, restructuration, transfert d’actifs, changement de contrôle ou opération similaire, nous respecterons les obligations d’information et exigerons du destinataire une protection au moins équivalente.
5.3 Divulgation publique
- avec votre consentement séparé ;
- lorsque la loi ou une procédure obligatoire l’exige ;
- dans la mesure minimale nécessaire pour des avis de sécurité, listes de prix ou décisions d’application.
6. Transferts transfrontaliers et opérations internationales
Les Services peuvent impliquer publication internationale, déploiement transfrontalier, nœuds étrangers, support offshore ou fournisseurs cloud étrangers. Si des informations personnelles doivent être transférées hors de Chine continentale, nous suivrons les procédures applicables et utiliserons contrats, évaluations, certifications, chiffrement et contrôles d’accès.
7. Conservation et sécurité
Nous conservons les informations seulement le temps nécessaire aux finalités décrites, sauf exigence légale, réglementaire, litige, audit de sécurité ou conservation de preuves anti-triche. Ensuite, elles sont supprimées ou anonymisées.
Nous appliquons des mesures raisonnables : contrôles d’accès, séparation des privilèges, transmission chiffrée, journaux d’audit, sauvegardes, surveillance, durcissement et gestion des permissions du personnel.
Aucun environnement Internet n’est totalement sûr. En cas d’incident de sécurité, nous prendrons les mesures correctives et notifierons lorsque la loi l’exige.
8. Protection des mineurs
Nous protégeons les informations des mineurs. Les utilisateurs de moins de 18 ans doivent utiliser les Services avec l’accord et l’accompagnement d’un responsable légal. Selon les exigences, nous pouvons appliquer vérification d’identité, limites de temps ou de dépenses, restrictions de contenu, vérification du tuteur ou examen d’opérations sensibles.
Pour toute question ou préoccupation relative à la protection des mineurs, contactez Protected email .
9. Vos droits et délais de réponse
-
accéder à vos informations et en obtenir copie ;
-
corriger ou compléter des informations inexactes ou incomplètes ;
-
demander la suppression lorsque les conditions sont réunies ;
-
modifier ou retirer le consentement ;
-
demander la suppression du compte ;
-
obtenir une explication des règles de traitement ;
-
demander restriction, portabilité ou copie lorsque la loi le prévoit.
-
Nous répondons généralement dans les 15 jours ouvrables après réception d’une demande valide et vérification d’identité.
-
Les demandes de suppression de compte sont généralement terminées dans les 15 jours ouvrables après vérification, sauf conservation légale.
-
Les suppressions admissibles sont généralement effectuées par suppression ou anonymisation dans les 15 jours ouvrables après confirmation.
-
Le retrait du consentement est généralement mis en œuvre dans les 15 jours ouvrables, sans affecter le traitement antérieur.
Vous pouvez envoyer vos demandes relatives aux droits de confidentialité à Protected email , et les demandes générales de support à Protected email .
10. Services tiers, liens externes et avis
Les Services peuvent inclure sites tiers, SDK, paiements, interfaces de connexion, outils sociaux ou liens externes. Ces tiers appliquent leurs propres conditions et politiques. Nous pouvons aussi vous contacter par SMS, e-mail, messages intégrés, fenêtres, push ou messages système pour la sécurité du compte, commandes, changements de service, confidentialité ou conformité.
11. Mises à jour de cette politique
Nous pouvons mettre à jour cette Politique en raison de changements légaux, exigences réglementaires, développement commercial, fonctions produit, gouvernance sécurité ou opérations internationales. Les versions mises à jour seront communiquées par avis, invites, fenêtres, messages intégrés ou moyens raisonnables, et prendront effet à la date indiquée. Les changements importants feront l’objet d’un avis plus visible et d’un nouveau consentement si nécessaire.
12. Nous contacter
- Support client: Protected email
- Juridique: Protected email
- Confidentialité: Protected email
- Plaintes: Protected email
- Notifications d’atteinte: Protected email
- Protection des mineurs: Protected email
Annexe A : répertoire des SDK tiers
| SDK / Service | Prestataire | Finalité | Données concernées | Conservation |
|---|---|---|---|---|
| SDK d’analyse (à confirmer) | [Prestataire à compléter] | Mesurer les visites, l’utilisation des fonctions, la rétention et la conversion. | Identifiants d’appareil, visites de pages, télémétrie d’événements et environnement réseau. | Conservé pendant la période nécessaire à la fourniture du service ; règle par défaut à compléter. |
| SDK de crash / performance (à confirmer) | [Prestataire à compléter] | Diagnostic, suivi de stabilité, analyse des performances et optimisation de compatibilité. | Journaux de crash, modèle d’appareil, version du système, version de l’application et état du réseau. | Conservé pour le diagnostic et l’examen de sécurité ; règle par défaut à compléter. |
| SDK anti-triche / risque de sécurité (à confirmer) | [Prestataire à compléter] | Détecter triche, automatisation, anomalies d’appareil, fraude de paiement ou autres signaux de risque. | Informations sur l’environnement d’appareil, journaux de connexion, étiquettes de risque et comportements anormaux. | Conservé pour la prévention de la fraude et le traitement des litiges ; règle par défaut à compléter. |
Annexe B : avis sur les permissions de l’appareil
| Autorisation / capacité | Finalité | Condition ou effet |
|---|---|---|
| Phone number / one-tap sign-in capability | Fast sign-in, account recovery, risk verification, and service notifications. | Requested only when relevant; refusing it may disable one-tap sign-in or SMS verification. |
| Camera / facial verification capability (if applicable) | Enhanced real-name verification, minor protection, or high-risk operation review. | Requested only in specific identity verification flows and not used by default. |
| Photo library / storage access | Upload avatars, screenshots, appeal materials, community content, or support attachments. | Used only when you actively upload content; refusing it does not block basic browsing. |
| Push notification permission | Service notices, campaign reminders, safety alerts, and version updates. | Can be disabled in system settings at any time; disabling it stops push delivery. |
Annexe C : liste de partage avec des tiers
| Type de destinataire | Scénario | Données partagées | Mesures de contrôle |
|---|---|---|---|
| Cloud / CDN / overseas node provider (placeholder) | Site delivery, asset acceleration, overseas access optimization, log hosting, or disaster recovery. | IP address, request logs, device and browser information, cache identifiers. | Restricted by contract and access controls, with corresponding security requirements. |
| Payment, identity, SMS, or third-party sign-in provider (placeholder) | Orders, risk verification, real-name checks, one-tap sign-in, SMS delivery, or federated login. | Phone number, order data, verification results, third-party account identifiers, OTP status. | Shared only when the relevant feature is triggered and managed under law and contract. |