Questa versione è una bozza preparatoria al lancio.
1. Ambito
Questa Informativa si applica al trattamento dei dati personali da parte di Vastarch e affiliate in relazione a siti web, giochi, applicazioni, sistemi account, supporto, community e servizi collegati. Se un servizio pubblica un avviso separato su privacy, minori, SDK o piattaforma, tale documento prevale per quello specifico tema.
2. Informazioni che possiamo raccogliere
2.1 Informazioni fornite dall’utente
Possiamo raccogliere telefono, e-mail, nickname, avatar, password, codici e identificatori di terzi per registrazione, accesso, collegamento o cambio account; dati da accesso con un tocco, accesso terzi o modalità ospite; nome, documento, risultati di verifica reale e, se necessario, verifica facciale o altri dati richiesti per identità, minori o operazioni sensibili; ordini, pagamenti, transazioni, riconciliazioni e prove; testi, immagini, video, registrazioni, screenshot, prove o spiegazioni inviate a supporto, reclami, ricorsi, segnalazioni, campagne, sondaggi, community o avvisi di violazione.
2.2 Informazioni raccolte automaticamente
Possiamo raccogliere dati dispositivo e rete, come modello, sistema, identificatori, lingua, regione, browser, versione, IP, rete, crash e prestazioni; log servizio e uso, come accessi, pagine, clic, avvii, interazioni, progressi gioco, pagamenti, errori, sicurezza, anti-cheat e frodi; posizione con permesso quando richiesta; cookie, archivio locale e tecnologie simili per sessione, preferenze, sicurezza, analisi e miglioramento.
2.3 Informazioni da terzi
Quando consentito dalla legge e con autorizzazione necessaria, possiamo ricevere da fornitori di accesso, store, pagamenti, identità, SMS, sicurezza, cloud o misurazione pubblicitaria identificatori di accesso, risultati pagamento o verifica, etichette rischio, attribuzione o rischio dispositivo.
3. Uso dei dati personali
Usiamo dati pertinenti per registrazione, accesso, identità, account, supporto, sicurezza e comunicazioni; operare siti, giochi, community, pagamenti, oggetti virtuali, ordini e funzioni essenziali; proteggere piattaforma, account e transazioni da accessi anomali, cheat, automazione, frodi, traffico abusivo e attacchi; mantenere, diagnosticare, monitorare, ottimizzare e migliorare i Servizi; inviare avvisi, campagne, alert, aggiornamenti e interruzioni; eseguire analisi, misurazioni, pubblicità, push o operazioni quando consentito; adempiere obblighi legali, gestire reclami, controversie, richieste valide e diritti. Per nuovi scopi forniremo avviso e consenso quando richiesto.
4. Basi giuridiche del trattamento
Le basi possono includere contratto, obblighi legali, protezione di vita, salute o beni in emergenza, trattamento ragionevole di informazioni pubbliche o lecitamente divulgate, sicurezza e stabilità, lotta a cheat e frodi, controversie, tutela di diritti, consenso o consenso separato e altri fondamenti riconosciuti.
5. Condivisione, trasferimenti e divulgazione pubblica
5.1 Condivisione
Non vendiamo dati personali. Li condividiamo solo con autorizzazione o consenso; con fornitori di pagamento, identità, SMS, accesso, cloud, CDN, supporto, sicurezza, crash, analisi, misurazione pubblicitaria o push quando necessario; con autorità, tribunali o forze dell’ordine quando richiesto; o per sicurezza account e piattaforma, anti-cheat, antifrode, controversie, violazioni o supporto internazionale.
5.2 Trasferimenti
Di norma non trasferiamo dati personali ad altre società, organizzazioni o persone. Se fusioni, scissioni, ristrutturazioni, cessioni, cambi di controllo o operazioni simili lo richiedono, forniremo gli avvisi dovuti e imporremo protezione non inferiore a questa Informativa.
5.3 Divulgazione pubblica
Divulghiamo pubblicamente dati personali solo con consenso separato, obbligo legale o procedura vincolante, oppure quando serve pubblicare il minimo necessario per avvisi sicurezza, elenchi premi o risultati di enforcement.
6. Trasferimenti transfrontalieri e operazioni estere
I Servizi possono comportare pubblicazione internazionale, distribuzione transfrontaliera, nodi esteri, supporto offshore o fornitori cloud offshore. Se dobbiamo fornire dati fuori dalla Cina continentale, seguiremo le procedure applicabili e useremo contratti, valutazioni, certificazioni, crittografia, controlli accesso o misure ragionevoli.
7. Conservazione e sicurezza
Conserviamo dati solo per il tempo necessario agli scopi descritti, salvo periodi maggiori richiesti da legge, regolatori, controversie, sicurezza o prove anti-cheat. Poi eliminiamo o anonimimizziamo. Usiamo controlli accesso, separazione privilegi, trasmissione cifrata, log audit, backup, monitoraggio, hardening e gestione permessi. Nessun ambiente Internet è assolutamente sicuro; in caso di incidente adotteremo rimedi e avvisi richiesti.
8. Protezione dei minori
Trattiamo seriamente i dati dei minori. Se ha meno di 18 anni, deve usare i Servizi con consenso e guida del tutore. Possiamo applicare verifica del nome reale, limiti di tempo o spesa, restrizioni contenuto, verifica tutore o revisione di attività ad alto rischio. Per domande sui minori contatti Protected email .
9. Diritti e tempi di risposta
Secondo la legge applicabile può chiedere accesso e copia, correzione o integrazione, eliminazione, modifica o revoca consenso, cancellazione account, spiegazione delle regole e, se previsto, limitazione, portabilità o copia. Possiamo verificare l’identità. In genere rispondiamo entro 15 giorni lavorativi da richiesta valida e verifica; cancellazione account, eliminazione idonea e revoca consenso sono generalmente completate entro 15 giorni lavorativi, salvo conservazione legale. Richieste privacy: Protected email ; supporto generale: Protected email .
10. Servizi di terzi, link esterni e avvisi
I Servizi possono includere siti terzi, SDK, pagamenti, interfacce accesso, strumenti social o link esterni. Tali terzi operano autonomamente e applicano termini e privacy propri. Possiamo comunicare via SMS, e-mail, messaggi nel prodotto, popup, push o sistema per sicurezza account, ordini, cambi servizio, privacy o conformità.
11. Aggiornamenti dell’Informativa
Possiamo aggiornare questa Informativa per cambi legali, requisiti regolatori, sviluppo commerciale, cambi prodotto, sicurezza o operazioni internazionali. Le versioni aggiornate saranno comunicate con avvisi sito, prompt, popup, messaggi nel prodotto o mezzi ragionevoli e varranno dalla data indicata. Se incidono materialmente su diritti o obblighi, useremo avvisi più evidenti e chiederemo nuovo consenso quando richiesto.
12. Contatti
Per domande, commenti, richieste privacy, reclami, minori, cancellazione account o avvisi di violazione, può contattarci:
- Supporto clienti: Protected email
- Legale: Protected email
- Privacy: Protected email
- Reclami: Protected email
- Avvisi di violazione: Protected email
- Protezione dei minori: Protected email
Appendice A: directory SDK di terzi
| SDK / Servizio | Fornitore | Finalità | Dati possibili | Conservazione |
|---|---|---|---|---|
| SDK di analisi (segnaposto) | [Fornitore da completare] | Misurare visite, uso delle funzioni, fidelizzazione e conversione. | Identificatori dispositivo, visite pagina, telemetria eventi e ambiente di rete. | Conservato per il periodo necessario al servizio; regola predefinita da completare. |
| SDK crash / prestazioni (segnaposto) | [Fornitore da completare] | Diagnosi, monitoraggio stabilità, analisi prestazioni e ottimizzazione compatibilità. | Log di crash, modello dispositivo, versione sistema, versione app e stato rete. | Conservato per diagnosi e revisione sicurezza; regola predefinita da completare. |
| SDK anti-cheat / rischio sicurezza (segnaposto) | [Fornitore da completare] | Rilevare cheat, automazione, anomalie dispositivo, frode pagamento o altri segnali rischio. | Ambiente dispositivo, log accesso, etichette rischio e comportamenti anomali. | Conservato per prevenzione frodi e gestione controversie; regola predefinita da completare. |
Appendice B: avviso permessi dispositivo
| Permesso / capacità | Finalità | Quando richiesto / impatto |
|---|---|---|
| Numero telefono / accesso con un tocco | Accesso rapido, recupero account, verifica rischio e avvisi servizio. | Richiesto solo quando pertinente; il rifiuto può disattivare accesso con un tocco o verifica SMS. |
| Fotocamera / verifica facciale (se applicabile) | Verifica rafforzata del nome reale, protezione minori o revisione operazioni ad alto rischio. | Richiesta solo in flussi specifici di identità e non usata per impostazione predefinita. |
| Libreria foto / accesso archivio | Caricare avatar, screenshot, materiali di ricorso, contenuti community o allegati supporto. | Usata solo quando carica contenuti; il rifiuto non blocca la navigazione base. |
| Notifiche push | Avvisi servizio, promemoria campagne, avvisi sicurezza e aggiornamenti versione. | Disattivabile nelle impostazioni di sistema; la disattivazione ferma la consegna push. |
Appendice C: directory condivisione con terzi
| Tipo destinatario | Scenario | Dati condivisi | Misure di controllo |
|---|---|---|---|
| Fornitore cloud / CDN / nodo estero (segnaposto) | Distribuzione sito, accelerazione asset, ottimizzazione accesso estero, hosting log o ripristino emergenze. | Indirizzo IP, log richieste, informazioni dispositivo e browser, identificatori cache. | Limitato da contratto, controlli accesso e requisiti sicurezza. |
| Fornitore pagamento, identità, SMS o accesso terzi (segnaposto) | Ordini, verifica rischio, verifica nome reale, accesso con un tocco, consegna SMS o accesso federato. | Telefono, dati ordine, risultati verifica, identificatori account terzi e stato OTP. | Condiviso solo quando la funzione è attivata e secondo legge e contratto. |