隐私政策
本译文仅供参考。如内容有出入,以日文版为准。
cheese(以下简称「本 App」)的运营方(以下简称「cheese 团队」)就使用本 App 时所处理的用户信息,规定如下。要点有 3 个:不收集邮箱地址或手机号码。只有同一群组的人能看到作品。账号随时可以在 App 内彻底删除。
1. 收集的信息
| 信息 | 内容 | 收集时机 |
|---|---|---|
| 账号 ID | 本 App 自动发放的 8 位随机 ID,不与姓名或邮箱地址关联。 | 首次启动时 |
| 设备的认证信息 | 用于识别账号的随机密钥。保存在用户设备的安全区域中,cheese 团队的服务器上仅以哈希处理后的形式保存。 | 首次启动时、引继时 |
| 显示名称 | 用户自行设置的名字(最多 24 个字符)。 | 设置时 |
| 性别和出生日期 | 首次启动时填写的性别(男、女、其他)和出生日期。不会显示给包括群组成员在内的其他用户。可在 App 的「账号」→「个人资料」→「性别和生日」中修改。 | 首次启动时、修改时 |
| 国家/地区 | 根据设备的地区设置(未设置时根据语言和时区)判断的国家/地区。不使用位置信息(如 GPS)。 | 启动时 |
| 作品 | 为回应挑战而拍摄的视频或照片,以及拍摄日期时间、所回应的挑战、拍摄所用的时间、附上的附言。 | 拍摄、发送时 |
| 群组信息 | 所加入的群组、邀请码、回合记录、在群组内的名次。 | 加入、拍摄时 |
| 聊天 | 所发送消息的正文和发送时间、所引用的作品或回合信息、已读位置的记录。 | 发送、查看时 |
| 题包 | 所创建的一组挑战,及其名称、说明、标签、公开范围。公开时也包括创建时的显示名称。 | 创建、公开时 |
| 举报记录 | 举报理由、附上的文字、被举报内容在当时的副本、举报人和被举报人的 ID。 | 举报时 |
| 屏蔽记录 | 谁屏蔽了谁的对应关系。不会显示给被屏蔽的一方。 | 屏蔽时 |
| 设备与通信信息 | 操作系统的类型和版本、App 版本、访问时间。作为服务器日志保存。 | 通信时 |
| 推送通知令牌 | 用于通知挑战送达等消息的设备令牌。仅在允许通知时收集。 | 允许通知时 |
本 App 不收集邮箱地址、手机号码、姓名、通讯录或位置信息。摄像头和麦克风仅在拍摄时使用,除拍摄的内容外不会发送任何内容。
2. 使用目的
- 提供账号识别、引继、删除等账号功能
- 发送挑战、保存作品并在同一群组内显示、统计名次、制作合集视频
- 根据性别、年龄、国家/地区区分发送挑战及特别挑战(以不识别个人身份的方式,用于群组人数、年龄范围等条件)
- 统计使用情况(作为按性别、年龄段、国家/地区划分的人数等不识别个人身份的统计数据)
- 发送有关挑战送达及结果的通知
- 聊天消息的收发与通知、屏蔽的执行
- 处理举报、确认违反条款的行为并采取措施(删除、移出群组、停用账号等)
- 检测和防止不当使用(大量创建账号、冒充他人、暴力破解引继码等)
- 调查故障、改进质量、回复咨询
收集的信息不会用于广告,也不会提供给广告商。
3. 存储位置与受托方
为提供本 App,cheese 团队使用以下服务商的服务,并在该范围内委托其保管和处理信息。
| 服务商 | 用途 |
|---|---|
| Supabase, Inc. | 账号认证、数据库、服务器处理 |
| Cloudflare, Inc. | 作品(视频、照片)的存储与分发、通信保护 |
| Expo(650 Industries, Inc.) | 推送通知的发送、App 的分发 |
| Apple Inc. / Google LLC | App 的分发、推送通知的中转(Google 包括 Firebase Cloud Messaging) |
KLIPY。在合集视频的编辑画面搜索 GIF 或贴纸时,用户的设备会直接向 KLIPY(KLIPY, Inc.)发送搜索的词语,以及通信所附带的 IP 地址、设备类型等信息。cheese 团队的服务器不做中转。KLIPY 对信息的处理遵循该公司的隐私政策。
这些服务商的服务器可能位于日本境外。cheese 团队通过与各服务商的合同及相关设置,确保信息按本政策进行处理。
4. 向第三方提供
除以下情形外,不会向第三方提供用户信息。
- 取得用户本人同意时
- 依据法律法规,或法院、警方等公共机关提出合法要求时
- 为保护人的生命、身体或财产所必需,且难以取得本人同意时
- 因业务承继而提供时(此时也将在本政策范围内处理)
5. 公开范围
作品。仅显示给加入同一群组的用户。没有公开的时间线,也无法搜索。存储位置设为非公开,每次显示时都会生成带有效期的签名 URL 进行访问。但 cheese 团队无法阻止群组内的其他用户录屏或分享画面,因此请不要拍摄不想让别人看到的内容。
聊天。群组聊天仅显示给同一群组的参与者,两人聊天仅显示给对方。除依据法律法规的情形,以及收到举报后确认该内容的情形外,cheese 团队不会查看聊天内容。聊天未采用端到端加密。
题包。公开到「大家的挑战」的题包,其名称、说明、标签、所含挑战及创建者的显示名称,本 App 的所有用户均可浏览,也会成为搜索对象。如不想公开,请选择通过分享码分享。
6. 保存期限
- 账号信息(包括性别、出生日期、国家/地区)和作品:保存至账号被删除为止。
- 引继码:生成 10 分钟后,或在使用、作废时失效,此后不再保存。
- 聊天:保存至本人账号或对方账号被删除为止。自己发送的消息可随时在 App 内撤回(撤回后正文将消失,仅保留撤回的记录)。
- 举报记录:为便于追溯处理经过,被举报的内容删除后仍会保留。
- 服务器访问日志:原则上在 30 天内删除。
7. 用户的权利(查询、更正、删除、导出)
由于本 App 不持有注册信息,所有操作均可由本人在 App 内直接进行。
- 查询、导出:请附上账号 ID,通过支持页面所列的联系方式与我们联系。cheese 团队会将所保存信息的清单发送给你。
- 更正:显示名称以及性别、出生日期可以随时修改(拍摄画面左上角的头像 → 个人资料 → 名字,或 性别和生日)。
- 删除:在拍摄画面左上角的头像 →「删除账号」→「删除账号」中操作,账号和所有作品将立即删除。此操作无法撤销。删除后,数据可能会在备份中保留一段时间,但不会用于日常使用,并会陆续清除。
如果无法打开 App,请附上账号 ID,通过支持页面所列的联系方式与我们联系。如无法确认 ID,由于无法验证本人身份,可能无法处理。
8. 安全管理
- 所有通信均使用 TLS 加密。
- 认证信息经哈希处理后保存,cheese 团队也无法得知其原始值。
- 作品的存储位置设为非公开,只能通过带签名的临时 URL 访问。
- 引继码 10 分钟后失效,输错 5 次即作废。
9. 儿童的使用
本 App 不面向未满 13 岁的用户。如发现未满 13 岁的用户在使用,可能会删除其账号。
10. 分析与广告
本 App 未集成广告 SDK 及第三方行为分析 SDK。为调查故障,可能会收集崩溃日志,但不包含可识别个人身份的信息。
11. 本政策的变更
变更本政策时,将在本页面公布。重要变更也会在 App 内通知。变更后使用本 App 的,视为同意变更后的政策。
12. 联系我们
有关本政策的问题,请通过支持页面所列的联系方式与我们联系。