隐私协议
本协议说明个人信息处理规则。注册、绑定账号前,我们会要求你确认当前版本;排行榜展示、成绩聚合、玩家 ID 搜索和用户 ID 搜索默认开启,你可随时在 API 设置中分别关闭。
1. 运营者与适用范围
本协议适用于 Phi-Plugin Riz-Plugin 查分站、账号服务及“滦鸠联合查分API”。运营者为飞舞の废酱(个人开发者,以下简称“我们”)。
后端服务仅在实现查询、账号管理、历史记录、排行和统计所需范围内处理数据。本协议优先于与个人信息处理有关的其他说明。
2. 我们处理的信息
- 账号信息:用户名、QQ/foxmail 邮箱、密码哈希、账号类型和创建/更新时间,用于注册、登录、找回密码和账号管理。我们不保存明文密码。
- 验证与会话信息:邮箱验证码及其哈希、重置令牌哈希、访问/刷新令牌哈希、一次性密钥及其哈希,用于验证身份、防止滥用和维持登录状态。
- 游戏账号与凭证:Phigros SessionToken、关联的服务账号标识、地区、用户备注,以及 TapTap 返回的公开资料字段。服务器端会加密保存需要长期绑定的 SessionToken;浏览器的旧式本地凭证登录会将 SessionToken 保存在 localStorage,用户可在会话管理页面或浏览器设置中清除。
- 游戏数据:玩家 ID、昵称、头像、RKS、成绩、游玩进度、历史成绩和计算结果,用于查询、可视化、推分和用户主动开启的排行/统计功能。
- 运行与安全信息:访问时间、请求路径、IP 地址、浏览器/设备信息、错误和安全日志,用于防攻击、限流、故障排查与审计。
- 本地偏好与缓存:主题、资源源选择、菜单状态、图片缓存及你主动缓存的 Rizline 存档,仅保存在你的浏览器设备中。
成绩、玩家 ID 和账号标识在可重新关联到用户时属于去标识化或脱敏处理,并非不可复原的匿名化信息。我们不会将其描述为匿名化数据。
3. 处理目的、选择和保存期限
- 账号资料保存至你注销账号;注销后会删除账号、已绑定凭证和同意记录,法律要求保留的内容除外。
- 邮箱验证码保存 10 分钟,密码重置令牌保存 30 分钟,一次性密钥保存 10 分钟;到期后由服务自动清理。
- 刷新令牌最长保存 30 天,访问令牌 Cookie 最长保存 10 分钟;退出登录或注销会使其失效。
- 已绑定的游戏凭证和历史成绩在解绑、删除、注销或你提出删除请求前保存。关闭排行榜、玩家 ID 搜索或数据聚合后,对应的排行榜、搜索映射和聚合成绩会立即删除;历史数据不会再用于新增统计。
- 安全与运行日志按最小必要期限保存。我们会定期清理已过期的验证码、令牌、一次性密钥和挑战记录。
4. Cookie、本地存储与统计
- 必要 Cookie:
pigen_at和pigen_rt分别用于短期访问会话与刷新会话,设置为 HttpOnly、SameSite=Lax,并在生产环境启用 Secure 属性。 - 本地存储:用于页面偏好、缓存和旧式 SessionToken 登录。清理本地存储会移除这些数据并可能要求重新登录。
- 访问统计:页面会加载 Umami Cloud 统计脚本,用于统计访问量和页面使用情况。该服务可能接收访问页面、来源、浏览器信息和 IP 地址等网络信息。你可通过浏览器的内容拦截设置阻止该脚本。
5. 公开、搜索与数据聚合
排行榜展示、成绩聚合、按玩家 ID 搜索和按用户 ID 搜索均默认开启,且相互独立。首次使用相关服务即会按本协议所述范围处理相应数据;你可在 API 设置中分别关闭。
在默认开启或你主动开启期间,其他用户可能看到与你的游戏账号相关联的玩家 ID、昵称、头像、成绩、RKS、排名或统计结果。关闭后,我们会删除相应的公开索引、排行榜和聚合数据;这不影响为你本人提供查询功能所必需的数据。
6. 信息共享、委托和第三方
- TapTap 及 LeanCloud 游戏服务:在你绑定或查询游戏数据时,我们会提交必要的 SessionToken、请求参数和设备/会话信息,以验证身份并读取你授权的数据。
- Umami Cloud:提供前述访问统计服务。
- 邮件服务商:通过配置的 SMTP 服务发送注册和密码重置验证码,接收你的邮箱地址及邮件内容。
- 第三方应用:只有在你主动创建一次性授权、提供令牌或使用相应授权流程时,第三方才可能取得对应范围的数据。请仅向可信应用授权,并及时撤销不再使用的令牌。
- 依法披露:法律法规、行政或司法机关要求时,我们会在法定范围内披露必要信息。
上述第三方可能依据其网络部署在境外处理网络数据。若发生需要取得单独同意的跨境个人信息提供,我们会在发生前另行告知接收方、数据类型、目的、方式和你的权利,并取得相应同意。
7. 你的权利与行使方式
- 你可在“我的”页面导出账号资料、同意记录和已绑定凭证的元数据;出于安全原因,导出文件不包含密码、SessionToken、刷新令牌、验证码和一次性密钥。
- 你可在 API 设置中撤回公开、搜索和统计授权,并在会话管理中撤销或删除凭证。
- 你可在“我的”页面注销账号。注销会永久删除账号服务数据以及已关联 Phigros 的历史、排行榜、搜索映射和聚合数据,操作不可恢复。
- 如需查阅、更正、删除无法自助处理的信息,或对处理行为提出投诉,请发送邮件至下述联系地址。我们会核验请求人身份,并在 15 个工作日内答复;复杂请求会说明延长原因和预计完成时间。
8. 安全与未成年人保护
我们采用传输加密、访问控制、凭证加密或哈希、限流和日志审计等措施保护数据。发生或可能发生个人信息安全事件时,我们会依法采取补救措施并在需要时通知相关用户和主管部门。
未满 14 周岁的用户应在监护人同意和指导下使用本服务。若发现未取得有效监护人同意而处理儿童个人信息,我们会尽快删除或停止处理。
9. 协议更新与联系我们
一般更新将在本页面公布。涉及处理目的、信息类别、接收方、公开范围或用户权利的重大变更,我们会在相关功能使用前要求重新确认版本;历史同意记录会保存版本、时间和入口来源。
- 运营者:飞舞の废酱(个人开发者)
- 隐私、删除与投诉邮箱:1436375503@qq.com
- 联系用途:请在邮件标题注明“隐私请求”,并说明账号、请求事项及可供核验的必要信息。