隐私政策
针对青少年编写的本文件的内容摘要参见此处。
版本 1.2
更改日志:
1.2(2025 年 10 月):删除 Pipeworks,更新 DPO 相关详情,将游戏数据与使用数据分离,将反作弊处理与其他业务保护处理分离,纳入我们对负责任地使用人工智能的承诺,纳入处理方面的补充说明,以涵盖社区互动、社交聆听、AB 测试及欺诈防范等相关内容,添加我们与第三方合作的示例。
关键信息:
我们承诺负责保护好您的信息,并采取适当的安全措施。在本政策中,我们将解释在以下情况下如何保护您的个人数据(无论您从何处访问):
访问我们的网站时;
访问我们的社交媒体并与之互动时;
访问我们的移动平台时;
使用您的社交网络 ID 通过串流服务访问我们发布的游戏时;
访问我们的任意产品和服务时;
参加我们的活动时。
如果您是 Jagex 的第三方服务提供商或供应商的员工或代表(简称**“供应商**员工”),本政策同样适用。
我们是谁?
我们是一家英国电子游戏开发商和发行商,名为 Jagex。公司地址为 220 Cambridge Science Park, Cambridge, England, CB4 0WA。如有任何数据保护方面的投诉,请发送电子邮件至 [email protected] 联系我们。
您可以随时:
向我们索取关于您个人信息的副本;
要求我们更新您的个人信息;
要求我们删除您的个人信息;或者
要求我们解释我们将如何使用您的信息。
请点击下面的链接,了解有关每个主题的更多信息:
目录
本隐私政策的目的
联系方式
您向我们告知个人数据变更的责任
第三方链接
我们收集的关于您的数据
数据处理的法律依据
我们如何收集您的数据
我们如何使用您的个人数据
您的个人数据的披露
国际传输
数据安全
数据保留
我们对负责任地使用人工智能的承诺
您的法律权利
处理方面的补充说明
非英国和非欧盟居民的额外信息
巴西
美国
政策更新
第三方类别
1.0 本隐私政策的目的
本隐私政策旨在告知您我们如何收集和处理您的个人数据。请务必阅读本隐私政策,以充分了解我们如何以及为何使用您的数据。
Jagex Limited,或下文所列的适用集团公司作为数据控制者,对您的个人数据负责(在本隐私政策中统称为“本公司”、“我们”或“我们的”)。
在本隐私政策中,以下定义具有如下含义:
“遵守法律义务”是指为了遵守对我们有约束力的法律或监管义务而有必要处理您的个人数据。
“控制者”是指对处理个人数据的目的和方式行使总体控制的组织;
“数据保护法”是指英国《2018 年数据保护法案》和所有其他全球适用的隐私或数据保护相关法律(包括欧盟《通用数据保护条例》、《加利福尼亚州消费者隐私法案》和巴西《通用数据保护法》)。
“明确同意”(如适用)是指除非您明确同意可披露您的个人数据(例如,向第三方披露以用于其营销活动,或法律要求的披露情形),我们不会处理您的个人数据。
“**合法利益”**是指我们在经营和管理我们的业务时的利益,以便我们能够为您提供最好的服务/产品以及最佳和最安全的体验。在我们出于我们的合法利益处理您的个人数据之前,我们会确保已考量并权衡对您的任何潜在影响(包括积极和消极的影响)以及您的权利。我们不会将您的个人数据用于对您的影响比我们的利益更为重要的活动之中(除非我们已征得您的同意,或法律另行要求或允许)。
“履行合同”或“合同的必要性”是指在履行您作为缔约方的合同时,或在签订此类合同之前应您的要求采取措施时有必要处理您的数据。
“个人数据”是指可以直接识别自然人,或使之能够被识别的关于自然人的任何信息;或是可以在与其他信息相结合后间接识别自然人的任何信息。
“特殊类别”的个人数据是指:(a)揭示种族或族裔出身的个人数据;(b)揭示政治观点的个人数据;(c)揭示宗教或哲学信仰的个人数据;(d)揭示工会会员身份的个人数据;(e)基因数据;(f)生物识别数据(用于身份识别目的);(g)有关健康的数据;(h)有关个人性生活的数据;以及(i)有关个人性取向的数据。
2.0 联系方式
Jagex
法律实体(控制者)的全称:Jagex Limited
注册办公室地址:220 Cambridge Science Park, Cambridge, England, CB4 0WA
DPO 电子邮件地址 [email protected]
指定欧盟代表的名称:Pembroke Privacy Limited
欧盟代表邮件地址:[email protected]
Gamepires
法律实体(控制者)的全称:Gamepires d.o.o
注册办公室地址:Slavonska Avenija 6A, Zagreb, Croatia
指定数据保护官的名称:Pembroke Privacy Limited
DPO 电子邮件地址:[email protected]
您有权随时向信息专员办公室 (ICO) 投诉,该办公室是英国数据保护问题监督机构。地址:Information Commissioner's Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF,电话:0303 123 1113(本地费率号码)或 01625 545 745(如果您更喜欢使用全国费率号码),传真:01625 524 510,在线聊天链接
如果您是欧盟国家的客户,您可以向当地成员国的数据保护机构(DPA)投诉,具体机构请见此处。
但是,我们希望有机会在您联系 ICO 或当地 DPA 之前处理您的问题,因此请首先与我们联系。
3.0 您向我们告知个人数据变更的责任
我们持有的关于您的个人数据应保持准确和最新,这一点非常重要。如果您的个人数据在与我们的关系存续期间发生变更,请及时通知我们。
4.0 第三方链接
本网站包含第三方网站、插件和应用程序的链接。点击这些链接或启用这些连接可能会允许第三方收集或共享关于您的数据。我们对这些第三方网站没有控制权,也不对其隐私声明负责。当您离开我们的网站时,我们建议您查阅您访问的每个网站的隐私政策。
5.0 我们收集的关于您的数据
我们收集、使用、存储和传输关于您的不同类别的个人数据,并且我们将这些数据归纳如下:
身份数据包括但不限于名字、姓氏、用户名或类似标识符、头衔和出生日期、我们活动中的视频和照片。
联系数据包括邮政地址、电子邮件地址和电话号码;
财务数据包括银行账户、支付卡详情和工资单数据。
营销和通信数据包括您在接收我们和我们的第三方发送的营销信息方面的偏好以及您的通信偏好。
个人资料数据包括您的用户名和密码、兴趣、偏好、您与我们的通信和接触记录以及反馈和调查回复等信息。
技术数据通常称为在线标识符,包括互联网协议(IP)地址、独特的移动设备识别码(如您的媒体访问控制(MAC)地址、广告标识符(IDFA)和/或国际移动设备识别码(IMEI)、设备类型、您的登录数据、浏览器类型和版本、时区设置和地理位置、浏览器插件类型和版本、操作系统和平台以及您用以访问本网站的设备上的其他技术;
交易数据包括您与我们之间的付款详细信息以及您从我们这里购买产品和服务的其他相关信息。
使用数据包括关于您如何使用我们的网站、移动平台、产品和服务的信息(包括使用我们的社交功能时披露的文字。
游戏数据(在构成个人数据的范围内)包括与您的游戏体验和游戏内活动相关的信息、您所使用的服务及使用方式,以及您安装或访问我们服务时的设备和操作相关的信息(例如游戏内统计数据、游戏历史记录、游戏进度、购买记录、游戏内社交和互动记录)。
如果您决定购买我们的任何产品和服务,将由我们的外部支付服务提供商收集和处理您的财务数据,包括您的银行账户和支付卡的详细信息。我们将无法访问、收集、使用、存储或转移您的财务数据。
我们还会出于任何目的收集、使用和共享汇总数据,例如统计学或人口统计学数据。汇总数据来自您的个人数据,但在法律上不被视为个人数据,因为这些数据不会直接或间接暴露您的身份。例如,我们汇总您的使用数据来计算用户访问特定网站功能的百分比。但是,如果我们将汇总数据与您的个人数据合并或连接在一起,以便能直接或间接识别您的身份,我们则会将合并的数据视为个人数据,并在使用时遵照此隐私政策。
我们不收集任何关于您的特殊类别的个人数据(这包括关于您的种族或族裔、宗教或哲学信仰、性生活、性取向、政治观点、工会会员身份、您的健康信息以及遗传和生物识别数据的详细信息)。我们亦不收集任何有关刑事定罪和犯罪的信息。
我们使用移动分析软件,以便能够更好地了解我们的移动软件在您设备上的运行情况。该软件会记录一些信息,如您玩我们游戏的频率、游戏中发生的事件、总体使用情况、性能数据以及您下载该游戏的渠道。我们不会将存储在分析软件中的信息与您在游戏中提交的任何个人信息联系起来。
社交游戏平台
(A)游戏发布平台
我们从提供我们游戏的发布平台收集个人数据,包括身份数据和联系信息、玩家标识符和电子邮件地址。这些平台包括但不限于 Valve(Steam)、Apple(iOS)、Google(Android)和 Epic Games(Epic Online Services)。发布平台对您在其平台上的账户和个人数据负责,我们建议您阅读相关的隐私政策。我们只会在您的发布平台账户与您的 Jagex 账户关联期间保留您的个人数据。
(B)移动平台
如果您在移动设备或平板电脑上玩我们的游戏,我们会从 IOS 或 Android 应用程序商店以及其他移动平台提供商处获取关于您的信息。这些信息包括您的用户名或设备 ID,但不包括任何财务信息。我们的某些移动平台会向我们发送您授权其提供的信息。我们只会在您的账户与您的 Jagex 账户关联期间保留您的数据。关于我们处理这些数据的更多详情,请参阅相关应用商店或平台提供商的相关产品页面。
(C)与社交网络关联的账户
当您通过 Google、Facebook 或 Apple 关联您的社交网络账户,以便在我们的移动平台或网站上玩我们的游戏,或与我们的社交渠道(如 Discord 或 Twitch)互动时,我们会从您的社交网络提供商处获取关于您的信息。这些信息包括您的姓名、电子邮件地址、语言偏好和个人头像。我们只会在您的账户与您的 Jagex 账户关联期间保留您的数据。
(D)发行商 JAGEX
当我们与游戏开发工作室达成在游戏平台上发布其游戏的具体安排时,开发商和发行商(Jagex)都会处理个人数据,并作为单独的控制者运营此类数据。这些安排所涉及的具体名称请参见此处。我们建议您同时阅读本隐私政策和开发工作室网站上的隐私政策。
如果您未能提供个人数据
如果我们需要依法或者根据我们与您签订的合同条款收集个人数据,而您在收到请求时未能提供这些数据,我们可能无法履行我们已与您签订的或试图与您签订的合同(例如,为您提供访问我们的某款游戏的权限)。在这种情况下,我们可能不得不取消向您提供的产品或服务,但如果届时发生这样的情况,我们会通知您。
6.0 数据处理的法律依据
我们处理您个人信息的法律依据因我们收集信息的类型和收集背景而异。
如果您是英国居民或可能适用类似法律规定的司法管辖区(如巴西、瑞士和欧盟)的居民,我们将根据多项法律依据处理关于您的信息。我们将在以下情况下处理关于您的信息:我们已征得您的同意;我们有处理信息的合法利益;为履行与您签订的合同必须处理信息;以及我们有处理您的信息的法律义务。例如,我们通常根据以下依据来处理您的信息:
同意在您的网络设备上放置 Cookie(通过我们的 Cookie 同意管理器,除非有适当的例外情况出现),以便向您发送营销电子邮件或在我们的服务上向您发送第三方定向广告,或法律要求我们这样做。
我们的合法利益,包括在为您提供客户服务支持时处理您的信息,营销我们的服务(如果您在我们这里注册了账户或从我们这里购买了商品或服务,并且您没有选择拒绝接收营销信息),获得市场洞察力和监控玩家反馈以用于改进服务,以及出于预防欺诈、安全和反作弊目的。
合同的必要性,以便在您创建 Jagex 账户时处理信息,为您提供服务。
7.0 我们如何收集您的数据
我们使用不同的方法从您那里收集关于您的数据,包括但不限于:
**直接互动。**您可以通过填写表单或通过邮寄、电话、电子邮件或其他方式向我们提供您的身份数据、联系数据和财务数据。这包括您在以下情况下提供的个人数据:
购买我们的产品或服务;
在我们的网站或通过我们的移动应用程序创建账户,或玩我们的游戏;
将您的社交账户关联到您的 Jagex 账户,或与我们的社交渠道(包括任何社交或游戏平台)进行互动;
订阅我们的服务或发布内容;
请求向您发送营销信息;
请求有关我们产品的支持服务;
参加我们的活动;
参加比赛、促销或问卷调查;或
向我们提供某些反馈。
**自动技术或互动。**在您与我们的网站以及我们的产品和服务互动时,我们会自动收集有关您的设备、浏览操作和模式的技术数据。我们会使用 Cookie、像素、服务器日志和其他类似的技术来收集这些个人数据。如果您访问采用我们的 Cookie 的其他网站,我们也可能收到关于您的技术数据。请参阅我们的 Cookie 政策了解更多的详细信息。
**第三方或公开来源。**我们会从下面列出的各种第三方和公共来源收集关于您的个人数据:
来自以下各方的技术数据:
分析提供商,例如英国和欧盟境内外基于 Google 的分析提供商。
广告网络,例如英国和欧盟境内外基于 Facebook 的广告网络;以及
搜索信息提供商,例如英国和欧盟境内外基于 Google 的搜索信息提供商。
来自英国和欧盟境内外技术、支付和交付服务提供商的联系和交易数据。
来自英国和欧盟境内外数据中介商或数据汇总商的身份和联系数据。
来自英国和欧盟境内外的公司登记处以及选民登记册等公共来源的身份和联系数据。
来自第三方游戏发布平台的身份、技术和使用数据。
8.0 我们如何使用您的个人数据
我们仅在法律允许的范围内使用您的个人数据。最常见的情况是,我们将在以下情况下使用您的个人数据:
为了履行我们将要或已经与您签订的合同;
当我们必须出于我们的合法利益(或第三方的合法利益)而使用这些信息,并且您的利益和基本权利并未与这些利益产生冲突;
当我们需要遵守法律义务;或
在我们征得您明确同意的情况下。
一般来说,我们不会将您的同意作为处理您个人数据的法律依据,但在以下情况除外:向您发送第三方直接营销通信时,在我们使用 Cookie、信标技术或类似软件时,以及法律另有要求的其他情形下。您有权随时通过第 2 节(“联系方式”)的详细信息联系我们,或更改您的账户偏好(适用时),来撤销对相关处理(例如用于第三方直接营销)的同意。撤销同意并不影响在撤销之前进行的任何数据处理的合法性。
我们对您的个人数据的使用目的
我们在下面以表格形式说明了我们可能使用您的个人数据的所有方式,以及我们这样做所依据的法律基础。我们还在适当情况下说明了我们的合法利益。
请注意,如果法律允许,我们可能会依据多项法律基础来处理您的个人数据,这取决于我们使用您数据的具体目的。
将您注册为新客户
身份数据
联系数据
技术数据
个人资料数据
使用数据
履行与您签订的合同
处理和交付您的订单,包括:
管理付款、费用和收费
针对由第三方进行的营销活动获取同意
身份数据
联系数据
交易数据
营销和通信数据
履行与您签订的合同
明确同意
管理我们与您的关系,其中包括:
通知您有关我们的条款或隐私政策的变更
邀请您发表评论或参加问卷调查
身份数据
联系数据
个人资料数据
营销和通信数据
履行与您签订的合同
遵守法律义务所必需
维护我们的合法利益所必需(更新我们的记录并研究客户如何使用我们的产品/服务)
使您可以参加抽奖、比赛(包括游戏内的锦标赛和活动)或完成问卷调查
身份数据
联系数据
个人资料数据
使用数据
营销和通信数据
履行与您签订的合同
维护我们的合法利益所必需(研究客户如何使用我们的产品/服务、开发及推广产品/服务并拓展我们的业务)
管理和保护我们的业务、我们的游戏、服务和社交渠道及本网站(包括故障排除、数据分析、测试、系统维护、支持、反作弊预防和报告(包括真实世界交易)以及数据托管)
身份数据
联系数据
技术数据
交易数据
使用数据
个人资料数据
游戏数据
履行合同
维护我们的合法利益所必需(用于经营业务、提供行政管理和 IT 服务、网络安全、防止欺诈以及业务重组或集团重组工作)
遵守法律义务所必需
维护我们的合法利益所必需,以检测或防止非法行为
维护我们的合法利益所必需,以检测和防止违反我们的条款和条件、《最终用户许可协议》或游戏规则的行为)
向您提供相关的网站内容和广告,以及衡量或了解这些内容对您来说的有效性
身份数据
联系数据
个人资料数据
使用数据
营销和通信数据
技术数据
游戏数据
在使用 Cookie、信标技术或类似软件的情况下征得明确同意。
在所有其他情况下维护我们的合法利益所必需(研究客户如何使用我们的产品/服务、开发产品/服务并拓展我们的业务,以及改善我们的营销策略)
使用数据分析来改进我们的网站、产品/服务、营销、客户及供应商关系和体验
技术数据
使用数据
营销和通信数据
个人资料数据
游戏数据
供应商员工(身份数据、联系数据和个人资料数据)
在使用 Cookie、信标技术或类似软件的情况下征得明确同意。
在所有其他情况下维护我们的合法利益所必需(确定我们产品和服务的客户类型,更新我们的网站并保持其相关性,发展业务,以及改善我们的营销策略)
向您建议和推荐您可能感兴趣的产品或服务
身份数据
联系数据
技术数据
使用数据
个人资料数据
游戏数据
在使用 Cookie、信标技术或类似软件的情况下征得明确同意。
在所有其他情况下维护我们的合法利益所必需(开发我们的产品/服务并拓展我们的业务)
开展并请您参与调研活动(包括问卷调查、访谈和小组讨论),以改善我们的游戏平台并更好地了解我们的玩家
身份数据
营销和通信数据
联系数据
交易数据
技术数据
个人资料数据
使用数据
维护我们的合法利益所必需(开发我们的产品/服务并拓展我们的业务)
处理您加入我们的工作申请
身份数据
联系数据
履行与您签订的合同
履行对您的谨慎责任
身份数据
联系数据
交易数据
个人资料数据
使用数据
游戏数据
维护我们的合法利益所必需(帮助您在与我们的产品/服务交互时管理您活动的方方面面)
记录或拍摄我们的活动
身份数据
维护我们的合法利益所必需(记录和宣传我们的活动)
征得明确同意(您是视频或图像中的主体,例如接受采访的情况)
检测可能表明账户被盗用或严重违反规则的可疑行为。
身份数据
联系数据
个人资料数据
使用数据
游戏数据
技术数据
我们的合法利益所必需(通过识别与账户盗用或严重违规行为相符的异常情况,主动检测并防范此类活动)。
营销
当我们将您的个人数据用于营销和广告目的时,我们为您提供了可选择的方案。我们已经建立了以下个人数据控制机制:
在以下情况下,您将收到我们发送的营销通信信息:(a)您已选择进入我们的营销渠道;或(b)您已在我们这里注册了账户或从我们这里购买了商品或服务,并且您没有选择拒绝接收营销信息(当地数据保护法不允许选项(b)的情况除外)。
我们发给您的所有营销通信信息都含有一个退出选项,您可以在任何时候选择退出。请注意,选择退出并不会影响在退出之前已经发生的数据处理的合法性。
第三方营销
在我们出于营销目的与 Jagex 以外的任何公司共享您的个人数据之前,我们都会首先获得您的明确同意。
选择退出营销
您可以随时要求我们或第三方停止向您发送营销信息,方法是登录网站并选中或取消选中相关复选框以调整您的营销偏好,或按照发送给您的任何营销信息中的退出链接进行操作,或使用第 2 节(“联系方式”)的详细信息随时联系我们。
选择退出广告标识符
广告客户标识符(IDFA)是一个独特的、用户可重置的广告标识,由移动设备的操作系统提供。我们可以使用这个标识符来提高服务和定位能力,重新定位特定的营销活动,或将该标识符传递给我们的合作伙伴。广告标识符不会透露关于用户或设备的任何信息。如果您想选择退出或重置您的 IDFA,请遵循下列标准说明:
iOS 系统 - 选择退出 App Store 和 Apple News 中基于兴趣的广告
Android 系统 - 选择不看个性化的广告
选择退出第三方定制广告
在您访问或造访我们的服务后,我们会使用营销服务向您发送广告。我们和我们的第三方供应商使用 Cookie 和非 Cookie 技术帮助我们识别您的设备,了解您如何使用我们的服务,以便我们能够改进服务来反映您的兴趣,并向您提供您可能更感兴趣的广告。
这些第三方供应商根据其隐私政策收集、存储、使用、处理和传输关于您在我们服务上活动的信息,以便我们能够:
衡量和分析我们服务上的流量和浏览活动;
在第三方网站或应用程序上向您展示我们的产品或服务广告;以及
衡量和分析我们广告营销活动的效果。
其中一些第三方供应商可能会使用非 Cookie 技术,这些技术可能不会受到阻止 Cookie 的浏览器设置的影响。您可能无法通过您的浏览器来阻止此类技术。您可以使用以下第三方工具来拒绝出于向您提供基于兴趣的广告服务之目的而收集和使用信息:
网络广告倡议组织的退出平台:http://www.networkadvertising.org/choices/
欧洲互动数字广告联盟的退出平台:https://youronlinechoices.eu/
数字广告联盟的退出平台:http://optout.aboutads.info/?c=2&lang=EN
您可以通过启用移动设备上的隐私功能来选择退出所有个性化广告,例如限制广告跟踪(iOS)和选择退出广告个性化(Android)功能。有关更多信息,请参见您的移动设备帮助系统。
我们可能会与这些第三方供应商共享信息,例如散列电子邮件地址(如有)或在我们的服务上收集的其他在线标识符。如此一来,我们的第三方供应商就可以跨设备和浏览器识别信息并向您发送广告。如需进一步了解这些第三方供应商使用的技术及其跨设备功能,请参阅下文列出的各供应商的隐私政策。我们使用的第三方供应商包括:
Google 广告(AdWords)再营销服务由 Google Inc 提供。
您可以通过访问 Google 广告设置页面选择退出 Google Analytics for Display Advertising(谷歌分析显示广告)并自定义 Google Display Network 广告:http://www.google.com/settings/ads。
Google 还建议为您的网络浏览器安装 Google Analytics 选择退出浏览器插件 https://tools.google.com/dlpage/gaoptout。Google Analytics 选择退出浏览器插件让访问者能够阻止 Google Analytics 收集和使用其数据。有关 Google 隐私惯例的更多信息,请访问 Google 隐私权和条款网页:https://policies.google.com/privacy。
Facebook 再营销服务由 Facebook Inc 提供。
您可以访问此页面了解有关 Facebook 基于兴趣的广告的更多信息:https://www.facebook.com/help/516147308587266。您可以访问此页面了解有关 Facebook 基于兴趣的广告的更多信息:https://www.facebook.com/help/568137493302217。
Facebook 遵守数字广告联盟制定的《在线行为广告自律原则》。您也可以通过美国的数字广告联盟 http://www.aboutads.info/choices/、加拿大的加拿大数字广告联盟 http://youradchoices.ca/ 或欧洲的欧洲互动数字广告联盟 http://www.youronlinechoices.eu/ 选择退出 Facebook 和其他参与公司,或者使用您的移动设备设置选择退出。
有关 Facebook 隐私惯例的更多信息,请访问 Facebook 的数据政策:https://www.facebook.com/privacy/explanation。
选择退出地理定位
如果您之前允许我们访问您的地理位置数据,您可以通过访问移动设备的游戏设置或游戏内的“设置”页面停止向我们提供地理位置。
选择退出其他通信
在移动设备上安装我们的游戏时,您可以选择接收推送通知,这些通知是我们的游戏在您的移动设备上发送的消息,即使游戏并未启动。您可以通过访问移动设备的“设置”页面关闭推送通知。
COOKIE
您可以设置浏览器以拒绝所有或部分浏览器 Cookie,或在网站设置或访问 Cookie 时提醒您。如果您禁用或拒绝 Cookie,请注意本网站的某些部分可能会无法访问或无法正常工作。有关我们网站上使用的 Cookie 的详细信息,请参阅我我们的 Cookie 政策。
变更目的
我们只会将您的个人数据用于我们收集数据的目的,除非我们合理地认为我们需要出于其他原因使用该等数据,并且该原因与原始目的相符。
如果我们需要将您的个人数据用于不相关的目的,我们将通知您并获取您的同意。请注意,如果法律要求或允许,我们可以在您不知情或未经您同意的情况下,按照上述规定处理您的个人数据。
9.0 您的个人数据的披露
我们可能会出于上文第 8 节(“我们如何使用您的个人数据”)表格中所列的目的,与第三方(包括以下列出的第三方)共享您的个人数据:
特定营销合作伙伴请见此处。
我们可能寻求收购其他业务或与之合并,或者可能选择出售全部或部分业务。如果我们的业务发生变化,那么您的个人数据可能会被披露给我们的顾问和任何潜在的购买者或合作伙伴,而新的所有者或合作伙伴可能会以与此隐私政策中的规定相同的方式使用您的个人数据。
其他第三方服务提供商、供应商、顾问、调研形式和向 Jagex 提供服务的其他业务合作伙伴。我们要求任何此类服务提供商仅按照我们的指示处理您的个人数据,并用于上述目的。有关我们使用的服务提供商类别的更多详情,请参见第 18.0 节 - 第三方类别。
除非法律或法规特别允许或要求,否则您的数据将只为本隐私政策(可能不时更新)中规定的目的而披露。我们要求所有第三方尊重您的个人数据安全并依法处理数据。我们不允许我们的第三方服务提供商出于自身目的使用您的个人数据,只允许他们出于特定目的并按照我们的说明处理您的个人数据。我们要求所有第三方数据处理合作伙伴提供有关个人数据安全的充分保证,并与我们签订数据处理合同。
10.0 国际传输
我们的一些外部第三方设在英国和欧洲经济区(EEA)之外,因此他们会将您的个人数据传输到英国和欧洲经济区之外以便处理您的个人数据。
每当我们将您的个人数据传输到英国和欧洲经济区之外的地区时,我们会确保至少实施下列保障措施中的任一种,从而确保您个人数据受到类似程度的保护:
我们只会将您的个人数据传输到英国国务大臣或欧盟委员会(视情况而定)认为能对个人数据提供足够保护的国家;
根据数据保护法,设有适当的数据保护措施。这些保护措施包括使用英国国务大臣或欧盟委员会(视情况而定)批准的标准合同条款/数据保护条款或具有约束力的公司规定;或
数据保护法允许数据传输(包括我们已征得您的同意的情况,或数据传输是履行与您的合同的必要前提)。
由于我们的总部设在英国,当您在英国/欧洲经济区之外(例如美国或澳大利亚)提供的官方服务器上玩游戏时,您的个人数据将被传输到英国/欧洲经济区,用于本隐私政策中规定的处理目的。我们将确保根据数据保护法进行任何此类传输。
11.0 数据安全
我们已制定适当的安全措施,以防止您的个人数据意外丢失、被擅自使用或访问、被更改、披露或无法使用。此外,您的个人数据的访问权限仅限于有业务知情需要的员工、代理商、专业顾问、承包商和其他第三方,他们将按照最小权限原则 (PoLP) 访问您的数据。他们只会根据我们的指示处理您的个人数据并承担保密义务。我们会定期审查所有隐私和安全政策,并在必要时根据数据保护法的变化或在我们的业务中引入任何新技术时对其进行更新。
如果新技术的引入会导致您的个人数据面临高风险,我们将进行数据保护影响评估,并且只有在我们能够减轻任何已确定的高风险时才会批准这些新技术。管理层在实施个人数据收集方法前会对其进行审查,以确保个人数据收集:
a) 公平,没有采用恐吓或欺骗手段,并且
b) 合法,遵守所有与收集个人数据有关的法律规定,无论是源自成文法还是普通法。
我们已制定处理任何可疑个人数据泄露的程序,并将在法律要求的情况下向您和任何适用的监管机构通知泄露情况。
12.0 数据保留
你们会将我的个人数据使用多久?
我们只在为实现我们收集数据的目的所需的合理时间内保留您的个人数据,包括出于满足任何法律、会计或报告要求的目的。
为了确定个人数据的适当保留期,我们会考虑个人数据的数量、性质和敏感性、未经授权使用或披露您的个人数据的潜在损害风险、我们处理您的个人数据的目的以及我们能否通过其他方式实现这些目的以及相关法律要求。如需了解适用于您个人数据的保留期限的详细信息,请联系我们。
根据法律规定,我们必须将客户的基本信息(包括联系数据、身份数据、财务数据和交易数据)保留六个纳税年度,再加上当前的纳税年度。在某些情况下,您可以要求我们删除您的数据:更多信息请见下文的请求删除。
在某些情况下,我们将出于研究或统计目的对您的个人数据进行匿名化处理(以使您的个人数据不再与您关联),在这种情况下,我们可以在不另行通知您的情况下无限期地使用此信息。
数据处置
一旦上述数据保留期到期,数字记录将被永久销毁,或者若是出于统计或研究目的而保留,则会被完全匿名化。在这种情况下,所有个人识别信息都会被永久删除,如此便无法识别个人身份。
13.0 我们对负责任地使用人工智能的承诺
我们会有限度地使用人工智能和机器学习技术,以便改进我们的服务并为玩家提供更优质的体验。任何此类使用均受我们内部人工智能政策的严格约束,以确保公平、透明,并符合适用的数据保护法。
我们尽可能不允许我们的服务提供商、合作伙伴或其他第三方将您的个人数据用于培训他们自己的人工智能或机器学习模型。
14.0 您的法律权利
根据某些全球数据保护法(包括英国和欧盟的数据保护法),在某些情况下,您对您的个人数据享有法律权利。我们在下文中对这些权利进行了简要说明:
知情权:个人有权知晓其个人数据的收集和使用情况。这是英国和欧盟数据保护法规定的一项重要的透明度要求。本隐私政策和我们的 Cookie 政策符合这一要求。
请求访问您的个人数据(通常称为“数据主体访问请求”):通过该请求,您可以获得我们所持有的关于您的个人数据的副本,但须遵守某些豁免规定。
请求更正您的个人数据:通过该请求,您可以更正我们所持有的关于您的任何不完整或不准确的数据,但我们可能需要核实您所提供的新数据的准确性。
请求删除您的个人数据:通过该请求,您可以在我们没有很好的理由来继续处理您的个人数据时要求我们删除或移除这些数据。在以下情况下,您也有权要求我们删除或移除您的个人数据:您已成功行使了反对处理个人数据的权利(见下文);我们可能非法处理了您的个人数据;或我们有法律义务删除您的个人数据。但请注意,请求删除的权利并非绝对,在某些情况下,我们不需要满足您的请求,届时我们会在您提出请求时通知您(如果适用)。
反对处理您的个人数据:通过该请求,您可以反对基于我们的合法利益(或第三方的合法利益)或出于科学或历史研究或统计目的处理您的个人数据。如果我们可以证明我们拥有有力的合法依据继续处理您的个人数据时,我们无需停止处理数据。当我们出于直接营销目的处理您的个人数据时,您也有权提出反对。这是一项绝对的权利,但并不自动意味着我们需要删除您的所有个人数据,特别是,我们可能会将您的详细资料加入抑制名单,以确保我们在未来不会向您发送直接营销信息。
请求限制处理您的个人数据:通过该请求,您可以在下列情况下要求我们暂停处理您的个人数据:(a)您需要我们确定数据的准确性;或(b)您已反对我们使用您的数据,但我们需要核实我们有没有更重要的合法理由来使用这些数据。
**请求将您的个人数据传输给您本人或第三方:**我们将以结构化的、常用的、机器可读的格式,将您的个人数据提供给您本人或您选择的第三方。请注意,这项权利仅适用于您向我们提供的、您最初同意我们使用的个人数据,或者我们使用这些个人数据是为了履行与您签订的合同,或者是在履行合同之前采取措施,并且这些数据的处理是自动化的。
在我们依据同意书处理您的个人数据的情况下,随时撤销同意书:但是,该项权利并不会影响在您撤销同意书之前执行的任何处理的合法性。如果您撤销同意书,我们可能无法向您提供某些产品或服务。如果出现这种情况,我们将在您撤销同意书时通知您。
请注意,上述权利并不都是绝对的,受适用数据保护法的约束,并可能受到适用的数据保护法中规定的条件和条款的限制。如需了解更多信息,或如果您想行使上述任何权利,请与我们联系。
通常无需支付任何费用
您无需为访问您的个人数据(或行使任何其他权利)而支付费用。但是,如果您的请求明显毫无根据、重复或过度,我们可能会收取合理费用。或者,在这种情况下,我们可以拒绝满足您的要求。
我们可能需要您提供的信息
我们可能需要向您索取特定信息,以帮助我们确认您的身份,并确保您有权访问您的个人数据(或行使任何其他权利)。这是一项安全措施,以确保个人数据不会披露给任何无权接收的人。我们也可能与您联系,要求您就您的请求提供更多信息,以加快我们的响应速度。
响应时间限制
我们努力在一个月内响应所有的合法请求。如果您的请求特别复杂,或者您发出了多个请求,我们偶尔可能会需要超过一个月的响应时间,届时我们会通知您需要最多 2 个月的延长响应期限。在这种情况下,我们会及时告知您进度信息。
15.处理方面的补充说明
社区互动和社交聆听
我们会使用社交聆听工具及审核技术(包括机器人),对在线平台(包括我们的 Discord 频道及其他社交媒体频道)上公开可见的对话与内容进行监测。此举有助于我们通过审核维护社区标准、回应社区关切,并了解玩家的情绪,进而改进我们的游戏及服务。
我们不会将社交聆听数据用于个人档案分析、广告宣传,也不会以可能产生法律影响或类似重大影响的方式针对个人。此外,我们不会将此类数据共享给第三方供其自用。
有关 Discord 的更多信息,请参阅 Discord 的隐私政策及机器人数据访问可见性页面。
AB 测试
我们采用 AB 测试,将用户分成不同组别,对比用户在访问本网站和 Jagex Launcher 服务的不同版本时的交互情况。通过此种方式,我们能够收集信息,用于统计用户如何与我们的网站和服务互动,从而改进我们的网站和服务。我们将借助 AB 测试开展实验,并限制对新功能的访问,以便在永久上线任何新功能前,确定最优功能方案。
为此,我们会在征得您的同意后使用 Cookie 及类似技术。收集的个人数据可能包括技术数据(如前文所定义)。当数据不再为处理目的所需时,我们会立即予以删除。默认情况下,访客数据在本地存储中保留 365 天,分析数据则保留两年。
在此过程中,我们会使用有限度的定向或渐进式投放规则,以实现版本发布管理与技术功能相关的目标。由于这些规则是预防和检测技术故障所必需的,因此它们属于必要技术,无需获得用户同意即可使用。更多信息,请参阅我们的 Cookie 政策。
我们目前的 AB 测试提供商是 Kameloon。如需了解有关 Kameleoon、其隐私惯例和数据保护指南的更多信息,请访问其隐私政策页面 https://www.kameleoon.com/privacy-policy。
预防欺诈
在检测和预防可能影响我们或我们的客户的欺诈行为时,为维护合法利益,我们会使用反欺诈预防技术(包括 SEON Technologies KFT 提供的 SEON)对身份数据、联系方式数据、技术数据、使用数据及交易数据进行处理,以了解并评估我们的服务中各类交易的欺诈风险。数据处理在欧洲经济区进行,更多信息请参阅 SEON 的隐私政策:https://seon.io/legal-and-security/privacy/。我们已根据数据保护法对上述数据处理行为进行了评估,确保您的个人数据得到保护。
16.0 非英国和非欧盟居民的额外信息
17.0. 政策更新
至少每年对外部政策、内部政策和程序进行一次审查,并与适用法律和法规的要求进行比较,如果这些法律和法规发生变化,应修订隐私政策、相关政策和程序,以符合适用法律和法规的要求。请参阅本政策开头的更改日志,了解与上一版本相比发生的变化。
18.0 第三方类别
1.服务提供商 代表我们并根据我们的指示处理数据的供应商或合作伙伴。这包括:
云托管和基础设施提供商(如 AWS、Azure、Google Cloud)
信息技术支持和软件维护提供商
人力资源系统和员工福利平台
数据备份、安全监控和灾难恢复服务
业务运营平台(如 Jira、Confluence、Atlassian suite)
内部协作工具(如 Slack、Zoom、Microsoft 365)
薪酬处理服务商和员工支持提供商
事件响应、漏洞扫描和渗透测试公司
打印、硬件维护和设备管理服务
2.分析提供商 帮助我们了解用户如何与我们的服务互动并帮助我们改进性能的第三方:
网络和应用程序分析平台(如 Google Analytics、Firebase)
营销归因提供商(Gamesight、Singular)
性能监测和基础设施可观测性工具
质保、测试管理和兼容性测试提供商
用户研究和问卷调查工具
3.营销和广告合作伙伴 协助营销活动策划、定向投放与效果衡量的供应商。
广告平台和网络(如 Google Ads、Meta Ads、TikTok、Twitter)
社交媒体营销及网红管理服务
重定向、竞价管理及用户获取工具
互动广告及营销活动分析平台
品牌保护及在线声誉监测工具
4.创意与制作合作伙伴 支持媒体和内容制作创意工作的供应商:
视频剪辑、渲染及预告片制作公司
活动摄影、现场直播及广播服务提供商
5.专业顾问 提供战略或法律咨询的专家及事务所:
法律顾问及外聘顾问
隐私和数据保护顾问
网络安全与合规审计师(例如 PCI DSS 顾问)
人力资源、市场营销与业务战略顾问
税务与财务顾问
6.开发与工程合作伙伴 参与软件、游戏和平台开发的外部各方:
联合开发工作室及外包开发人员
插件及工具开发人员(例如 Unity、Unreal、JetBrains、Epic Services)
自由职业者或承包商(例如系统工程师、产品战略主题专家)
基础设施和 DevOps 支持(例如 Docker、Terraform、TeamCity)
7.活动与商品促销合作伙伴 支持活动管理及商品促销的供应商:
负责活动促销的票务和支付处理机构
8.金融与支付处理机构 处理金融交易和相关配套服务的第三方:
支付处理机构与订阅计费平台
银行及薪酬服务提供商
销售点(POS)系统硬件租赁
9.数据安全与威胁情报提供商 提供工具或服务以帮助监测、保护和保障数据安全的供应商:
托管式侦测与回应(MDR)提供商
DDoS 缓解与防火墙服务供应商
特权访问与身份管理软件
10.物流、基础设施及设备合作伙伴 支持我们的物理基础设施和数字基础设施的实体:
主机托管和数据中心服务提供商
IP 传输、网络基础设施和电信供应商
11.政府及法律机构 如法律要求,我们可能会将数据分享给:
执法或政府机构
生命安全保护机构(例如,儿童保护机构)
本政策在此处结束
Last updated