本隐私政策旨在向数据主体(个人)提供有关处理其在使用网站 xsolla.com、其子域、移动应用程序、Xsolla 产品和 Xsolla 其他服务(统称为“服务”)时的个人数据(与其相关的任何信息)的信息。
在我们的隐私政策中,我们承认全球范围内存在各种各样的隐私法律和法规,各有其独特的要求。我们致力于遵守这些法律和法规,并努力维护最高标准的隐私保护。我们的原则旨在与多个隐私法律的要求保持一致,确保我们服从和遵守不同司法管辖区的相关条款。我们的目标是通过这种方式为我们的用户提供全面的隐私保障,无论他们身处何地,都能安心无忧。
有关隐私政策或如何处理您数据的更多信息,请通过以下任一方式与我们联系:
电子邮箱:data.protection@xsolla.com邮寄地址:Arch. Makariou III, 155, Proteas House, 5th floor, 3026, Limassol, Cyprus
Xsolla Group(“Xsolla”)旗下公司根据关系的性质扮演不同的角色,在适用的隐私法律下,具体定义可能会有所不同。
在根据最终用户许可协议 (EULA) 出售数字内容时,Xsolla 主要充当根据本隐私政策处理的个人数据的“企业”或“联合控制者”。这意味着这些公司共同决定处理这些个人数据的目的和方法。您可以参考所提供的列表,了解适用的联合控制者,请参阅“Xsolla 附属机构”部分。
在某些情况下,根据与我们合作伙伴的独家协议,Xsolla 还可能充当“处理者”或“服务提供商”。这意味着我们按照控制者或企业的指示处理和管理个人数据,最终由控制者或企业对数据承担责任。在这种情况下,Xsolla 将根据具体情况应要求提供必要的指示。
对于我们独家的 web3 数字项目,当您与 Xsolla 互动时,我们将充当这些项目范围内处理的个人数据的“企业”或“联合控制者”。您可以参考此处“品牌”部分提供的适用联合控制者列表。
根据 Xsolla 旗下公司之间的安排,Xsolla (USA), Inc. 负责行使数据主体的权利并向可以使用 Xsolla (USA), Inc. 作为联络点的数据主体提供信息。如想了解该安排的实质内容,请通过 data.protection@xsolla.com 与我们联系(标记为“数据隐私问题”)。
邮寄地址:15260 Ventura Blvd., Suite 2230, Sherman Oaks, CA 91403 USA
数据主体可以使用以下联系方式联系 Xsolla 数据保护官,了解与处理其个人数据以及根据数据保护法行使其权利相关的所有问题:
电子邮箱:data.protection@xsolla.com邮寄地址:Arch. Makariou III, 155, Proteas House, 5th floor, 3026, Limassol, Cyprus
数据主体应特别注意以下有关处理其个人数据的信息,这些信息对他们的影响重大,而对其的处理可能会令他们感到惊讶:
Xsolla 处理个人数据以用于营销目的,包括分析。有关详细信息,请参阅本隐私政策的以下部分:
Xsolla 将个人数据传输至在个人数据处理方面为自然人提供不同级别保护的国家/地区。有关详情,请参阅本隐私政策的传输至第三国/地部分。
Xsolla 会将个人数据存储一段时间。有关详细信息,请参阅本隐私政策的存储期限部分。
隐私设置。您可以随时使用您的个人隐私设置工具更改您的隐私设置。您可以给予或撤回您对我们的网站或适用 Xsolla 产品中 Cookie 声明的同意,以及/或者您也可以同意或撤回同意我们使用您的个人数据,以代表 Xsolla 或我们的业务合作伙伴通过电子邮件和短信或在网站上或在社交媒体上向您和其他用户提供有关服务和 Xsolla 产品的定制内容、针对服务和 Xsolla 产品的优惠和广告,与您联系并提供信息、时事通讯和宣传材料。
请在网站或适用的 Xsolla 产品底部找到“隐私设置”或“请勿出售我的个人信息”按钮,并管理您的机密设置。
全球隐私控制。 我们的网站承认并尊重由某些浏览器和浏览器扩展支持的全球隐私控制(“GPC”)功能。如果您启用了 GPC 并发送信号指示您选择退出特定数据处理(包括数据出售),根据适用法律要求,我们将尽合理努力尊重您的选择。请注意,GPC 的可用性和支持可能会根据您的浏览器或浏览器扩展设置而有所不同。
我们会将在 Xsolla 内收集自您及有关您的信息用于各种商业目的,包括:出售不同的数字内容;改进网站和我们业务的设计和功能;发送传统直销资料,以完成订单和其他请求,回答您的问题,及与您沟通;回答问题或解决技术问题;为 Xsolla 产品提供支持和安全保障;以及在本隐私政策中更全面地描述的其他用途。
我们还可能将您在 Xsolla 内的信息用于商业目的,包括:向您和类似消费者发送直销资料;如果我们得到您就接收此类信息的同意,我们也可能会向您发送有关我们业务合作伙伴的 Xsolla 广告;或您允许的其他用途。我们可能会在法律允许的范围内进一步使用您的信息
Xsolla 出于以下目的并基于以下法律依据处理个人数据:
目的 | 法律依据 | 已处理数据 |
---|---|---|
要在 Xsolla https://account.xsolla.com/ 注册账户(“Xsolla Wallet”) | 履行与您签订的合同。 |
|
向您出售数字内容和其他服务。 | 履行与您签订的合同。 |
|
为确保和保护我们的业务,包括我们的运营、资产、服务、网络和信息技术资源;调查、预防、发现和应对欺诈、作弊、未经授权访问、涉及对任何人或第三方权利或安全构成潜在威胁的情况,或其他未经授权的活动或不当行为。 | 我们的合法商业利益;遵守法律义务;和/或履行与您签订的合同。 |
|
与用户互动,就他们对我们服务的访问和使用情况进行交流;回答用户的询问;完成用户的订单和请求;处理付款;提供故障排除和其他技术支持;以及提供额外的客户服务和支持。 | 履行与您签订的合同;我们的合法商业利益。 |
|
代表您与您连接到我们服务的第三方平台、游戏和社交网络账户进行互动。 | 我们的合法商业利益;和/或您的同意。 |
|
评估和改进服务和我们的业务运营,包括更好地理解用户如何访问和使用我们的服务;开发新功能、产品和服务;进行调查和其他评估;以及用于其他研究和分析目的。 | 我们的合法商业利益。 | 聚合格式:
|
提供个性化服务,包括定制我们发送或展示在网站和其他服务上的材料(例如,根据您的地理位置);提供个性化的帮助和指导(例如,使用适合该地区的语言);定制您的用户体验(例如,为您的地区提供适当的支付方式);以及以其他方式定制您使用服务的体验。 | 我们的合法业务利益;和/或遵守法律义务。 |
|
基于对 Xsolla 产品中用户行为的分析以及 Xsolla 产品的聚合使用指标,改善用户体验并增强 Xsolla 授权产品和数字内容的商业吸引力。 | 数据主体对处理其个人数据表示同意。 |
|
自动更新购买的数字内容。 | 履行与您签订的合同。 |
|
向网站用户(应其要求)就其可能与 Xsolla 合作的条款或 Xsolla 所提供服务的能力提供相关信息。 | 作为在签订合同之前,应数据主体的要求采取措施而进行处理的必要用途。 |
|
为推进传统直销以完成订单和其他请求,回答您的问题并与您沟通;向您发送技术通知、更新、行政消息、安全警报以及有关我们法律协议变更的信息。 | 我们的合法商业利益。 |
|
用于执行法律索赔,包括通过庭外程序追收债务。 | 我们的合法商业利益。 |
|
遵守适用法律(包括版权法、诽谤法、税法和数据保护法)。 | 遵守相应 Xsolla 实体所承担的法律义务。 |
|
发送或展示针对可能对我们的服务感兴趣的用户和其他人的定向营销资料;向您发送更相关的广告,并评估、衡量和改进我们广告活动的效果;向您发送新闻通讯、优惠或其他我们认为您可能会感兴趣的信息;与您联系以提供有关我们的服务或我们认为您可能感兴趣的信息;以及管理促销活动和比赛事宜。根据适用法律的要求,我们将征得您对使用您的个人信息进行营销和相关目的的同意。 | 我们的合法商业利益;和/或您的同意。 |
|
就数据主体对网络游戏行业的偏好进行个人和团体研究、统计分析和市场研究。 | 您的同意。 |
|
为了启用在线提交简历、职业和教育经历、成绩单、写作样本和推荐信以响应招聘广告,这些信息仅用于接受和评估候选人的提交内容。 | 我们的合法商业利益;和/或您的同意 |
|
不同的国家/地区有不同的规则来保护您的个人信息。
我们公平对待每个人并遵守这些规则,以确保我们以正确的方式处理您的信息。
如果您居住在欧盟等地,则您拥有特殊权利,可访问、更正以及在需要时要求我们删除您的个人信息。
我们会根据您居住之地以便于您理解的方式解释这些权利。
我们了解不同国家/地区在保护个人数据方面有不同的监管要求和法律。这些要求可能包含具有特定范围或特定定义的不同权利,但它们都旨在保护和尊重您的隐私。我们不歧视任何用户,并致力于根据相关规则和法律满足任何适用的请求。
居住在某些国家/地区(包括欧盟)的用户享有关于其个人信息的特定权利。除非存在例外或豁免情况,这些权利包括访问、更正和请求删除您的个人信息。
为方便您起见,我们根据您所在地区提供了相应的权利描述,以便您轻松了解这些权利。我们致力于确保对个人数据保护的所有相关规则和要求的透明度和遵守。
要行使任何这些权利,请通过以下电子邮件联系 Xsolla:data.protection@xsolla.com 或 support@xsolla.com。
此通用表格显示了世界各地的权利范围,供您参考。有关更详细信息和每个权利的具体范围,请参阅下面提供的相应法规。
权利 | USA | EU | KR | CN | BR | IN |
---|---|---|---|---|---|---|
访问权 | CA, VA, CO, CT, UT, MT, IN, IA | 🇪🇺 | 🇰🇷 | 🇨🇳 | 🇧🇷 | 🇮🇳 |
信息权(知情权) | CA, FL, IN, UT | 🇪🇺 | n/s* | n/s | 🇧🇷 | n/s |
纠正权(更正权) | CA, VA, CO, CT, UT, MT, IN, IA, FL, DE, OR, TX | 🇪🇺 | 🇰🇷 | 🇨🇳 | 🇧🇷 | 🇮🇳 |
清除权(被遗忘权/删除权) | CA, VA, CO, CT, UT, MT, IN, FL, DE, OR, TX | 🇪🇺 | 🇰🇷 | 🇨🇳 | 🇧🇷 | 🇮🇳 |
限制处理权(封锁权 FZ-152) | n/s | 🇪🇺 | 🇰🇷 | n/s | n/s | n/s |
数据可移植权 | VA, CO, CT, UT, MT, IN, IA, DE, OR, TX | 🇪🇺 | 🇰🇷 | 🇨🇳 | 🇧🇷 | n/s |
反对权 | TX | 🇪🇺 | 🇰🇷 | n/s | 🇧🇷 | n/s |
不受自动化决策和分析影响的权利 | n/s | 🇪🇺 | n/s | n/s | n/s | n/s |
撤回同意的权利 | n/s | n/s | 🇰🇷 | 🇨🇳 | 🇧🇷 | n/s |
获得保护免受非法处理的权利 | n/s | n/s | n/s | n/s | 🇧🇷 | n/s |
同意权 | n/s | n/s | 🇰🇷 | 🇨🇳 | 🇧🇷 | n/s |
“申诉纠正”权 | n/s | n/s | n/s | n/s | n/s | 🇮🇳 |
“指定被提名人”的权利(由另一人代表消费者行事的权利) | CT, FL, TX | 🇪🇺 | n/s | n/s | n/s | 🇮🇳 |
选择退出销售的权利(处理) | CA, VA, CO, CT, UT, MT, IN, IA, FL, DE, OR, TX | n/s | n/s | n/s | n/s | n/s |
不受歧视的权利 | CA, CO, CT, MT, VA, UT | n/s | n/s | n/s | n/s | n/s |
未成年人选择加入的权力 | CA | n/s | n/s | n/s | n/s | n/s |
确认控制者是否正在处理数据的权利 | CT, DE, IA, OR, TX, VA | n/s | n/s | n/s | n/s | n/s |
不被干扰的权利 | FL | n/s | n/s | n/s | n/s | n/s |
*n/s – 未在此处说明。
针对欧洲居民的信息
查看和更新账户信息。如果您已注册账户,您可以随时通过账户设置或通过发送电子邮件至 data.protection@xsolla.com 与我们联系,以查看或更新您账户中的个人信息。为了确认您的身份,我们可能需要您提供额外的信息。请注意,我们将根据需要保留并使用您的信息,以履行我们的法律义务、解决争议及执行我们的协议。
访问权。数据主体可以要求 Xsolla 确认是否会处理其个人数据。如果是,数据主体可以访问这些个人数据,并要求 Xsolla 解释处理的某些细节。
纠正权。数据主体可以要求 Xsolla 更正关于其本人的不准确个人数据。如果符合处理目的,数据主体可以要求 Xsolla 完善不完整的个人数据。
清除权(“被遗忘权”)。数据主体可以根据适用法律要求 Xsolla 清除与其相关的个人数据。例如,这适用于以下情况:(1) 个人数据与其处理目的不再相关;(2) 数据主体撤销了对处理的同意且没有其他合法处理的法律依据;(3) 个人数据遭到非法处理。
限制处理权。数据主体可以根据适用法律要求 Xsolla 标记存储的个人数据,以限制将来的处理。这适用于以下情况:(1) 数据主体质疑个人数据的准确性;(2) 数据主体要求在处理行为违法时限制对其个人数据的使用;(3) 数据主体需要个人数据来保护其权利,而 Xsolla 不再需要个人数据;(4) 数据主体已经提出反对基于 Xsolla 或第三方寻求的合法权益进行的处理。
反对处理权。数据主体可以基于其特定情况提出异议,随时反对基于 Xsolla 或第三方寻求的合法权益对个人数据进行的处理。除非 Xsolla 能够证明存在超越数据主体的权益、权利和自由的强有力合法理由,或者出于建立、行使或捍卫法律索赔的目的,否则 Xsolla 不得再处理相关个人数据。
如果个人数据被用于直销目的,数据主体有权随时反对为此类营销活动而处理其个人数据。如果数据主体反对将其个人数据用于直销目的,那么个人数据将不再被用于此类目的的处理。
数据可移植权。当处理基于数据主体的同意或与数据主体的合同时,数据主体可以以结构化、通用且可机器读取的格式,收到其向 Xsolla 提供的关于其自己的个人数据,并可以自由地将这些数据传输给另一个控制者。在技术上可行的情况下,数据主体还可以要求 Xsolla 直接将个人数据传输给另一个控制者。
随时撤回同意的权利。如果处理是基于同意的,则数据主体可以随时撤回其同意。撤回同意并不影响撤回前基于同意进行的处理的合法性。
向监管机构提出投诉的权利。当通用数据保护条例 (GDPR) 第 77 条适用时,数据主体可以向监管机构提出投诉,尤其是其惯常居住地、工作地点或指控侵权的地点位于欧盟成员国的情况。
如果您对我们的响应不满意,可将您的投诉提交给适用的监管机构。
不受歧视的权利。您不会因行使任何隐私权而受到歧视。我们禁止任何形式的歧视,包括但不限于拒绝提供服务、提供不同的服务、对服务收取不同的价格或费率。
要行使您的权利,您应通过以下电子邮件联系 Xsolla:data.protection@xsolla.com。
显示更少针对巴西居民的信息
如果您位于巴西,Xsolla 承认并尊重您根据《巴西通用数据保护法》(“LGPD”)第 18 条规定所享有的隐私权。作为数据控制者,我们致力于确保您的权利得到维护。您对您的个人数据享有以下权利:
确认:您有权就确实存在与您的个人数据相关的处理行为获得确认。
访问:您有权访问我们正在处理的您的个人数据。
更正:如果您的个人数据不完整、不准确或过时,您有权要求更正。
匿名化、封锁和删除:您有权请求匿名化、封锁和删除不必要或过多的个人数据,或者违反 LGPD 规定处理的数据。
数据可移植性:您有权根据 LGPD 规定要求将您的个人数据转移至其他服务提供商或产品供应商,并受商业和工业秘密保护规则的约束。
删除:您有权要求删除在您同意的情况下处理的个人数据,但在 LGPD 第 16 条规定的情况下除外。
数据分享:您有权了解我们已与之共享您数据的公共和私人实体。
拒绝同意:您有权获知拒绝同意的可能性以及此类拒绝的后果。
撤销同意:根据 LGPD 第 8 条第 5 款的规定,您有权撤销您的同意。
此外,如果决策仅基于对您个人数据的自动处理而做出,并且对您的利益产生负面影响,您有权审查和质疑这些决策。然而,请注意,Xsolla 不会使用完全自动化的方式做出决策,这会在您处理交易时对您的权益产生负面影响。
我们致力于维护这些权利并确保根据 LGPD 保护您的个人数据。如果您有任何疑问或希望行使您的权利,请通过提供的渠道与我们联系。
显示更少针对韩国居民的信息
作为韩国居民,您在处理您的个人数据方面拥有特定权利。这些权利受《个人信息保护法》(PIPA) 和其他相关法律法规的保护。Xsolla 致力于维护这些权利并确保您的个人数据得到保护:
信息权:您有权了解关于您个人数据的收集和处理情况。这包括有关处理目的、收集的个人数据类型、数据的接收者以及保留期限的详细信息。
同意权:您有权同意或撤回同意对您个人数据的收集、使用和披露。除非法律另有允许或要求,我们将在处理您的个人数据之前获取您的同意。
访问权:您有权请求访问由 Xsolla 持有的您的个人数据。在收到有效请求后,我们将为您提供有关个人数据处理的信息,并允许您查看和验证您数据的准确性。
更正权:如果您认为 Xsolla 持有的您的个人数据不准确或不完整,您有权请求进行更正。我们将及时更正任何不准确之处,并根据需要更新您的个人数据。
清除权:在某些情况下,例如当数据对收集目的不再必要或者处理违法时,您有权请求删除或清除您的个人数据。
限制处理权:在某些情况下,例如当数据的准确性受到质疑或处理违法时,您有权请求限制对您个人数据的处理。
数据可移植权:您有权以结构化、通用和可机器读取的格式收到您的个人数据。在技术上可行的情况下,您还可以要求将您的个人数据传输至另一数据控制者处。
反对权:当基于合法权益或用于直销目的时,您有权反对对个人数据的处理。除非我们能够证明存在强有力的合法理由进行处理,否则我们将停止处理您的个人数据。
提出投诉的权利:如果您认为 Xsolla 侵犯了您根据 PIPA 或其他适用的数据保护法享有的权利,您有权向相关监管机构(在韩国为个人信息保护委员会 (PIPC))提出投诉。但是,如果有任何隐私相关疑虑,请在联系监管机构之前直接与我们联系。我们致力于与您合作,确定和解决您的疑虑并确保您的个人数据得到保护。
要行使任何此类权利,或者如果您对个人数据的处理有任何问题或疑虑,请使用我们的隐私政策中提供的联系方式与我们联系。我们将及时处理您的请求和询问,以确保保护您的个人数据并维护您作为韩国数据主体的权利。
显示更少针对印度居民的信息
作为印度居民,您在处理您的个人数据方面拥有特定权利。一旦生效,这些权利将受到印度适用数据保护法的保护,包括《个人数据保护法案》(PDPB)。Xsolla 致力于维护这些权利并确保您的个人数据得到保护。
访问权:个人有权请求访问其由组织持有的个人数据,并获取有关其处理的信息。
清除权:当符合某些条件时,例如当数据对收集目的不再必要或者同意已被撤回时,数据主体有权要求删除其个人数据。
更正权:个人有权要求更正或修改其不准确或过时的个人信息。
“申诉纠正”权:个人应拥有控制者提供的易于联系的联系点,以回应委托人的投诉。
“指定被提名人”的权利:个人可以提名在死亡或丧失行为能力时代表其行使权利的人。
Xsolla 特此确认,不会在印度境外存储支付数据。我们致力于确保您个人数据的处理和存储符合印度适用的数据保护法。
显示更少针对中国居民的信息
中国居民对其个人信息的处理享有一定的权利。这些权利受到中国适用的数据保护法的保护,包括《个人信息保护法》(PIPL)。Xsolla 致力于维护这些权利并确保您的个人信息得到保护。
访问权:个人有权请求访问其由组织持有的个人信息,并获得有关信息收集和处理的详细信息。
更正权:个人有权要求更正或修改其不准确或过时的个人信息。
删除权:在特定情况下,例如不再需要该信息或同意被撤回时,个人可以请求删除其由组织持有的个人信息。
数据可移植权:个人可能有权以结构化、通用且可机器读取的格式收到其个人信息,并将其传输至另一组织,但受到一定条件的约束。
选择退出权:个人有权选择退出某些数据处理活动,例如直销。
显示更少如果您是美国消费者,除了本隐私政策的其他条款外,以下信息(“针对美国消费者的其他信息”部分)也适用于您。
无论您居住在哪个国家/地区,我们尊重您的隐私并致力于保护您的个人信息。我们将向您提供有关我们收集的数据的必要信息,并应您的请求对其进行更改,解决您可能有的任何疑虑或查询。我们的首要任务是确保您数据的安全和隐私,并致力于遵守这些原则。请使用我们隐私政策中提供的联系方式与我们联系,以获取进一步的帮助或行使您的权利。
我们将尝试通过以下方式及时处理您与数据隐私相关的请求:
为确定您的请求,Xsolla 将要求验证您的身份,可以通过您支付系统账户中之前向 Xsolla 付款的证明来验证,也可以通过与您之前在 Xsolla 的付款相关的电子邮件来验证。
此后,Xsolla 将在收到请求后的 30 天内向您提供对请求所采取行动的相关信息,不会无故拖延。
如果您要求清除该信息,我们不会通知您其结果,因为我们将移除您的个人信息,包括原来使用的电子邮件。
请注意,在某些特殊情况下,由于一些游戏开发商与 Xsolla 之间的指示和协议,我们可能会建议您直接向游戏开发商发送请求。
如果您的回复过于复杂,或者我们同时收到您提出的多个不同请求,则上述时间范围可能会延长最多 2 个月。我们将按照与请求相同的方式在回复到期日之前直接通知您此类延期。
请注意,根据特定回复的具体情况,该回复可能会被视为复杂的回复。例如,如果数据已经以电子方式存档,或者我们需要澄清向法定监护人披露儿童信息的潜在问题,或获取专业的法律建议。
在特殊情况下,当请求明显没有依据或过分或者请求不合理地重复时,我们可能会向您收取合理的请求处理管理费用。
Xsolla 根据适用法律将有关隐私请求(清除请求除外)的记录保留不超过 24 个月至 5 年的时间,以遵守特定要求。
当请求删除您的数据时,请理解此操作将导致永久删除我们系统中的所有相关信息。这包括但不限于购买历史记录、奖金、账户、对话和其他个人数据。
pages.privacyPolicy.text.7.par3
如果您对删除数据或其潜在影响有任何疑虑或疑问,我们建议您在最终决定之前联系我们的支持团队以获取进一步的说明。
授权代理人在确认其权限后,还可以通过与用户本 人相同的方式,代表用户发送隐私请求。
如果 Xsolla 在没有任何授权确认的情况下收到来自授权代理人的请求,则我们可能会要求此类授权代理人提供以下内容,以验证相关请求的真实性和有效性:
提供能确认代理人权限的签名许可;
确认用户身份或提供授权书(如适用)。
倘若授权代理人未提交证据证明其已获得用户授权以代表其行事,则 Xsolla 可能会拒绝该代理人的请求。
经授权代理人确认,代表数据主体提出的任何请求都将以等同于数据主体本人提出请求的方式进行处理。
Xsolla 可以直接从用户处接收个人数据,也可以从第三方间接接收个人数据,例如数字内容的开发商和发布商、支付处理商以及支持 Xsolla 企业的第三方服务。
当您访问、使用、请求或购买数字内容或实物商品、向我们请求信息、向我们注册或以其他方式与 Xsolla 互动时,我们会收集您提供给我们的信息。当您使用服务时,我们可能会使用在线跟踪技术(例如 Cookie 和类似技术)来收集信息,并且我们还可能从第三方(例如外部业务合作伙伴)收集信息。
我们收集的信息类型取决于您如何使用服务和与我们互动。您可以通过data.protection@xsolla.com 联系我们,以控制我们从您那里收集的个人信息,除非我们需要这些信息以开展所请求的活动。
可能由用户直接提供给 Xsolla 的个人数据包括:
Xsolla 可能会处理来自第三方来源的以下类别的个人数据:
如果您将第三方账户(例如社交媒体账户)链接到您的 Xsolla Wallet,请参阅第 13.2 节社交媒体以了解更多信息。
最低要求数据。为了与 Xsolla 签订合同并让 Xsolla 履行与您的合同,数据主体应向 Xsolla 提供以下个人数据:
如果数据主体未向 Xsolla 提供这些个人数据,则 Xsolla 无法与之签订协议并履行协议。
显示更少我们可能会与游戏开发商、承包商共享您的信息,我们聘请他们为我们提供服务,例如处理付款;通过聊天功能提供客户服务;监控我们网站上的活动;管理、发送和监控电子邮件和短信、政府机关和某些第三方,如下所述,以及本隐私政策中另有所述者。我们不会出售或以其他方式共享有关您的个人信息,除非本隐私政策中另有说明。
在特定法律依据下可能有权访问个人数据的所有各方将对您的数据提供与本隐私政策中所述相同或同等的保护。
Xsolla 在内部采取了多项措施,以确保与个人数据接收者达成的协议包含所需条款并为用户数据提供充分的保护。这些措施通常涉及法律团队和安全团队之间的协作。相关程序的概述如下:
法律团队审核:我们的法律团队仔细审核与个人数据接收者签订的协议,以纳入必要的数据保护条款。
安全团队审核:我们的安全团队审核接收者确保数据安全的技术措施。
同等保护要求:访问个人数据的所有各方都必须提供我们的隐私政策中所述的相同级别的保护。
数据传输机制:为数据传输至原司法管辖区之外的行为实施的适当机制,例如标准合同条款。
采取这些措施的目的是保护用户隐私并遵守数据保护法。
Xsolla 可能会向以下接收者披露个人数据:
第三方 | 作用 | 法律依据 | 目的 |
---|---|---|---|
Xsolla 向用户转售的数字内容的开发商和发布商 | 独立数据控制者(企业)(通用) | 履行数据主体作为一方当事人的合同 同意 | 向用户付费转售不同的数字内容(包括电脑游戏); 自动更新网站用户从 Xsolla 购买的数字内容。 通过分析 Xsolla 产品的用户行为和 Xsolla 产品的聚合使用指标,改善用户体验,增强数字内容的商业吸引力。 |
Xsolla 保留的支付处理商 | 数据处理者(服务提供商) | 履行数据主体作为一方当事人的合同 | 处理网站用户对数字内容的付款;支持 Xsolla Pay 和 Xsolla Wallet。 |
托管、维护和安全服务提供商 | 数据处理者(服务提供商) | 履行数据主体作为一方当事人的合同 | 运行网站。 |
广告和营销公司 | 数据处理者(服务提供商) | 同意 或合法权益(如属传统直销) | 仅代表 Xsolla 执行和优化营销活动以及广告和其他营销策略的有效性评估。 |
网络分析服务提供商(请参阅我们的 Cookie 政策了解更多详情) | 数据处理者(服务提供商) | 同意 或合法权益(如属传统直销) | 改善用户体验并增强数字内容和 Xsolla 产品的商业吸引力。 |
用户(仅限游戏开发商)游戏项目的潜在投资者 | 独立数据控制者(企业) | 履行数据主体作为一方当事人的合同 | 帮助游戏开发商为其游戏项目寻找潜在投资者。 |
政府机关,包括税务机关和警察; | 独立数据控制者(企业) | 遵守相应 Xsolla 实体所承担的法律义务。 | 遵守适用法律(包括版权法、诽谤法、税法和数据保护法)。 |
Xsolla 集团公司 | 联合控制者(企业) | 履行数据主体作为一方当事人的合同 | 向用户付费转售不同的数字内容(包括电脑游戏)。 |
验证服务提供商 | 数据处理者(服务提供商) | 履行数据主体作为一方当事人的合同 | 识别您的身份,如有必要。 |
由于我们在全球范围内运营,Xsolla 处理的个人数据可能会跨境传输,从您所在的国家/地区或司法管辖区传输到世界各地的其他国家/地区或司法管辖区,包括美国。美国和其他司法管辖区的数据保护法可能与您居住国/地的数据保护法不同。购买数字内容和(或)实物商品或以其他方式使用服务,即表明您明确同意在美国以及 Xsolla 开展业务或提供服务的其他司法管辖区传输、处理、使用、共享和存储您的信息(包括个人数据)。如果您的数据是在英国、欧盟或瑞士收集,我们将根据适当的保护措施(例如标准合同条款)传输您的个人数据。
欧洲经济区(“EEA”)和英国(“UK”)个人的信息
如果您是位于欧洲经济区或英国的个人,请注意,您的信息可能会转移到欧洲经济区或英国以外的国家/地区。这些传输对于我们服务的正常运行以及向您销售数字内容是必要的。在这种情况下,Xsolla 依赖以下安全跨境数据传输机制:
欧盟委员会 (“EC”) 根据 (EU) 2016/679 (GDPR) 条例第 45 条通过的充分性决定 – 针对来自 EEA 的传输。更多信息请参见此处;(或)
英国国务大臣根据英国 GDPR 第 45 条和 2018 年数据保护法第 17A 条通过的充分性决定 – 针对从英国的传输。更多信息请参见此处;(或)
Xsolla 也根据欧盟委员会采用的标准数据保护条款(GDPR 第 46.2 条项下的标准数据保护条款)将个人数据传输到以下国家/地区:
请注意,以上列出的国家/地区是开发商、支付系统提供商和(或)潜在投资者经营地所在的国家/地区。仅当您选择的数字内容开发商或支付系统提供商在这些国家/地区之一运营,或者潜在投资者对您的申请表感兴趣时,您的个人数据才会被传输到这些国家/地区。
显示更少Xsolla 存储个人数据的时长取决于实现处理目的所需的时间。我们保留用户数据的期限取决于数据类型、数据相关的数据主体类别以及我们收集数据的目的。
Xsolla 保留个人数据的期限可能进一步取决于法律和监管要求、安全、安保和预防欺诈的目的。例如,我们将保留数据:
无论如何,出于打击欺诈和报告目的,我们会以匿名形式在实现目的后保留您的数据不超过五 (5) 年。
我们会定期审查我们保留的个人信息,以确定继续存储是否合适。我们仍可能在合理的时间内将您的一些个人信息保留在我们的文件中,以解决争议、执行我们的法律协议、管理我们的服务、遵守技术和法律要求和/或与我们服务的安全性、完整性和操作相关的其他限制,之后我们将采取措施删除您的个人信息。
为公平处理个人数据,Xsolla 会定期提醒数据主体 Xsolla 会处理他们的个人数据,并且他们有享有法律补救措施来停止这种处理行为。
我们维护旨在保护我们通过服务收集的个人信息免遭意外、非法或未经授权的破坏、丢失、更改、访问、披露或使用的管理、技术和物理保障措施。Xsolla 会定期监控这些措施的遵守情况。
除了这些保护措施之外,Xsolla 还遵守支付卡行业数据安全标准 (PCI DSS),以确保支付卡信息的安全处理。此外,我们还获得了 SOC 1 第 2 类和 SOC 2 第 2 类认证,证明我们符合行业认可的安全性、可用性和保密性标准。
我们的管理保障措施包括实施、维护和培训员工公司隐私和信息安全政策和程序。我们的物理和技术保障措施包括维护物理安全政策和标准以保护公司系统和数据,以及由我们的执行领导团队监督的网络安全计划。
这些措施旨在保护个人信息的机密性和完整性,让我们的用户对数据的安全感到放心。
13.1 Xsolla 不仅接收来自数据主体本身的个人数据,还接收来自支付系统、游戏开发商、社交网络、Google Analytics(谷歌提供的网络分析服务)以及互联网服务领域其他私有来源的个人数据。
13.2 社交媒体。如果您选择将第三方账户(例如社交媒体账户)链接到您的 Xsolla Wallet,则第三方将向 Xsolla 提供有关该社交媒体账户的信息。由于这些组织会决定他们将从您那里收集哪些信息,因此可能会根据他们的服务而有所不同,但当中极大可能包括您的姓名、电子邮件地址、照片、性别、生日、位置、您的好友列表、您关注的人和/或关注您的人、您发布的帖子或“点赞”等详细信息。如果您已将 Xsolla Wallet与某些社交网络或游戏平台(例如 Facebook 或 Steam)关联,您可以随时访问您的 Xsolla Wallet设置来取消关联您的账户。请注意,取消关联您的账户不会影响之前通过关联共享的任何信息。Xsolla 不对任何平台实践负责,我们建议您仔细查看其在线政策。
Xsolla 在特定情况下利用自动化决策和分析来确保交易安全、增强我们的服务并使您的服务更加方便。这些过程涉及使用算法和统计模型来分析数据并在无需人工干预的情况下做出决策。Xsolla 通过以下方式使用自动化决策和分析:
反欺诈系统:我们在反欺诈系统中利用自动化决策和分析来防止欺诈活动。这包括根据各种因素对用户进行细分,以确定不同项目的适当支付限额或限制。我们采取这些措施,目的是保护我们服务的完整性并确保为所有用户提供安全的环境。
Publisher Account 功能:(https://publisher.xsolla.com) 为您提供支持电子邮件,旨在协助您进行项目管理或对您执行的交易进行反欺诈检查。例如,我们会自动将您提供的信息与我们的数据库进行匹配,并使用概率方法来检测欺诈行为。
支付方式排序:Xsolla 在排序机制中利用自动化决策和分析,为您提供最相关、最便捷的支付方式。该机制考虑了各种参数,例如您的位置、付款历史记录、付款金额等。其目标是创建流行支付方式列表和支付系统综合目录,以满足您的个人喜好和需求。
无论如何,如果您位于欧盟,您有权反对自动化决策,并请求根据您可以提供的其他信息进行人工审核。要行使此权利或获取更多信息,请通过 data.protection@xsolla.com 与我们联系
您不会受到仅基于自动化决策并会对您产生重大影响的决策的约束,除非我们有这样做的合法依据并且我们已通知您。
在任何情况下,在开始出于这些目的处理您的数据之前,您都会得到通知,收到 Xsolla 的请求,要求您给予适当的同意(如果适用)。
Xsolla 的服务面向普通受众,不针对儿童。我们不会在我们的服务中故意收集或索求 13 岁以下(或根据适用法律可能适用的其他相关年龄段)儿童的个人信息。
儿童可以在完全可验证的父母同意下购买数字内容和(或)实物商品,并访问服务。
当用户尝试购买时,我们会要求他们提供出生日期。如果用户是未成年人,我们会要求他们提供名字和父母的电子邮件地址。我们会通过家长的电子邮件地址就孩子的在线游戏购买行为征求同意。家长将创建一个账户来管理孩子的购买行为。我们会向家长收集以下信息,以就其孩子在 Xsolla 购物或使用其他服务的事宜征求同意:
名字
姓氏
出生日期
邮政编码
国家/地区
根据所选的验证方法,家长还可能被要求提供社会安全号码、驾驶执照或其他政府身份证件的最后四位数字。
Xsolla 与 PRIVO(领先的隐私解决方案专家以及 FTC 批准的 COPPA 安全港)合作,以获得完全可验证的家长同意。为验证而收集的信息将被安全存储,不会用于任何其他目的。有关 PRIVO 及其为验证您的身份并获得同意而收集的信息的详情,请参阅此处:https://www.privo.com/platform-privacy-policy
家长还可以选择提供孩子的电子邮件地址,该地址将用于向孩子发送与其购买和活动相关的通知,例如购买获得批准或被拒绝。该电子邮件地址不会用于任何其他目的或与任何服务提供商共享。
在使用我们的支付服务时,我们不会使用与儿童相关的服务提供商,也不会收集儿童的任何个人信息。Xsolla 会生成一个用户 ID,将购买请求与现有的父母账户相关联。
如果我们发现我们在未经事先同意的情况下收集了 13 岁以下(或根据适用法律可能适用的相关年龄)儿童的个人信息,我们将立即从我们的记录中删除该信息。如果您发现儿童向 Xsolla 提供了个人数据,请通过 data.protection@xsolla.com 联系 Xsolla。
pages.privacyPolicy.text.16.par7
data.protection@xsolla.com(标记为“儿童保护”)。
邮寄地址:Arch. Makariou III, 155, Proteas House, 5th floor, 3026, Limassol, Cyprus
电话号码:+1.818.435.6613
根据加利福尼亚州隐私权法(CPRA)、弗吉尼亚州数据保护法(VCDPA)、科罗拉多州隐私法(CPA)、康涅狄格州数据隐私法(CDPA)和犹他州消费者隐私法(UCPA),我们需要额外详细说明加利福尼亚州、弗吉尼亚州、科罗拉多州、康涅狄格州和犹他州居民个人信息处理的具体细节:
在过去 12 个月中,Xsolla 收集了“已处理的个人数据类别”中提到的相同类别的个人信息;
我们收集和使用这些类别的个人信息用于本政策“处理的目的和法律依据”部分中所述的商业目的;
我们共享的个人信息类别以及各自的处理者(服务提供商)和第三方列于本政策的“个人数据接收者”部分;
您可以分别在“我们如何行使您的隐私权?”部分以及“我们如何处理授权代理人的请求?”部分了解我们如何处理直接由您提出的或通过授权代理人提出的有关您消费者权利的请求。
这些针对美国居民的额外披露要求仅适用于居住在加利福尼亚州、弗吉尼亚州、康涅狄格州、科罗拉多州、犹他州的个人。
依照 CCPA 的当前定义,Xsolla 不会“出售”您的个人信息。然而,就 CCPA 和其他美国数据保护法律将“出售”解释为包括“处理的目的和法律依据”和“个人数据接收者”部分描述的任何活动而言,我们将遵守适用法律。Xsolla 不会向任何第三方披露任何个人信息。
pages.privacyPolicy.text.17.par4
知情权。您有权了解我们在过去 12 个月内的数据处理实践的特定信息。特别是,您有权要求:
删除权。如果您是上述各州的居民,您有权删除我们收集的有关您的个人信息,并且您有权了解我们在过去 12 个月内的数据处理实践的特定信息。
选择退出权。根据加利福尼亚州消费者隐私法,您有权随时选择退出将您的个人信息出售给第三方。根据 CCPA 的当前定义,Xsolla 不会“出售”您的个人信息。如果您有任何疑问或顾虑,可以通过 https://help.xsolla.com 或发送电子邮件至 data.protection@xsolla.com联系我们。
更正不准确的个人信息的权利。您有权在考虑到个人信息的性质和个人信息处理目的的情况下,要求我们更正不准确的个人信息。
在行使您的隐私权时不受歧视的权利。您有权在行使 CCPA 或 VCDPA 权利时受到保护,免受歧视。我们不会因您行使 CCPA 或 VCDPA 项下的权利而歧视您。
申诉权(加利福尼亚州和科罗拉多州)。如果 Xsolla 在 45 天回复期内未对您的隐私权请求采取行动,或者在延期情况下,在最长的 90 天回复期内未采取行动,我们将以书面形式通知您未采取行动的原因,并提供解释您是否有权对决定提出申诉的任何权利。
申诉权(弗吉尼亚和康涅狄格州)。您有权在收到我们的决定后的合理期限内,对拒绝就隐私权请求采取行动的行为提出申诉。在收到申诉后 60 天内,Xsolla 将以书面形式通知您为回应申诉而采取或未采取的任何行动,包括就作出决定的原因给予书面解释。如果申诉被拒绝,我们将为您提供一种方法,您可以通过该方法联系弗吉尼亚州的总检察长(如果您是弗吉尼亚州居民)或者康涅狄格州的总检察长(如果您是康涅狄格州居民)来提交投诉。
如果您希望行使任何上述隐私权,或对企业的隐私政策和信息实践有疑问或疑虑,您应通过 https://help.xsolla.com 或发送电子邮件至 data.protection@xsolla.com 联系我们。我们很乐意为您提供帮助并解决您有关隐私的任何问题或疑虑。
如果您对 Xsolla 针对您的隐私请求所采取的行动不满意,您可以提出申诉。请通过提供的联系渠道与我们联系,我们将指导您如何申诉并进一步解决您的请求。
根据《加利福尼亚州民法典》第 1798.83 条,加利福尼亚州居民的数据主体可以要求 Xsolla 提供因这些第三方的直销目的而向第三方披露的其个人数据的信息。若要提出此类请求,加利福尼亚州居民可以通过以下电子邮件联系 Xsolla data.protection@xsolla.com或致函 15260 Ventura Blvd., Suite 2230, Sherman Oaks, CA 91403 USA (收件人:Xsolla (USA), Inc. 客户支持部)。
显示更少Xsolla 可能会自行随时更改本隐私政策。如果有变更,Xsolla 会通过网站上的弹出式通知栏向用户通知这些变更。继续使用 Xsolla 的服务,即表明您同意受到隐私政策的这些更新和变更内容的约束。