陕西繁星无限科技有限公司(运营「青赛体育」App及相关服务,以下简称「本平台」)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全。本政策说明我们如何收集、使用、存储、共享、转让、公开披露及保护您的个人信息,以及您如何行使相关权利。
请在使用本服务前仔细阅读并理解本政策,尤其是以加粗方式标识的敏感个人信息处理规则。您同意《用户协议》并使用本服务,即表示您知悉并同意我们按本政策处理相关信息。涉及敏感个人信息、向第三方共享或公开披露等依法需单独同意的事项,我们将通过弹窗、勾选或其他显著方式另行征得您的同意。
本政策目录:一、收集与使用;二、委托处理、共享、转让与公开披露;三、存储与保护;四、保留期限;五、您的权利;六、未成年人保护;七、设备权限;八、第三方 SDK;九、政策更新;十、联系我们。
我们遵循合法、正当、必要和诚信原则,出于下列目的处理个人信息。我们不会处理与服务无关的个人信息,也不会以欺诈、诱骗方式收集。
| 信息类型 | 目的 |
|---|---|
| 手机号码、短信验证码(敏感) | 注册、登录、换绑手机、安全验证、账号注销确认 |
| 密码(存储为安全摘要) | 密码登录与找回 |
| 第三方账号标识、昵称、头像等(如微信登录/绑定) | 快捷登录与账号绑定 |
| 设备信息(设备型号、操作系统、唯一设备标识(如 AndroidID/OAID/IDFV 等,以系统能力为准)、IP、网络类型、应用版本等) | 完成登录 |
| 登录/操作日志 | 排查故障、处理纠纷 |
说明:手机号码、手机短信验证码属于敏感信息,收集此类信息是为了满足相关法律法规的网络实名制要求。若您不提供这类信息,您可能无法正常使用注册登录等核心服务,但不影响您浏览公开赛事信息。 唯一设备标识可能包括 Android ID、OAID、IDFV 等(以您的设备与系统能力为准)。我们不会主动收集通讯录、短信正文、剪切板中的非业务必要内容;如无业务必要,不申请读取通话记录。
| 信息类型 | 目的 |
|---|---|
| 昵称、头像、性别、地区、生日等资料 | 展示个人主页、基础社交与客服沟通 |
| 姓名、证件类型、证件号码、证件有效期、证件/寸照影像(敏感) | 实名核验、报名资格审核、制证、成绩与证书关联 |
| 性别、出生日期、联系电话、紧急联系人 | 组别匹配、赛务联络、应急联系 |
| 身高、体重、运动等级、健康/医疗相关证明(敏感,按赛事需要) | 满足特定项目规则(如称重、体检材料) |
| 监护人信息及关联关系(涉及未成年人时,敏感) | 监护人代报名、账号关联与授权确认 |
证件类型可包括居民身份证、护照、港澳居民来往内地通行证、台湾居民来往大陆通行证、外国人永久居留身份证等,以平台字典与赛事要求为准。上述实名与证件类信息属于个人敏感信息,我们会尽可能保护其安全;若您不提供,您将无法完成实名参赛报名、制证等功能,但不影响浏览公开信息等基础服务。
成绩榜、证书核验等展示将遵循最小化原则,默认不公开展示证件号码、完整手机号等敏感字段。
| 功能 | 可能处理的信息 | 目的 |
|---|---|---|
| 意见反馈 | 反馈正文、截图/图片、联系方式 | 问题处理与客服回复 |
| 社交动态 | 图文内容 | 发布与展示动态 |
| 关注/拉黑等关系 | 关系数据 | 社交互动与隐私设置 |
| 商城/收货 | 收货人姓名、电话、地区与详细地址 | 配送与售后 |
| 直播/回放/图集 | 观看记录、互动内容;主播申请材料(如有) | 内容服务与审核 |
| 收藏、订阅赛程、积分签到等 | 行为记录与积分账户 | 提供相应功能 |
根据法律法规,在下列情形中处理个人信息无需征得您的同意,例如:为订立或履行您作为一方当事人的合同所必需;为履行法定义务所必需;为应对突发公共卫生事件或保护自然人生命健康和财产安全所必需;在合理范围内处理您自行公开或其他已合法公开的个人信息;法律、行政法规规定的其他情形。
在您授权范围内,我们可能从支付机构、举办方、短信服务商、云通讯服务商等处获取完成服务所必需的结果类信息(如支付成功通知、实名核验结果、短信送达状态),并与您的账号关联。
我们可能委托云主机与数据库、对象存储、短信、即时通讯、直播等供应商处理信息,并与其签署数据处理条款,要求其按我们的指示、本政策及法律要求处理,不得用于约定外目的。说明:本 App 未集成地图厂商 SDK、未集成厂商推送 SDK;导航场景仅跳转第三方地图 App,详见第八部分。
| 共享对象 | 场景 | 信息范围(最小必要) |
|---|---|---|
| 赛事举办方及其授权工作人员 | 报名审核、检录、赛程、成绩、证书 | 报名与参赛档案、材料、赛务状态等 |
| 队伍管理员/领队教练 | 组队报名与赛中管理 | 队员必要参赛信息 |
| 支付机构、清算机构 | 支付、退款、对账 | 订单号、金额、商品描述及渠道要求的核验信息 |
| 物流服务商(如商城发货) | 配送 | 收货人姓名、电话、地址 |
| 云通讯服务商 | 即时通讯 | 设备标识、账号映射、消息内容或会话信令 |
| 监管或司法机关 | 依法调取 | 法定要求范围内的信息 |
我们不会出售您的个人信息。向第三方共享敏感个人信息前,将依法告知并取得单独同意(法律另有规定除外)。
如涉及合并、分立、解散、被宣告破产等原因需要转移个人信息,我们将向您告知接收方名称或姓名和联系方式,并要求接收方继续履行本政策义务;接收方变更处理目的、方式的,应重新依法取得同意。
公开披露仅在获得您单独同意,或法律、行政法规规定应当披露时进行。赛事成绩、排名、证书核验等基于办赛需要的公示,属于提供服务所必需的展示,我们将最小化展示字段。
3.1 存储地点:我们在中华人民共和国境内存储个人信息。目前业务与主要云服务节点位于境内。如将来确需向境外提供,我们将依法开展安全评估或标准合同备案等,并征得您的单独同意(法律另有规定除外)。
3.2 安全措施:访问控制与权限最小化、传输加密(如 HTTPS)、敏感字段加密或哈希存储、脱敏展示、安全审计、备份与应急响应、人员保密义务等。
3.3 安全事件:如发生或可能发生个人信息安全事件,我们将依法启动应急预案,并按照规定向您和监管部门告知。
我们仅在实现目的所必需的最短期限内保留;典型规则如下(法律法规、诉讼时效或合同另有规定的从其规定):
| 数据类型 | 保留说明 |
|---|---|
| 账号基础信息 | 账号存续期间;注销后依法删除或匿名化(法定留存除外) |
| 未完成报名草稿/材料 | 建议最长约 90 天后清理 |
| 已完成报名、成绩、证书、申诉 | 按赛事归档、争议处理与核验需要保留 |
| 交易、退款、发票、财务记录 | 按财税与审计等法规要求保留 |
| 高风险操作审计日志 | 按合规要求保留(可参考不少于 3 年的内部基线,以届时合规政策为准) |
| 即时通讯消息 | 按云服务商策略及平台安全处置需要保留 |
| 导出/下载临时文件 | 短期有效,到期删除(如 24 小时量级) |
账号注销后的处理见《用户协议》账号注销条款及本政策第五部分。
在符合法律法规的前提下,您对个人信息享有下列权利:
1. 查阅、复制:在 App 个人中心、报名档案等页面查看;需要副本的,可通过客服或意见反馈申请,我们将在核实身份后于合理期限内提供(技术上难以直接导出的,将说明替代方案)。
2. 更正、补充:在相关功能页自行修改,或联系客服协助。
3. 删除:在法定情形下提出删除请求;法律法规规定的保存期限内或删除从技术上难以实现的,我们将停止除存储和必要安全保护之外的处理。
4. 改变授权或撤回同意:可在设备系统设置中关闭已授予的权限;撤回不影响撤回前基于同意已进行的处理效力。
5. 注销账号:见《用户协议》注销条款;路径一般为 App「账号与安全」相关入口(以实际产品文案为准),经短信验证后提交。
6. 约束自动化决策:如我们使用自动化决策对您的权益有重大影响,您有权请求说明并拒绝仅通过自动化决策的方式作出决定(法律另有规定除外)。
7. 投诉举报:见本政策第十部分。
我们可能需要验证您的身份。无正当理由的重复、超范围请求,我们可能依法予以拒绝并说明理由。
消息提醒:目前平台以 App 站内消息与短信等事务性提醒为主(如支付结果、赛程变更)。如后续开展商业营销短信,我们将依法告知并提供退订方式;事务性提醒不在退订范围内。
6.1 我们高度重视未成年人个人信息保护。未满十四周岁儿童的个人信息,仅在取得监护人同意后,于法律法规允许及办赛必要范围内处理。
6.2 监护人可通过账号关联、代报名等功能管理未成年人参赛相关信息。未成年人敏感字段(出生日期、证件号、联系方式等)默认不对外公开。
6.3 如监护人发现我们在未获同意的情况下收集了儿童个人信息,请及时联系我们,我们将尽快删除或采取补救措施(依法须保留的除外)。
【我们申请使用的主要系统权限】
为向您提供青赛体育相关服务,我们可能申请使用下列系统权限。您可以在设备系统设置中管理授权;拒绝非必要权限通常不影响基本浏览,但可能导致对应功能不可用。权限的实际申请以您设备系统弹窗及设置页展示为准。
(1)网络权限(访问网络、查看网络状态、查看 Wi‑Fi 状态):用于加载赛事与账号数据、H5 页面、消息同步,以及完成分享、支付、一键登录等依赖网络的功能。第三方 SDK(如友盟分享、支付宝支付、号码认证)也可能使用网络与 Wi‑Fi 状态权限以完成相应功能。
(2)相机权限:开启相机权限,用于扫一扫识别二维码,以及在完善资料、报名参赛、意见反馈、相册相关功能中拍照上传。
(3)相册 / 存储相关权限(读取图片、读取存储、写入存储等,因系统版本不同权限名称可能不同):用于从相册选择图片(如头像、报名材料、反馈附图),以及在较低版本系统上将证书、入场证等图片保存到相册。我们仅在您使用上述功能时申请,不会在后台随意读取您的相册。
(4)电话状态权限(如系统或第三方 SDK 合并声明):可能用于设备与网络环境识别、支付与一键登录、运营商号码认证。我们不会通过该权限监听或获取您的通话内容与通讯录。 若您拒绝,可能影响一键登录等依赖运营商网关的功能,您仍可使用手机号验证码等方式登录。
(5)安装应用权限:用于应用内更新时安装新版本安装包。
(6)变更网络状态权限(如启用一键登录 SDK):用于在 Wi‑Fi 与移动数据同时开启时切换网络通道,以便完成运营商本机号码认证。
关于定位与通知(当前版本明确说明):
上述权限中,部分可能由第三方 SDK(友盟、微信/QQ 开放平台、支付宝、阿里云号码认证、扫码组件等)在集成后合并声明。我们将在下文「第三方服务与 SDK 清单」中说明相关 SDK 的使用目的与信息处理情况。
我们不会申请与业务无关的权限,不会强制捆绑授权;原则上不申请读取手机通讯录、通话记录,不开启后台偷跑收集与业务无关的个人信息。
1、为了给您提供更好的服务或保障账号与资金安全,在您使用部分功能和/或服务时需要使用第三方 SDK 技术。平台或下述 SDK 收集或使用您的以下信息,我们会以明示方式告知您,在您授权同意后再获取相关信息。如未取得您的授权,我们或第三方将不会收集和使用相关信息,也不会再反复弹窗向您获取授权。 我们将在符合相关法律法规、监管政策规定的前提下,使用您的这些个人信息。
2、下列清单依据青赛体育 App(包名 com.qingsai.app)实际依赖与调用整理。纯 UI/工具库(如网络请求、图片加载、刷新组件等)本身不向第三方厂商上报账号类个人信息,原则上不列入本清单;本地 UI 反馈组件(如下文 MBProgressHUD)虽无数据收集,为合规透明亦单独披露。未加入工程实现的依赖(如高德定位 SDK、厂商推送 TIMPush 等)当前包不包含,故不列入。
3、第三方(SDK)收集、使用个人信息的目的、方式和范围如下:
名称及所属公司:友盟+ 社会化分享 SDK / U-Share(友盟同欣(北京)科技有限公司)
共享信息:设备标识信息(如 OAID、Android ID 等,视系统版本与授权情况)、网络信息、设备信息;分享相关元数据
使用目的:支持将 App 内容分享至微信好友、朋友圈、QQ
使用场景 / 方式:用户主动发起分享时;SDK 本机采集并加密上报至友盟服务器(正式 init 应在您同意隐私政策后进行)
名称及所属公司:微信 OpenSDK(深圳市腾讯计算机系统有限公司)
共享信息:设备标识信息(如 OAID、Android ID)、设备硬件信息;分享内容或支付订单相关信息
使用目的:微信分享、微信支付、微信授权/回调
使用场景 / 方式:用户分享内容、收银台选择微信支付、分享/支付结果回调;调起微信客户端,SDK 本机采集必要设备信息
第三方隐私链接:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8
名称及所属公司:QQ 互联 SDK(深圳市腾讯计算机系统有限公司)
共享信息:设备硬件与系统基本信息、分享内容相关信息、应用列表(按官方说明)
使用目的:将 App 内容分享至 QQ
使用场景 / 方式:用户选择 QQ 分享时调起 QQ 客户端。当前状态:依赖已引入,QQ AppId 未正式配置,能力为「已接入未启用」;正式开通后启用分享能力。
名称及所属公司:App 支付宝客户端 SDK(支付宝(中国)网络技术有限公司 / 支付宝支付科技有限公司)
共享信息:可变更设备唯一标识、基本设备信息、软件安装列表、网络信息
使用目的:提供 App 内支付能力;保障账户与资金安全、支付服务稳定;履行反洗钱等法定义务
使用场景 / 方式:用户在收银台选择支付宝并确认支付时,由 SDK 采集并与支付宝服务交互
名称及所属公司:阿里云号码认证 SDK(阿里云计算有限公司;取号涉及中国移动 / 联通 / 电信)
共享信息:网络类型/环境、IP 地址、设备厂商/型号/操作系统、SIM 状态等;运营商侧涉及本机号码相关能力
使用目的:本机号码一键登录 / 号码认证
使用场景 / 方式:用户在登录页选择「本机号码一键登录」时,SDK 本机采集 + 运营商网关取号,Token 回传业务服务端换号登录。当前状态:正式打包未打入认证 AAR 时该功能不可用;带 AAR 发版后启用,并适用运营商相关协议。
名称及所属公司:Google ML Kit Barcode Scanning(Google LLC)
共享信息:摄像头画面(本地识别处理,一般不上传业务服务器);拉取识别模型时可能涉及设备/网络信息
使用目的:识别二维码(如邀请入队扫一扫)
使用场景 / 方式:用户打开扫码页或从相册识别二维码时,相机画面本地处理
名称及所属公司:MBProgressHUD 1.2.0(开源 UI 组件;作者 Matej Bukovinski,无所属商业公司)
共享信息:不收集、不存储、不共享任何个人信息或设备信息。
使用目的:用于在 App 内展示加载中、任务进度及文字提示(Toast)。
使用场景 / 方式:在页面请求数据、提交操作等需等待的场景,通过项目封装的 QSHUDHelper 在界面显示加载指示器或提示文本;组件仅进行本地 UI 渲染,不发起网络请求。
第三方隐私链接:该组件为 MIT 协议开源 UI 库,无独立隐私政策;开源地址:https://github.com/jdg/MBProgressHUD
4、不属于嵌入式第三方 SDK、需单独说明的能力:
第三方可能按其隐私政策独立处理信息。请您阅读并遵守其规则。若您拒绝相关 SDK,对应功能可能无法使用。 更完整的研发对照说明见同目录文档 qingsai-third-party-sdk.md。
我们可能适时修订本政策。更新后通过 App 公告、弹窗或站内消息等方式公布生效日期。若变更涉及处理目的、处理方式或处理的个人信息种类等重大事项,我们将依法重新征得同意。
如您对本政策或个人信息保护事项有疑问、投诉、建议或权利请求,请联系:
一般情况下,我们将在十五个工作日内回复;法律法规另有时限的,从其规定。如您对我们的答复不满意,可向网信、工信、公安或市场监管等有管辖权的部门投诉举报。