更新日期:2026年8月28日 · 生效日期:以正式发布日为准
更新日期:2026年8月28日
生效日期:以正式发布日为准(届时由我们统一更新并公告)
本垒(以下简称“本垒”或“我们”)是面向棒球、垒球、慢投垒球爱好者、球队、俱乐部、赛事组织者和高校社团的多端平台。我们提供账号登录、个人资料、社区内容、球队与俱乐部管理、比赛记分与数据统计、赛事组织、约球、聊天、通知、装备资料、举报与安全治理、订阅及订单等服务。
本政策适用于小熊猫安打科技(深圳)有限公司及其关联方通过本垒客户端、HarmonyOS/ArkUI-X 客户端、iOS/iPadOS 客户端、运营 Web、支付/订阅页面、管理后台、开放 API、实时通信服务以及我们不时提供的其他形态向中国境内用户提供的产品和服务(统称“本垒平台服务”)。面向中国境外用户的服务,另见本政策第十三章“海外用户特别说明”。如某一服务另有单独的隐私说明或授权弹窗,该说明与本政策共同适用;内容不一致的,以更具体的说明为准。
我们将依据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《常见类型移动互联网应用程序必要个人信息范围规定》《App违法违规收集使用个人信息行为认定方法》《个人信息保护合规审计管理办法》等法律法规、监管规则与国家标准,遵循合法、正当、必要、诚信、目的明确、最小必要、公开透明的原则处理您的个人信息。
请您在使用本垒平台服务前仔细阅读并充分理解本政策。若您拒绝提供某项功能所必需的信息,您可能无法使用该功能,但不影响您使用本垒的其他功能。对于敏感个人信息、系统权限、第三方服务、公开展示等场景,我们会在本政策或具体功能页面中说明,并在依法需要时取得您的单独同意。
一、我们如何收集和使用您的个人信息
二、我们如何调用设备权限
三、我们如何使用 Cookie 和同类技术
四、我们如何共享、委托处理、转让、公开披露您的个人信息
五、第三方服务、SDK 和外部链接
六、我们如何存储和保护您的个人信息
七、您如何管理您的个人信息
八、您如何注销账号
九、未成年人保护
十、我们如何更新本政策
十一、如何联系我们
十二、其他
十三、海外用户特别说明(出海合规)
当您注册、登录或验证账号时,我们会收集您的手机号码、验证码、登录密码(如您选择密码注册/登录)、设备名称或客户端类型、登录会话信息、访问令牌、刷新令牌、会话创建时间、会话有效期、撤销状态等信息,用于创建账号、验证身份、维持登录状态、管理已登录设备和保障账号安全。
本垒当前账号体系主要支持中国大陆手机号(+86)验证码登录、手机号+密码注册/登录。项目中预留了微信登录接口,但当前后端返回“尚未实现”;如未来开通第三方账号登录,我们将在开通前补充第三方信息共享清单,并按法律法规取得您的授权。
我们不会以明文方式保存您的登录密码;服务端会保存密码哈希。服务端保存的是刷新令牌的哈希,不保存刷新令牌明文。客户端会在本地保存登录凭证以维持登录状态:HarmonyOS 端当前使用系统 Preferences 保存 access token、refresh token 和用户信息;iOS 端使用 Keychain 保存会话信息,并可能在 UserDefaults 中保存 APNs 推送 token。
当您完善或修改个人资料时,我们会收集您主动提供的昵称、账号 handle、头像 URL、个人简介、城市、区县、常用运动项目、场上位置、是否完成新手引导、公开 UID 等信息,用于展示个人主页、在帖子、评论、聊天、球队、约球、赛事和排行榜中识别用户。
您的昵称、头像、handle、公开 UID、个人简介、城市/区县、关注/粉丝数量、发帖数量、收到的点赞/收藏数、常用运动项目和位置,可能会在您的个人主页、内容详情、评论、聊天成员列表、球队/俱乐部成员列表、约球参与者列表、排行榜或搜索结果中展示。您可以在客户端内修改部分资料。
当您浏览、发布、编辑、删除或保存社区内容时,我们会根据功能需要收集并保存:
上述信息用于内容展示、草稿恢复、话题聚合、评论互动、收藏管理、关注关系、黑名单、防刷、搜索和安全治理。您发布的已公开内容会向其他用户展示。您保存为草稿的内容仅向您本人展示,但仍可能存储在服务器或本地设备中以实现草稿功能。
HarmonyOS 端当前本地保存发帖草稿,包括标题、正文、话题、位置文本标签、已上传图片 URL 和保存时间;发布或保存云端草稿成功后会清除本地草稿。iOS 端也存在本地发帖草稿。
当您上传头像、帖子图片/视频、聊天图片/视频/音频、装备测评图片或其他媒体时,我们会收集文件名、文件类型、文件大小、上传对象 key、公开访问 URL、上传完成状态,以及媒体内容本身。当前后端支持的媒体类型包括 JPEG、PNG、MP4、MOV、M4A 等。
媒体上传采用后端签发预上传地址的方式:客户端先向后端申请上传凭证,再将文件上传至对象存储,最后向后端确认上传完成。对象 key 当前包含用户 ID 和随机文件名,用于校验上传归属。已作为帖子、头像、聊天附件或测评附件使用的媒体可能被其他用户访问或缓存。
当您使用聊天功能时,我们会收集并保存:
上述信息用于消息收发、会话同步、消息搜索、已读回执、免打扰、置顶、撤回、删除、推送提醒和安全治理。聊天附件可能包含照片、视频、语音、文件名、音频时长、经纬度、位置标题等信息。请您避免在聊天中发送身份证件号、银行卡号、精确住址、健康信息等非必要敏感信息。
当您使用关注、取关、好友申请、好友列表、拉黑、解除拉黑等功能时,我们会收集目标用户 ID、申请留言、申请状态、处理时间、好友关系、拉黑关系等信息,用于建立社交关系、展示关系状态、限制被拉黑用户之间的互动和聊天。
当前 HarmonyOS 端和后端未发现读取系统通讯录的实现;iOS 端代码中的“Contacts”页面是站内好友列表入口,不等同于读取手机通讯录。若未来上线通讯录好友推荐,我们会另行说明收集范围、加密方式、保存期限和退出方式,并在获得您的明示同意后使用。
当您浏览、创建、报名、退出或管理约球活动时,我们会收集约球标题、运动项目、开始/结束时间、城市、区县、场地名称、近似地址、经纬度(如您提供或授权获取)、技能水平、容量、报名策略、组织者、参与者、候补位置、报名位置、参与状态、加入时间、取消状态等信息。
当您创建匹配偏好或请求约球推荐时,我们可能收集运动项目、城市、中心点经纬度、匹配半径、可参与时间、技能等级、可打位置等信息,用于保存偏好并计算推荐。精确经纬度属于敏感个人信息,我们仅在您单独同意后收集;您可以选择不提供精确经纬度、不使用自动定位或主动取消授权,平台将根据您填写或授权的内容尽可能实现您需要的功能。拒绝提供精确经纬度将不影响您使用本垒平台服务的其他功能(包括但不限于内容浏览、社交互动、球队/俱乐部管理、比赛记分、装备资料、订单订阅、客服支持等)。
当您对约球参与者进行出勤评价时,我们会收集评价人、被评价人、约球 ID、评分、标签、评价正文和创建时间,用于信用参考、活动复盘和社区治理。
当您创建、加入、管理球队或俱乐部时,我们会收集:
上述信息用于球队/俱乐部主页、成员管理、招新、排兵布阵、统计归属、赛事报名、订阅计费和权限控制。球队、俱乐部、名册和比赛数据可能向本队成员、俱乐部成员、赛事组织者或公开页面展示,具体取决于可见性、角色和页面设置。
当您创建、参与、记录、观看或管理比赛时,我们会收集:
比赛规则引擎会在客户端本地进行即时预测,但服务端以权威引擎回放和数据库事件流作为最终结果。HarmonyOS 端当前会本地保存比赛离线计分流水,包括命令、事件、前后状态、球员归因、发生时间和同步状态,以便断网后恢复和同步。
当您创建、报名、管理或查看赛事时,我们会收集赛事名称、项目、开始/结束日期、认证等级、可见性、参赛球队、报名人、报名状态、赛事角色(director/scorer/viewer)、赛事公告/帖子、赛程、赛制、排行榜、积分榜和赛事战报等信息,用于赛事组织、赛程安排、参赛管理、结果展示和通知推送。
公开赛事及其公开战绩、积分榜、排行榜、战报和公告可能向其他用户展示。
当您浏览装备资料时,我们会向您展示装备品牌、型号、类别、规格、图片、价格快照等信息。当您提交装备测评、价格快照或“有帮助”投票时,我们会收集测评标题、正文、评分、拥有时长、测评图片 URL、商家名称、价格、币种、来源链接、观察日期、提交者、审核状态、投票状态等信息,用于装备社区内容展示、价格参考、内容审核和防刷。
当您使用训练营、指南、成长任务、成就或通知中心时,我们会收集任务进度、状态、完成时间、成就、奖励来源、通知内容、通知数据、已读时间、通知偏好设置等信息,用于记录学习进度、展示成就和发送站内通知。
通知偏好设置会保存为用户维度的 JSON 配置,用于控制站内通知或未来的推送类型。iOS 端如您授权系统通知,我们会注册 APNs 设备 token,用于接收聊天、好友申请、账单、提及、评论等提醒。HarmonyOS 端当前没有接入 AGC Push Kit,后端也未实现 HarmonyOS 推送发送方;如未来接入,我们会更新第三方清单和权限说明。
当您查看会员/订阅方案、创建订单、取消订单或由管理员确认订单时,我们会收集订单号、订单类型(俱乐部订阅/个人会员)、付款用户、俱乐部 ID、订阅档位、订阅月数、金额、支付渠道、订单状态、备注、支付/确认时间、确认管理员等信息,用于下单、支付展示、权益开通、账单查询、对账和争议处理。
当前项目中的俱乐部订阅为站内下单、支付页面展示、平台管理员手工确认的 MVP 流程;个人会员订单可创建,但华为 IAP、Apple IAP、支付宝、微信支付等外部支付渠道仍为预留能力。若未来接入外部支付服务,我们会在支付前向您展示相应服务商、处理目的、共享字段和隐私政策链接。
教育码功能会收集教育码、发放备注、创建管理员、兑换用户、兑换俱乐部、兑换/过期/撤销时间等信息,用于高校社团权益发放、泄露撤销和兑换审计。
当您向我们反馈问题、举报内容或申请处理违规行为时,我们会收集您的用户 ID、举报对象类型、对象 ID、举报原因、详情说明、证据材料(如您主动提供的文字、图片、视频等)、处理状态、处理结果、处理人和时间。
平台管理员或审核人员在处理举报、订单确认、约球取消、权限变更、内容治理等操作时,系统会记录审计日志,包括操作人、操作类型、对象类型、对象 ID、元数据、请求 ID 和创建时间。该等信息用于安全治理、追责、争议处理、合规审计和防止滥用。
为保障账号和服务安全、排查故障、统计服务可用性、防止刷接口和恶意行为,服务器在提供服务时会接收并可能记录您的 IP 地址、请求时间、请求路径、请求方式、响应状态、请求 ID、网络连接信息、客户端环境、异常日志和性能日志。
当前代码中未发现 HarmonyOS 端主动采集 IMEI、OAID、Android ID、设备序列号、应用列表、通讯录、剪切板、健康数据、日历、蓝牙、短信、通话记录等信息的实现;我们也不会为了与本垒平台服务无关的目的收集这些信息。若未来为安全风控、推送或统计分析接入设备标识类 SDK,我们会更新本政策和第三方清单,并按法律法规取得必要授权。
本垒运营 Web、公开页面、管理后台和未来支付页面可能通过浏览器访问 API,以展示发现流、约球、装备、球队空间、比赛海报、客服、举报处理、订单确认等页面。当前 Web 端主要通过 HTTP API 获取数据,未在代码中发现使用 Cookie 保存登录状态;若未来引入后台账号、Cookie、埋点或支付页面,我们会更新本政策。
项目中存在 AI 赛后复盘相关设计和 HarmonyOS 静态示例页,但当前代码未发现将用户比赛数据发送至外部生成式人工智能服务的后端实现。若未来上线 AI 赛前策略、赛后复盘、自动战报、智能推荐等功能,我们可能会处理比赛事件、球员统计、球队名册、历史对战、用户输入的提示词和反馈等信息;如涉及向外部模型服务提供个人信息或敏感信息,我们会另行告知处理规则并取得必要同意。
当前约球推荐、比赛统计、排行榜、对战数据等功能主要依据您主动提供或平台产生的数据进行规则计算和统计展示,不会对您的合法权益作出具有重大影响的完全自动化决定。如未来引入会显著影响权益的自动化决策,我们会提供解释和申诉渠道。
根据法律法规,在以下情形中,我们处理您的个人信息可能无需另行取得您的授权同意:
您可以在设备系统设置中管理权限授权。关闭权限后,可能无法使用对应功能,但不影响其他功能。
| 权限或能力 | 涉及平台 | 使用场景 | 是否可关闭 |
|---|---|---|---|
| 网络访问 | HarmonyOS、iOS、Web | 登录、浏览内容、上传媒体、聊天、比赛同步、通知、订单等基础联网功能 | 可关闭,但关闭后核心联网服务无法使用 |
| 通知 | iOS;HarmonyOS 未来可能接入 | 接收聊天、好友申请、内容互动、账单、赛事和系统提醒 | 可关闭,仅影响系统推送 |
| 相册/照片选择 | iOS 当前涉及;HarmonyOS 当前未声明 | 选择头像、帖子图片/视频、聊天图片/视频、装备测评图片 | 可关闭,仅影响媒体选择 |
| 相机 | iOS 当前涉及;HarmonyOS 当前未声明 | 现场拍摄照片/视频并发送或上传 | 可关闭,仅影响拍摄 |
| 麦克风 | iOS 当前涉及;HarmonyOS 当前未声明 | 录制并发送聊天语音 | 可关闭,仅影响语音录制 |
| 地理位置 | iOS 当前涉及;HarmonyOS 当前未声明 | 自动填写个人资料城市/区县、发布位置标签、发送当前位置、约球/匹配位置 | 可关闭,仅影响位置相关功能 |
| 剪切板 | iOS 仅在用户主动复制消息文本时写入;HarmonyOS 深链页可由用户粘贴邀请链接 | 复制聊天文本、手动粘贴比赛邀请链接或口令 | 可由系统管理;我们不会后台持续读取剪切板 |
| 本地存储 | HarmonyOS、iOS、Web | 保存登录态、草稿、离线计分流水、聊天离线队列、偏好设置 | 可通过系统或 App 功能清理;清理后可能需重新登录或丢失本地草稿 |
| 通讯录 | 当前未发现读取系统通讯录 | 未来如上线通讯录好友推荐会单独请求授权 | 可关闭 |
| 日历、蓝牙、健康、NFC、短信、通话记录 | 当前未发现使用 | 当前不用于本垒平台服务 | 不涉及 |
特别说明:HarmonyOS 端当前 module.json5 仅声明 ohos.permission.INTERNET。若后续为 HarmonyOS 增加相机、相册、麦克风、定位、通知或其他权限,应在上线前同步更新本政策、应用市场权限说明和 App 内授权提示。
当前本垒客户端主要使用 token 进行登录鉴权,HarmonyOS 端使用 Preferences,iOS 端使用 Keychain/UserDefaults 保存必要会话和推送信息。当前 Web 端代码未发现使用 Cookie 作为登录凭证。
若未来 Web、管理后台或支付页面使用 Cookie、LocalStorage、SessionStorage 或同类技术,我们会将其用于保持登录状态、保障安全、记住偏好、统计页面可用性和防止重复提交。您可以通过浏览器设置清除或限制 Cookie,但可能影响登录和部分功能。
我们不会出售您的个人信息。除以下情形外,我们不会向第三方共享您的个人信息:
我们将遵循合法、正当、必要、最小化原则,并通过合同、权限控制、安全评估、审计等方式约束第三方仅按约定目的处理信息。
为提供服务,我们可能委托服务提供商处理部分个人信息,例如云服务器、数据库、对象存储、内容分发、短信验证码、消息推送、地图/逆地理编码、支付、客服、内容安全审核、数据备份和运维监控。我们会与受托方约定处理目的、期限、方式、信息种类、保护措施和双方责任,并对其个人信息处理活动进行监督。
如发生合并、分立、解散、破产、资产转让或类似交易,导致个人信息需要转让的,我们会向您告知接收方名称或姓名、联系方式,并要求接收方继续受本政策约束。接收方变更原处理目的或处理方式的,应重新取得您的同意。
我们原则上不会公开披露您的个人信息。以下情形除外:
以下为当前代码和部署文档中可见或预留的第三方/基础设施类型。正式上线前应维护单独的《第三方信息共享清单》,列明第三方名称、SDK 名称、处理目的、信息类型、共享方式、官网/隐私政策链接和退出方式。
| 类型 | 当前状态 | 可能处理的信息 | 用途 |
|---|---|---|---|
| 阿里云 ECS/服务器基础设施 | 当前 staging 文档可见 | API 请求、数据库、对象存储、日志等 | 承载服务端、数据库、对象存储和网络入口 |
| PostgreSQL/PostGIS | 当前使用 | 账号、资料、内容、球队、比赛、聊天、约球、订单、举报、审计等结构化数据;位置点数据 | 权威业务数据存储和地理位置查询 |
| Redis | 当前部署,延迟队列/缓存 | 延迟任务、缓存或临时队列数据 | 通知、战报、异步任务和服务降级 |
| MinIO / 兼容 S3 对象存储;未来可能替换为 OSS/CDN | 当前使用 | 图片、视频、音频、媒体对象 key、文件类型、大小 | 媒体上传、读取和缓存 |
| Apple APNs | iOS 当前涉及 | APNs 设备 token、bundle id、推送内容摘要、会话/帖子等跳转 ID | 向 iOS 设备发送系统推送 |
| Apple Photos / Camera / AVFoundation / CoreLocation / MapKit / CLGeocoder | iOS 当前涉及 | 用户选择的照片/视频、拍摄内容、语音、定位坐标、反向地理编码结果 | 媒体选择、拍摄、语音、位置标签、当前位置消息 |
| BigDataCloud reverse-geocode | iOS 当前代码可见 | 经纬度、语言参数、网络请求信息 | 逆地理编码为中文位置标签 |
| OpenStreetMap Nominatim | iOS 当前代码可见 | 经纬度、语言参数、网络请求信息 | BigDataCloud 不可用时的逆地理编码 |
| 华为 AGC Push Kit | 当前未接入,未来可能 | 设备推送 token、应用标识、推送内容摘要 | HarmonyOS 系统推送 |
| 支付宝、微信支付、华为 IAP、Apple IAP | 当前为预留/未完成 | 订单号、金额、支付状态、支付账号标识、设备/网络安全信息 | 支付、退款、对账和权益开通 |
| 生成式 AI/大模型服务 | 当前未发现后端接入 | 未来可能包括比赛数据、统计、用户输入、反馈 | AI 复盘、策略建议、自动战报等 |
第三方服务由第三方独立运营,其处理个人信息的规则适用该第三方的隐私政策。您在跳转第三方页面、使用系统能力或外部服务前,请仔细阅读第三方条款。
我们在中国境内运营本垒平台服务过程中收集和产生的个人信息,存储于中华人民共和国境内的阿里云中国区域节点(含 ECS、PostgreSQL/PostGIS、Redis、对象存储及 CDN 边缘节点)。 若未来因跨境赛事、境外云服务、境外模型服务、境外支付、境外应用商店或您主动使用跨境服务而需要向境外提供个人信息,我们会依法履行个人信息出境相关义务(标准合同、告知、单独同意等),并向您告知接收方、目的、方式、信息种类和您的权利。
我们仅在实现处理目的所必需的最短时间内保存您的个人信息,法律法规另有规定的除外。一般规则如下:
超出保存期限后,我们会删除或匿名化处理您的个人信息。若我们停止运营,将停止继续收集个人信息,并以公告、站内信、推送或其他合理方式通知您,对已持有的个人信息进行删除或匿名化处理。
我们会采取与处理目的、个人信息类型和风险程度相适应的安全措施,包括但不限于:
当前项目文档中也明确:临时 staging 环境曾使用公网 IP + HTTP,仅适合受限测试,不适合生产登录和真实用户数据;正式生产环境应使用已备案域名、HTTPS/TLS、强凭证、私有网络和必要的云安全能力。在生产版本发布前,请确保客户端 API 地址、对象存储公开地址和 Web 入口均已切换至 HTTPS。
尽管我们会采取合理安全措施,但互联网环境并非绝对安全。若发生个人信息安全事件,我们会依法采取补救措施,并以站内信、推送、邮件、公告或其他合理方式告知您;难以逐一告知时,我们会发布公告,并按监管要求报告。
您可以在本垒客户端中查看个人资料、帖子、草稿、评论、收藏、关注、好友、球队/俱乐部、比赛、约球、订单、通知、成长进度和成就等信息。若您需要获取个人信息副本,可通过本政策“如何联系我们”的方式提出。
您可以在个人资料、球队/俱乐部设置、名册管理、赛事管理、帖子编辑、收藏夹管理、通知设置等页面更正或补充您有权限修改的信息。部分已形成历史记录、比赛事件流、审计日志、订单或举报处理记录的信息,可能无法直接修改;如确需更正,请联系我们处理。
您可以删除自己发布的帖子、评论、收藏夹、收藏记录、消息的本地可见记录、通知、草稿等信息。请注意,聊天消息的“删除”可能仅对您本人不可见;如消息已被接收方读取、转发、截图或依法需留存,我们无法保证从所有副本中立即删除。比赛事件流、订单、账单、举报、审计等信息可能因履约、争议处理、统计完整性或法律要求而保留必要期限。
您可以通过设备系统设置关闭相机、相册、麦克风、定位、通知等权限,也可以在本垒内关闭或调整通知设置、免打扰、黑名单等。撤回同意后,我们将不再基于该同意继续处理相应个人信息,但不影响撤回前基于您的同意已进行的处理。
如未来我们通过自动化决策向您提供会显著影响您权益的服务,您有权要求我们作出解释,并有权拒绝我们仅通过自动化决策作出决定。当前主要的推荐、统计和排行榜功能不用于对您作出法律意义或类似重大影响的决定。
在符合法律法规和网信部门规定条件的情况下,您有权请求将您的个人信息转移至您指定的个人信息处理者。您可以联系我们提出申请。
为保障安全,我们可能需要验证您的身份。我们将在验证身份后的十五个工作日内答复您的请求;法律法规另有规定的,从其规定。对于无端重复、超出技术可行范围、损害他人合法权益或法律法规允许拒绝的请求,我们可能予以拒绝并说明理由。
您可以通过本垒客户端内的账号与安全、设置、客服入口或通过 privacy@homebaseball.cn(个人信息保护事务)联系我们的个人信息保护负责人申请注销账号,一般性账号问题也可通过 support@homebaseball.cn 联系客服。我们将在验证您的身份后尽快处理。
账号注销后,我们将停止为该账号提供服务,并删除或匿名化您的个人信息,法律法规另有规定或为履行交易、审计、争议处理、安全治理义务所必需的除外。账号注销可能导致您无法再访问原账号下的球队、比赛、聊天、订单、成就、草稿和其他数据;对于您作为球队/俱乐部 owner/admin、赛事组织者、订单付款人或举报处理相关方产生的数据,我们可能需要先完成权限交接、订单结清或争议处理。
本垒面向棒垒球爱好者和球队社群。若您未满十八周岁,请在监护人陪同和指导下阅读本政策并使用本垒平台服务;若您未满十四周岁,应在取得监护人明确同意后使用。
我们不会主动以未成年人为目标收集与服务无关的信息。涉及青少年球队、学校社团、年级、名册、比赛数据、照片视频、出勤评价等信息时,球队/俱乐部管理员、赛事组织者和监护人应确保已取得必要授权,并避免公开未成年人的精确位置、联系方式、身份证件、家庭住址、学校班级等非必要敏感信息。
如果监护人发现未成年人在未取得同意的情况下向我们提供个人信息,或希望访问、更正、删除未成年人的相关信息,请通过本政策联系方式与我们联系。我们会在核验身份后依法处理。
针对不满十四周岁未成年人个人信息的处理规则(适用《个人信息保护法》第 31 条、《儿童个人信息网络保护规定》):
privacy@homebaseball.cn 联系我们的儿童个人信息保护联系人(暂由个人信息保护负责人兼任)。为适应产品功能、技术、法律法规或监管要求变化,我们可能更新本政策。未经您明确同意,我们不会削减您依据当前政策享有的权利。
发生重大变更时,我们会通过 App 弹窗、站内信、推送、网页公告、应用市场版本说明或其他合理方式通知您。重大变更包括但不限于:处理目的、处理方式或个人信息类型发生重大变化;共享、转让或公开披露的主要对象发生变化;您的权利行使方式发生重大变化;个人信息保护负责人联系方式发生变化;新增处理敏感个人信息或向境外提供个人信息等。
如您对本政策或个人信息保护有任何疑问、投诉、建议,或希望行使个人信息权利,您可以通过以下方式联系我们:
我们将在验证您的身份后十五个工作日内予以答复。若您对我们的答复不满意,您也可以向履行个人信息保护职责的部门投诉、举报,或依法向有管辖权的人民法院提起诉讼。
本政策的订立、履行、解释及争议解决适用中华人民共和国法律。因本政策以及我们处理您个人信息事宜引起的争议,双方应友好协商解决;协商不成的,您可向深圳市南山区人民法院提起诉讼。
公司采取“海外 C 端验证 + 国内 B 端深耕”双轨策略。若本垒平台服务面向中国境外用户提供,除本政策其余条款外,还适用以下特别说明:
如本政策中文版本与其他语言版本(包括本《HomeBase Privacy Policy》英文对照版)存在不一致,以本中文版本为准,法律法规另有强制性规定的除外。本英文对照版本仅供中国大陆用户的英文阅读参考,不可直接用于中国大陆以外法域的隐私政策发布;面向海外法域的本地化版本另行制定发布。
| 场景 | 收集的信息 | 是否必要 | 使用目的 |
|---|---|---|---|
| 注册/登录 | 手机号、验证码、密码、设备名、access token、refresh token、sessionId、会话时间 | 必要 | 账号创建、登录、会话维持、安全验证 |
| 个人资料 | 昵称、handle、头像、简介、城市、区县、运动项目、位置、公开 UID | 部分必要/部分可选 | 个人主页、身份展示、搜索、社交互动 |
| 社区发布 | 标题、正文、话题、媒体 URL、位置文本标签、草稿/发布状态、创建/更新时间 | 必要 | 内容发布、草稿、展示、搜索 |
| 社区互动 | 点赞/表态、评论、收藏、收藏夹、关注、拉黑、浏览计数 | 必要 | 互动展示、关系状态、内容治理 |
| 媒体上传 | 文件名、类型、大小、对象 key、上传 URL、公开 URL、图片/视频/音频内容 | 必要 | 头像、帖子、聊天附件、测评图片 |
| 聊天 | 会话、成员、角色、消息正文、附件、位置坐标、语音、已读、撤回、置顶、免打扰 | 必要 | 即时通信、消息同步、通知和搜索 |
| 好友 | 好友申请、留言、状态、好友关系 | 必要 | 好友关系管理 |
| 约球 | 活动、时间、场地、城市/区县、经纬度、技能水平、参与者、报名位置、状态 | 必要/可选 | 活动创建、报名、推荐和管理 |
| 出勤评价 | 评价人、被评价人、评分、标签、正文 | 可选 | 约球信用和社区治理 |
| 球队/俱乐部 | 名称、Logo、简介、城市/区县、成员、角色、名册、年级、伤停/毕业状态 | 必要/可选 | 球队管理、招新、权限、统计 |
| 比赛 | 比赛配置、阵容、临时球员、记分命令、事件、统计、申诉/纠错原因 | 必要 | 记分、直播、统计、战报、纠错 |
| 赛事 | 赛事名称、日期、认证、可见性、报名、角色、赛制、赛程、公告 | 必要 | 赛事组织和展示 |
| 装备 | 测评、评分、价格、商家、来源链接、投票 | 可选 | 装备资料、价格参考、内容审核 |
| 成长任务 | 指南进度、任务状态、成就 | 可选 | 学习进度和成就展示 |
| 通知 | 站内通知、已读状态、偏好设置、APNs token(iOS) | 必要/可选 | 提醒、推送和免打扰 |
| 订单/订阅 | 订单号、类型、付款用户、俱乐部、档位、金额、渠道、状态、备注、确认人 | 必要 | 支付展示、权益开通、账单和对账 |
| 教育码 | 代码、备注、创建/兑换/撤销人、俱乐部、时间 | 必要 | 高校权益兑换和审计 |
| 举报/审计 | 举报对象、原因、详情、处理状态、处理结果、操作日志、请求 ID | 必要 | 内容治理、安全审计和争议处理 |
| 网络安全 | IP、请求时间、路径、状态、异常日志、客户端环境 | 必要 | 安全风控、故障排查和合规留痕 |