01
处理主体与适用范围
本政策适用于 Spott Web、iOS 应用及其直接支持的服务。Spott 由 RedArrow Tech 株式会社运营,该公司负责决定本政策所述个人信息的处理目的和方式。
有账号的用户可以使用设置中的支持入口或安全中心;预约用户无需登录,可通过下方 RedArrow 联系表单选择“Spott”提出退订、删除或其他隐私请求。我们会记录请求、核验身份,并在适用法律规定的期限内答复。
02
我们收集的信息
收集范围取决于你使用的功能,主要包括:
- 账号与验证信息,例如姓名、邮箱、手机号、登录提供方、语言与安全状态;
- 个人主页、活动、群组、评论、媒体以及你主动提交的其他内容;
- 报名人数、问题回答、参加者备注、候补、签到、反馈与取消记录;
- 公开区域、经授权后显示的精确集合点,以及你选择提供的设备位置;
- 活动费用说明、设备标识、会话、安全日志、崩溃与性能信息;
- 举报陈述、证据、封禁关系和处理安全案件所需的通信记录。
03
使用目的
我们使用信息来创建和保护账号、展示与推荐活动、同步 Web 与 iOS 状态、处理报名和候补、支持签到与通知、运行群组、提供客服,以及维护服务稳定性。
我们还会用必要信息预防欺诈和滥用、调查安全事件、执行规则、履行法律义务并改进产品。非必要分析会遵循你的同意设置;我们不会把安全证据或精确地址用于广告画像。
04
短信验证信息
手机号验证仅在你主动勾选 sms-otp-v1 并请求验证码时启动。我们处理加密手机号、挑战状态,并保存不可更改的同意版本和用途哈希审计记录;审计记录不含明文手机号、验证码或 IP 地址。验证码 5 分钟有效,重发至少间隔 60 秒,实际频率还受安全风控限制,运营商可能收取短信或数据费用。
AWS Notify 作为受约束的通信服务商,仅接收发送一次性身份验证短信所需的最少信息。Spott 不把手机号或短信同意信息共享给第三方用于营销,也不通过此项目发送营销短信。回复 HELP 获取帮助,回复 STOP 停止短信;隐私问题可发至 support@redarrow.co.jp 或使用下方 RedArrow 联系入口。
05
上线预约与早期体验通知
你无需创建账号即可预约上线通知。提交时,我们会处理邮箱、页面语言、来源标记、同意版本与时间,以及防止滥用所需的有限请求信息,只用于发送 Spott 上线和早期体验相关消息。
邮箱以加密形式保存,并使用带密钥的单向摘要避免重复记录;明文邮箱不会写入应用日志。我们不会出售预约信息,也不会用于无关广告。你可以通过通知邮件中的退订入口撤回同意,或按本政策提出删除请求。
07
境外处理
部分服务供应商可能在日本境外处理信息。我们会根据 APPI 评估接收方所在地区、合同与安全措施,并采用适当保障;依法需要时会提供相关信息并取得同意。
08
保存期限与安全措施
我们仅在实现上述目的、维持账号、履行合同与法律义务、处理争议或保护成员安全所需期间保存信息。不同记录的期限会因活动状态、财务要求、安全案件和备份周期而不同。
我们使用分级访问、传输与存储保护、审计记录、会话撤销和最小权限等措施。手机号、精确地址与安全证据不得进入公开缓存;退出登录、权限撤销或内容下架后,客户端会清理相应敏感数据。任何系统都无法保证绝对安全。
09
你的选择与权利
你可以在设置中更正资料、调整语言和通知、管理分析同意,并在可用时导出或删除账号数据。根据 APPI,你还可以请求披露、订正、追加、删除、停止利用、停止向第三方提供,以及披露符合条件的第三方提供记录。
为保护账号和他人隐私,我们会核验请求者身份。法律允许的例外、他人权利、安全调查或必须保存的记录可能限制请求范围;如无法全部满足,我们会说明理由。
11
未成年人
涉及未成年人的活动必须明确标注并遵守适用法律、监护要求和更严格的安全规则。若我们发现未经适当授权处理了未成年人的信息,会采取限制、删除或联系监护人等合理措施。
12
政策更新与联系
我们可能因功能、供应商或法律变化更新本政策。重大变化会在生效前以清晰方式通知,并在本页保留新的生效日期。
隐私、数据权利或安全事件相关问题,请通过 Spott 设置中的支持入口或安全中心提交。若存在即时人身危险,请先联系当地紧急服务。