返回首页

隐私政策

ForgeTales — Version 1.0 — Last updated: March 3, 2026

欢迎来到 ForgeTales(“我们”、“我们的”或“公司”)。我们致力于保护您的隐私,同时提供本地优先的世界构建桌面应用程序。

ForgeTales 是一款一次性购买、完全离线的应用程序。本隐私政策解释了当您使用 ForgeTales 应用程序(“应用程序”)或访问我们的网站或登陆页面(“网站”)时,我们如何收集、使用和保护您的信息。

使用 ForgeTales,即表示您同意本隐私政策中描述的做法。

数据控制器

根据《通用数据保护条例》(GDPR) 和第 3/2018 号西班牙组织法 (LOPDGDD),负责您个人数据的数据控制者是:

  • 名称: Forge Studio S.L.
  • 注册地址:C/Lepant 270, 08013, 巴塞罗那, 巴塞罗那, 西班牙
  • 联系邮箱:[email protected]

尚未指定数据保护官 (DPO),因为 ForgeTales 不参与大规模或系统性的个人数据处理,也不处理 GDPR 第 37 条定义的特殊类别数据。

1. 我们收集的信息

1.1 您提供的信息

因为该应用程序完全离线工作并且不需要用户帐户:

  • 我们不会在应用程序内收集个人数据。
  • 您创建的所有世界、角色和内容都存储在您的设备本地,并且永远不会传输给我们。

可能涉及个人数据的唯一情况是:

付款数据(一次性购买):

购买由我们的支付提供商 Stripe Payments Europe, Ltd. 处理。我们不会在我们的服务器上存储信用卡或借记卡详细信息。购买完成后,我们可能会从 Stripe 收到有限的数据,仅用于验证交易,即:交易 ID、购买状态以及与付款相关的电子邮件地址(如果提供给 Stripe)。该数据专门用于购买验证、欺诈预防、法律合规性和客户支持。

联系方式:

如果您通过电子邮件联系我们,我们将仅收到您选择提供的信息。我们将仅使用它来回复您的询问。

新闻通讯订阅数据:

如果您通过网站订阅我们的新闻通讯,我们会收集并存储您的电子邮件地址。该电子邮件存储在我们的数据库中(由 Supabase 托管),仅用于向您发送新闻通讯通信。您可以随时使用每封新闻通讯邮件中包含的退订链接取消订阅。

1.2 自动收集的信息

应用程序内部:

该应用程序不收集使用情况分析、遥测、设备数据、IP 地址或任何形式的行为跟踪。购买验证后,它完全离线运行。

在网站/登陆页面上:

当您访问我们的网站时,我们的网络基础设施提供商和 Google Analytics 可能会自动收集某些技术数据(有关完整详细信息,请参阅第 8 节),包括:IP 地址、浏览器类型、设备信息、访问的页面和访问时间。该数据以匿名和汇总的形式进行处理。

2. 数据处理的法律依据

我们根据 GDPR 第 6 条规定的以下法律依据处理个人数据:

合同义务(GDPR 第 6.1.b 条):

要处理您的购买、验证您的许可证并提供对应用程序的访问权限。

法律义务(GDPR 第 6.1.c 条):

遵守西班牙和欧盟适用的税务、会计和反欺诈法律。

同意(GDPR 第 6.1.a 条):

用于网站上的非必要 Cookie(通过 Google Analytics 进行分析的 Cookie),以及任何可选的时事通讯注册或营销传播。在激活任何分析 cookie 之前,需要通过我们的 cookie 横幅收集同意。您可以随时撤回您的同意,而不影响之前处理的合法性。

合法权益(GDPR 第 6.1.f 条):

维护我们网站的安全,检测和防止欺诈,并改进我们的服务。鉴于所涉及的处理(例如服务器安全日志、欺诈检测)的有限性和非侵入性,我们评估认为这些利益不会被您的基本权利和自由所取代。您有权随时基于合法利益反对处理。

3.我们如何使用您的信息

3.1 服务运营

我们使用与购买相关的数据来:

  • 验证您的一次性购买并激活您的许可证。
  • 防止欺诈交易。
  • 提供客户支持。
  • 遵守法律和税务义务。

3.2 网站改进

我们使用通过 Google Analytics 收集的匿名和聚合分析数据(前提是您通过我们的 cookie 横幅事先同意)来了解用户如何与我们的网站互动,并提高其性能和可用性。该数据不会识别您的个人身份。

3.3 新闻通讯通信

如果您已订阅我们的新闻通讯,我们仅使用您的电子邮件地址向您发送有关 ForgeTales 的定期更新、见解和新闻。我们绝不会出于营销目的将您的电子邮件地址与第三方共享。您可以随时使用每封新闻通讯邮件中包含的退订链接取消订阅。

3.4 法律合规性

如果适用法律、法院命令或监管机构要求,我们可能会使用或披露您的信息。

4. 信息共享

4.1 第三方服务提供商

我们仅与运营我们业务所必需的提供商共享数据。所有提供商都必须遵守 GDPR 和适用的数据保护法规:

  • Stripe Payments Europe, Ltd. — 付款处理和购买验证。
  • Google LLC — 通过 Google Analytics 进行网站分析(须经您同意;请参阅第 8 节)。
  • 网站基础设施提供商 — 托管和安全服务。
  • 电子邮件提供商 — 仅当您直接联系我们时。
  • Supabase Inc. — 为新闻通讯订阅数据提供安全的数据库托管。

4.2 法律义务

我们可能会在必要时披露信息,以遵守法律要求、保护我们的权利或防止欺诈或滥用。

4.3 业务转让

如果发生合并、收购或资产出售,个人数据可能会作为交易的一部分进行转移。如果此类传输影响您的数据和您作为数据主体的权利,我们将提前通知您。

5. GDPR 赋予您的权利

根据 GDPR 和 LOPDGDD,您对您的个人数据拥有以下权利:

  • 访问权(GDPR 第 15 条)— 确认我们是否处理您的数据并收到副本。
  • 纠正权(GDPR 第 16 条)——纠正不准确的数据。
  • 删除权(GDPR 第 17 条)——在不存在保留法律依据的情况下请求删除您的数据。
  • 限制处理权(GDPR 第 18 条)——限制我们在某些情况下使用您的数据的方式。
  • 数据可移植权(GDPR 第 20 条)——以结构化、机器可读的格式接收您的数据。
  • 反对权(GDPR 第 21 条)——反对基于合法利益或直接营销目的的处理。
  • 撤回同意的权利(GDPR 第 7.3 条)——随时撤回同意,而不影响先前处理的合法性。

要行使任何这些权利,请通过以下方式联系我们:[email protected]

根据 GDPR 第 12 条的要求,我们将在收到您的请求后的一个日历月内做出答复。您还有权通过 www.aepd.es 向西班牙数据保护局 (Agencia Espanola de Proteccion de Datos — AEPD) 或您所在欧盟境内的居住国的监管机构提出投诉。

6. 数据安全和保留

6.1 安全措施

根据 GDPR 第 32 条,我们采取适当的技术和组织措施来保护个人数据免遭意外丢失、未经授权的访问、披露、更改或销毁。这些措施包括传输中的数据加密、访问控制和定期安全审查。然而,没有一种互联网传输方法是 100% 安全的,我们不能保证绝对安全。

如果发生对您的权利和自由构成风险的个人数据泄露,我们将在发现后 72 小时内通知 AEPD,并根据适用法律的要求,毫不拖延地通知受影响的用户。

6.2 数据保留

我们仅在收集个人数据的目的所必需的时间内或根据法律要求保留个人数据:

  • 购买和交易数据:根据西班牙税务和会计法规(一般税法 58/2003)保留 5 年。
  • 客户支持通讯:自上次互动后保留 2 年。
  • 网站分析数据(Google Analytics):保留 14 个月(Google Analytics 默认保留期),然后自动删除。
  • 应用程序数据:仅存储在您的本地设备上。我们无权访问它,也没有保留义务。
  • 新闻通讯电子邮件地址:保留至您取消订阅或请求删除。取消订阅或提出删除请求后,您的电子邮件将在 30 天内删除。

7. 国际数据传输

我们的一些服务提供商在欧洲经济区 (EEA) 之外处理数据。在所有此类情况下,都会采取适当的保护措施,以确保您的数据获得与欧盟境内所保证的保护水平相当的保护水平:

Stripe 支付欧洲有限公司:

Stripe 的欧洲实体位于爱尔兰 (EEA)。如果数据传输到美国的 Stripe Inc.,则此类传输受欧盟委员会批准的标准合同条款 (SCC) 的约束。

谷歌有限责任公司(谷歌分析):

Google Analytics 可能会将数据传输到位于美国的 Google LLC 服务器。此类传输根据欧盟-美国数据隐私框架 (EU-US DPF) 进行,该框架由欧盟委员会通过 2023 年 7 月 10 日的充分性决定通过,确保同等水平的数据保护。此外,我们在 Google Analytics 中启用了 IP 匿名化,以最大程度地减少传输的个人数据。

8. Cookie 和跟踪技术

8.1 应用程序与网站

ForgeTales 桌面应用程序不使用 cookie 或任何类型的跟踪技术。

我们的网站(登陆页面)使用如下所述的 cookie,符合西班牙法律 34/2002 (LSSI-CE) 和 GDPR。

8.2 网站上使用的 Cookie 类型

绝对必要的 Cookie:

这些 cookie 对于网站的正常运行至关重要。它们支持基本导航和进入安全区域。它们不需要事先同意,也不能通过我们的 cookie 横幅禁用。

分析 Cookie — Google Analytics:

我们使用 Google Analytics 4(Google LLC 提供的一项服务)来收集有关访问者如何与我们网站互动的匿名汇总信息。这有助于我们了解流量来源、热门页面和整体网站性能。这些 cookie 仅在您通过我们的 cookie 横幅明确同意后才会激活。

8.3 Cookie 同意

根据 LSSI-CE 和 GDPR,非必要 Cookie(分析 Cookie)只有在您事先明确同意的情况下才会激活,并在您首次访问网站时通过我们的 Cookie 横幅收集。您可以接受或拒绝分析 cookie,与应用程序的购买或使用无关。

8.4 管理和撤销 Cookie 同意

您可以随时通过以下方式管理、禁用或删除cookie:

  • 浏览器设置:Chrome、Firefox、Safari、Edge 和大多数现代浏览器允许您通过其隐私或设置菜单控制 cookie。
  • Google Analytics 选择退出插件:可在 https://tools.google.com/dlpage/gaoptout 获取 — 阻止 Google Analytics 在所有网站上收集您的数据。
  • Cookie 首选项面板:可通过我们网站页脚中的“管理 cookie”链接访问。

撤回同意不会影响撤回之前进行的处理的合法性,也不会影响您使用该应用程序的能力。

8.5 通过 Google Analytics 进行国际转账

Google Analytics 可能会将数据传输到位于美国的 Google LLC 服务器。如第 7 节所述,这些传输受欧盟-美国数据隐私框架的保护。有关 Google 数据实践的更多信息,请访问: https://policies.google.com/privacy

9. 儿童的隐私

ForgeTales 不针对 14 岁以下的儿童。根据西班牙法律(LOPDGDD,第 7 条),同意数据处理的最低年龄为 14 岁。我们不会故意收集该年龄以下个人的个人数据。如果我们发现我们无意中收集了此类数据,我们将立即将其删除。如果您认为 14 岁以下的儿童向我们提供了个人数据,请通过 [email protected] 与我们联系。

10. 本隐私政策的变更

我们可能会不时更新本隐私政策,以反映我们的做法、法律要求或服务的变化。当我们做出重大变更时,我们将在变更生效前至少 30 天在我们的网站上发布显着通知,并在可能的情况下向与您的购买相关的地址发送电子邮件来通知您。

对于影响基于您同意的处理的更改,我们将在需要时请求新的同意。在发布非重大变更后继续使用应用程序或网站即构成对更新后政策的认可。我们建议定期查看此页面。

11. 联系和数据保护请求

如果对本隐私政策有任何疑问、要行使您的 GDPR 权利或提交数据保护请求,请通过以下方式联系我们:

电子邮件: [email protected]

隐私条款