最后更新: 2026年6月4日
本隐私政策描述 Mini Kraken (erpg.app) 如何依据 第 13.709/2018 号法律——《通用个人数据保护法》(LGPD)、第 12.965/2014 号法律(互联网民事框架)、《消费者保护法典》及《儿童与青少年法规》(ECA)处理其用户和访客的个人数据。
我们致力于透明。创建账户、上传文件、创建角色卡、战役或任何其他内容,或仅浏览平台,即表示您已知晓本文件所述做法。我们建议完整阅读本文件。
Mini Kraken 是一个面向桌面 RPG(tabletop RPG)的巴西平台,提供角色卡创建、战役管理、版本库(杂志和书籍)、虚拟桌面工具及社交功能。
就 LGPD 第 5 条第 VI 款而言,对个人数据处理作出决策的数据控制者,为负责运营 Mini Kraken (erpg.app) 平台的自然人:
数据控制者的完整民事身份信息可通过上述联系渠道的有据请求获取,用于数据主体行使权利或响应主管机关的要求。
为便于理解,我们采用 LGPD 的定义:
本政策适用于所有访问或使用 Mini Kraken 的人,无论是注册用户、订阅者、内容创作者或访客,包括通过集成(如 Discord)和已连接工具的访问。
可能通过链接或集成访问的第三方服务(例如支付处理商和支持平台)有其自身政策。我们对第三方的隐私做法不承担责任,建议阅读其各自的政策。
我们仅收集运营平台所必要的数据,依据 LGPD 第 6 条第 III 款的最小化原则。数据类别如下:
a) 注册与账户数据
b) 社交登录数据(第三方身份验证)
通过 Discord、Google、Patreon 或 Catarse 登录时,我们从提供商处接收一个标识符、您的电子邮件及基本个人资料数据。对于 Discord,我们可能接收服务器(guilds)列表,以实现您激活的集成功能。
c) 个人资料数据
d) 您创建和上传的内容
e) 订阅与支持数据(高级)
通过 Patreon 或 Catarse 关联订阅时,我们记录您在提供商处的标识符、支持级别(tier)、状态及福利有效日期。我们不收集或存储信用卡或支付方式数据;财务处理完全在提供商的平台上进行。
f) 技术、浏览及安全数据
我们进行的所有处理均有特定目的,且具有 LGPD 第 7 条和第 11 条规定的法律依据,如下表所示:
| 目的 | 涉及的数据 | 法律依据(LGPD) |
|---|---|---|
| 创建和维护账户;验证访问 | 注册、社交登录、会话 | 合同履行(art. 7º, V) |
| 提供角色卡、战役、上传及工具 | 用户内容、个人资料、文件 | 合同履行(art. 7º, V) |
| 授予支持者/高级会员福利 | 订阅数据(Patreon/Catarse) | 合同履行(art. 7º, V) |
| 保障安全、防止欺诈和滥用 | IP、访问记录、遥测 | 正当利益(art. 7º, IX)及法律义务(art. 7º, II) |
| 保存应用访问记录 | IP、访问日期/时间 | 履行法律义务——《互联网民事框架》第 15 条 |
| 衡量使用情况并改进界面 | 使用指标和会话录制 | 同意(art. 7º, I)/正当利益(art. 7º, IX) |
| 发送运营及支持通知 | 电子邮件、账户数据 | 合同履行(art. 7º, V) |
| 在司法/行政程序中行使权利 | 按需而定 | 正当行使权利(art. 7º, VI) |
当处理基于同意时,您可随时撤回同意,但撤回不影响撤回前已进行的处理的合法性。
我们不出售您的个人数据。 我们仅与运营平台严格必要的处理者和合作伙伴共享数据,始终限于目的范围,并受保密和安全义务约束:
| 合作伙伴 | 角色 | 处理的数据 |
|---|---|---|
| AWS / Cloudflare (R2) | 文件托管与存储 | 上传文件及元数据 |
| Microsoft Clarity | 使用分析和会话录制 | 假名化浏览事件 |
| Sentry | 错误监控与稳定性 | 故障遥测(默认不含 PII) |
| Discord | 身份验证与集成 | 标识符、电子邮件、服务器 |
| 身份验证 | 标识符和电子邮件 | |
| Patreon / Catarse | 支持/订阅验证 | 标识符、电子邮件、级别和状态 |
| Top.gg | 机器人投票奖励 | Discord 标识符和投票记录 |
我们也可能共享数据以履行法律或监管义务、响应主管机关命令,或正当行使我们的权利。
我们的部分处理者(如托管、CDN 和分析提供商)可能在巴西境外的服务器上存储或处理数据。在此情形下,国际数据传输遵守 LGPD 第 33 至 36 条的规定,采取适当的合同和技术保障措施,以确保与巴西法律相符的保护水平。
Mini Kraken 允许您创建和上传内容(角色卡、战役、文本、图片、音频、视频、文档和 3D 模型)。对于此类内容,我们作为应用/托管提供商:根据您设置的可见性配置存储和显示材料。
您的责任
删除与审核
我们可能删除、暂停或限制违反本政策、使用条款或法律的内容,以及响应删除通知和司法命令。依据《互联网民事框架》第 19 条,通常情况下,平台对第三方生成内容的责任以特定司法删除命令为前提,法律规定的情形除外。如需申请删除侵犯您权利的内容,请使用第 15 节的渠道。
在法律允许的最大范围内,您同意就您上传的内容违反本政策或适用法律而产生的第三方索赔,免除并赔偿 Mini Kraken。
我们仅在实现收集目的所必要的时间内,或依法律义务所要求的期间内保存您的数据:
账户删除后,个人数据将被删除或匿名化,但法律授权或要求保存的情形除外(LGPD 第 16 条)。在社区内或与其他用户共享的内容,若其删除依赖于第三方操作,可能仍保持可见。
依据 LGPD 第 18 条,您可随时申请:
如需行使您的权利,请通过电子邮件 contato@erpg.app 联系我们。我们可能要求提供额外信息以确认您的身份并保护您的数据。我们将在法律规定的范围内尽快回复。您还有权向 ANPD 提出申请。
我们采取技术和行政措施,以保护个人数据免受未经授权的访问及意外或非法的销毁、丢失、更改或泄露(LGPD 第 46 至 49 条),包括:
没有任何系统能完全免疫风险。如发现任何漏洞,请通过第 15 节的渠道告知我们。
Mini Kraken 可供儿童和青少年使用。其数据的处理遵守 LGPD 第 14 条、《儿童与青少年法规》以及最佳利益原则,该原则始终优先适用。
父母和监护人可随时通过第 15 节的渠道申请访问、更正或删除数据,以及撤回同意。如我们发现在未获适当同意的情况下收集了儿童数据,我们将尽快采取措施删除此类数据。
如发生可能对数据主体造成重大风险或损害的安全事件,我们将依据 LGPD 第 48 条及适用法规,在合理期限内通知 ANPD 和受影响的数据主体,告知事件性质、涉及数据及已采取的措施。
如需行使您的权利、就本政策提出疑问或提交个人数据相关请求,请联系我们的数据保护负责人:
本政策受巴西联邦共和国法律管辖,特别是 LGPD、《互联网民事框架》、《消费者保护法典》和 ECA。消费者住所地法院被选定为解决可能争议的管辖法院,但不排除 ANPD 的法定职权。
我们可能定期更新本政策以反映法律、技术或业务变化。最后更新日期将始终显示在文件顶部。重大变更可能通过平台渠道告知。在更新版本发布后继续使用,表示您已知晓新条款。
对隐私有疑问?请通过 contato@erpg.app 联系我们