# 隐私概述

> Learn about your responsibilities under privacy laws and how Vivox collects and processes personal data.

Unity 语音和文本聊天（也称为 Vivox）。

本文档旨在协助开发者展示产品的隐私合规性，无意用作法律指南，也不可取代阅读 Unity 隐私政策。如果您对所使用的术语有疑问，请参阅下面的术语表。

如果您对产品的隐私影响有其他疑问，请将您的问题通过电子邮件发送到 [DPO@unity3d.com](mailto:DPO@unity3d.com)。为了加快处理速度，请在邮件中列明您所咨询的产品。

## 针对应用用户和游戏玩家收集的个人数据##personal-data-collected-about-app-users/game-players

**默认收集的个人数据**（为确保产品正常运行而必须收集的数据）

* 截断的 IP 地址
* 开发者指定的用户 ID
* 设备 ID

**收集的可选数据**（由终端用户操作后才可能收集的数据）

* 语音数据
* 文本数据

### 开发者指定##developer-defined

虽然本产品允许收集[开发者指定的数据](http://docs.vivox.com/v5/general/core/5_19_0/en-us/Default.htm#ReferenceManual/Core/structvx__evt__message.html)，但我们要求您不要通过这种机制收集个人数据。对于通过此机制收集到的个人数据，我们的系统不会将其视为个人数据，因此在留存流程或数据主体申请请求中不会将其作为个人数据处理。

## 基于隐私法律的各方之间关系##relationship-under-privacy-laws

根据 GDPR，Unity 是数据处理者。您作为开发者，是数据控制者。

根据 CCPA（依据 CPRA 修改），Unity 是服务提供商。您作为开发者，是企业。

## 数据处理的法律依据##legal-basis-for-processing

我们是数据处理者，不会决定您进行数据处理的法律依据。明确此相关法律依据是您作为数据控制者的责任。

## 同意##consent

根据您的终端用户所在的地区，隐私法和窃听法可能要求征得用户同意才能收集数据。

要为用户提供同意收集数据的方法，必须以开发者确定的方式在客户端实现此方法。

要为用户提供拒绝收集数据的方法，必须以开发者确定的方式在客户端实现此方法。

## 数据主体请求##data-subject-requests

在数据主体依据法律提出的请求中，最常见的两种是 (i) 请求**访问个人数据**和 (ii) 请求**删除个人数据**。

### 数据访问##access

该服务没有原生功能来支持数据访问请求。您作为开发者，要负责执行相关操作。您可以通过联系 [Vivox 支持团队](https://support.unity.com/hc/en-us/requests/new?ticket_form_id=360003199531)并提供请求访问的终端用户玩家 ID 来执行相应操作。

### 数据删除##deletion

该服务没有原生功能来支持数据删除请求。您作为开发者，要负责执行相关操作。您可以通过联系 Vivox 支持团队并提供请求删除数据的终端用户玩家 ID 来执行相应操作。

## 依赖关系##dependencies

该产品与其他 Unity 产品不存在依赖关系。

## 数据保留##data-retention

默认情况下，以下个人数据最多保留 30 天：

* 开发者指定的用户 ID
* 设备 ID
* 截断的 IP 地址

以下是短暂的数据：

* 语音数据

默认情况下，以下数据保留 7 天，但可以配置为最多 6 个月，取决于开发者的选择：

* 文本数据

## 儿童隐私##child-privacy

如果适用法律有此要求，您（开发者）必须依照 [Unity 服务条款](https://unity.com/legal/terms-of-service)所述，在提交儿童用户数据之前先获得已验证的父母同意。

## 隐私政策要求##privacy-policy-requirements

Unity 隐私政策不宜用于您的应用程序。您需要确保遵循 [Unity 服务条款](https://unity.com/legal/terms-of-service)的要求，在您的隐私政策中体现您对个人数据的处理做法。

## 数据处理协议 (DPA)##data-processing-agreement-(dpa)

[Unity DPA](https://unity.com/legal/unity-data-processing-addendum-dpa) 适用于针对此产品进行的数据传输。

## 术语和常见法律##glossary-&-notable-laws

* **GDPR** - 一般数据保护条例 (GDPR) 适用于欧洲经济区 (EEA)。GDPR 还包括英国 GDPR，后者是退出欧盟后英国执行的 GDPR 版本。
* **CCPA** -《加州消费者隐私保护法案》(CCPA)，根据《加利福尼亚消费者隐私权法案》(CPRA) 修订。
* **PIPL** - 2021 年 11 月，《中华人民共和国个人信息保护法》(PIPL) 在中国生效。
* **LGPD** -《巴西通用数据保护法》
* **VCDPA** -《弗吉尼亚州消费者数据保护法》
* **CPA** -《科罗拉多州隐私法》
* **CTDPA** -《康涅狄格州数据保护法》
* **UCPA** -《犹他州消费者隐私法》
* **PIPEDA** - 加拿大《个人信息保护与电子文件法》。
* **COPPA** -《儿童在线隐私保护法》(COPPA) 对如何收集和使用 13 岁以下儿童的数据进行了限制。
* **CARU** - 自我监管机构，致力于针对 13 岁以下儿童推行负责任的隐私措施。
* **DPA** -《数据处理附录》（或《数据处理协议》）是合同的一部分，负责管理在处理个人数据时各方的权利和责任。
* **ATT** - iOS 14 及更高版本要求发行商获得跨应用程序追踪用户设备的权限。此设备设置称为 App Tracking Transparency（应用追踪透明度），简称 ATT。
