隐私政策
最后更新:2026 年 6 月 12 日。cs.cheap 运营者(下称「cs.cheap」「我们」)运营一个网站与 API 服务,提供第三方市场上 Counter-Strike 游戏内物品(「饰品」)的价格数据及相关计算功能(下称「本服务」)。本隐私政策说明在下列情形中我们如何收集、使用、披露与保护个人信息:
- 您访问我们的网站;
- 您创建账号或登录;
- 您订阅、购买 credits(点数)或以其他方式为本服务付费;
- 您使用 API key 调用我们的 API;
- 您联系我们寻求支持。
我们从第三方市场聚合的市场价格数据指向游戏内物品,而非可识别的个人;该等数据不属于个人信息,不在本政策范围内。
1. 我们收集的信息
1.1 您直接提供的信息
我们可能收集:
- 账号邮箱地址(用于密码登录,或当您绑定真实邮箱时)
- 第三方登录身份——Steam(SteamID、公开昵称、头像)与 GitHub(账号 ID、用户名、邮箱)
- 工单内容及您发送给我们的其他沟通信息
- 您提交给支付处理商的支付相关信息
1.2 通过本服务收集的信息
当您使用本服务时,我们可能处理:
- 与您账号关联的 API key
- 订阅状态、访问窗口日期、credits 余额与账本
- 用于计费与防滥用的 API 用量元数据(请求次数、时间戳)
- 认证与安全日志
1.3 自动收集的信息
当您访问我们的网站时,我们可能收集:
- IP 地址、浏览器类型与设备信息
- 访问的页面与来源 URL
- 维持登录状态所需的 Cookie 与会话令牌
- 您提交某些表单时来自 Cloudflare Turnstile 的人机校验信号
Steam 登录仅返回 SteamID、昵称与头像——从不返回邮箱。仅通过 Steam 创建的账号会被分配一个合成的、不可投递的邮箱地址,直至您绑定真实邮箱。
2. 我们如何使用信息
我们将个人信息用于:
- 提供、运营与维护本服务
- 验证您的身份并保护您的账号
- 处理付款、管理订阅与 credits
- 执行速率限制,防范欺诈、滥用与未经授权的访问
- 提供支持并响应工单
- 发送事务性邮件(验证、密码重置、邮箱变更、安全通知)
- 履行法律义务
按照 CCPA/CPRA 对「出售」(sell)与「共享」(share)的定义,我们不出售或共享个人信息,也不会将个人信息用于跨上下文行为广告。
我们不会将您的数据用于广告画像。
3. 处理的法律依据(欧洲经济区/英国)
如果您位于欧洲经济区(EEA)或英国,我们基于以下法律依据处理个人数据:
- 履行合同
- 正当利益——具体而言:保障本服务安全、防范欺诈与滥用、保证服务可靠性、改进产品
- 履行法律义务
- 在需要时基于您的同意
4. 我们如何共享信息
4.1 服务提供商(子处理者)
我们依赖可信的第三方按照我们的指示、代表我们处理个人信息,例如:
- 托管与 serverless 计算服务商
- Neon —— 托管 Postgres 数据库
- Resend —— 事务性邮件投递
- Cloudflare —— Turnstile 人机校验
我们要求这些服务商保护个人信息,并仅在授权目的范围内处理。
4.2 独立第三方服务
部分与本服务集成的服务自行决定其处理数据的目的与方式,作为独立的控制者,受其各自条款与隐私政策约束:
- Steam(OpenID 登录)与 GitHub(OAuth 登录)——见第 10 条
- NOWPayments —— 加密货币支付处理;您在结账时提交的支付信息按 NOWPayments 自己的条款与隐私政策处理
4.3 法律要求
如法律要求或为响应有效的法律程序,我们可能披露信息。
4.4 业务转让
如我们涉及合并、收购或资产出售,个人信息可能作为交易的一部分被转移。
5. 数据保留
我们在必要期限内保留个人信息,以便:
- 提供本服务
- 维护安全与审计日志
- 履行法律义务
- 解决争议并执行协议
保留期限因数据类型而异,大致标准如下:
- 账号数据——账号存续期间
- 计费与支付记录——按适用的税务与会计规则要求保留
- 安全与认证日志——生成后保留有限期限
- 工单——关闭后保留有限期限
6. 安全
我们实施旨在保护个人信息的管理、技术与物理保障措施,包括:
- 传输加密
- 访问控制
- 监控与日志
- 安全开发实践
API key 与凭据以安全方式存储,绝不会暴露给客户端代码或以明文记录日志。但没有任何系统是绝对安全的,我们无法保证绝对的安全性。
7. 数据跨境传输
我们可能将个人信息传输至您所在司法辖区以外的国家或地区。在法律要求时,我们依赖标准合同条款等适当保障措施。您可以通过 [email protected] 索取相关保障措施的副本。
8. 您的权利
根据您所在的司法辖区,您可能享有以下权利:
- 访问个人信息
- 更正不准确的数据
- 删除个人信息
- 限制或反对处理
- 数据可携带
- 撤回同意
- 向您当地的数据保护监管机构投诉
如需行使权利,请联系 [email protected]。
9. Cookie 与追踪技术
我们使用 Cookie 及类似技术来:
- 运行网站并维持您的登录状态
- 分析使用情况
- 改进性能
您可以通过浏览器设置管理 Cookie。禁用 Cookie 后,部分功能——包括保持登录——可能无法正常工作。
10. 第三方登录(Steam 与 GitHub)
本服务支持使用 Steam(OpenID 2.0)与 GitHub(OAuth 2.0)登录。
- Steam 仅返回您的 SteamID、公开昵称与头像 URL。Steam 从不返回邮箱地址。
- GitHub 返回您的 GitHub 账号 ID、用户名,以及(在许可范围内)您的主邮箱,我们用它填充您的账号邮箱。
我们只请求认证所需的最小权限范围。我们不会请求访问您的私有仓库、Steam 库存或基本资料之外的任何数据。您可以随时通过 Steam 账户设置或 GitHub 已授权应用撤销我们的访问权限。
11. 儿童隐私
本服务不面向 13 岁以下(或您所在司法辖区规定的同等最低年龄以下)的儿童。我们不会有意收集儿童的个人信息。
12. 加州隐私权利
如果您是加州居民,您可能依据《加州消费者隐私法》(CCPA/CPRA)享有访问、删除与更正个人信息等权利。按照加州法律对「出售」与「共享」的定义,我们不出售或共享个人信息。
如需提交请求,请联系 [email protected]。
13. 政策变更
我们可能不时更新本隐私政策,并发布更新版本及修订后的「最后更新」日期。
14. 联系我们
本政策以英文、简体中文和俄文发布。如翻译版本与英文版本存在不一致,在法律允许的范围内以英文版本为准。
如对本隐私政策有任何疑问,请联系:
运营者:cs.cheap 个人运营者