隱私權政策
生效日期及最後更新日期:2026 年 8 月 21 日
本政策說明 GCDM Limited(以下稱「我們」)在提供 Latent(案中人)手機應用程式、Web 創作台與官方網站(合稱「本服務」)時,如何蒐集、使用、保存與分享個人資料,以及您可以如何行使權利。
1. 適用範圍與資料控制者
本政策適用於您瀏覽官方網站、登入帳號、遊玩案件、使用創作台、提交或發布玩家創作內容、購買訂閱或偵查點,以及使用舉報、封鎖、客服與帳號刪除功能的情形。
本服務的資料控制者及營運主體為 GCDM Limited。如對本政策或個人資料處理有疑問,可透過本政策末尾的聯絡方式與我們聯繫。
2. 我們處理的資料
2.1 帳號與身分資料
- Apple 或 Google 登入所提供的 Firebase 使用者 ID、身分權杖驗證結果及電子郵件;Apple 隱藏電子郵件亦包含在內。
- 顯示名稱、頭像、語言偏好、成年聲明與帳號狀態。
- Web 創作台與 App 配對所需的配對工作階段、核准結果與安全紀錄。
我們不會取得您的 Apple 或 Google 帳號密碼。
2.2 遊玩與創作資料
- 案件碼、搜尋詞、案件瀏覽、遊玩進度、雲端存檔、已取得線索、提示使用、結案作答、結局與評分。
- 您在創作台輸入的生成指示、人物與時間線設定、訊息、圖片、音訊、線索、解法、案件草稿、試玩結果、可解性檢查與發布狀態。
- 發布時的權利聲明、授權確認、內容分級、自動或人工審核結果、申訴與下架紀錄。
請勿在創作內容中放入未經同意的真實姓名、聯絡方式、住址、帳號憑證或其他敏感個人資料。
2.3 購買與權益資料
- 商店產品識別碼、交易或收據驗證資料、購買時間、平台、RevenueCat App User ID、訂閱與案件權益、偵查點餘額與異動紀錄。
- 付款由 Apple App Store 或 Google Play 處理;我們不會取得完整信用卡號或銀行帳戶資料。
2.4 內容治理、客服與安全資料
- 舉報對象、分類、自由填寫內容、來源識別、處理狀態、封鎖關係及客服往來。
- 裝置平台、作業系統與 App 版本、請求識別碼、錯誤資訊、登入與安全事件。
- 配對流程中,伺服器可能依 IP 位址推導概略地區或城市,以顯示防釣魚安全提示;本服務不要求精確定位權限。
2.5 網站與分析資料
- 官方落地頁只在您的瀏覽器保存語言偏好,不載入廣告或追蹤 SDK。
- Web 創作台使用 Firebase Analytics 記錄產品互動事件與執行環境,用於了解功能使用與改善流程;事件不應包含權杖、電子郵件、暱稱或案件正文。
- 目前 App 版本未整合第三方廣告 SDK、跨 App 追蹤、App 端產品分析或崩潰上報 SDK。若日後改變,我們會先更新本政策與商店隱私申報。
2.6 我們目前明確不要求的資料
本服務目前不要求精確位置、通訊錄、麥克風、健康資料或完整付款卡資料。頭像只會在您主動選取圖片時處理。功能與權限若有變更,將以實際版本提示及更新後政策為準。
3. 我們如何取得資料
- 您直接提供,例如登入、編輯個人資料、創作案件、作答、評分、舉報或聯絡客服。
- 您使用本服務時自動產生,例如進度、權益、安全紀錄、語言偏好與 Web 分析事件。
- 由 Apple、Google、Firebase、RevenueCat 與商店平台依您使用的功能提供。
- 由伺服器或網路安全服務依請求技術資訊推導,例如概略地區與反濫用來源識別。
4. 使用目的與依據
| 目的 | 使用資料 | 主要依據 |
| 提供登入、同步、遊玩、創作、發布及客服 | 帳號、內容、進度與客服資料 | 履行服務契約 |
| 處理購買、訂閱、偵查點與權益 | 交易驗證與權益資料 | 履行契約及法定義務 |
| 生成、檢查及審核內容 | 生成指示、草稿、發布內容與審核資料 | 依您的請求提供功能;維護平台安全 |
| 防詐、配對安全、偵錯與反濫用 | 技術、安全、概略地區與舉報資料 | 合法利益及法定義務 |
| 改善 Web 創作流程 | 去除直接身分資訊的互動事件 | 合法利益;依法需同意時以同意為準 |
5. AI 與玩家創作內容
當您主動使用 AI 生成、補寫、檢查或內容安全功能時,完成該次操作所必要的指示與案件內容會傳送至我們的後端及受託 AI 處理服務。受託方只能為提供生成、檢查與安全功能處理資料,不得據此取得您內容的所有權。
請勿向 AI 功能提交不必要的個人資料、機密資料或您無權使用的內容。公開發布前,內容可能接受自動檢查與人工審核;發布後仍可因舉報、法律要求或違反條款而限制或下架。
6. 分享對象與受託服務
我們不出售個人資料,也不將個人資料用於第三方定向廣告。為提供本服務,資料可能由下列服務或類別的受託方處理:
我們也可能在法律要求、保護使用者或平台權利、調查安全事件,或企業交易所必要的範圍內揭露資料。若發生企業交易,將要求接收方繼續遵守適用的資料保護義務。
7. 公開內容
您選擇發布的創作者名稱、案件介紹、案件內容、封面、分級與其他公開欄位,會向玩家顯示。請只發布您有權公開的內容。刪除帳號後,公開創作者名稱會改為「已刪除的創作者」,已發布並通過審核的案件會繼續供玩家遊玩,且您無法再修改或下架。若想停止新玩家取得某個案件,請在刪除帳號前先下架;已有進度的玩家仍可繼續完成。必要的審核與法律紀錄可能依法保留。
8. 保存與刪除
- 帳號資料、進度與草稿通常保存至您刪除資料、刪除帳號,或服務不再需要該資料;已發布並通過審核的案件不隨帳號刪除而消失,依第 7 節繼續保存。
- 交易、權益、舉報、審核、安全與客服紀錄,會依履約、爭議處理、防詐及法律義務保存合理期間。
- 帳號刪除會立即去識別化個人資料並刪除草稿;已發布並通過審核的案件以「已刪除的創作者」名義保留。因備份、安全隔離或法定保存而保留的其他副本,會受限制並於保存目的消失後清除。
- 匿名或彙總後、無法合理連結到您的資料,可能繼續用於統計與服務改善。
9. 安全措施
我們使用 HTTPS 傳輸、身分驗證、權限控制、伺服器端權益判定、受控金鑰與日誌限制等措施保護資料。沒有任何傳輸或儲存方式能保證絕對安全;如發生依法需通知的事件,我們會依適用規定處理。
10. 您的選擇與權利
依您所在地法律,您可能享有查詢、取得副本、更正、刪除、限制或反對處理、撤回同意、資料可攜及提出申訴等權利。您可以:
- 在 App 設定中修改可編輯的個人資料與語言偏好。
- 在 App 內使用刪除帳號流程;刪除後果會在確認畫面再次說明。
- 於創作台管理草稿、撤回或刪除可管理的作品。
- 寄信至 cfdlinus@icloud.com 提出其他資料請求。
為保護帳號安全,我們可能在處理請求前驗證您的身分。依法允許時,我們也可能拒絕明顯無依據、過度重複或會侵害他人權利的請求,並告知理由。
11. 兒少與成年內容
使用者須符合所在地法律及應用商店規定的最低使用年齡;未達獨立同意年齡者應由家長或監護人同意並陪同使用。部分內容可能要求登入並完成成年聲明。若您認為兒少在未取得適當同意下向我們提供個人資料,請立即聯絡我們。
12. 跨境處理
受託服務可能在您所在地以外處理資料。進行跨境處理時,我們會依適用法律使用契約、服務商保障或其他合法機制,並只傳送完成目的所必要的資料。
13. 本政策的變更
功能、受託服務或法律要求變更時,我們可能更新本政策。重大變更會透過 App、網站或其他合理方式通知,並在頁首更新日期。依法需要重新取得同意時,我們會在變更生效前處理。
14. 聯絡我們
私隱政策
生效日期及最後更新日期:2026 年 8 月 21 日
本政策說明 GCDM Limited(下稱「我們」)在提供 Latent(案中人)手機應用程式、Web 創作台及官方網站(合稱「本服務」)時,如何收集、使用、保存及分享個人資料,以及你可以如何行使權利。
1. 適用範圍及資料控制者
本政策適用於你瀏覽官方網站、登入帳戶、遊玩案件、使用創作台、提交或發布玩家創作內容、購買訂閱或偵查點,以及使用舉報、封鎖、客戶服務及刪除帳戶功能的情況。
本服務的資料控制者及營運主體為 GCDM Limited。如對本政策或個人資料處理有疑問,可透過本政策末尾的聯絡方式與我們聯絡。
2. 我們處理的資料
2.1 帳戶及身分資料
- Apple 或 Google 登入所提供的 Firebase 用戶 ID、身分權杖驗證結果及電郵地址;Apple 隱藏電郵亦包括在內。
- 顯示名稱、頭像、語言偏好、成年聲明及帳戶狀態。
- Web 創作台與 App 配對所需的配對工作階段、批准結果及安全紀錄。
我們不會取得你的 Apple 或 Google 帳戶密碼。
2.2 遊玩及創作資料
- 案件碼、搜尋字詞、案件瀏覽、遊玩進度、雲端存檔、已取得線索、提示使用、結案作答、結局及評分。
- 你在創作台輸入的生成指示、人物與時間線設定、訊息、圖片、音訊、線索、解法、案件草稿、試玩結果、可解性檢查及發布狀態。
- 發布時的權利聲明、授權確認、內容分級、自動或人工審核結果、申訴及下架紀錄。
請勿在創作內容中加入未經同意的真實姓名、聯絡方式、地址、帳戶憑證或其他敏感個人資料。
2.3 購買及權益資料
- 商店產品識別碼、交易或收據驗證資料、購買時間、平台、RevenueCat App User ID、訂閱與案件權益、偵查點餘額及變動紀錄。
- 付款由 Apple App Store 或 Google Play 處理;我們不會取得完整信用卡號或銀行帳戶資料。
2.4 內容治理、客戶服務及安全資料
- 舉報對象、分類、自由填寫內容、來源識別、處理狀態、封鎖關係及客戶服務往來。
- 裝置平台、作業系統與 App 版本、請求識別碼、錯誤資訊、登入及安全事件。
- 配對流程中,伺服器可能按 IP 位址推算概略地區或城市,以顯示防釣魚安全提示;本服務不要求精確定位權限。
2.5 網站及分析資料
- 官方落地頁只在你的瀏覽器保存語言偏好,不載入廣告或追蹤 SDK。
- Web 創作台使用 Firebase Analytics 記錄產品互動事件及執行環境,用於了解功能使用及改善流程;事件不應包含權杖、電郵、暱稱或案件正文。
- 目前 App 版本未整合第三方廣告 SDK、跨 App 追蹤、App 端產品分析或崩潰上報 SDK。若日後有改變,我們會先更新本政策及商店私隱申報。
2.6 我們目前明確不要求的資料
本服務目前不要求精確位置、通訊錄、咪高峰、健康資料或完整付款卡資料。頭像只會在你主動選取圖片時處理。功能及權限如有變更,將以實際版本提示及更新後政策為準。
3. 我們如何取得資料
- 你直接提供,例如登入、編輯個人資料、創作案件、作答、評分、舉報或聯絡客戶服務。
- 你使用本服務時自動產生,例如進度、權益、安全紀錄、語言偏好及 Web 分析事件。
- 由 Apple、Google、Firebase、RevenueCat 及商店平台按你使用的功能提供。
- 由伺服器或網絡安全服務按請求技術資訊推算,例如概略地區及反濫用來源識別。
4. 使用目的及依據
| 目的 | 使用資料 | 主要依據 |
| 提供登入、同步、遊玩、創作、發布及客戶服務 | 帳戶、內容、進度及客戶服務資料 | 履行服務合約 |
| 處理購買、訂閱、偵查點及權益 | 交易驗證及權益資料 | 履行合約及法定義務 |
| 生成、檢查及審核內容 | 生成指示、草稿、發布內容及審核資料 | 按你的要求提供功能;維護平台安全 |
| 防詐、配對安全、偵錯及反濫用 | 技術、安全、概略地區及舉報資料 | 合法利益及法定義務 |
| 改善 Web 創作流程 | 移除直接身分資訊的互動事件 | 合法利益;依法需同意時以同意為準 |
5. AI 及玩家創作內容
當你主動使用 AI 生成、補寫、檢查或內容安全功能時,完成該次操作所需的指示及案件內容會傳送至我們的後端及受託 AI 處理服務。受託方只可為提供生成、檢查及安全功能處理資料,不會因此取得你內容的擁有權。
請勿向 AI 功能提交不必要的個人資料、機密資料或你無權使用的內容。公開發布前,內容可能接受自動檢查及人工審核;發布後仍可因舉報、法律要求或違反條款而被限制或下架。
6. 分享對象及受託服務
我們不出售個人資料,亦不會將個人資料用於第三方定向廣告。為提供本服務,資料可能由以下服務或類別的受託方處理:
我們亦可能在法律要求、保護用戶或平台權利、調查安全事件,或企業交易所需的範圍內披露資料。若發生企業交易,將要求接收方繼續遵守適用的資料保障義務。
7. 公開內容
你選擇發布的創作者名稱、案件介紹、案件內容、封面、分級及其他公開欄位,會向玩家顯示。請只發布你有權公開的內容。刪除帳戶後,公開創作者名稱會改為「已刪除的創作者」,已發布並通過審核的案件會繼續供玩家遊玩,且你無法再修改或下架。若想停止新玩家取得某個案件,請在刪除帳戶前先下架;已有進度的玩家仍可繼續完成。所需的審核及法律紀錄可能依法保留。
8. 保存及刪除
- 帳戶資料、進度及草稿通常保存至你刪除資料、刪除帳戶,或服務不再需要該資料;已發布並通過審核的案件不隨帳戶刪除而消失,按第 7 節繼續保存。
- 交易、權益、舉報、審核、安全及客戶服務紀錄,會按履約、爭議處理、防詐及法律義務保存合理期間。
- 刪除帳戶會立即去識別化個人資料並刪除草稿;已發布並通過審核的案件以「已刪除的創作者」名義保留。因備份、安全隔離或法定保存而保留的其他副本,會受限制並於保存目的消失後清除。
- 匿名或彙總後、無法合理連結到你的資料,可能繼續用於統計及服務改善。
9. 安全措施
我們使用 HTTPS 傳輸、身分驗證、權限控制、伺服器端權益判定、受控金鑰及日誌限制等措施保障資料。沒有任何傳輸或儲存方式能保證絕對安全;如發生依法需通知的事件,我們會按適用規定處理。
10. 你的選擇及權利
按你所在地法律,你可能享有查詢、取得副本、更正、刪除、限制或反對處理、撤回同意、資料可攜及提出投訴等權利。你可以:
- 在 App 設定中修改可編輯的個人資料及語言偏好。
- 在 App 內使用刪除帳戶流程;刪除後果會在確認畫面再次說明。
- 於創作台管理草稿、撤回或刪除可管理的作品。
- 發電郵至 cfdlinus@icloud.com 提出其他資料請求。
為保障帳戶安全,我們可能在處理請求前核實你的身分。法律允許時,我們亦可能拒絕明顯無理、過度重複或會侵害他人權利的請求,並告知理由。
11. 兒童、青少年及成年內容
用戶須符合所在地法律及應用程式商店規定的最低使用年齡;未達獨立同意年齡者應由家長或監護人同意並陪同使用。部分內容可能要求登入及完成成年聲明。如你認為兒童或青少年在未取得適當同意下向我們提供個人資料,請立即聯絡我們。
12. 跨境處理
受託服務可能在你所在地以外處理資料。進行跨境處理時,我們會按適用法律使用合約、服務供應商保障或其他合法機制,並只傳送完成目的所需的資料。
13. 本政策的變更
功能、受託服務或法律要求變更時,我們可能更新本政策。重大變更會透過 App、網站或其他合理方式通知,並在頁首更新日期。法律要求重新取得同意時,我們會在變更生效前處理。
14. 聯絡我們
隐私政策
生效日期及最后更新日期:2026 年 8 月 21 日
本政策说明 GCDM Limited(以下简称“我们”)在提供 Latent(案中人)移动应用、Web 创作台和官方网站(合称“本服务”)时,如何收集、使用、保存和共享个人信息,以及您可以如何行使权利。
1. 适用范围与个人信息处理者
本政策适用于您浏览官方网站、登录账号、游玩案件、使用创作台、提交或发布玩家创作内容、购买订阅或侦查点,以及使用举报、屏蔽、客服和注销账号功能的情形。
本服务的个人信息处理者及运营主体为 GCDM Limited。如对本政策或个人信息处理有疑问,可通过本政策末尾的联系方式与我们联系。
2. 我们处理的信息
2.1 账号与身份信息
- Apple 或 Google 登录提供的 Firebase 用户 ID、身份令牌验证结果及电子邮件;Apple 隐藏邮箱也包括在内。
- 显示名称、头像、语言偏好、成年声明和账号状态。
- Web 创作台与 App 配对所需的配对会话、批准结果和安全记录。
我们不会取得您的 Apple 或 Google 账号密码。
2.2 游玩与创作信息
- 案件码、搜索词、案件浏览、游玩进度、云存档、已取得线索、提示使用、结案作答、结局和评分。
- 您在创作台输入的生成指令、人物与时间线设置、消息、图片、音频、线索、解法、案件草稿、试玩结果、可解性检查和发布状态。
- 发布时的权利声明、授权确认、内容分级、自动或人工审核结果、申诉和下架记录。
请勿在创作内容中加入未经同意的真实姓名、联系方式、住址、账号凭证或其他敏感个人信息。
2.3 购买与权益信息
- 商店产品标识、交易或收据验证信息、购买时间、平台、RevenueCat App User ID、订阅与案件权益、侦查点余额和变动记录。
- 付款由 Apple App Store 或 Google Play 处理;我们不会取得完整银行卡号或银行账户信息。
2.4 内容治理、客服与安全信息
- 举报对象、分类、自由填写内容、来源标识、处理状态、屏蔽关系和客服往来。
- 设备平台、操作系统与 App 版本、请求标识、错误信息、登录和安全事件。
- 配对流程中,服务器可能根据 IP 地址推导大致地区或城市,以显示反钓鱼安全提示;本服务不要求精确定位权限。
2.5 网站与分析信息
- 官方落地页只在您的浏览器保存语言偏好,不加载广告或跟踪 SDK。
- Web 创作台使用 Firebase Analytics 记录产品互动事件和运行环境,用于了解功能使用和改进流程;事件不应包含令牌、电子邮件、昵称或案件正文。
- 当前 App 版本未集成第三方广告 SDK、跨 App 跟踪、App 端产品分析或崩溃上报 SDK。若以后改变,我们会先更新本政策和应用商店隐私申报。
2.6 我们目前明确不要求的信息
本服务目前不要求精确位置、通讯录、麦克风、健康信息或完整付款卡信息。头像只会在您主动选择图片时处理。功能和权限如有变化,以实际版本提示和更新后的政策为准。
3. 我们如何取得信息
- 您直接提供,例如登录、编辑个人资料、创作案件、作答、评分、举报或联系客服。
- 您使用本服务时自动产生,例如进度、权益、安全记录、语言偏好和 Web 分析事件。
- 由 Apple、Google、Firebase、RevenueCat 和应用商店根据您使用的功能提供。
- 由服务器或网络安全服务根据请求技术信息推导,例如大致地区和反滥用来源标识。
4. 使用目的与处理依据
| 目的 | 使用信息 | 主要依据 |
| 提供登录、同步、游玩、创作、发布和客服 | 账号、内容、进度和客服信息 | 履行服务合同 |
| 处理购买、订阅、侦查点和权益 | 交易验证和权益信息 | 履行合同及法定义务 |
| 生成、检查和审核内容 | 生成指令、草稿、发布内容和审核信息 | 按您的请求提供功能;维护平台安全 |
| 反欺诈、配对安全、排错和反滥用 | 技术、安全、大致地区和举报信息 | 合法权益及法定义务 |
| 改进 Web 创作流程 | 去除直接身份信息的互动事件 | 合法权益;依法需要同意时以同意为准 |
5. AI 与玩家创作内容
当您主动使用 AI 生成、续写、检查或内容安全功能时,完成该次操作所必需的指令与案件内容会传送至我们的后端和受托 AI 处理服务。受托方只能为提供生成、检查和安全功能处理信息,不会因此取得您内容的所有权。
请勿向 AI 功能提交不必要的个人信息、机密信息或您无权使用的内容。公开发布前,内容可能接受自动检查和人工审核;发布后仍可能因举报、法律要求或违反条款而被限制或下架。
6. 共享对象与受托服务
我们不出售个人信息,也不将个人信息用于第三方定向广告。为提供本服务,信息可能由下列服务或类别的受托方处理:
我们也可能在法律要求、保护用户或平台权利、调查安全事件,或企业交易所必需的范围内披露信息。若发生企业交易,将要求接收方继续遵守适用的数据保护义务。
7. 公开内容
您选择发布的创作者名称、案件介绍、案件内容、封面、分级和其他公开字段,会向玩家展示。请只发布您有权公开的内容。注销账号后,公开创作者名称会改为“已删除的创作者”,已发布并通过审核的案件会继续供玩家游玩,且您无法再修改或下架。如需停止新玩家取得某个案件,请在注销账号前先下架;已有进度的玩家仍可继续完成。必要的审核和法律记录可能依法保留。
8. 保存与删除
- 账号信息、进度和草稿通常保存至您删除信息、注销账号,或服务不再需要该信息;已发布并通过审核的案件不随账号注销而消失,按第 7 节继续保存。
- 交易、权益、举报、审核、安全和客服记录,会基于履约、争议处理、反欺诈和法律义务保存合理期限。
- 注销账号会立即去标识化个人信息并删除草稿;已发布并通过审核的案件以“已删除的创作者”名义保留。因备份、安全隔离或法定保存而保留的其他副本,会受到限制并在保存目的消失后清除。
- 匿名或汇总后、无法合理关联到您的信息,可能继续用于统计和服务改进。
9. 安全措施
我们使用 HTTPS 传输、身份验证、权限控制、服务器端权益判定、受控密钥和日志限制等措施保护信息。任何传输或存储方式都无法保证绝对安全;如发生依法需要通知的事件,我们会按适用规定处理。
10. 您的选择与权利
根据您所在地法律,您可能享有查阅、复制、更正、删除、限制或反对处理、撤回同意、信息可携带以及投诉等权利。您可以:
- 在 App 设置中修改可编辑的个人信息和语言偏好。
- 在 App 内使用注销账号流程;注销后果会在确认页面再次说明。
- 在创作台管理草稿、撤回或删除可管理的作品。
- 发送邮件至 cfdlinus@icloud.com 提出其他个人信息请求。
为保护账号安全,我们可能在处理请求前验证您的身份。法律允许时,我们也可能拒绝明显无依据、过度重复或会侵害他人权利的请求,并告知理由。
11. 未成年人及成年内容
用户须符合所在地法律及应用商店规定的最低使用年龄;未达到独立同意年龄的用户应由家长或监护人同意并陪同使用。部分内容可能要求登录并完成成年声明。如果您认为未成年人在未获得适当同意的情况下向我们提供了个人信息,请立即联系我们。
12. 跨境处理
受托服务可能在您所在地之外处理信息。进行跨境处理时,我们会依据适用法律使用合同、服务商保障或其他合法机制,并只传输实现目的所必需的信息。
13. 本政策的变更
功能、受托服务或法律要求变化时,我们可能更新本政策。重大变更会通过 App、网站或其他合理方式通知,并在页首更新日期。依法需要重新取得同意时,我们会在变更生效前处理。
14. 联系我们
Privacy Policy
Effective and last updated: August 21, 2026
This Policy explains how GCDM Limited (“we,” “us,” or “our”) collects, uses, retains, and discloses personal data when providing the Latent mobile app, creator studio, and official website (together, the “Service”), and how you may exercise your rights.
1. Scope and Controller
This Policy applies when you browse our website, sign in, play cases, use the creator studio, submit or publish community content, purchase a subscription or Detection Points, or use reporting, blocking, support, and account-deletion features.
The controller and operator of the Service is GCDM Limited. Contact details for privacy questions and requests appear at the end of this Policy.
2. Data We Process
2.1 Account and identity data
- Firebase user ID, identity-token verification results, and email supplied through Apple or Google sign-in, including an Apple private relay address.
- Display name, avatar, language preference, adult declaration, and account status.
- Pairing sessions, approval results, and security records used to connect the web creator studio with the app.
We do not receive your Apple or Google account password.
2.2 Play and creation data
- Case codes, search terms, case views, play progress, cloud saves, collected clues, hints, answers, endings, and ratings.
- Generation instructions, character and timeline settings, messages, images, audio, clues, solutions, case drafts, play-test results, solvability checks, and publication status entered in the creator studio.
- Rights declarations, license confirmations, content ratings, automated or human review results, appeals, and takedown records.
Do not include real names, contact details, addresses, credentials, or other sensitive personal data in a case unless you have a lawful basis and permission to do so.
2.3 Purchase and entitlement data
- Store product ID, transaction or receipt-verification data, purchase time, platform, RevenueCat App User ID, subscription and case entitlements, and Detection Point balances and ledger events.
- Apple App Store or Google Play processes payment. We do not receive your full payment-card or bank-account details.
2.4 Moderation, support, and security data
- Reported target, reason, free-text details, source identifier, resolution state, block relationship, and support correspondence.
- Device platform, operating system and app version, request identifiers, error information, sign-in events, and security events.
- During pairing, our server may infer an approximate region or city from an IP address to display an anti-phishing warning. The Service does not request precise location permission.
2.5 Website and analytics data
- The official landing page stores only your language preference in the browser and does not load advertising or tracking SDKs.
- The web creator studio uses Firebase Analytics to record product-interaction events and runtime environment for workflow improvement. Events should not contain tokens, email addresses, display names, or case text.
- The current app does not integrate a third-party advertising SDK, cross-app tracking, app-side product analytics, or a crash-reporting SDK. We will update this Policy and store disclosures before that changes.
2.6 Data we currently do not request
The Service currently does not request precise location, contacts, microphone, health data, or full payment-card details. An avatar image is processed only when you actively select one. If features or permissions change, the current product notice and updated Policy will control.
3. Sources of Data
- You provide data directly when signing in, editing a profile, creating a case, answering, rating, reporting, or contacting support.
- Data is generated as you use the Service, such as progress, entitlements, security records, language preferences, and web analytics events.
- Apple, Google, Firebase, RevenueCat, and the app stores provide data for the features you choose to use.
- Our servers or network-security providers derive limited data from technical requests, such as approximate region and anti-abuse source identifiers.
4. Purposes and Legal Bases
| Purpose | Data used | Primary basis |
| Sign-in, sync, play, creation, publishing, and support | Account, content, progress, and support data | Performance of our agreement |
| Purchases, subscriptions, Detection Points, and entitlements | Transaction-verification and entitlement data | Performance of our agreement and legal obligations |
| Content generation, validation, and review | Instructions, drafts, published content, and review data | Providing requested features; platform safety |
| Fraud prevention, pairing security, debugging, and abuse prevention | Technical, security, approximate-region, and report data | Legitimate interests and legal obligations |
| Improving the web creation workflow | Interaction events without direct identifiers | Legitimate interests, or consent where required |
5. AI and Community Content
When you actively use AI generation, continuation, validation, or safety features, the instructions and case material needed to perform that action are sent to our backend and contracted AI-processing services. Those processors may use data only to provide the requested generation, validation, and safety functions and do not acquire ownership of your content.
Do not submit unnecessary personal data, confidential information, or material you do not have the right to use. Content may undergo automated checks and human review before publication and may still be restricted or removed after publication in response to reports, legal requirements, or Terms violations.
6. Disclosures and Processors
We do not sell personal data or use it for third-party targeted advertising. The following services or categories of processors may process data to provide the Service:
| Service | Purpose | Policy |
| Google Firebase | Authentication; web product analytics | Firebase Privacy and Security |
| Apple | Apple sign-in, App Store payments, subscription management | Apple Privacy Policy |
| Google | Google sign-in, Google Play payments and services | Google Privacy Policy |
| RevenueCat | Cross-platform purchase verification and entitlement sync | RevenueCat Privacy Policy |
| Cloudflare | Network delivery, security, and approximate-region inference | Cloudflare Privacy Policy |
| Contracted AI, cloud, and review providers | Generation, storage, validation, and moderation for features you invoke | Processed under applicable contracts and feature notices |
We may also disclose data when legally required, to protect users or platform rights, to investigate security incidents, or as necessary for a corporate transaction. A successor will be required to continue observing applicable data-protection obligations.
7. Public Content
A creator name, case description, case content, cover, rating, and other fields you choose to publish will be visible to players. Publish only material you have the right to make public. After account deletion, the public creator name becomes “Deleted Creator,” while published and approved cases remain available to players and can no longer be edited or unpublished by you. To prevent new players from obtaining a case, unpublish it before deleting your account; players with existing progress may still finish it. Necessary review and legal records may be retained as permitted by law.
8. Retention and Deletion
- Account data, progress, and drafts are generally retained until you delete them, delete your account, or the Service no longer needs them. Published and approved cases do not disappear with account deletion and remain stored as described in Section 7.
- Transaction, entitlement, report, review, security, and support records are retained for a reasonable period needed for performance, disputes, fraud prevention, and legal obligations.
- Account deletion immediately de-identifies personal data and deletes drafts. Published and approved cases remain under “Deleted Creator.” Other copies retained for backups, security isolation, or legal retention are restricted and removed when the retention purpose ends.
- Anonymous or aggregated data that can no longer reasonably be linked to you may continue to be used for statistics and service improvement.
9. Security
We use HTTPS, authentication, access controls, server-authoritative entitlements, controlled secrets, and logging restrictions to protect data. No transmission or storage system is absolutely secure. If an incident requires notice under applicable law, we will respond accordingly.
10. Your Choices and Rights
Depending on local law, you may have rights to know, access, copy, correct, delete, restrict or object to processing, withdraw consent, port data, and complain. You may:
- Edit available profile fields and language preferences in app settings.
- Use the in-app account-deletion flow; its consequences are shown again before confirmation.
- Manage drafts and withdraw or delete manageable works in the creator studio.
- Email cfdlinus@icloud.com for other privacy requests.
We may verify your identity before responding. Where permitted, we may decline requests that are manifestly unfounded, excessively repetitive, or would infringe another person's rights, and will explain the reason.
11. Children and Mature Content
Users must meet the minimum age required by local law and the applicable app store. Users below the age of independent consent should use the Service only with a parent or guardian's authorization and supervision. Certain content may require sign-in and an adult declaration. Contact us promptly if you believe a child provided personal data without appropriate consent.
12. International Processing
Processors may handle data outside your country or region. For international processing, we use contracts, provider safeguards, or other lawful mechanisms required by applicable law and transfer only data necessary for the stated purpose.
13. Changes to this Policy
We may update this Policy as features, processors, or legal requirements change. We will provide reasonable notice of material changes through the app, website, or another appropriate channel and update the date above. Where renewed consent is required, we will obtain it before the change takes effect.
14. Contact Us