--- url: /products/party-helper/privacy-feedback.md --- # 隐私与反馈 聚会助手面向线下聚会场景,对隐私采取克制策略:本地能完成的不上传,必须上报的只传匿名编号。这一篇说明数据存储、匿名上报和用户反馈渠道。 ## 隐私设计原则 1. **本地优先**:玩家姓名、游戏身份、词语内容、投票结果保存在本机; 2. **当天清空**:聚会姓名次日自动清除,不做长期档案; 3. **匿名上报**:内容反馈只传编号和原因,不传可识别个人身份的信息; 4. **失败降级**:网络上报失败时静默处理,不影响游戏; 5. **不阻断游戏**:隐私授权按需触发,不强制登录。 ## 本地存储的信息 以下数据仅保存在你的手机微信客户端中: ### 聚会玩家姓名 * 来源:[聚会设置](./party-settings.md)中自愿填写; * 用途:发牌和主持界面显示「姓名(N 号)」; * 保留:当天有效,**次日自动清空**; * 不上传:不与微信 OpenID、昵称、头像关联。 ### 游戏设置与进度 * 各游戏的人数、模式、当前局状态; * 谁是卧底的自定义词对; * 本地反馈记录(上报失败时的兜底); * 卸载小程序或清空缓存后可删除。 ## 匿名上报的信息 当你主动提交内容反馈,或开始真心话大冒险时,小程序可能向 `https://api.wodi.games` 发送匿名数据。 ### 上报场景 | 场景 | 触发条件 | | ---- | -------- | | 真心话大冒险开局 | 开始一局游戏时 | | 题目反馈 | 点击「这题不合适」并选择原因 | | 谁是卧底词对反馈 | 主持页提交「太容易猜 / 太难描述 / 刚刚好」 | ### 上报内容 * 游戏类型(如 `truth-or-dare`、`undercover`); * 内容编号(题目 ID 或词对 ID,**不含题目或词语全文**); * 反馈原因(如 `boring`、`awkward`、`too_easy`、`just_right`); * 游戏模式、风格、玩家人数(**不含玩家姓名**); * 客户端平台标识(`wechat-miniapp`)。 ### 明确不上报的内容 * 微信 OpenID、昵称、头像、手机号、位置信息; * 玩家姓名; * 游戏身份、投票结果、词语内容; * 完整游戏过程等私密信息。 ### 网络失败时 远端上报失败会静默降级,游戏正常继续。反馈可能暂存本地,不影响下一局开局。 ## 隐私授权弹窗 小程序提供最小化隐私说明: * **首页首次**:轻量说明本地存储和匿名上报规则; * **复制链接时**:按需触发微信隐私授权(如剪切板能力); * **不阻断游戏**:可以查看完整《隐私保护指引》后再决定是否授权。 游戏核心流程不需要额外授权。 ## 反馈渠道 聚会助手仍在持续迭代,欢迎通过以下方式反馈: ### 小程序内反馈 首页底部 → **反馈与建议** 适合: * 游戏体验问题; * 题目或词库建议; * 新游戏需求。 ### 邮箱反馈 ```text xing.xiaolin@foxmail.com ``` 适合: * 具体 bug 描述; * 详细体验反馈; * 合作或长期建议。 ### 腾讯问卷 ```text https://wj.qq.com/s2/26584111/1a02/ ``` 适合: * 使用场景调研; * 新游戏偏好投票; * 结构化意见收集。 ### 游戏内内容反馈 在玩谁是卧底或真心话大冒险时,可以直接对词对或题目提交反馈。这是最直接影响内容质量的方式——开发团队会定期根据反馈数据优化题库。 ## 为什么不建微信群 当前不把微信群作为主反馈渠道,原因包括: * 维护成本高,用户会期待即时回复; * 群消息难归档和检索; * 早期用户量不足时社群容易冷启动; * 反馈、闲聊和客服容易混在一起。 ## 数据安全总结 | 数据类型 | 存储位置 | 是否上传 | 保留时间 | | -------- | -------- | -------- | -------- | | 玩家姓名 | 本机 | 否 | 当天,次日清空 | | 游戏身份/词语 | 本机 | 否 | 游戏结束后可清除 | | 自定义词对 | 本机 | 否 | 直到手动删除 | | 内容反馈 | 匿名上报 | 是(仅编号+原因) | 服务端 JSONL 归档 | | 微信个人信息 | — | 否 | — | ## 相关文档 * [聚会设置](./party-settings.md) * [产品理念](./product.md)