Политика конфиденциальности.

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — «Политика») описывает, какие данные мы собираем при использовании сайта NoRandoms (далее — «Сервис»), для чего мы их используем, как храним и какие у вас есть права.

1.2. Оператор персональных данных: Мацаков Виктор Александрович, Россия, г.Омск. Контакт для обращений по данным: privacy@norandoms.team.

1.3. Используя Сервис, вы подтверждаете, что ознакомились с Политикой и согласны с обработкой данных в описанных целях, если такое согласие требуется по применимому праву.


2. Какие данные мы собираем

2.1. Данные, которые вы предоставляете

  • Учётная запись: имя/ник, email, пароль (хранится в виде хэша), настройки профиля.
  • Профиль игрока: «о себе», аватар, статус поиска (solo/duo/party), ссылки на соцсети, теги/трейты и иные профильные поля, которые вы заполняете.
  • Пати и активности: данные о создаваемых пати, заявках на вступление, участниках, подтверждениях игры и отзывах.
  • Сообщения: чат внутри пати; личные сообщения (DM) между пользователями.
  • Вложения: изображения/файлы, которые вы прикрепляете к сообщениям (DM/пати) или к жалобам.
  • Жалобы: категория, причина, комментарий и прикреплённые материалы.

2.2. Данные, которые мы получаем от интеграций

  • Steam: при входе/привязке через Steam OAuth мы получаем идентификаторы и данные профиля Steam (в объёме, который предоставляет Steam), а также можем запускать синхронизацию библиотеки игр.
  • Telegram: для подтверждения регистрации и/или уведомлений мы связываем ваш аккаунт с Telegram через бота (по токену start-link) и храним статус связи/настройки уведомлений.
  • Каталожные источники игр (например, RAWG/Steam Store metadata): мы наполняем карточки игр данными из внешних источников. Эти данные относятся к играм, а не к вам; однако ваши действия (например, библиотека игр) могут влиять на то, какие игры отображаются в вашем профиле.

2.3. Технические данные

  • IP-адрес, тип устройства/браузера, данные о сессии, cookies/идентификаторы, события безопасности, журналы ошибок и доступа (логирование).
  • Данные о частоте/времени запросов для защиты от спама/злоупотреблений (rate-limit).

3. Для чего мы используем данные (цели обработки)

Мы обрабатываем данные, чтобы:

  • предоставлять доступ к функциям Сервиса (регистрация, вход, профиль, пати, сообщения);
  • подтверждать регистрацию (в т.ч. через Telegram) и управлять допуском к функциям;
  • выполнять вход/связку со Steam и синхронизировать библиотеку игр (если вы это инициировали или включили);
  • показывать вам и другим пользователям контент Сервиса (пати, профили, игры, отзывы), в пределах ваших настроек приватности;
  • обеспечивать безопасность: предотвращать спам/абьюз, расследовать жалобы, соблюдать правила сообщества;
  • отправлять уведомления на сайте и (при включении) в Telegram;
  • улучшать качество Сервиса (аналитика стабильности, диагностика ошибок, оптимизация производительности);
  • обеспечивать работу SEO-механик (robots/sitemap/мета-данные), где применимо.

4. Правовые основания обработки

В зависимости от ситуации мы обрабатываем данные на следующих основаниях:

  • исполнение договора/условий использования (оказание функционала Сервиса);
  • ваше согласие (например, для отдельных уведомлений/интеграций, когда требуется);
  • законный интерес (безопасность, предотвращение злоупотреблений, защита прав пользователей и Оператора).

5. Cookies и похожие технологии

5.1. Мы используем cookies и идентификаторы сессий для:

  • авторизации и поддержания сессии;
  • защиты (CSRF и другие механизмы);
  • сохранения настроек и предпочтений;
  • технической аналитики стабильности.

5.2. Вы можете ограничить cookies в настройках браузера, но часть функций Сервиса может работать некорректно.


6. Кому мы передаём данные

6.1. Мы не продаём персональные данные.

6.2. Данные могут передаваться:

  • провайдерам инфраструктуры (хостинг, CDN/хранилища, почтовые сервисы, мониторинг) — в объёме, необходимом для работы Сервиса;
  • Steam — в рамках OAuth-авторизации и запросов к их API (вы инициируете вход/привязку);
  • Telegram — в рамках работы бота/уведомлений (если вы используете Telegram-функции);
  • уполномоченным органам — если это требуется по закону и при наличии надлежащего основания.

6.3. Внутри Сервиса часть данных может быть видна другим пользователям (например, публичный профиль/пати/сообщения в пати) — в соответствии с настройками приватности и логикой страниц (публичные/приватные пати, видимость профиля и т.п.).


7. Хранение данных и сроки

7.1. Мы храним данные столько, сколько нужно для целей обработки, соблюдения закона и обеспечения безопасности.

7.2. Сообщения, отзывы, записи участия в пати и жалобы могут храниться для:

  • поддержки целостности истории взаимодействий,
  • предотвращения злоупотреблений,
  • разрешения спорных ситуаций.

7.3. Удаление аккаунта. При удалении аккаунта мы можем:

  • обезличить персональные идентификаторы (например, заменить имя на «Пользователь удалён», очистить контактные поля),
  • сохранить часть контента/истории (сообщения/отзывы/участие) в обезличенном виде для целостности Сервиса и безопасности.

8. Защита данных

Мы применяем разумные организационные и технические меры безопасности, включая:

  • контроль доступа к функциям (в т.ч. ограничения до подтверждения регистрации);
  • ограничения частоты запросов (throttling) для защиты от злоупотреблений;
  • валидацию ввода и ограничения на типы/размеры файлов при загрузке вложений;
  • разграничение доступа к админ-панели (только для администраторов).

9. Ваши права

В зависимости от применимого права у вас могут быть следующие права:

  • получить информацию о ваших данных и копию данных;
  • исправить неточные данные;
  • удалить данные (с учётом ограничений по безопасности/закону и технической целостности);
  • ограничить обработку или возразить против обработки в отдельных случаях;
  • отозвать согласие (если обработка основана на согласии);
  • подать жалобу в уполномоченный орган по защите данных.

Для реализации прав напишите на privacy@norandoms.team с темой «Персональные данные — запрос».


10. Интеграции Steam и Telegram

10.1. Steam OAuth. Вход через Steam выполняется по протоколу OAuth. Данные, которые Steam передаёт, определяются настройками Steam и их политиками. Мы используем их, чтобы создать/связать аккаунт и показать релевантные игровые данные.

10.2. Telegram. Подтверждение регистрации и уведомления через Telegram работают через бота и webhook, защищённый секретами/ограничениями. При использовании Telegram-функций Telegram может обрабатывать данные по своим правилам.


11. Контент пользователей и правила

11.1. Вы несёте ответственность за контент, который публикуете (сообщения, аватары, вложения, тексты профиля).

11.2. Если вы считаете, что ваши права нарушены, или обнаружили запрещённый контент, используйте механизм жалоб в Сервисе или напишите на support@norandoms.team.


12. Изменения Политики

12.1. Мы можем обновлять Политику. Новая редакция вступает в силу с момента публикации на сайте, если не указано иное.

12.2. Дата последнего обновления: [дд.мм.гггг].


13. Контакты