Политика конфиденциальности.
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») описывает, какие данные мы собираем при использовании сайта NoRandoms (далее — «Сервис»), для чего мы их используем, как храним и какие у вас есть права.
1.2. Оператор персональных данных: Мацаков Виктор Александрович, Россия, г.Омск. Контакт для обращений по данным: privacy@norandoms.team.
1.3. Используя Сервис, вы подтверждаете, что ознакомились с Политикой и согласны с обработкой данных в описанных целях, если такое согласие требуется по применимому праву.
2. Какие данные мы собираем
2.1. Данные, которые вы предоставляете
- Учётная запись: имя/ник, email, пароль (хранится в виде хэша), настройки профиля.
- Профиль игрока: «о себе», аватар, статус поиска (solo/duo/party), ссылки на соцсети, теги/трейты и иные профильные поля, которые вы заполняете.
- Пати и активности: данные о создаваемых пати, заявках на вступление, участниках, подтверждениях игры и отзывах.
- Сообщения: чат внутри пати; личные сообщения (DM) между пользователями.
- Вложения: изображения/файлы, которые вы прикрепляете к сообщениям (DM/пати) или к жалобам.
- Жалобы: категория, причина, комментарий и прикреплённые материалы.
2.2. Данные, которые мы получаем от интеграций
- Steam: при входе/привязке через Steam OAuth мы получаем идентификаторы и данные профиля Steam (в объёме, который предоставляет Steam), а также можем запускать синхронизацию библиотеки игр.
- Telegram: для подтверждения регистрации и/или уведомлений мы связываем ваш аккаунт с Telegram через бота (по токену start-link) и храним статус связи/настройки уведомлений.
- Каталожные источники игр (например, RAWG/Steam Store metadata): мы наполняем карточки игр данными из внешних источников. Эти данные относятся к играм, а не к вам; однако ваши действия (например, библиотека игр) могут влиять на то, какие игры отображаются в вашем профиле.
2.3. Технические данные
- IP-адрес, тип устройства/браузера, данные о сессии, cookies/идентификаторы, события безопасности, журналы ошибок и доступа (логирование).
- Данные о частоте/времени запросов для защиты от спама/злоупотреблений (rate-limit).
3. Для чего мы используем данные (цели обработки)
Мы обрабатываем данные, чтобы:
- предоставлять доступ к функциям Сервиса (регистрация, вход, профиль, пати, сообщения);
- подтверждать регистрацию (в т.ч. через Telegram) и управлять допуском к функциям;
- выполнять вход/связку со Steam и синхронизировать библиотеку игр (если вы это инициировали или включили);
- показывать вам и другим пользователям контент Сервиса (пати, профили, игры, отзывы), в пределах ваших настроек приватности;
- обеспечивать безопасность: предотвращать спам/абьюз, расследовать жалобы, соблюдать правила сообщества;
- отправлять уведомления на сайте и (при включении) в Telegram;
- улучшать качество Сервиса (аналитика стабильности, диагностика ошибок, оптимизация производительности);
- обеспечивать работу SEO-механик (robots/sitemap/мета-данные), где применимо.
4. Правовые основания обработки
В зависимости от ситуации мы обрабатываем данные на следующих основаниях:
- исполнение договора/условий использования (оказание функционала Сервиса);
- ваше согласие (например, для отдельных уведомлений/интеграций, когда требуется);
- законный интерес (безопасность, предотвращение злоупотреблений, защита прав пользователей и Оператора).
5. Cookies и похожие технологии
5.1. Мы используем cookies и идентификаторы сессий для:
- авторизации и поддержания сессии;
- защиты (CSRF и другие механизмы);
- сохранения настроек и предпочтений;
- технической аналитики стабильности.
5.2. Вы можете ограничить cookies в настройках браузера, но часть функций Сервиса может работать некорректно.
6. Кому мы передаём данные
6.1. Мы не продаём персональные данные.
6.2. Данные могут передаваться:
- провайдерам инфраструктуры (хостинг, CDN/хранилища, почтовые сервисы, мониторинг) — в объёме, необходимом для работы Сервиса;
- Steam — в рамках OAuth-авторизации и запросов к их API (вы инициируете вход/привязку);
- Telegram — в рамках работы бота/уведомлений (если вы используете Telegram-функции);
- уполномоченным органам — если это требуется по закону и при наличии надлежащего основания.
6.3. Внутри Сервиса часть данных может быть видна другим пользователям (например, публичный профиль/пати/сообщения в пати) — в соответствии с настройками приватности и логикой страниц (публичные/приватные пати, видимость профиля и т.п.).
7. Хранение данных и сроки
7.1. Мы храним данные столько, сколько нужно для целей обработки, соблюдения закона и обеспечения безопасности.
7.2. Сообщения, отзывы, записи участия в пати и жалобы могут храниться для:
- поддержки целостности истории взаимодействий,
- предотвращения злоупотреблений,
- разрешения спорных ситуаций.
7.3. Удаление аккаунта. При удалении аккаунта мы можем:
- обезличить персональные идентификаторы (например, заменить имя на «Пользователь удалён», очистить контактные поля),
- сохранить часть контента/истории (сообщения/отзывы/участие) в обезличенном виде для целостности Сервиса и безопасности.
8. Защита данных
Мы применяем разумные организационные и технические меры безопасности, включая:
- контроль доступа к функциям (в т.ч. ограничения до подтверждения регистрации);
- ограничения частоты запросов (throttling) для защиты от злоупотреблений;
- валидацию ввода и ограничения на типы/размеры файлов при загрузке вложений;
- разграничение доступа к админ-панели (только для администраторов).
9. Ваши права
В зависимости от применимого права у вас могут быть следующие права:
- получить информацию о ваших данных и копию данных;
- исправить неточные данные;
- удалить данные (с учётом ограничений по безопасности/закону и технической целостности);
- ограничить обработку или возразить против обработки в отдельных случаях;
- отозвать согласие (если обработка основана на согласии);
- подать жалобу в уполномоченный орган по защите данных.
Для реализации прав напишите на privacy@norandoms.team с темой «Персональные данные — запрос».
10. Интеграции Steam и Telegram
10.1. Steam OAuth. Вход через Steam выполняется по протоколу OAuth. Данные, которые Steam передаёт, определяются настройками Steam и их политиками. Мы используем их, чтобы создать/связать аккаунт и показать релевантные игровые данные.
10.2. Telegram. Подтверждение регистрации и уведомления через Telegram работают через бота и webhook, защищённый секретами/ограничениями. При использовании Telegram-функций Telegram может обрабатывать данные по своим правилам.
11. Контент пользователей и правила
11.1. Вы несёте ответственность за контент, который публикуете (сообщения, аватары, вложения, тексты профиля).
11.2. Если вы считаете, что ваши права нарушены, или обнаружили запрещённый контент, используйте механизм жалоб в Сервисе или напишите на support@norandoms.team.
12. Изменения Политики
12.1. Мы можем обновлять Политику. Новая редакция вступает в силу с момента публикации на сайте, если не указано иное.
12.2. Дата последнего обновления: [дд.мм.гггг].
13. Контакты
- Оператор: Мацаков Виктор Александрович
- Email по вопросам данных: privacy@norandoms.team
- Email поддержки: support@norandoms.team