Last Chaos Aurum
Волшебница с посохом
Рыцарь с мечом
Скачать игру клиент для Windows Регистрация начни играть бесплатно
Скачать игру клиент для Windows Регистрация начни играть бесплатно
Скачать игру Регистрация

Политика конфиденциальности

Редакция от 03.10.26

Настоящая Политика конфиденциальности (далее «Политика») определяет порядок сбора, записи, хранения, использования, передачи, защиты и уничтожения персональных данных Пользователей сайта и игрового сервера Last Chaos Aurum и является неотъемлемой частью Пользовательского соглашения. Политика разработана с учётом требований Регламента (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года (General Data Protection Regulation, далее «GDPR»), Директивы 2002/58/ЕС («ePrivacy») и Закона штата Калифорния о защите конфиденциальности в Интернете (California Online Privacy Protection Act, далее «CalOPPA»). Регистрация учётной записи и иное использование Сервиса означают, что Пользователь ознакомился с настоящей Политикой.

1Термины и определения

1.1. «Администрация»: администрация некоммерческого проекта Last Chaos Aurum, определяющая цели и средства Обработки Персональных данных.

1.2. «Сервис»: сайт, игровой сервер, игровой клиент и иные службы проекта Last Chaos Aurum в их совокупности.

1.3. «Пользователь»: физическое лицо, использующее Сервис, в том числе зарегистрировавшее учётную запись.

1.4. «Персональные данные»: любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (п. 1 ст. 4 GDPR).

1.5. «Обработка»: любое действие или совокупность действий, совершаемых с Персональными данными с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, ограничение, удаление и уничтожение (п. 2 ст. 4 GDPR).

1.6. «Обработчик»: лицо, осуществляющее Обработку Персональных данных по поручению Администрации (п. 8 ст. 4 GDPR).

1.7. «Файлы cookie»: фрагменты данных, сохраняемые на оконечном устройстве Пользователя и передаваемые Сервису при последующих обращениях.

Термины, не определённые в настоящем разделе, толкуются в соответствии с GDPR.

2Сведения о контролёре

2.1. Контролёром Персональных данных в значении п. 7 ст. 4 GDPR является Администрация. Проект носит некоммерческий характер и не аффилирован с правообладателями игры Last Chaos.

2.2. Обращения по вопросам Обработки Персональных данных направляются на адрес электронной почты [email protected] либо через раздел «Поддержка».

3Состав обрабатываемых данных

3.1. Администрация осуществляет Обработку следующих категорий Персональных данных:

  • а) идентификационные данные учётной записи: логин, адрес электронной почты и отметка о его подтверждении, криптографический хэш пароля (алгоритм bcrypt), исключающий восстановление пароля в исходном виде;
  • б) технические данные: IP-адреса, дата и время регистрации и авторизации; сведения о посещении страниц сайта: IP-адрес, страна, адрес страницы, адрес сайта, с которого выполнен переход, дата и время посещения, сведения о браузере и устройстве (заголовок User-Agent);
  • в) игровые данные: сведения о персонажах, игровом имуществе, балансе внутриигровой валюты Cash, операциях на маркетплейсе, полученных наградах, нарушениях Правил и применённых мерах ответственности;
  • г) реферальные данные: код Пользователя, пригласившего регистрирующегося Пользователя, при его указании;
  • д) сведения, сообщаемые Пользователем при обращении к Администрации.

3.2. Администрация не осуществляет целенаправленный сбор специальных категорий Персональных данных (ст. 9 GDPR), платёжных реквизитов, данных документов, удостоверяющих личность, и не использует рекламные идентификаторы и сторонние средства отслеживания. Из средств веб-аналитики используется только Cloudflare Web Analytics в порядке, предусмотренном п. 8.3.

4Цели и правовые основания обработки

4.1. Обработка Персональных данных осуществляется в следующих целях и на следующих правовых основаниях:

  • а) заключение и исполнение Пользовательского соглашения, включая создание и ведение учётной записи, предоставление доступа к Сервису, функционирование маркетплейса и программы наград (п. «b» ч. 1 ст. 6 GDPR);
  • б) обеспечение информационной безопасности Сервиса, предотвращение несанкционированного доступа, подбора паролей, использования средств автоматизации (ботов), мошенничества и иных нарушений Правил (законный интерес Администрации, п. «f» ч. 1 ст. 6 GDPR);
  • в) направление сервисных уведомлений и восстановление доступа к учётной записи (п. «b» ч. 1 ст. 6 GDPR);
  • г) исполнение обязанностей, возложенных на Администрацию применимым законодательством (п. «c» ч. 1 ст. 6 GDPR);
  • д) анализ посещаемости сайта: число посетителей, источники переходов, просматриваемые страницы, в целях развития Сервиса (законный интерес Администрации, п. «f» ч. 1 ст. 6 GDPR).

4.2. Администрация не осуществляет продажу Персональных данных, их передачу в целях таргетированной рекламы, направление рекламных рассылок, а также автоматизированное принятие решений, включая профилирование, порождающее в отношении Пользователя правовые последствия или аналогичным образом существенно затрагивающее его (ст. 22 GDPR).

5Передача персональных данных

5.1. Администрация вправе передавать Персональные данные следующим категориям получателей исключительно в объёме, необходимом для достижения целей Обработки:

  • а) провайдеру хостинга, осуществляющему размещение Сервиса (OVHcloud, место размещения: Германия), в качестве Обработчика;
  • б) Cloudflare, Inc. (США), оказывающей услуги защиты от сетевых атак, доставки содержимого и проверки запросов на автоматизированный характер (Cloudflare Turnstile при регистрации, восстановлении пароля и после неоднократного ввода неверного пароля), сбора статистики посещений сайта без использования Файлов cookie (Cloudflare Web Analytics), а также пересылку писем, направленных на адрес [email protected], в качестве Обработчика; через инфраструктуру указанного лица проходит сетевой трафик Пользователя, включая IP-адрес и технические характеристики браузера;
  • в) провайдеру электронной почты, осуществляющему доставку сервисных писем, включая письма для восстановления доступа (Brevo, Sendinblue SAS, Франция), в качестве Обработчика;
  • г) провайдеру почтового ящика Администрации, в который поступают обращения на адрес [email protected] (Google LLC, США), в качестве Обработчика;
  • д) оператору рейтинга XtremeTop100, исключительно по инициативе Пользователя при использовании функции голосования за сервер: передаётся числовой идентификатор учётной записи без логина и адреса электронной почты; IP-адрес Пользователя оператор рейтинга обрабатывает самостоятельно в соответствии с собственными правилами;
  • е) органам государственной власти в случаях, прямо предусмотренных применимым законодательством.

5.2. Трансграничная передача Персональных данных за пределы Европейской экономической зоны осуществляется на основании стандартных договорных условий, утверждённых решением Европейской комиссии (ЕС) 2021/914, либо иных надлежащих гарантий, предусмотренных главой V GDPR.

5.3. Переход Пользователя по ссылкам на сторонние ресурсы, в том числе Discord, не влечёт передачи Персональных данных Администрацией. Обработка Персональных данных такими ресурсами регулируется их собственными политиками, за которые Администрация ответственности не несёт.

5.4. Сведения о платёжных сервисах подлежат включению в Политику до начала приёма платежей.

6Сроки хранения

6.1. Персональные данные хранятся в течение срока действия учётной записи, если иное не предусмотрено настоящим разделом.

6.2. Журналы авторизации и журналы посещения страниц сайта, содержащие IP-адреса, хранятся в течение 12 (двенадцати) месяцев с даты их создания, после чего удаляются.

6.3. По удалении учётной записи Персональные данные подлежат уничтожению либо обезличиванию в срок, не превышающий 30 (тридцати) календарных дней, за исключением сведений о нарушениях Правил и применённых мерах ответственности, которые хранятся в течение 2 (двух) лет в целях предотвращения повторных нарушений (п. «f» ч. 1 ст. 6 GDPR).

6.4. Сроки хранения могут быть продлены, если это необходимо для установления, осуществления или защиты правовых требований (п. «e» ч. 3 ст. 17 GDPR).

7Права субъекта персональных данных

7.1. В соответствии со ст. 15-21 GDPR Пользователь вправе:

  • а) получить подтверждение факта Обработки и доступ к своим Персональным данным;
  • б) требовать исправления неточных Персональных данных;
  • в) требовать удаления Персональных данных («право на забвение»);
  • г) требовать ограничения Обработки;
  • д) получить свои Персональные данные в структурированном, общепринятом и машиночитаемом формате (право на переносимость данных);
  • е) возразить против Обработки, осуществляемой на основании законного интереса Администрации.

7.2. Запрос направляется в порядке, предусмотренном п. 2.2, с адреса электронной почты, указанного при регистрации учётной записи, либо иным способом, позволяющим достоверно идентифицировать заявителя. Администрация рассматривает запрос в течение 1 (одного) месяца с даты его получения; указанный срок может быть продлён на 2 (два) месяца с учётом сложности и количества запросов (ч. 3 ст. 12 GDPR).

7.3. Пользователь вправе подать жалобу в надзорный орган по защите данных государства-члена Европейского союза по месту своего обычного проживания, работы или предполагаемого нарушения (ст. 77 GDPR).

7.4. Пользователи, являющиеся резидентами штата Калифорния, вправе получить сведения о категориях собираемых Персональных данных и категориях лиц, которым они раскрываются, в порядке, предусмотренном п. 7.2.

9Меры безопасности

9.1. Администрация принимает надлежащие технические и организационные меры защиты Персональных данных (ст. 32 GDPR), включая хранение паролей исключительно в виде криптографического хэша, передачу данных по защищённому протоколу HTTPS, разграничение и минимизацию прав доступа к базам данных и ограничение доступа к серверной инфраструктуре.

9.2. В случае нарушения безопасности Персональных данных, способного повлечь высокий риск для прав и свобод Пользователей, Администрация без неоправданной задержки уведомляет Пользователей посредством публикации на сайте и в официальном сообществе проекта в Discord (ст. 34 GDPR).

10Несовершеннолетние

10.1. Сервис предназначен для совершеннолетних лиц. Администрация сознательно не осуществляет Обработку Персональных данных лиц, не достигших 16 (шестнадцати) лет (ст. 8 GDPR).

10.2. В случае установления факта регистрации учётной записи лицом, не достигшим указанного возраста, соответствующие Персональные данные подлежат удалению.

11Изменение Политики

11.1. Администрация вправе в одностороннем порядке вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её опубликования, если иное не предусмотрено новой редакцией.

11.2. Действующая редакция Политики постоянно доступна по адресу /privacy.