Политика конфиденциальности
Редакция от 03.10.26
Настоящая Политика конфиденциальности (далее «Политика») определяет порядок сбора, записи, хранения, использования, передачи, защиты и уничтожения персональных данных Пользователей сайта и игрового сервера Last Chaos Aurum и является неотъемлемой частью Пользовательского соглашения. Политика разработана с учётом требований Регламента (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года (General Data Protection Regulation, далее «GDPR»), Директивы 2002/58/ЕС («ePrivacy») и Закона штата Калифорния о защите конфиденциальности в Интернете (California Online Privacy Protection Act, далее «CalOPPA»). Регистрация учётной записи и иное использование Сервиса означают, что Пользователь ознакомился с настоящей Политикой.
1Термины и определения
1.1. «Администрация»: администрация некоммерческого проекта Last Chaos Aurum, определяющая цели и средства Обработки Персональных данных.
1.2. «Сервис»: сайт, игровой сервер, игровой клиент и иные службы проекта Last Chaos Aurum в их совокупности.
1.3. «Пользователь»: физическое лицо, использующее Сервис, в том числе зарегистрировавшее учётную запись.
1.4. «Персональные данные»: любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (п. 1 ст. 4 GDPR).
1.5. «Обработка»: любое действие или совокупность действий, совершаемых с Персональными данными с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, ограничение, удаление и уничтожение (п. 2 ст. 4 GDPR).
1.6. «Обработчик»: лицо, осуществляющее Обработку Персональных данных по поручению Администрации (п. 8 ст. 4 GDPR).
1.7. «Файлы cookie»: фрагменты данных, сохраняемые на оконечном устройстве Пользователя и передаваемые Сервису при последующих обращениях.
Термины, не определённые в настоящем разделе, толкуются в соответствии с GDPR.
2Сведения о контролёре
2.1. Контролёром Персональных данных в значении п. 7 ст. 4 GDPR является Администрация. Проект носит некоммерческий характер и не аффилирован с правообладателями игры Last Chaos.
2.2. Обращения по вопросам Обработки Персональных данных направляются на адрес электронной почты [email protected] либо через раздел «Поддержка».
3Состав обрабатываемых данных
3.1. Администрация осуществляет Обработку следующих категорий Персональных данных:
- а) идентификационные данные учётной записи: логин, адрес электронной почты и отметка о его подтверждении, криптографический хэш пароля (алгоритм bcrypt), исключающий восстановление пароля в исходном виде;
- б) технические данные: IP-адреса, дата и время регистрации и авторизации; сведения о посещении страниц сайта: IP-адрес, страна, адрес страницы, адрес сайта, с которого выполнен переход, дата и время посещения, сведения о браузере и устройстве (заголовок User-Agent);
- в) игровые данные: сведения о персонажах, игровом имуществе, балансе внутриигровой валюты Cash, операциях на маркетплейсе, полученных наградах, нарушениях Правил и применённых мерах ответственности;
- г) реферальные данные: код Пользователя, пригласившего регистрирующегося Пользователя, при его указании;
- д) сведения, сообщаемые Пользователем при обращении к Администрации.
3.2. Администрация не осуществляет целенаправленный сбор специальных категорий Персональных данных (ст. 9 GDPR), платёжных реквизитов, данных документов, удостоверяющих личность, и не использует рекламные идентификаторы и сторонние средства отслеживания. Из средств веб-аналитики используется только Cloudflare Web Analytics в порядке, предусмотренном п. 8.3.
4Цели и правовые основания обработки
4.1. Обработка Персональных данных осуществляется в следующих целях и на следующих правовых основаниях:
- а) заключение и исполнение Пользовательского соглашения, включая создание и ведение учётной записи, предоставление доступа к Сервису, функционирование маркетплейса и программы наград (п. «b» ч. 1 ст. 6 GDPR);
- б) обеспечение информационной безопасности Сервиса, предотвращение несанкционированного доступа, подбора паролей, использования средств автоматизации (ботов), мошенничества и иных нарушений Правил (законный интерес Администрации, п. «f» ч. 1 ст. 6 GDPR);
- в) направление сервисных уведомлений и восстановление доступа к учётной записи (п. «b» ч. 1 ст. 6 GDPR);
- г) исполнение обязанностей, возложенных на Администрацию применимым законодательством (п. «c» ч. 1 ст. 6 GDPR);
- д) анализ посещаемости сайта: число посетителей, источники переходов, просматриваемые страницы, в целях развития Сервиса (законный интерес Администрации, п. «f» ч. 1 ст. 6 GDPR).
4.2. Администрация не осуществляет продажу Персональных данных, их передачу в целях таргетированной рекламы, направление рекламных рассылок, а также автоматизированное принятие решений, включая профилирование, порождающее в отношении Пользователя правовые последствия или аналогичным образом существенно затрагивающее его (ст. 22 GDPR).
6Сроки хранения
6.1. Персональные данные хранятся в течение срока действия учётной записи, если иное не предусмотрено настоящим разделом.
6.2. Журналы авторизации и журналы посещения страниц сайта, содержащие IP-адреса, хранятся в течение 12 (двенадцати) месяцев с даты их создания, после чего удаляются.
6.3. По удалении учётной записи Персональные данные подлежат уничтожению либо обезличиванию в срок, не превышающий 30 (тридцати) календарных дней, за исключением сведений о нарушениях Правил и применённых мерах ответственности, которые хранятся в течение 2 (двух) лет в целях предотвращения повторных нарушений (п. «f» ч. 1 ст. 6 GDPR).
6.4. Сроки хранения могут быть продлены, если это необходимо для установления, осуществления или защиты правовых требований (п. «e» ч. 3 ст. 17 GDPR).
7Права субъекта персональных данных
7.1. В соответствии со ст. 15-21 GDPR Пользователь вправе:
- а) получить подтверждение факта Обработки и доступ к своим Персональным данным;
- б) требовать исправления неточных Персональных данных;
- в) требовать удаления Персональных данных («право на забвение»);
- г) требовать ограничения Обработки;
- д) получить свои Персональные данные в структурированном, общепринятом и машиночитаемом формате (право на переносимость данных);
- е) возразить против Обработки, осуществляемой на основании законного интереса Администрации.
7.2. Запрос направляется в порядке, предусмотренном п. 2.2, с адреса электронной почты, указанного при регистрации учётной записи, либо иным способом, позволяющим достоверно идентифицировать заявителя. Администрация рассматривает запрос в течение 1 (одного) месяца с даты его получения; указанный срок может быть продлён на 2 (два) месяца с учётом сложности и количества запросов (ч. 3 ст. 12 GDPR).
7.3. Пользователь вправе подать жалобу в надзорный орган по защите данных государства-члена Европейского союза по месту своего обычного проживания, работы или предполагаемого нарушения (ст. 77 GDPR).
7.4. Пользователи, являющиеся резидентами штата Калифорния, вправе получить сведения о категориях собираемых Персональных данных и категориях лиц, которым они раскрываются, в порядке, предусмотренном п. 7.2.
8Файлы cookie
8.1. Сервис использует исключительно Файлы cookie, строго необходимые для оказания запрошенной Пользователем услуги (ч. 3 ст. 5 Директивы 2002/58/ЕС), в связи с чем получение согласия Пользователя на их использование не требуется.
8.2. Перечень используемых Файлов cookie:
| Наименование | Назначение | Срок хранения |
|---|---|---|
lca | авторизация Пользователя и защита форм от межсайтовой подделки запросов | до 30 дней |
lcref | сохранение кода пригласившего Пользователя при переходе по ссылке-приглашению | 30 дней |
8.3. Сервис не использует аналитические и рекламные Файлы cookie. Шрифты и иные ресурсы загружаются с серверов Администрации, за исключением средства проверки Cloudflare Turnstile, загружаемого с серверов Cloudflare на страницах, указанных в подп. «б» п. 5.1, и средства веб-аналитики Cloudflare Web Analytics, которое загружается с серверов Cloudflare на страницах сайта, не использует Файлы cookie и не сохраняет данные на устройстве Пользователя.
8.4. Сервис не отслеживает действия Пользователя на сторонних ресурсах, в связи с чем сигналы Do Not Track не влияют на Обработку (CalOPPA).
9Меры безопасности
9.1. Администрация принимает надлежащие технические и организационные меры защиты Персональных данных (ст. 32 GDPR), включая хранение паролей исключительно в виде криптографического хэша, передачу данных по защищённому протоколу HTTPS, разграничение и минимизацию прав доступа к базам данных и ограничение доступа к серверной инфраструктуре.
9.2. В случае нарушения безопасности Персональных данных, способного повлечь высокий риск для прав и свобод Пользователей, Администрация без неоправданной задержки уведомляет Пользователей посредством публикации на сайте и в официальном сообществе проекта в Discord (ст. 34 GDPR).
10Несовершеннолетние
10.1. Сервис предназначен для совершеннолетних лиц. Администрация сознательно не осуществляет Обработку Персональных данных лиц, не достигших 16 (шестнадцати) лет (ст. 8 GDPR).
10.2. В случае установления факта регистрации учётной записи лицом, не достигшим указанного возраста, соответствующие Персональные данные подлежат удалению.
11Изменение Политики
11.1. Администрация вправе в одностороннем порядке вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её опубликования, если иное не предусмотрено новой редакцией.
11.2. Действующая редакция Политики постоянно доступна по адресу /privacy.
