Политика конфиденциальности
1. Кто обрабатывает данные
Контролёр/оператор персональных данных: [ЮРИДИЧЕСКОЕ ЛИЦО], [АДРЕС И СТРАНА], регистрационный номер [НОМЕР]. Контакт по вопросам приватности и реализации прав: [PRIVACY EMAIL]. Представитель/DPO, если требуется: [ДАННЫЕ].
2. Принципы
Мы стремимся обрабатывать данные законно, добросовестно и прозрачно; только для определённых целей; в минимально необходимом объёме; поддерживать точность; ограничивать срок хранения; обеспечивать конфиденциальность, целостность и подотчётность.
3. Какие данные собираются
- Регистрационные: имя, фамилия, отчество, дата рождения, email, хэш пароля, дата принятия документов.
- KYC: изображение документа, содержащиеся в нём сведения, результат и история проверки, совпадение имени и платёжных реквизитов. Биометрическое распознавание не применяется без отдельного уведомления и основания.
- Финансовые: внутренний баланс, заявки, актив, сеть, адрес кошелька, хэш транзакции, сумма, комиссии, источник средств и связанные проверки.
- Игровые: лобби, ставки, состав участников, состояние колоды и рук, действия, результат, разрывы соединения и антифрод-сигналы.
- Контент: аватар, сообщения чата, обращения и вложения поддержки.
- Технические: IP-адрес, user-agent, время входа, идентификаторы сессии, события безопасности, журнал изменяющих запросов, WebSocket-соединения.
- Маркет: покупки, выбранные рамки и темы.
4. Источники
Данные поступают от пользователя, его устройства и браузера, из истории использования SyncGame, от платёжных/блокчейн-провайдеров и публичного блокчейна, от поставщиков KYC/AML и законных источников санкционной проверки, а также от компетентных органов в установленных законом случаях.
5. Цели и основания
6. Кому раскрываются данные
Доступ получают уполномоченные сотрудники по принципу необходимости. Данные могут передаваться хостингу, облачному и резервному хранилищу, email-провайдеру, поставщику KYC/AML, платёжному/VASP-провайдеру, аналитике безопасности, юристам и аудиторам. Компетентным органам данные раскрываются при законном требовании. Мы не продаём персональные данные. Конкретный перечень процессоров публикуется по адресу [СПИСОК ПОСТАВЩИКОВ].
7. Международная передача
Если получатель находится в другой стране, используются разрешённые законом механизмы: решение об адекватности, стандартные договорные положения, договор с процессором, оценка рисков и дополнительные технические меры. Пользователь может запросить сведения о механизме передачи.
8. Сроки хранения
- Аккаунт и договорные записи — пока аккаунт активен и до 5 лет после закрытия либо дольше при споре.
- KYC/AML и финансовые операции — обычно 5 лет после окончания отношений или дольше, если требует закон соответствующей юрисдикции.
- Игровые состояния и расчёты — не менее 5 лет для финансового аудита; записи без финансового значения могут агрегироваться раньше.
- Чат — до 12 месяцев, дольше при жалобе, расследовании или юридической обязанности.
- События безопасности и IP-журналы — до 12 месяцев, критические события — до завершения расследования и срока претензий.
- Неодобренные документы — удаляются после окончания проверки и срока обжалования, если закон не требует хранения.
- Резервные копии удаляются по циклу резервирования, обычно до 90 дней после удаления из рабочей системы.
Точные сроки утверждаются в реестре хранения после выбора юрисдикции. Данные удаляются, обезличиваются или изолируются по истечении срока.
9. Защита
Применяются Argon2 для паролей, TLS при публикации, разграничение доступа, MFA для администраторов, шифрование хранилища документов, CSRF/CSP и защитные заголовки, блокировка перебора, неизменяемый финансовый журнал, мониторинг, резервное копирование и план реагирования. Локальный MVP ещё не является production-средой: документы хранятся локально и реальные KYC/платежи отключены.
10. Автоматические решения
Система может автоматически выявлять необычные входы, дубликаты, сговор и подозрительные операции и временно ограничивать действие. Решение с существенным финансовым эффектом должно быть доступно для ручного пересмотра. Пользователь может запросить объяснение и оспорить ограничение.
11. Права пользователя
В зависимости от применимого закона пользователь может запросить доступ и копию данных, исправление, удаление, ограничение обработки, переносимость, возражение против законного интереса, отзыв согласия и пересмотр автоматического решения. Отзыв не делает незаконной предыдущую обработку и не отменяет обязательное хранение KYC/AML. Ответ предоставляется в установленный законом срок после подтверждения личности. Жалобу можно подать в [НАДЗОРНЫЙ ОРГАН].
12. Cookies и локальное хранение
Необходимые cookies поддерживают сессию, CSRF-защиту, язык и безопасность. Они не требуют рекламного профилирования. Необязательная аналитика включается только после отдельного выбора, если закон требует согласия. Отключение необходимых cookies может сделать вход и игру невозможными.
13. Дети
SyncGame предназначен только для лиц 18+. При обнаружении аккаунта несовершеннолетнего доступ блокируется, операции прекращаются, данные обрабатываются для возврата средств, расследования и исполнения закона, после чего удаляются по правилам хранения.
14. Утечка данных
Мы расследуем инцидент, ограничиваем последствия, документируем меры и уведомляем надзорный орган и пользователей, когда этого требует закон и риск для прав человека.
15. Изменения и контакты
Существенные изменения публикуются баннером и, где возможно, письмом. Архив версий сохраняется. Запросы направляются на [PRIVACY EMAIL] с темой «Персональные данные».
