Перейти к юридической информации
DICompanion
Партнёры
ВойтиСоздать профиль

Юридическая информация DI Companion

Политика конфиденциальности

Эта политика описывает персональные и браузерные данные, обрабатываемые текущей реализацией DI Companion.

Дата вступления в силу:
Обязательное значение ещё не настроено перед production-запуском.

1. О политике и операторе

Юридическое наименование оператора не настроено. Эту информацию необходимо заполнить до production-запуска.

Политика применяется к аккаунтам DI Companion, профилям персонажей и связанной инфраструктуре сервиса.

2. Какие данные мы обрабатываем

DI Companion ограничивает хранимые данные теми, которые использует текущий продукт:

  • Данные аккаунта и профиля: Firebase UID, email, необязательное display name, необязательный аватар, его путь в Firebase Storage и download URL, статус подтверждения email, роль и план аккаунта, статус onboarding, тема, язык и временные метки.
  • Данные персонажей: ID персонажа, имя, класс, сервер, уровень Paragon, Combat Rating, Resonance, статус основного персонажа, сохранённые билды, вручную введённая экипировка, атрибуты, магические свойства, эссенции, самоцветы, навыки, наборы, конфигурация Paragon, ручные характеристики, заметки, метаданные патча и источника, а также временные метки.
  • Настройки браузера: выбранный язык EN, RU или JA и соответствующий first-party locale cookie.
  • public.legal.privacy.sections.data.items.4
  • Поставщики инфраструктуры могут обрабатывать IP-адрес, user agent, запросы, диагностические данные и security logs, необходимые для работы и защиты сервиса.
  • Платёжная система может создавать авторизованные заказы для прямой криптооплаты и конвертации карточного платежа, а также обрабатывать ограниченные метаданные заказа, расчёта провайдера и публичной blockchain-транзакции для серверной проверки. Если provider-hosted карточный поток, sandbox или live, будет отдельно одобрен и включён, DI Companion передаст провайдеру email аккаунта, хешированный идентификатор аккаунта, IP-адрес клиента, идентификатор заказа, выбранную fiat-валюту, кошелёк продавца и параметры сессии, необходимые для открытия и проверки защищённого интерфейса. DI Companion не получает и не хранит private keys, данные банковской карты, CVV, selfie или KYC-документы. Собственный staging-симулятор DI Companion не запрашивает данные карты, не обращается к платёжному провайдеру и не перемещает средства.
  • Для отслеживания активностей хранятся выбранный регион, идентификаторы сервера и профиля расписания, резервная timezone, необязательное название сервера, выбор показа локального времени, указанная пользователем фракция, участие в клане и боевом отряде, скрытые активности, выполнение в текущем цикле, настройки напоминаний и последний показанный occurrence внутри приложения.
  • Если пользователь добровольно подключает отдельного бота уведомлений об активностях, DI Companion хранит Telegram user ID и private chat ID, необязательные публичные username и имя, код языка Telegram, время подключения и согласия, настройки напоминаний по активностям, статус доставки и Telegram message ID. Токен бота и webhook secret никогда не передаются в браузер. Случайный одноразовый токен возвращается только авторизованному браузеру в Telegram deep link, действует 10 минут и хранится DI Companion только как криптографический хеш.
  • Партнёрская программа обрабатывает данные заявки, серверный статус и реферальный код партнёра, идентификаторы подписанных referral token, хешированные анонимные идентификаторы атрибуции и защиты от мошенничества, метки subid, замаскированный email привлечённого пользователя, агрегаты конверсий, доказательство первой подходящей оплаты, записи комиссий и согласия с версией правил. Партнёр не получает полный email другого пользователя, сырой IP-адрес, токен аутентификации или платёжные данные.

3. Аутентификация и пароли

Firebase Authentication обрабатывает регистрацию, вход, признак подтверждённого email и сброс пароля DI Companion. DI Companion отправляет созданный сервером одноразовый код через провайдера транзакционных писем и меняет признак подтверждения Firebase только после серверной проверки. Приложение передаёт пароли непосредственно в Firebase SDK и не записывает пароли в открытом виде в Firestore, собственный localStorage или application logs.

Состояние Firebase SDK authentication может храниться в local или session persistence браузера в зависимости от выбранного режима входа. Вход через Google доступен только при его включении.

4. Цели обработки

Данные обрабатываются только для текущих функций продукта и связанной эксплуатации:

  • создание, аутентификация и подтверждение аккаунтов DI Companion;
  • ведение профиля пользователя и выбранной локали;
  • создание, редактирование, удаление и выбор основного персонажа, управление его классовыми билдами, экипировкой и конфигурацией, а также сравнение сохранённых билдов;
  • создание или проверка платёжного заказа по запросу авторизованного пользователя;
  • защита, диагностика и поддержание работы сервиса;
  • отправка одного ограниченного уведомления администратору после подтверждения email аккаунта, когда Telegram Cloud Functions включены и настроены;
  • показ персональных расписаний активностей, прогресса циклов, счётчиков и однократных уведомлений внутри открытого DI Companion;
  • привязка Telegram только после явного действия пользователя и доставка только тех напоминаний по активностям, которые пользователь включил;
  • работа партнёрской программы, закрепление новой регистрации после действительного реферала, предотвращение реферального мошенничества, формирование агрегатов и расчёт одной комиссии с подходящей первой оплаты.

5. Cookies и localStorage

Приложение использует browser storage для функциональных настроек и партнёрской атрибуции в текущей сессии:

  • di-companion-locale в localStorage и first-party locale cookie запоминают выбор EN, RU или JA;
  • public.legal.privacy.sections.storage.items.2
  • Firebase Authentication использует browser persistence своего SDK для активной сессии;
  • подписанный referral token и случайный ключ атрибуции хранятся только в sessionStorage и исчезают с окончанием сессии браузера.
  • public.legal.privacy.sections.storage.items.5
  • public.legal.privacy.sections.storage.items.6

6. Поставщики и передача данных

DI Companion использует следующую стороннюю инфраструктуру, когда соответствующая функция включена:

  • Google Firebase для Authentication, Cloud Firestore, Cloud Functions и связанной hosting-инфраструктуры, а также Google Fonts для загрузки шрифта японского интерфейса;
  • Google sign-in как необязательный способ аутентификации;
  • Telegram при настройке используется отдельно для уведомлений администратора и пользовательского бота активностей. Бот активностей получает private chat и публичные поля bot-профиля, переданные Telegram, а также выбранный пользователем текст напоминания; email и Firebase UID пользователя в сообщения не передаются;
  • Собственный staging-симулятор DI Companion не обращается к платёжному провайдеру и не перемещает средства. Если provider-hosted карточный поток, sandbox или live, будет отдельно одобрен и включён, DI Companion передаст выбранному провайдеру email аккаунта, хешированный идентификатор аккаунта, IP-адрес клиента, идентификатор заказа, выбранную fiat-валюту, кошелёк продавца и параметры защищённой сессии. Провайдер обработает данные карты и KYC в собственном интерфейсе и передаст DI Companion метаданные заказа и расчёта. Рекламные сети и поставщики product analytics не интегрированы. Настроенные node или indexer providers могут обрабатывать данные поиска публичной транзакции.

7. Международная обработка

Google, Firebase и любой включённый сторонний поставщик могут обрабатывать данные в инфраструктуре за пределами страны пользователя. Firebase Authentication сейчас обрабатывает клиентские данные в США. Местоположение других данных Firebase зависит от настроенного окружения Firebase и инфраструктуры поставщика.

8. Сроки хранения

DI Companion сейчас не применяет автоматический фиксированный срок удаления. Хранение определяется следующими критериями:

  • данные аккаунта, профиля, персонажей и сохранённых билдов, включая вручную введённые сведения о билде и метаданные патча и источника, настройки и прогресс активностей, платёжные заказы и данные проверки транзакций сохраняются, пока это необходимо для работы аккаунта, персонализации активностей, подтверждения доступа, предотвращения повторного использования и выполнения требований безопасности или законодательства;
  • локаль сохраняется в браузере, пока пользователь её не изменит, не очистит или не удалит browser storage;
  • authentication persistence сохраняется до выхода, завершения сессии или удаления browser storage согласно выбранному режиму входа;
  • одноразовые записи привязки бота удаляются через 10 минут, записи дедупликации webhook — через 7 дней, а записи доставки — через 30 дней после occurrence; отключение удаляет Telegram-привязку и подписки и выключает сохранённые настройки напоминаний; копии отправленных сообщений и логи поставщика хранятся согласно настройкам Telegram и чата;
  • session referral действует до конца сессии; временные click receipts, attribution claims, rate limits и хешированные unique visitor records имеют настроенный TTL, а неизменяемые referral, first-payment, commission, audit и terms acceptance records сохраняются для целостности, защиты от мошенничества и юридических обязанностей;

9. Права пользователя и удаление аккаунта

В зависимости от применимого законодательства пользователь может иметь право запросить доступ, исправление, удаление, ограничение обработки, возражение или копию персональных данных. Перед исполнением запроса может потребоваться подтверждение личности, а часть информации может сохраняться, если этого требует закон или безопасность.

Персонажей и их сохранённые билды можно редактировать и удалять в аккаунте. Согласие на Telegram можно отозвать, отключив его в профиле или отправив /stop боту активностей; это выключит все Telegram-напоминания. Полное удаление аккаунта сейчас не выполняется самостоятельно и требует ручного privacy-запроса по контактному адресу ниже.

10. Безопасность

DI Companion использует Firebase Authentication, HTTPS в поддерживаемых hosting-окружениях, строгие Firestore Rules для разграничения доступа и разделение клиентских и серверных данных и secrets.

Ни одна система не может гарантировать абсолютную безопасность. Пользователь должен защищать данные входа в DI Companion, обеспечивать безопасность своего email и сообщать о подозрении на несанкционированный доступ по privacy-контакту.

11. Данные доступа к игровому аккаунту

Текущая модель данных DI Companion не собирает и не хранит пароли Blizzard или Battle.net, коды двухфакторной аутентификации, коды восстановления, authentication cookies или игровые session tokens в Firestore, localStorage, Pinia persistence или профилях персонажей.

Не помещайте данные доступа к игровому аккаунту в имена персонажей, названия серверов, поля платёжного заказа или другие поля DI Companion. Для проверки оплаты игровые credentials не нужны; любой будущий процесс доступа к игровому аккаунту требует отдельной проверки безопасности и конфиденциальности.

12. Несовершеннолетние

Платные услуги DI Companion предназначены только для пользователей в возрасте 18 лет и старше. Текущее приложение не запрашивает дату рождения и не предназначено для профилирования детей.

Если есть основания полагать, что персональные данные ребёнка были переданы вопреки применимым требованиям, свяжитесь с оператором для проверки ситуации и принятия необходимых мер.

13. Изменения политики

Эта политика может обновляться при изменении функций продукта, поставщиков или требований закона. Дата вступления в силу на странице указывает текущую версию. Существенные изменения следует изучить до продолжения использования затронутых функций.

14. Контакты

Запросы по конфиденциальности и удалению аккаунта необходимо направлять по настроенному privacy-контакту. Укажите достаточно информации для идентификации аккаунта DI Companion, но не отправляйте пароли, 2FA-коды, коды восстановления или tokens.

Контактный адрес не настроен. Его необходимо опубликовать до production-запуска.

DICompanion

Инструменты планирования для игроков Diablo Immortal.

Партнёрам
Отказ от ответственностиПолитика конфиденциальности

DI Companion — независимый неофициальный сервис.

Diablo® и Diablo® Immortal™ являются товарными знаками Blizzard Entertainment, Inc. и/или соответствующих правообладателей.

DI Companion не связан с Blizzard Entertainment, Inc., не спонсируется, не одобряется и не поддерживается ею.

Все упоминания названий игр, игровых терминов и иных объектов интеллектуальной собственности используются исключительно в описательных и идентификационных целях в пределах, разрешённых применимым законодательством. Все соответствующие права принадлежат их правообладателям.