Юридическая информация DI Companion
Политика конфиденциальности
Эта политика описывает персональные и браузерные данные, обрабатываемые текущей реализацией DI Companion.
- Дата вступления в силу:
- Обязательное значение ещё не настроено перед production-запуском.
1. О политике и операторе
Юридическое наименование оператора не настроено. Эту информацию необходимо заполнить до production-запуска.
Политика применяется к аккаунтам DI Companion, профилям персонажей, публичным инструментам, браузерной корзине и связанной инфраструктуре сервиса.
2. Какие данные мы обрабатываем
DI Companion ограничивает хранимые данные теми, которые использует текущий продукт:
- Данные аккаунта и профиля: Firebase UID, email, необязательные display name и photo URL, статус подтверждения email, роль и план аккаунта, статус onboarding, тема, язык и временные метки.
- Данные персонажей: ID персонажа, имя, класс, сервер, уровень Paragon, Combat Rating, Resonance, статус основного персонажа и временные метки.
- Настройки браузера: выбранный язык RU или EN и соответствующий first-party locale cookie.
- Данные браузерной корзины: идентификаторы услуг, количество, текущая цена единицы и связанные поля корзины, хранящиеся только в localStorage.
- Поставщики инфраструктуры могут обрабатывать IP-адрес, user agent, запросы, диагностические данные и security logs, необходимые для работы и защиты сервиса.
- Платёжный фундамент может создавать заказы авторизованных пользователей и обрабатывать ограниченные метаданные заказа и публичной blockchain-транзакции для серверной проверки. Он не хранит private keys, данные банковских карт или KYC-документы. Карточные платежи, обращения в поддержку, реклама и analytics trackers не включены.
3. Аутентификация и пароли
Firebase Authentication обрабатывает регистрацию, вход, подтверждение email и сброс пароля DI Companion. Приложение передаёт пароли непосредственно в Firebase SDK и не записывает пароли в открытом виде в Firestore, собственный localStorage или application logs.
Состояние Firebase SDK authentication может храниться в local или session persistence браузера в зависимости от выбранного режима входа. Вход через Google доступен только при его включении.
4. Цели обработки
Данные обрабатываются только для текущих функций продукта и связанной эксплуатации:
- создание, аутентификация и подтверждение аккаунтов DI Companion;
- ведение профиля пользователя и выбранной локали;
- создание, редактирование, удаление и выбор основного персонажа;
- восстановление локальной браузерной корзины и создание или проверка платёжного заказа по запросу авторизованного пользователя;
- защита, диагностика и поддержание работы сервиса;
- отправка ограниченного уведомления администратору о регистрации только в случае будущего включения и настройки подготовленной Telegram Cloud Function.
5. Cookies и localStorage
Текущее приложение использует browser storage для функциональных, а не рекламных целей:
- di-companion-locale в localStorage и first-party locale cookie запоминают выбор RU или EN;
- di-companion-services-cart в localStorage восстанавливает корзину;
- Firebase Authentication использует browser persistence своего SDK для активной сессии.
6. Поставщики и передача данных
DI Companion использует следующую стороннюю инфраструктуру, когда соответствующая функция включена:
- Google Firebase для Authentication, Cloud Firestore, Cloud Functions и связанной hosting-инфраструктуры;
- Google sign-in как необязательный способ аутентификации;
- Telegram — только если подготовленная функция уведомления администратора будет задеплоена и настроена; уведомление содержит email, локаль, статус подтверждения и дату и время регистрации, но не Firebase UID;
- В приложение не интегрированы процессор карточных платежей, рекламные сети или поставщики product analytics. Когда прямая blockchain-проверка включена, настроенные node или indexer providers могут обрабатывать данные поиска публичной транзакции.
7. Международная обработка
Google, Firebase и любой включённый сторонний поставщик могут обрабатывать данные в инфраструктуре за пределами страны пользователя. Firebase Authentication сейчас обрабатывает клиентские данные в США. Местоположение других данных Firebase зависит от настроенного окружения Firebase и инфраструктуры поставщика.
8. Сроки хранения
DI Companion сейчас не применяет автоматический фиксированный срок удаления. Хранение определяется следующими критериями:
- данные аккаунта, профиля, персонажей, платёжных заказов и проверки транзакций сохраняются, пока это необходимо для работы аккаунта, подтверждения доступа, предотвращения повторного использования и выполнения требований безопасности или законодательства;
- локаль и корзина сохраняются в браузере, пока пользователь их не изменит, не очистит или не удалит browser storage;
- authentication persistence сохраняется до выхода, завершения сессии или удаления browser storage согласно выбранному режиму входа;
- логи поставщиков и любые включённые Telegram-уведомления администратору хранятся согласно настройкам соответствующего поставщика и администратора.
9. Права пользователя и удаление аккаунта
В зависимости от применимого законодательства пользователь может иметь право запросить доступ, исправление, удаление, ограничение обработки, возражение или копию персональных данных. Перед исполнением запроса может потребоваться подтверждение личности, а часть информации может сохраняться, если этого требует закон или безопасность.
Персонажей можно редактировать и удалять в аккаунте. Полное удаление аккаунта сейчас не выполняется самостоятельно и требует ручного privacy-запроса по контактному адресу ниже.
10. Безопасность
DI Companion использует Firebase Authentication, HTTPS в поддерживаемых hosting-окружениях, строгие Firestore Rules для разграничения доступа и разделение клиентских и серверных данных и secrets.
Ни одна система не может гарантировать абсолютную безопасность. Пользователь должен защищать данные входа в DI Companion, обеспечивать безопасность своего email и сообщать о подозрении на несанкционированный доступ по privacy-контакту.
11. Данные доступа к игровому аккаунту
Текущая модель данных DI Companion не собирает и не хранит пароли Blizzard или Battle.net, коды двухфакторной аутентификации, коды восстановления, authentication cookies или игровые session tokens в Firestore, localStorage, Pinia persistence, профилях персонажей или корзине.
Не помещайте данные доступа к игровому аккаунту в имена персонажей, названия серверов, поля платёжного заказа или другие поля DI Companion. Для проверки оплаты игровые credentials не нужны; любой будущий процесс доступа к игровому аккаунту требует отдельной проверки безопасности и конфиденциальности.
12. Несовершеннолетние
Платные услуги DI Companion предназначены только для пользователей в возрасте 18 лет и старше. Текущее приложение не запрашивает дату рождения и не предназначено для профилирования детей.
Если есть основания полагать, что персональные данные ребёнка были переданы вопреки применимым требованиям, свяжитесь с оператором для проверки ситуации и принятия необходимых мер.
13. Изменения политики
Эта политика может обновляться при изменении функций продукта, поставщиков или требований закона. Дата вступления в силу на странице указывает текущую версию. Существенные изменения следует изучить до продолжения использования затронутых функций.
14. Контакты
Запросы по конфиденциальности и удалению аккаунта необходимо направлять по настроенному privacy-контакту. Укажите достаточно информации для идентификации аккаунта DI Companion, но не отправляйте пароли, 2FA-коды, коды восстановления или tokens.
Контактный адрес не настроен. Его необходимо опубликовать до production-запуска.