Юридическая информация DI Companion
Политика конфиденциальности
Эта политика описывает персональные и браузерные данные, обрабатываемые текущей реализацией DI Companion.
- Дата вступления в силу:
- Обязательное значение ещё не настроено перед production-запуском.
1. О политике и операторе
Юридическое наименование оператора не настроено. Эту информацию необходимо заполнить до production-запуска.
Политика применяется к аккаунтам DI Companion, профилям персонажей и связанной инфраструктуре сервиса.
2. Какие данные мы обрабатываем
DI Companion ограничивает хранимые данные теми, которые использует текущий продукт:
- Данные аккаунта и профиля: Firebase UID, email, необязательное display name, необязательный аватар, его путь в Firebase Storage и download URL, статус подтверждения email, роль и план аккаунта, статус onboarding, тема, язык и временные метки.
- Данные персонажей: ID персонажа, имя, класс, сервер, уровень Paragon, Combat Rating, Resonance, статус основного персонажа, сохранённые билды, вручную введённая экипировка, атрибуты, магические свойства, эссенции, самоцветы, навыки, наборы, конфигурация Paragon, ручные характеристики, заметки, метаданные патча и источника, а также временные метки.
- Настройки браузера: выбранный язык EN, RU или JA и соответствующий first-party locale cookie.
- public.legal.privacy.sections.data.items.4
- Поставщики инфраструктуры могут обрабатывать IP-адрес, user agent, запросы, диагностические данные и security logs, необходимые для работы и защиты сервиса.
- Платёжная система может создавать авторизованные заказы для прямой криптооплаты и конвертации карточного платежа, а также обрабатывать ограниченные метаданные заказа, расчёта провайдера и публичной blockchain-транзакции для серверной проверки. Если provider-hosted карточный поток, sandbox или live, будет отдельно одобрен и включён, DI Companion передаст провайдеру email аккаунта, хешированный идентификатор аккаунта, IP-адрес клиента, идентификатор заказа, выбранную fiat-валюту, кошелёк продавца и параметры сессии, необходимые для открытия и проверки защищённого интерфейса. DI Companion не получает и не хранит private keys, данные банковской карты, CVV, selfie или KYC-документы. Собственный staging-симулятор DI Companion не запрашивает данные карты, не обращается к платёжному провайдеру и не перемещает средства.
- Для отслеживания активностей хранятся выбранный регион, идентификаторы сервера и профиля расписания, резервная timezone, необязательное название сервера, выбор показа локального времени, указанная пользователем фракция, участие в клане и боевом отряде, скрытые активности, выполнение в текущем цикле, настройки напоминаний и последний показанный occurrence внутри приложения.
- Если пользователь добровольно подключает отдельного бота уведомлений об активностях, DI Companion хранит Telegram user ID и private chat ID, необязательные публичные username и имя, код языка Telegram, время подключения и согласия, настройки напоминаний по активностям, статус доставки и Telegram message ID. Токен бота и webhook secret никогда не передаются в браузер. Случайный одноразовый токен возвращается только авторизованному браузеру в Telegram deep link, действует 10 минут и хранится DI Companion только как криптографический хеш.
- Партнёрская программа обрабатывает данные заявки, серверный статус и реферальный код партнёра, идентификаторы подписанных referral token, хешированные анонимные идентификаторы атрибуции и защиты от мошенничества, метки subid, замаскированный email привлечённого пользователя, агрегаты конверсий, доказательство первой подходящей оплаты, записи комиссий и согласия с версией правил. Партнёр не получает полный email другого пользователя, сырой IP-адрес, токен аутентификации или платёжные данные.
3. Аутентификация и пароли
Firebase Authentication обрабатывает регистрацию, вход, признак подтверждённого email и сброс пароля DI Companion. DI Companion отправляет созданный сервером одноразовый код через провайдера транзакционных писем и меняет признак подтверждения Firebase только после серверной проверки. Приложение передаёт пароли непосредственно в Firebase SDK и не записывает пароли в открытом виде в Firestore, собственный localStorage или application logs.
Состояние Firebase SDK authentication может храниться в local или session persistence браузера в зависимости от выбранного режима входа. Вход через Google доступен только при его включении.
4. Цели обработки
Данные обрабатываются только для текущих функций продукта и связанной эксплуатации:
- создание, аутентификация и подтверждение аккаунтов DI Companion;
- ведение профиля пользователя и выбранной локали;
- создание, редактирование, удаление и выбор основного персонажа, управление его классовыми билдами, экипировкой и конфигурацией, а также сравнение сохранённых билдов;
- создание или проверка платёжного заказа по запросу авторизованного пользователя;
- защита, диагностика и поддержание работы сервиса;
- отправка одного ограниченного уведомления администратору после подтверждения email аккаунта, когда Telegram Cloud Functions включены и настроены;
- показ персональных расписаний активностей, прогресса циклов, счётчиков и однократных уведомлений внутри открытого DI Companion;
- привязка Telegram только после явного действия пользователя и доставка только тех напоминаний по активностям, которые пользователь включил;
- работа партнёрской программы, закрепление новой регистрации после действительного реферала, предотвращение реферального мошенничества, формирование агрегатов и расчёт одной комиссии с подходящей первой оплаты.
5. Cookies и localStorage
Приложение использует browser storage для функциональных настроек и партнёрской атрибуции в текущей сессии:
- di-companion-locale в localStorage и first-party locale cookie запоминают выбор EN, RU или JA;
- public.legal.privacy.sections.storage.items.2
- Firebase Authentication использует browser persistence своего SDK для активной сессии;
- подписанный referral token и случайный ключ атрибуции хранятся только в sessionStorage и исчезают с окончанием сессии браузера.
- public.legal.privacy.sections.storage.items.5
- public.legal.privacy.sections.storage.items.6
6. Поставщики и передача данных
DI Companion использует следующую стороннюю инфраструктуру, когда соответствующая функция включена:
- Google Firebase для Authentication, Cloud Firestore, Cloud Functions и связанной hosting-инфраструктуры, а также Google Fonts для загрузки шрифта японского интерфейса;
- Google sign-in как необязательный способ аутентификации;
- Telegram при настройке используется отдельно для уведомлений администратора и пользовательского бота активностей. Бот активностей получает private chat и публичные поля bot-профиля, переданные Telegram, а также выбранный пользователем текст напоминания; email и Firebase UID пользователя в сообщения не передаются;
- Собственный staging-симулятор DI Companion не обращается к платёжному провайдеру и не перемещает средства. Если provider-hosted карточный поток, sandbox или live, будет отдельно одобрен и включён, DI Companion передаст выбранному провайдеру email аккаунта, хешированный идентификатор аккаунта, IP-адрес клиента, идентификатор заказа, выбранную fiat-валюту, кошелёк продавца и параметры защищённой сессии. Провайдер обработает данные карты и KYC в собственном интерфейсе и передаст DI Companion метаданные заказа и расчёта. Рекламные сети и поставщики product analytics не интегрированы. Настроенные node или indexer providers могут обрабатывать данные поиска публичной транзакции.
7. Международная обработка
Google, Firebase и любой включённый сторонний поставщик могут обрабатывать данные в инфраструктуре за пределами страны пользователя. Firebase Authentication сейчас обрабатывает клиентские данные в США. Местоположение других данных Firebase зависит от настроенного окружения Firebase и инфраструктуры поставщика.
8. Сроки хранения
DI Companion сейчас не применяет автоматический фиксированный срок удаления. Хранение определяется следующими критериями:
- данные аккаунта, профиля, персонажей и сохранённых билдов, включая вручную введённые сведения о билде и метаданные патча и источника, настройки и прогресс активностей, платёжные заказы и данные проверки транзакций сохраняются, пока это необходимо для работы аккаунта, персонализации активностей, подтверждения доступа, предотвращения повторного использования и выполнения требований безопасности или законодательства;
- локаль сохраняется в браузере, пока пользователь её не изменит, не очистит или не удалит browser storage;
- authentication persistence сохраняется до выхода, завершения сессии или удаления browser storage согласно выбранному режиму входа;
- одноразовые записи привязки бота удаляются через 10 минут, записи дедупликации webhook — через 7 дней, а записи доставки — через 30 дней после occurrence; отключение удаляет Telegram-привязку и подписки и выключает сохранённые настройки напоминаний; копии отправленных сообщений и логи поставщика хранятся согласно настройкам Telegram и чата;
- session referral действует до конца сессии; временные click receipts, attribution claims, rate limits и хешированные unique visitor records имеют настроенный TTL, а неизменяемые referral, first-payment, commission, audit и terms acceptance records сохраняются для целостности, защиты от мошенничества и юридических обязанностей;
9. Права пользователя и удаление аккаунта
В зависимости от применимого законодательства пользователь может иметь право запросить доступ, исправление, удаление, ограничение обработки, возражение или копию персональных данных. Перед исполнением запроса может потребоваться подтверждение личности, а часть информации может сохраняться, если этого требует закон или безопасность.
Персонажей и их сохранённые билды можно редактировать и удалять в аккаунте. Согласие на Telegram можно отозвать, отключив его в профиле или отправив /stop боту активностей; это выключит все Telegram-напоминания. Полное удаление аккаунта сейчас не выполняется самостоятельно и требует ручного privacy-запроса по контактному адресу ниже.
10. Безопасность
DI Companion использует Firebase Authentication, HTTPS в поддерживаемых hosting-окружениях, строгие Firestore Rules для разграничения доступа и разделение клиентских и серверных данных и secrets.
Ни одна система не может гарантировать абсолютную безопасность. Пользователь должен защищать данные входа в DI Companion, обеспечивать безопасность своего email и сообщать о подозрении на несанкционированный доступ по privacy-контакту.
11. Данные доступа к игровому аккаунту
Текущая модель данных DI Companion не собирает и не хранит пароли Blizzard или Battle.net, коды двухфакторной аутентификации, коды восстановления, authentication cookies или игровые session tokens в Firestore, localStorage, Pinia persistence или профилях персонажей.
Не помещайте данные доступа к игровому аккаунту в имена персонажей, названия серверов, поля платёжного заказа или другие поля DI Companion. Для проверки оплаты игровые credentials не нужны; любой будущий процесс доступа к игровому аккаунту требует отдельной проверки безопасности и конфиденциальности.
12. Несовершеннолетние
Платные услуги DI Companion предназначены только для пользователей в возрасте 18 лет и старше. Текущее приложение не запрашивает дату рождения и не предназначено для профилирования детей.
Если есть основания полагать, что персональные данные ребёнка были переданы вопреки применимым требованиям, свяжитесь с оператором для проверки ситуации и принятия необходимых мер.
13. Изменения политики
Эта политика может обновляться при изменении функций продукта, поставщиков или требований закона. Дата вступления в силу на странице указывает текущую версию. Существенные изменения следует изучить до продолжения использования затронутых функций.
14. Контакты
Запросы по конфиденциальности и удалению аккаунта необходимо направлять по настроенному privacy-контакту. Укажите достаточно информации для идентификации аккаунта DI Companion, но не отправляйте пароли, 2FA-коды, коды восстановления или tokens.
Контактный адрес не настроен. Его необходимо опубликовать до production-запуска.