Политика конфиденциальности
Политика конфиденциальности
Дата вступления в силу: указана выше. Версия: 1.0.
Настоящая Политика конфиденциальности разъясняет, как Wiz Games LLC («мы», «нас») собирает, использует, передаёт и защищает Ваши персональные данные при использовании Вами закрытого сервера Forsaken World: Wizard Server и личного кабинета по адресу https://fw-wizard.com («Сервис»). Используя Сервис, Вы подтверждаете, что прочли настоящую Политику.
Если Вы являетесь резидентом ЕС, Великобритании или ЕЭЗ, настоящая Политика также представляет собой наше уведомление в соответствии с GDPR / UK GDPR. Если Вы являетесь резидентом штата Калифорния, см. раздел 9 для информации о Ваших правах в рамках CCPA/CPRA.
1. Кто является контролёром данных?
Контролёром персональных данных, обрабатываемых Сервисом, является:
Wiz Games LLC Электронная почта: [email protected]
2. Какие данные мы собираем
| Категория | Примеры | Когда собираются | |---|---|---| | Учётная запись | логин, e-mail, хеш пароля, ID учётной записи, дата создания | при регистрации, входе, сбросе пароля | | Профиль / игровой процесс | имена персонажей, уровни, балансы, внутриигровая история | в ходе игрового процесса | | Платежи | ID заказа, сумма, валюта, платёжный провайдер, последние 4 цифры карты (только полученные от провайдера), история возвратов | при каждой покупке / возврате | | Технические | IP-адрес, user-agent, страна (определяемая по IP, используется для OFAC и локали), ID сессии, токен CSRF | при каждой загрузке страницы | | Коммуникации | заявки в поддержку, e-mail-квитанции, переписка по спорам | при обращении к нам | | Аудит | журнал входов, журнал платежей, журнал просмотра административных действий по Вашей учётной записи | непрерывно |
Мы не собираем: полные номера карт, CVC-коды, номера государственных удостоверений личности, банковские учётные данные, биометрические данные, точные данные о местоположении (мы определяем только страну по IP), историю просмотра вне Сервиса или контакты.
3. Зачем мы их используем (правовые основания по GDPR)
- Исполнение договора: для обеспечения работы Вашей учётной записи, доставки оплаченных Вами Виртуальных товаров, обеспечения работы игры.
- Соблюдение законодательства: для соответствия требованиям противодействия отмыванию денег, проверки на санкции (OFAC), ведения налогового учёта и реагирования на возвратные платежи и споры.
- Законный интерес: предотвращение мошенничества, мониторинг безопасности, отладка, улучшение продукта, аудит административных действий.
- Согласие: для любых коммуникаций, помимо транзакционных квитанций, и для файлов cookie, не являющихся строго необходимыми (в настоящее время мы используем только необходимые файлы cookie — см. Политику использования файлов cookie).
4. Сторонние обработчики
Мы передаём минимально необходимые персональные данные следующим субобработчикам:
| Обработчик | Назначение | Передаваемые данные | Где | |---|---|---|---| | Stripe, Inc. | обработка платежей по картам / кошелькам | сумма заказа, страна выставления счёта, последние 4 цифры, e-mail | США + по всему миру | | PayPal Holdings, Inc. | оформление и выплаты PayPal | сумма заказа, e-mail, ID плательщика (возвращаемый PayPal) | США + по всему миру | | Cloudflare, Inc. | CDN, защита от DDoS, определение страны по IP для OFAC | IP, заголовки, URL запроса | по всему миру | | Европейский центральный банк | информационный курс EUR (персональные данные не передаются) | ничего личного | ЕС | | Почтовый провайдер (SMTP) | транзакционные e-mail (квитанции, сброс пароля) | e-mail, текст сообщения | зависит от провайдера |
Каждый из вышеперечисленных действует в соответствии со своей собственной политикой конфиденциальности. Мы не продаём и не сдаём в аренду Ваши персональные данные каким-либо третьим лицам.
5. Международная передача данных
Мы базируемся в Соединённых Штатах. Если Вы находитесь за пределами США, Ваши персональные данные будут переданы в США и любые другие страны, где работают наши субобработчики, и обработаны в них. Там, где этого требует GDPR/UK GDPR, мы опираемся на Стандартные договорные условия Европейской комиссии (SCC) или эквивалентные защитные механизмы наших обработчиков.
6. Сроки хранения
| Данные | Срок хранения | |---|---| | Данные учётной записи | в течение срока существования учётной записи плюс 12 месяцев после удаления (для предотвращения мошенничества) | | Платёжные данные | 7 лет (требования налогового / финансового учёта США) | | Журнал аудита вебхуков | 90 дней | | Журнал блокировок OFAC | 24 месяца (комплаенс-аудит) | | Журнал входов | 12 месяцев | | Заявки в поддержку | 36 месяцев |
После истечения срока хранения данные удаляются или полностью обезличиваются.
7. Безопасность
Мы используем TLS при передаче, соль при хешировании паролей (bcrypt/argon2), разделение привилегий базы данных, ограничение скорости запросов против перебора, проверку подписи вебхуков и зашифрованные резервные копии. Ни одна система не является идеально защищённой: в случае инцидента, затрагивающего Ваши персональные данные, мы уведомим Вас и соответствующий надзорный орган в течение 72 часов с момента получения сведений об этом, если это требуется законом.
8. Ваши права (GDPR / UK GDPR)
Если Вы являетесь резидентом ЕС, Великобритании или ЕЭЗ, Вы имеете право:
- Получать доступ к персональным данным, которые мы храним о Вас.
- Исправлять неточные персональные данные.
- Удалять свои персональные данные («право быть забытым»), при условии соблюдения требований законодательства о хранении.
- Ограничивать обработку или возражать против обработки в целях законного интереса.
- Переносимость данных — получать свои данные в машиночитаемом формате.
- Отзывать согласие на любую обработку, основанную на согласии.
- Подавать жалобу в национальный надзорный орган.
Чтобы воспользоваться любым из этих прав, напишите на [email protected]. Мы ответим в течение 30 дней.
9. Резиденты Калифорнии (CCPA / CPRA)
Если Вы являетесь резидентом Калифорнии, Вы имеете дополнительные права: (i) знать, какую персональную информацию мы собираем и как мы её используем, (ii) удалять персональную информацию, (iii) исправлять неточную персональную информацию, (iv) отказываться от «продажи» или «передачи» персональной информации и (v) ограничивать использование чувствительной персональной информации. Мы не продаём и не передаём персональную информацию для целей кросс-контекстной поведенческой рекламы. Чтобы воспользоваться правами CCPA, пишите на [email protected].
10. Дети
Сервис не предназначен для пользователей младше 18 лет. Мы сознательно не собираем персональные данные у лиц младше 18 лет. Если Вы полагаете, что ребёнок предоставил нам персональные данные, свяжитесь с нами по адресу [email protected], и мы удалим учётную запись и данные в течение 30 дней.
11. Файлы cookie
См. нашу отдельную Политику использования файлов cookie по адресу https://fw-wizard.com/legal/cookie.
12. Изменения
Мы вправе обновлять настоящую Политику. Существенные изменения повлекут увеличение номера версии в верхней части и появление уведомления в личном кабинете. Историческая «дата вступления в силу» сохраняется для каждой версии.
13. Контактная информация
Вопросы, связанные с конфиденциальностью: [email protected]. Общая поддержка: [email protected].