Політика конфіденційності
Політика конфіденційності
Дата набрання чинності: вказана вище. Версія: 1.0.
Ця Політика конфіденційності пояснює, як Wiz Games LLC ("ми", "нас") збирає, використовує, передає та захищає Ваші персональні дані, коли Ви користуєтеся приватним сервером Forsaken World: Wizard Server і особистим кабінетом за адресою https://fw-wizard.com ("Сервіс"). Користуючись Сервісом, Ви підтверджуєте, що ознайомилися з цією Політикою.
Якщо Ви є резидентом ЄС/Великої Британії/ЄЕЗ, ця Політика також є нашим повідомленням згідно з GDPR / UK GDPR. Якщо Ви є резидентом Каліфорнії, дивіться розділ 9 щодо Ваших прав за CCPA/CPRA.
1. Хто є контролером?
Контролером персональних даних, що обробляються Сервісом, є:
Wiz Games LLC Email: [email protected]
2. Які дані ми збираємо
| Категорія | Приклади | Коли збирається | |---|---|---| | Обліковий запис | логін, e-mail, хешований пароль, ID облікового запису, дата створення | реєстрація, вхід, скидання пароля | | Профіль / ігровий процес | імена персонажів, рівні, баланси, внутрішньоігрова історія | під час гри | | Платіж | ID замовлення, сума, валюта, платіжний провайдер, останні 4 цифри картки (отримано тільки від провайдера), історія повернень | кожна покупка / повернення | | Технічні | IP-адреса, user-agent, країна (визначається з IP, використовується для OFAC і локалі), ID сесії, токен CSRF | кожне завантаження сторінки | | Комунікації | звернення до підтримки, e-mail-квитанції, листування щодо спорів | коли Ви звертаєтеся до нас | | Аудит | журнал входів, журнал платежів, журнал переглядів адміністративних дій з Вашим обліковим записом | постійно |
Ми не збираємо: повних номерів карток, кодів CVC, номерів державних документів, що посвідчують особу, банківських облікових даних, біометричних даних, точних геолокаційних даних (ми лише визначаємо країну з IP), історії переглядів за межами Сервісу або контактів.
3. Чому ми це використовуємо (правові підстави згідно з GDPR)
- Виконання договору: для роботи Вашого облікового запису, доставки оплачених Вами Віртуальних товарів, забезпечення роботи гри.
- Юридичний обов'язок: для дотримання вимог щодо протидії відмиванню грошей, перевірки на санкції (OFAC), податкового обліку та реагування на чарджбеки/спори.
- Законний інтерес: запобігання шахрайству, моніторинг безпеки, налагодження, вдосконалення продукту, аудит-логування адміністративних дій.
- Згода: для будь-яких комунікацій, окрім транзакційних квитанцій, та для файлів cookie, які не є строго необхідними (наразі ми використовуємо лише суворо необхідні файли cookie — див. Політику щодо файлів cookie).
4. Сторонні обробники даних
Ми передаємо мінімум персональних даних, необхідних, наступним суб-обробникам:
| Обробник | Мета | Передані дані | Де | |---|---|---|---| | Stripe, Inc. | обробка платежів картками / гаманцями | сума замовлення, країна виставлення рахунку, останні 4 цифри, e-mail | США + глобально | | PayPal Holdings, Inc. | оформлення замовлень та виплати через PayPal | сума замовлення, e-mail, ID платника (повертається PayPal) | США + глобально | | Cloudflare, Inc. | CDN, захист від DDoS, визначення країни за IP для OFAC | IP, заголовки, URL запиту | глобально | | Європейський центральний банк | інформаційний обмінний курс EUR (без передачі персональних даних) | нічого персонального | ЄС | | Поштовий провайдер (SMTP) | транзакційні e-mail (квитанції, скидання пароля) | e-mail, тіло повідомлення | залежить від провайдера |
Кожен з вищезазначених діє відповідно до власної політики конфіденційності. Ми не продаємо і не здаємо в оренду Ваші персональні дані будь-якій третій стороні.
5. Міжнародні передачі
Ми базуємося в Сполучених Штатах Америки. Якщо Ви перебуваєте за межами США, Ваші персональні дані будуть передані до США та оброблятимуться там, а також у будь-яких інших країнах, де працюють наші суб-обробники. Де цього вимагає GDPR/UK GDPR, ми покладаємося на Стандартні договірні положення Європейської Комісії (SCC) або еквівалентні гарантії наших обробників.
6. Терміни зберігання
| Дані | Термін зберігання | |---|---| | Дані облікового запису | протягом часу існування облікового запису плюс 12 місяців після видалення (для запобігання шахрайству) | | Платіжні дані | 7 років (вимога податкового / фінансового обліку США) | | Журнал аудиту вебхуків | 90 днів | | Журнал блокувань OFAC | 24 місяці (аудит відповідності) | | Журнал входів | 12 місяців | | Звернення до підтримки | 36 місяців |
Після закінчення терміну зберігання дані видаляються або повністю анонімізуються.
7. Безпека
Ми використовуємо TLS під час передачі, хеші паролів із сіллю (bcrypt/argon2), розмежування привілеїв бази даних, обмеження частоти запитів проти перебору, перевірку підпису вебхуків та зашифровані резервні копії. Жодна система не є абсолютно захищеною: у разі порушення, що зачіпає Ваші персональні дані, ми повідомимо Вас і відповідний наглядовий орган протягом 72 годин з моменту, коли дізнаємося про це, де цього вимагає закон.
8. Ваші права (GDPR / UK GDPR)
Якщо Ви є резидентом ЄС/Великої Британії/ЄЕЗ, Ви маєте право:
- Доступу до персональних даних, які ми зберігаємо про Вас.
- Виправлення неточних персональних даних.
- Видалення Ваших персональних даних ("право бути забутим"), з урахуванням законних зобов'язань щодо зберігання.
- Обмеження або заперечення проти обробки для цілей законного інтересу.
- Перенесення даних — отримати свої дані в машиночитному форматі.
- Відкликання згоди на будь-яку обробку, що базується на згоді.
- Подати скаргу до національного наглядового органу.
Щоб скористатися будь-яким із цих прав, надішліть e-mail на [email protected]. Ми відповімо протягом 30 днів.
9. Резиденти Каліфорнії (CCPA / CPRA)
Якщо Ви є резидентом Каліфорнії, у Вас є додаткові права: (i) знати, яку персональну інформацію ми збираємо і як її використовуємо, (ii) видалити персональну інформацію, (iii) виправити неточну персональну інформацію, (iv) відмовитися від "продажу" або "передачі" персональної інформації та (v) обмежити використання чутливої персональної інформації. Ми не продаємо і не передаємо персональну інформацію для міжконтекстної поведінкової реклами. Щоб скористатися правами за CCPA, пишіть на [email protected].
10. Діти
Сервіс не призначений для користувачів молодше 18 років. Ми свідомо не збираємо персональні дані від осіб молодше 18 років. Якщо Ви вважаєте, що дитина надала нам персональні дані, зв'яжіться з [email protected], і ми видалимо обліковий запис і дані протягом 30 днів.
11. Файли cookie
Дивіться нашу окрему Політику щодо файлів cookie за адресою https://fw-wizard.com/legal/cookie.
12. Зміни
Ми можемо оновлювати цю Політику. Суттєві зміни збільшать номер версії вгорі та викличуть повідомлення в особистому кабінеті. Історична "дата набрання чинності" зберігається для кожної версії.
13. Контакти
Питання щодо конфіденційності: [email protected]. Загальна підтримка: [email protected].