Политика конфиденциальности
Редакция от [ДАТА]
Документ требует юридической проверки
1. Оператор данных
Оператором персональных данных является [НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ / ИП], ИНН [ИНН], адрес: [АДРЕС]. Вопросы по обработке данных: support@example.com.
2. Какие данные мы собираем
- Адрес электронной почты и имя пользователя — для входа, уведомлений и поддержки.
- Хеш пароля (алгоритм Argon2id). Открытый пароль не хранится и не может быть восстановлен.
- Публичные данные аккаунта Roblox: имя пользователя, отображаемое имя, идентификатор, аватар.
- Данные заказов и платежей: суммы, статусы, идентификаторы транзакций платёжного провайдера.
- Технические данные: IP-адрес, версия браузера, идентификатор устройства (cookie) — для безопасности и защиты от мошенничества.
- Обращения в поддержку и приложенные к ним файлы.
3. Чего мы НЕ собираем
- Пароль от аккаунта Roblox, cookie (.ROBLOSECURITY), коды двухфакторной аутентификации Roblox.
- Полные данные банковских карт: реквизиты вводятся на стороне платёжного провайдера и нам не передаются.
4. Правовые основания и цели
- Исполнение договора (оказание услуги) — данные аккаунта, заказов и платежей.
- Законный интерес — предотвращение мошенничества, обеспечение безопасности, ведение журналов операций.
- Согласие — маркетинговые письма, если вы их включили (отключаются в настройках профиля).
5. Передача третьим лицам
- Платёжный провайдер — для проведения платежей и возвратов.
- Поставщик услуг электронной почты — для доставки писем.
- Публичные интерфейсы Roblox — для проверки указанного вами аккаунта и Game Pass (передаётся только публичная информация).
- Иные третьи лица: [ПЕРЕЧИСЛИТЬ, ЕСЛИ ЕСТЬ].
6. Сроки хранения
Данные аккаунта хранятся, пока аккаунт активен. Финансовые записи (платежи, операции по балансу, журналы аудита) хранятся не менее срока, установленного применимым законодательством, — [СРОК], и не удаляются по запросу, поскольку необходимы для бухгалтерского и юридического учёта.
7. Защита данных
- Пароли хранятся только в виде хешей Argon2id; токены сессий — в виде SHA-256.
- Доступ сотрудников разграничен ролями, действия фиксируются в неизменяемом журнале аудита.
- Соединение защищено TLS, применяются защитные HTTP-заголовки и политика CSP.
8. Ваши права
Вы можете запросить доступ к своим данным, их исправление или удаление (кроме данных, которые мы обязаны хранить), отозвать согласие на маркетинговые рассылки и подать жалобу в надзорный орган. Запросы направляйте на support@example.com.
9. Cookie
Мы используем только технические cookie: сессия, защита от CSRF и идентификатор устройства для безопасности. Рекламные и аналитические cookie третьих сторон не устанавливаются без отдельного согласия.