← Вернуться ко входу ЧЕРНОВИК

Политика конфиденциальности

Дата вступления в силу: [EFFECTIVE_DATE]  |  Последнее обновление: [EFFECTIVE_DATE]


1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса Frankenstein VTT (далее — «Сервис»), доступного по адресу https://frankensteinvtt.ru.

1.2. Оператором персональных данных является:

1.3. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — 152-ФЗ) и иными нормативными правовыми актами Российской Федерации в области персональных данных.

1.4. Используя Сервис, Пользователь подтверждает согласие с настоящей Политикой. В случае несогласия с условиями Политики Пользователь должен прекратить использование Сервиса.


2. Определения


3. Собираемые персональные данные

3.1. Данные, собираемые при регистрации

ДанныеОписаниеОснование сбора
Идентификатор Google OAuth (sub)Внешний идентификатор из учётной записи Google. Непрозрачная строка, не являющаяся адресом электронной почтыАутентификация пользователя
Отображаемое имяПсевдоним, выбранный Пользователем при регистрацииИдентификация в игровых сессиях
СтранаКод страны в формате ISO 3166-1 alpha-2 (например, «RU»). Определяется автоматически по GeoIP при регистрации; Пользователь может изменить значениеОпределение региона хранения данных; маршрутизация платёжного провайдера

Важно: Сервис не хранит адрес электронной почты Пользователя. Аутентификация осуществляется исключительно через Google OAuth; из данных Google используется только идентификатор «sub» (непрозрачный идентификатор). Пароли не хранятся и не обрабатываются Сервисом.

3.2. Игровые данные

В процессе использования Сервиса обрабатываются следующие данные, связанные с учётной записью Пользователя:

3.3. Данные использования ИИ-функций

При использовании функций искусственного интеллекта обрабатываются:

3.4. Данные подписки и платежей

ДанныеОписание
Платёжный провайдерНаименование провайдера (ЮKassa)
Внешний идентификатор клиентаИдентификатор, присвоенный платёжным провайдером
Внешний идентификатор подпискиИдентификатор подписки в системе провайдера
События подпискиСоздание, оплата, отказ платежа, отмена, возврат

Сервис не хранит данные банковских карт. Обработка платежей осуществляется платёжным провайдером (ЮKassa) в соответствии со стандартом PCI DSS. Адрес электронной почты для чеков собирается платёжным провайдером напрямую и не передаётся Сервису.

3.5. Технические данные

ДанныеОписаниеХранение
IP-адресаФиксируются в журналах веб-сервераТолько в серверных журналах; не хранятся в базе данных
Данные сеансовИнформация о текущей сессииВременное хранение в оперативной памяти (Redis); удаляются по истечении сеанса

3.6. Файлы cookie

Сервис использует только функционально необходимые файлы cookie:

CookieНазначениеТип
Сеансовый JWT-токенАутентификация пользователя (httpOnly; SameSite=Strict; Secure)Необходимый
Токен обновленияОбновление сеанса без повторного входа (httpOnly; SameSite=Strict; Secure)Необходимый
Настройки пользователяСохранение пользовательских предпочтений интерфейсаНеобходимый

Сервис не использует рекламные, аналитические или иные отслеживающие файлы cookie.


4. Цели обработки персональных данных

Оператор обрабатывает персональные данные Пользователя в следующих целях:

  1. Предоставление Сервиса — аутентификация, авторизация, обеспечение работы игровых функций
  2. Обеспечение работы ИИ-функций — генерация монстров, обработка голосовых команд, генерация изображений токенов
  3. Обработка платежей — управление подписками, взаимодействие с платёжными провайдерами
  4. Обеспечение безопасности — предотвращение несанкционированного доступа, мошенничества, злоупотреблений
  5. Улучшение Сервиса — анализ обезличенной статистики использования для развития продукта
  6. Исполнение правовых обязательств — хранение данных в соответствии с требованиями законодательства РФ

5. Правовые основания обработки

ОснованиеКатегории данныхСсылка на 152-ФЗ
Согласие субъектаВсе данные, предоставленные при регистрации и использовании Сервисаст. 6, ч. 1, п. 1
Исполнение договораДанные, необходимые для предоставления Сервисаст. 6, ч. 1, п. 5
Законное требованиеЖурналы событий подписок (аудит), серверные журналыст. 6, ч. 1, п. 2

6. Хранение персональных данных

6.1. Место хранения

Все персональные данные Пользователей, зарегистрированных с кодом страны «RU», хранятся на серверах, расположенных на территории Российской Федерации (г. Москва, хостинг-провайдер TimeWeb Cloud), в соответствии с требованиями статьи 18 ч. 5 Федерального закона N 152-ФЗ и статьи 2 Федерального закона N 242-ФЗ.

6.2. Сроки хранения

Категория данныхСрок храненияПорядок удаления
Учётная запись (идентификатор, имя, страна)До удаления ПользователемОбезличивание по запросу (с льготным периодом 30 дней)
Игровые данные (комнаты, карты, фигурки, заметки)До удаления учётной записиСохраняются в обезличенном виде для других участников
Статистика использования ИИ1 годАвтоматическое удаление (ежемесячный процесс)
Журнал вызовов ИИДо определения модели монетизацииУдаление после завершения анализа
Сохранённые монстрыДо удаления учётной записиКаскадное удаление
События подписокБессрочноХранение для целей аудита и соответствия требованиям
Данные подпискиДо удаления учётной записиКаскадное удаление
Обработанные вебхуки30 днейАвтоматическое ежедневное удаление
Серверные журналы (включая IP-адреса)90 днейАвтоматическая ротация
Данные сеансов (Redis)Время жизни сеанса (7 дней макс.)Автоматическое истечение

7. Трансграничная передача персональных данных

7.1. Персональные данные российских Пользователей не передаются за пределы территории Российской Федерации.

7.2. При использовании функций искусственного интеллекта текстовые запросы (промпты) могут передаваться сторонним провайдерам ИИ-моделей для обработки. Такие запросы не содержат персональных данных Пользователя (идентификаторов, имён или иных идентифицирующих сведений).

7.3. В будущем контент, опубликованный Пользователем в общедоступной Библиотеке Сервиса, может быть доступен пользователям из других стран. Публикация в Библиотеке осуществляется исключительно по инициативе Пользователя и не включает передачу персональных данных.


8. Защита персональных данных

Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними третьих лиц:


9. Права субъекта персональных данных

В соответствии с 152-ФЗ Пользователь имеет право:

9.1. Право на доступ к данным

Пользователь имеет право получить информацию о том, какие персональные данные обрабатываются Оператором. Запрос может быть направлен на адрес [CONTACT_EMAIL].

9.2. Право на получение данных (экспорт)

Пользователь может запросить экспорт своих данных в машиночитаемом формате (JSON) через интерфейс Сервиса:

9.3. Право на исправление

Пользователь может изменить своё отображаемое имя через настройки профиля в Сервисе.

9.4. Право на удаление

Пользователь может запросить удаление своей учётной записи и связанных персональных данных:

После обезличивания оставшиеся игровые данные не содержат информации, позволяющей идентифицировать Пользователя.

9.5. Право на отзыв согласия

Пользователь вправе отозвать согласие на обработку персональных данных, направив запрос на [CONTACT_EMAIL]. Отзыв согласия влечёт за собой удаление учётной записи в порядке, описанном в п. 9.4.

9.6. Порядок обращения

Запросы, касающиеся обработки персональных данных, направляются на адрес [CONTACT_EMAIL]. Оператор обязуется рассмотреть запрос и предоставить ответ в срок, не превышающий 30 календарных дней с момента получения запроса, в соответствии с ч. 4 ст. 14 152-ФЗ.


10. Обработка данных третьими лицами

Третья сторонаРольПередаваемые данныеОснование
Google (Google Ireland Limited)Провайдер аутентификации (OAuth)Идентификатор «sub» (получается от Google; адрес электронной почты не запрашивается и не хранится)Согласие Пользователя (вход через Google)
ЮKassa (НКО «ЮМани»)Обработка платежейДанные платежа обрабатываются ЮKassa напрямую; Сервис получает только внешний идентификатор клиента и события подпискиИсполнение договора
Провайдеры ИИ-моделейГенерация контентаТекстовые запросы (промпты) без персональных данныхСогласие Пользователя (использование ИИ-функций)

11. Уведомление об инцидентах

В случае утечки персональных данных Оператор обязуется:


12. Обработка данных несовершеннолетних

Сервис не предназначен для лиц младше 14 лет. При регистрации Пользователь подтверждает достижение указанного возраста. Оператор не осуществляет целенаправленный сбор персональных данных несовершеннолетних. При обнаружении факта регистрации лица младше 14 лет учётная запись будет удалена.


13. Изменения Политики

13.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция Политики доступна по адресу https://frankensteinvtt.ru/privacy.

13.2. О существенных изменениях Оператор уведомляет Пользователей посредством размещения уведомления в интерфейсе Сервиса не менее чем за 14 дней до вступления изменений в силу.

13.3. Продолжение использования Сервиса после вступления изменений в силу означает согласие Пользователя с обновлённой Политикой.


14. Контактная информация

По вопросам, связанным с обработкой персональных данных:

Для подачи жалобы на действия Оператора Пользователь вправе обратиться в Роскомнадзор (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций): https://rkn.gov.ru


15. Заключительные положения

15.1. Настоящая Политика является официальным документом Оператора и доступна для ознакомления по адресу https://frankensteinvtt.ru/privacy.

15.2. К настоящей Политике и отношениям между Пользователем и Оператором, возникающим в связи с применением Политики, подлежит применению право Российской Федерации.