1. Контролёр данных
Контролёром (оператором) персональных данных в значении GDPR и 152-ФЗ выступает команда проекта CRAZYPUB, оперирующая Сайтом crazypub.gg. Запросы по конфиденциальности, представительские обращения и запросы на реализацию прав направляются на partnership@crazypub.gg.
2. Термины
Сайт - интернет-ресурс по адресу crazypub.gg и его поддомены.
Администрация / Контролёр - команда проекта CRAZYPUB.
Пользователь / Субъект данных - любое физическое лицо, данные которого обрабатываются Сайтом.
Персональные данные - любая информация, прямо или косвенно относящаяся к идентифицированному или идентифицируемому лицу.
Обработка - любое действие с персональными данными: сбор, запись, хранение, передача, обезличивание, удаление и т. п.
Cookies - небольшие файлы данных, сохраняемые браузером по запросу Сайта.
IP-адрес - сетевой адрес устройства, передаваемый при каждом обращении к Сайту.
3. Согласие и применимость
3.1. Использование Сайта означает согласие Пользователя с настоящей Политикой и на обработку данных в объёме и для целей, описанных ниже.
3.2. Если Пользователь не согласен с Политикой, он обязан прекратить использование Сайта.
3.3. Политика применяется только к Сайту. При переходе по внешним ссылкам действуют политики соответствующих ресурсов.
3.4. Администрация не проверяет достоверность сведений, которые предоставляет Пользователь.
4. Какие данные мы обрабатываем
4.1. Аутентификация через Steam: SteamID64/32/3, accountid, публичный никнейм и аватар, статус профиля.
4.2. Социальные привязки(по инициативе Пользователя): идентификатор и никнейм Discord; идентификатор и никнейм Telegram.
4.3. Игровая статистика: ник, ранг, K/D, время в игре, последняя активность на серверах CRAZYPUB. Передаётся плагинами с игровых серверов.
4.4. Покупки и баланс: история транзакций, текущий баланс CrazyCoin, активные привилегии и инвентарь.
4.5. Технические сведения: IP-адрес, тип браузера, ОС, время посещения, URL страницы, реферер, идентификаторы cookie.
4.6. Контентные действия: сообщения и реакции (лайки/дизлайки) на Сайте.
4.7. Биометрические и специальные категории персональных данных не собираются.
5. Правовые основания (152-ФЗ + GDPR)
5.1. Согласие - ст. 6 ч. 1 п. 1 152-ФЗ; ст. 6(1)(a) GDPR. Выражается действиями Пользователя: вход через Steam, заполнение форм, использование сервисов.
5.2. Исполнение договора - ст. 6 ч. 1 п. 5 152-ФЗ; ст. 6(1)(b) GDPR. Применимо к покупкам, выдаче привилегий, оказанию услуг.
5.3. Законные интересы - ст. 6(1)(f) GDPR. Защита от мошенничества, предотвращение злоупотреблений, диагностика и стабильность работы Сайта, безопасность аккаунтов.
5.4. Соблюдение закона - ст. 6(1)(c) GDPR; пп. 2-4 ст. 6 ч. 1 152-ФЗ. Применимо к налоговому, бухгалтерскому и иным обязательным учётам.
6. Цели обработки
- идентификация Пользователя и доступ к личному кабинету;
- оказание услуг (привилегии, инвентарь, игровые статистики);
- обработка платежей, возвратов и споров;
- связь с Пользователем (поддержка, уведомления по покупкам);
- предотвращение злоупотреблений, защита от мошенничества;
- улучшение работы Сайта, агрегированная аналитика;
- маркетинговые сообщения - только при отдельном согласии и с возможностью отказаться в любой момент.
7. Сроки хранения
7.1. Аккаунт и связанные данные - до удаления аккаунта Пользователем или до 3 лет неактивности.
7.2. Платёжные документы - 5 лет (требование налогового и бухгалтерского учёта).
7.3. Технические логи - до 6 месяцев, если иное не потребуется для расследования инцидента.
7.4. Согласия и отказы - до истечения договорных сроков и применимых сроков давности.
7.5. По истечении сроков или при отзыве согласия данные удаляются или обезличиваются, кроме случаев, когда хранение обязательно по закону.
8. С кем мы делимся данными
8.1. Передача третьим лицам осуществляется только:
- с явного согласия Пользователя;
- поставщикам услуг (хостинг, CDN, платёжные шлюзы, операторы рассылок, аналитика) - в рамках письменных договоров с обязательством конфиденциальности и соответствия GDPR/152-ФЗ;
- в ответ на законные запросы государственных органов в юрисдикциях оператора;
- для защиты прав и законных интересов Администрации в суде.
8.2. Администрация не продаёт персональные данные и не раскрывает их для сторонних рекламных целей в значении CCPA/CPRA.
8.3. Сторонние сервисы, которыми Пользователь пользуется добровольно (Steam, Discord, Telegram), регулируются их собственными политиками конфиденциальности.
9. Международные передачи
9.1. Серверы Сайта находятся на территории Российской Федерации. При оказании услуг данные могут передаваться в другие юрисдикции (например, при использовании облачных сервисов или при доступе Пользователя из ЕС/США).
9.2. Для передач за пределы ЕЭЗ/Великобритании Администрация применяет предусмотренные GDPR/UK GDPR гарантии: Стандартные договорные положения (SCC), участие получателя в признанных рамках адекватности или иные законные механизмы.
9.3. По запросу Пользователь может получить информацию о конкретных гарантиях, применяемых к его данным.
10. Меры защиты
10.1. Администрация принимает разумные организационные и технические меры для защиты данных от неправомерного или случайного доступа, уничтожения, изменения, копирования, распространения.
10.2. Доступ предоставляется ограниченному кругу лиц, прямо вовлечённых в обработку.
10.3. В случае инцидента, повлёкшего утечку или неправомерный доступ, Администрация принимает меры к его устранению и уведомляет затронутых Пользователей и надзорные органы в сроки и объёме, установленных применимым правом (в ЕС - до 72 часов после обнаружения).
11. Ваши права
Общие права (для всех пользователей):
- получать информацию об обработке своих данных;
- требовать исправления неточных или неполных данных;
- требовать удаления данных, если они больше не нужны для цели, под которую собирались;
- отозвать согласие в любой момент;
- подать жалобу в надзорный орган.
Дополнительные права (резиденты ЕС/Великобритании, GDPR):
- право на ограничение обработки (ст. 18 GDPR);
- право на переносимость данных (ст. 20 GDPR);
- право возражать против обработки на основании законных интересов (ст. 21 GDPR);
- право не подвергаться автоматизированному принятию решений (ст. 22 GDPR; Сайт такие решения не принимает).
- право подать жалобу в надзорный орган своей страны.
Дополнительные права (резиденты Калифорнии, CCPA/CPRA):
- право знать, какие категории данных собираются;
- право на удаление данных;
- право на исправление;
- право отказаться от «продажи» или «передачи» данных (Администрация не продаёт данные);
- право на недискриминацию при реализации прав.
Запросы направляются на partnership@crazypub.gg с указанием SteamID и контактных данных, чтобы мы могли идентифицировать заявителя. Срок ответа - до 30 календарных дней (45 дней для запросов по CCPA с возможностью продления ещё на 45).
12. Cookies
12.1. Сайт использует cookies следующих категорий:
- Технические/обязательные - сессия, авторизация, CSRF. Без них Сайт не работает; согласие не запрашивается.
- Функциональные - язык интерфейса, настройки UI. Активируются по факту изменения настроек.
- Аналитические - агрегированная статистика без идентификации.
- Маркетинговые - не используются.
12.2. Пользователь может отключить cookies в настройках браузера; при этом часть функциональности Сайта станет недоступной.
13. Несовершеннолетние
13.1. Сайт ориентирован на аудиторию старше 13 лет (требование COPPA, США). В ЕС минимальный возраст согласия может быть повышен национальным законодательством до 16 лет.
13.2. Администрация не собирает данные несовершеннолетних осознанно. Если родители или законные представители обнаружили обработку данных ребёнка без согласия - свяжитесь с нами на partnership@crazypub.gg, и данные будут удалены.
14. Жалобы и надзорные органы
14.1. Пользователь вправе подать жалобу:
- в Роскомнадзор (для жителей РФ);
- в надзорный орган своей страны ЕС (EDPB);
- в ICO (Великобритания);
- в Генеральную прокуратуру штата Калифорния (для резидентов CA).
14.2. До обращения в надзорный орган Пользователь может направить претензию на partnership@crazypub.gg. Ответ - до 30 дней.
15. Изменения Политики
15.1. Администрация может вносить изменения. Существенные изменения публикуются на Сайте и вступают в силу не ранее 7 дней с момента публикации.
15.2. Действующая редакция всегда доступна по адресу https://crazypub.gg/policy.
15.3. Дата актуализации указана в начале документа.