Політика конфіденційності платформи RivalsRoom

Коротко і просто: людською мовою

  1. Ми збираємо лише те, що потрібно, щоб RivalsRoom працювала: створення акаунта, участь у Кімнатах, чат, скарги, арбітраж, гаманець і транзакції, верифікація.
  2. Для фінансових операцій і участі у Кімнатах потрібна верифікація. Це означає, що ви завантажуєте дані та документи, а ми перевіряємо їх і приймаємо рішення про допуск.
  3. У чаті Кімнати повідомлення не можна редагувати або видаляти користувачу. Адміністратор може видалити повідомлення, і тоді в чаті лишається службова позначка, що повідомлення видалено.
  4. Якщо ви викликаєте адміністратора або подаєте скаргу в Кімнаті, інші учасники не бачать, хто саме це зробив. Скаргу бачите ви та уповноважені ролі (адміністратор, суперадміністратор).
  5. Якщо ви просите видалити персональні дані, ми прибираємо їх з публічного доступу, але в системі може залишитися деперсоналізований “порожній профіль” для збереження історії Кімнат і доказовості. Персональна інформація може зберігатися в базі даних до 30 днів, щоб ви могли відновити її, якщо передумали.
  6. Ми можемо передавати дані підрядникам, які допомагають нам працювати (платіжні провайдери, хостинг, аналітика, підтримка), але лише в межах необхідного і за умовами захисту даних.
  7. Ви маєте права на доступ, виправлення, обмеження, заперечення, видалення та інші права, якщо їх передбачає застосовне право.
  8. Ми використовуємо cookie для входу, безпеки та роботи функцій. Частину cookie можна вимкнути, але тоді деякі функції можуть працювати гірше.
  1. Загальні положення

1.1. Ця Політика конфіденційності (далі: Політика) визначає, як Платформа RivalsRoom (далі: Платформа, Система, Сервіси) збирає, використовує, розкриває, зберігає та захищає персональні дані користувачів.

1.2. Політика поширюється на всі функціональні модулі Платформи, включно з: акаунтом, профілем, Кімнатами, внутрішніми чатами, системою скарг, системою арбітражу, системою репутації, блокуванням профілю, гаманцем, токенами, транзакціями, службою підтримки, адміністративними панелями та журналом дій.

1.3. Політика застосовується разом з Умовами користування та іншими документами RivalsRoom. Якщо певна обробка прямо врегульована спеціальним документом Платформи, такий документ застосовується додатково, але ця Політика лишається базовою щодо принципів конфіденційності.

  1. Хто є володільцем персональних даних і як з нами зв’язатися

2.1. Володільцем персональних даних є юридична особа, яка адмініструє Платформу RivalsRoom (далі: Володілець, Адміністрація, ми).

2.2. Повні реквізити Володільця, адреса для листування та контактний канал з питань приватності надаються в інтерфейсі Платформи у розділі юридичної інформації та контактів.

2.3. Для запитів щодо реалізації прав суб’єкта персональних даних або питань безпеки ми можемо попросити додаткову інформацію для ідентифікації заявника з метою захисту від несанкціонованого доступу.

  1. Терміни

3.1. Персональні дані: відомості про фізичну особу, яка ідентифікована або може бути ідентифікована.

3.2. Обробка: будь-які дії з персональними даними, зокрема збирання, запис, зберігання, використання, передача, видалення.

3.3. Користувач: особа, яка користується Сервісами Платформи.

3.4. Акаунт: обліковий запис Користувача.

3.5. Кімната: функціональний модуль для гри або матчу з умовами участі, статусами, підтвердженням готовності, фіксацією результату і, за потреби, арбітражем.

3.6. Токен: внутрішньосистемна умовна одиниця обліку внесків і розподілу бюджету Кімнати. Токени поділяються на два типи:

  • F: токен на основі фіатної валюти
  • C: токен на основі криптовалюти

3.7. Гаманець: обліковий контур токенів Користувача в Платформі.

3.8. Верифікація: процедура підтвердження особи для доступу до транзакцій та участі у Кімнатах.

3.9. Скарга: звернення до адміністратора в межах Кімнати або через інші інтерфейси Платформи.

3.10. Арбітраж: процедура розгляду спору та доказів у межах Кімнати із залученням Арбітра або адміністративних ролей.

  1. Які дані ми збираємо

4.1. Дані, які Користувач надає безпосередньо

4.1.1. Реєстраційні та контактні дані: електронна пошта, номер телефону, дані для входу, коди підтвердження, інші ідентифікатори, необхідні для створення та захисту Акаунту.

4.1.2. Дані профілю: нікнейм, аватар, параметри профілю, налаштування приватності, інші дані, які Користувач добровільно додає.

4.1.3. Дані комунікацій: повідомлення у внутрішньому чаті Кімнати, звернення до служби підтримки, тексти скарг, супровідні коментарі, файли та матеріали, надані як докази в арбітражі.

4.1.4. Дані для верифікації, якщо застосовується:

  • прізвище, ім’я, по батькові
  • країна та місто проживання
  • дані документів
  • скан-копії документів
  • фотопідтвердження з документом та аркушем паперу, на якому зазначена дата проходження верифікації

4.1.5. Дані для виплат, якщо застосовується: реквізити для виведення, а також технічні атрибути заявки на виведення. Повні платіжні реквізити зазвичай обробляються платіжними провайдерами, а Платформа отримує мінімально необхідні відомості та статуси для виконання операцій і обліку.

4.2. Дані, які збираються автоматично

4.2.1. Технічні дані: IP-адреса, тип пристрою, версія операційної системи, тип браузера, мова інтерфейсу, ідентифікатори сесій, дата і час подій.

4.2.2. Дані використання: дії в інтерфейсі, переглянуті сторінки, натискання елементів, взаємодія з Кімнатами, гамансем і транзакціями, необхідні для стабільності, безпеки та покращення Сервісів.

4.2.3. Дані безпеки та антифроду: сигнали підозрілої активності, патерни входу, технічні маркери ризику, пов’язані з протидією зловживанням.

4.3. Дані, які формуються Системою

4.3.1. Дані Кімнат: ідентифікатор Кімнати, параметри та статуси Кімнати, історія змін, готовність, очікування результату, очікування підтвердження, закриття, а також дані арбітражу.

4.3.2. Дані транзакцій: унікальний ідентифікатор транзакції, сума, тип токена, статуси транзакції, історія зміни статусів, записи “вхідні оплати” та “вихідні оплати”.

4.3.3. Дані скарг: ідентифікатор запиту, пов’язана Кімната, текст звернення, статуси “новий”, “в роботі”, “вирішено” або “розглянуто”, відповідальний адміністратор.

4.3.4. Дані репутації: бали, штрафи, підстави санкцій, історія змін репутації, статуси блокування.

4.3.5. Журнал дій: аудит значущих подій і дій у Системі для доказовості, безпеки та розслідувань.

  1. Для чого ми використовуємо персональні дані

5.1. Надання Сервісів: створення та обслуговування Акаунту, авторизація, налаштування профілю, забезпечення базової працездатності Платформи.

5.2. Функціонування Кімнат: створення Кімнат, управління участю, статусами, фіксація результатів, підтримка внутрішнього чату.

5.3. Скарги та модерація: прийом і розгляд звернень, призначення відповідального адміністратора, зміна статусів, формування пов’язаного тікета підтримки.

5.4. Арбітраж: прийом доказів, комунікація між сторонами та Арбітром, прийняття рішення, фіксація результатів і дій.

5.5. Гаманець і токени: облік токенів, поповнення, виведення, історія транзакцій, взаємодія з платіжними системами через зовнішні форми оплати.

5.6. Верифікація: підтвердження особи для доступу до транзакцій і участі у Кімнатах, зниження шахрайських ризиків.

5.7. Безпека та антифрод: запобігання зловживанням, захист Користувачів і Платформи, розслідування інцидентів.

5.8. Комунікації: системні повідомлення в інтерфейсі та повідомлення на електронну пошту щодо важливих подій, включно з результатами верифікації.

5.9. Аналітика та розвиток: діагностика, удосконалення функцій, контроль якості, статистика використання, за можливості на основі агрегованих або мінімізованих даних.

5.10. Правовий захист: виконання договорів і правил, розгляд претензій, захист прав Платформи та Користувачів.

  1. Правові підстави обробки

6.1. Виконання договору: обробка необхідна для надання Сервісів, участі у Кімнатах, виконання транзакційних процесів, розгляду скарг та арбітражів.

6.2. Згода: використовується тоді, коли її вимагає закон, зокрема щодо певних категорій cookie або окремих комунікацій.

6.3. Законний інтерес: безпека, антифрод, аудит, доказовість, захист від зловживань, захист прав Платформи та користувачів.

6.4. Юридичний обов’язок: виконання вимог закону щодо зберігання або надання інформації компетентним органам.

  1. Cookie та подібні технології

7.1. Платформа може використовувати cookie та подібні технології для авторизації, безпеки сесії, налаштувань інтерфейсу та аналітики.

7.2. У межах реалізованого функціоналу Користувач може керувати згодою на cookie через інтерфейс Платформи або через налаштування браузера.

7.3. Вимкнення певних cookie може обмежити роботу окремих функцій.

  1. Кому ми можемо розкривати дані

8.1. Підрядники та постачальники послуг: хостинг, зберігання, моніторинг, підтримка, аналітика, антифрод, розсилки, за умови обмеження цілей і застосування заходів захисту.

8.2. Платіжні провайдери: для виконання поповнень і виведень, підтвердження статусів, обробки спірних операцій.

8.3. Компетентні органи: у разі законної вимоги або належно оформленого запиту.

8.4. Захист прав: у разі необхідності для запобігання шахрайству, розслідування порушень, вирішення спорів і претензій.

8.5. Інші Користувачі: публічні елементи профілю та факт участі у Кімнатах можуть бути видимими іншим Користувачам залежно від налаштувань приватності та логіки Системи.

  1. Особливі правила для чату Кімнат, скарг і арбітражу

9.1. Чат Кімнати:

  • користувач може надсилати текст і посилання
  • користувач не може редагувати та видаляти власні повідомлення
  • адміністратор може видаляти повідомлення, після чого відображається службова позначка “Повідомлення видалено”.

9.2. Скарга або виклик адміністратора:

  • звернення бачить лише автор звернення та уповноважені адміністративні ролі
  • інші учасники Кімнати не бачать, хто саме запросив адміністратора
  • за безпідставні або системні зловживання викликом адміністратора можуть застосовуватися наслідки в репутації або блокування.

9.3. Автоматичний тікет підтримки: при створенні скарги в Кімнаті на стороні користувача автоматично створюється тікет у службі підтримки, з фіксованим відділом “Скарга”, який неможливо обрати вручну під час звичайного створення тікета.

9.4. Арбітраж і докази: під час арбітражу Користувачі можуть завантажувати файли або додавати посилання на докази. Посилання мають бути надані у режимі доступу “лише перегляд”, якщо це передбачено правилами подання доказів у Платформі.

  1. Верифікація

10.1. Зареєстрований користувач повинен пройти верифікацію, щоб отримати можливість проводити транзакції та приєднуватися до ігрових Кімнат.
10.2. Після подання даних статус змінюється на “очікує на верифікацію”.
10.3. Платформа може надсилати повідомлення про успішну або неуспішну верифікацію в системі та на електронну пошту.

10.4. Дані верифікації обробляються з підвищеним рівнем доступного контролю: обмеження доступу за ролями, аудит дій, мінімізація використання та строків зберігання, наскільки це сумісно з цілями і правовими підставами.

  1. Гаманець, токени, транзакції

11.1. Токени є внутрішньосистемною умовною одиницею для формування та розподілу бюджету Кімнат і не призначені для цілей, не пов’язаних із функціонуванням Кімнат, придбанням і продажем токенів у межах Платформи.
11.2. Токени обліковуються з двома знаками після коми.

11.3. Статуси транзакцій поповнення можуть включати: “нова транзакція”, “в обробці”, “невдала транзакція”, “завершено”.

11.4. Записи про транзакції відображаються в особистому кабінеті, а адміністративні ролі можуть переглядати загальні журнали “вхідні оплати” та “вихідні оплати” відповідно до повноважень.

  1. Строки зберігання та видалення персональних даних

12.1. Ми зберігаємо дані не довше, ніж це потрібно для цілей обробки, безпеки, виконання договорів, а також для можливості вирішення спорів і виконання вимог закону.

12.2. Видалення персональних даних у RivalsRoom має специфіку, пов’язану з Кімнатами, транзакціями та доказовістю:

  • після ініціювання видалення персональна інформація прибирається із загального доступу
  • у Системі лишається деперсоналізований “порожній профіль”, де замість нікнейму відображається ID, а замість аватару використовується спеціальне зображення, щоб зберегти цілісність історії Кімнат

12.3. Персональна інформація може зберігатися в базі даних протягом 30 днів після ініціювання видалення. Якщо користувач передумає, він може відновити інформацію в цей строк.

12.4. Окремі дані можуть зберігатися довше в мінімально необхідному обсязі, якщо це потрібно для:

  • виконання юридичного обов’язку
  • бухгалтерського або платіжного обліку
  • антифроду та безпеки
  • розгляду спорів, арбітражів і претензій
  • захисту прав Платформи та користувачів
  1. Блокування профілю

13.1. Блокування профілю може обмежувати практично всі функції користувача. У заблокованого користувача можуть залишатися доступними лише дії, прямо передбачені логікою Платформи, зокрема подання запиту на виведення коштів та запиту на видалення облікового запису або персональних даних.

13.2. Дані, пов’язані з блокуванням, репутацією та журналом дій, можуть оброблятися з метою безпеки, антифроду та забезпечення виконання правил Платформи.

  1. Права Користувача

14.1. Користувач має право на доступ до своїх персональних даних, їх виправлення, видалення, обмеження обробки, заперечення проти обробки, відкликання згоди, а також інші права, передбачені застосовним законодавством.

14.2. Реалізація прав здійснюється через офіційні канали звернень Платформи. Ми можемо попросити додаткові дані для підтвердження особи заявника.

  1. Неповнолітні

15.1. Платформа може використовувати дату народження для застосування вікових обмежень і доступу до функцій, які пов’язані з підвищеним ризиком, зокрема транзакцій.

15.2. Якщо Платформа виявить, що дані неповнолітньої особи обробляються з порушенням застосовних вимог, ми можемо обмежити функції або вжити заходів для приведення обробки у відповідність до закону.

  1. Безпека даних

16.1. Ми застосовуємо розумні технічні та організаційні заходи: контроль доступу за ролями, аудит у журналі дій, захист сесій, моніторинг інцидентів, а також інші заходи, які відповідають ризикам і архітектурі Системи.

16.2. Користувач зобов’язаний зберігати конфіденційність даних входу та повідомляти про підозру компрометації.

  1. Зміни Політики

17.1. Ми можемо змінювати Політику у разі оновлення функціоналу, правового регулювання або практик обробки даних.

17.2. Оновлена редакція набирає чинності з моменту оприлюднення в Платформі, якщо інше не зазначено в повідомленні про зміни.

  1. Прикінцеві положення

18.1. Ця Політика є обов’язковою для користування Сервісами RivalsRoom у частині, що стосується конфіденційності та обробки персональних даних.

18.2. Якщо будь-яке положення Політики буде визнане недійсним, інші положення залишаються чинними в максимально можливому обсязі.

Додаток 1. “Категорія даних, мета, орієнтовний строк

  1. Реєстраційні дані: доступ до акаунту, безпека, підтримка; строк на період користування та додатковий строк для безпеки і спорів.
  2. Дані профілю: відображення профілю і взаємодія; строк на період користування або до запиту на видалення, з урахуванням деперсоналізації.
  3. Чат Кімнат: комунікація і доказовість; строк залежить від потреб модерації, спорів, арбітражу та безпеки.
  4. Дані транзакцій: облік, виконання, антифрод; строк відповідно до правових та операційних вимог.
  5. Дані верифікації: допуск до транзакцій і Кімнат; строк мінімізується, застосовується підвищений режим захисту.
  6. Журнал дій: аудит, безпека, розслідування; строк залежить від безпекових і правових потреб.