← Вернуться на dnd-builder.ru

Политика конфиденциальности

Как сервис dnd-builder.ru обрабатывает данные посетителей, игроков и участников кампаний.

Действует с

1. Оператор и область действия

Оператор сервиса — Антон Руденко, физическое лицо. Адрес оператора: Российская Федерация, город Зеленоград, дом 1117, квартира 36, почтовый индекс 124460. Электронная почта оператора: anton.roudenko852@gmail.com.

Политика относится к сайту dnd-builder.ru, его конструктору персонажей, листам, кампаниям и связанным с ними формам. Создание аккаунта, вход через провайдера и хранение или использование персональных игровых материалов доступны лицам, достигшим 18 лет. Открытое чтение справочника и учебных материалов не требует создания аккаунта и не создаёт обязанности по хранению пользовательских данных, поэтому это ограничение к нему не относится.

2. Какие данные мы получаем

Набор данных зависит от того, какие возможности вы используете. Сервис не просит лишние данные для чтения открытых справочников.

  • Аккаунт и вход: имя профиля, адрес электронной почты, хеш пароля и внутренний идентификатор игрока. Для старых персональных ссылок также обрабатываются идентификатор роли и личный ключ, необходимые для сохранения прежнего доступа и привязки владения.
  • Вход через провайдера: только когда соответствующий провайдер включён оператором и вы выбираете его, от Google принимаются данные OpenID Connect из областей openid, email и profile, включая имя, адрес электронной почты и изображение профиля, когда их предоставляет Google, а от Яндекса — данные областей login:info и login:email. При входе через Google полученные имя и другие данные не перезаписывают уже выбранное отображаемое имя игрока. Сервис связывает внешний идентификатор субъекта (provider subject) с выбранной локальной записью игрока. Адрес Яндекса в приложении считается непроверенным, даже если провайдер сообщает о своей проверке. Незавершённые, брошенные или неудачные записи, созданные при регистрации по email или OAuth-онбординге и не доведённые до оформления аккаунта, удаляются через 7 дней.
  • Сессия и безопасность входа: для авторизованного входа создаётся защищённая серверная сессия в базе данных сроком до 30 дней. С технической записью сессии могут храниться IP-адрес и User-Agent, чтобы распознавать и расследовать злоупотребления.
  • Игровые материалы: персонажи и их листы, портреты, кампании, приглашения, общие проекции листов для других участников, а также созданные пользователями материалы homebrew. В кампании отображается только та проекция и те сведения, к которым участник получил доступ.
  • Обратная связь: имя игрока, маршрут или страница приложения, сообщение и технический контекст обращения. Отдельный контакт для ответа эта форма не собирает. При отправке форма может включить полный актуальный открытый снимок персонажа; не добавляйте в такой снимок пароли, ключи, токены или другие секреты.
  • Запрос на доступ: запрошенное отображаемое имя, свободный текст запроса, временные метки, статус обработки и дайджест IP-адреса, вычисленный с секретным ключом. Исходный IP-адрес в записи запроса не сохраняется; эти признаки нужны для ограничения автоматических заявок и принятия решения оператором.
  • Технические данные: записи инфраструктурных журналов, IP-адрес, User-Agent, время и путь запроса, результаты операций и сведения об ошибках в объёме, необходимом для работы, защиты и диагностики сервиса.

При OAuth-авторизации токены провайдера используются только для разрешения личности и связи с локальным игроком. После завершения этой операции токены OAuth удаляются из хранилища приложения; сохраняется только необходимая запись связи с провайдером.

3. Зачем и на каком основании обрабатываем данные

Данные нужны, чтобы создать и обслуживать аккаунт, показать принадлежащие вам листы, сохранить игровой прогресс, связать участников кампании, отправить письмо входа или восстановления, ответить на обращение, выполнить ваш запрос на доступ и предотвратить мошенничество, потерю данных и атаки. Обработка также нужна для исполнения обязанностей оператора и рассмотрения претензий.

Для необязательных действий основанием является ваше действие и согласие, выраженное отправкой формы или подключением провайдера. Вы можете отозвать согласие, написав оператору, однако отзыв не отменяет обработку, которая уже необходима для исполнения договора с пользователем, защиты сервиса или выполнения закона.

4. Где храним и кому передаём

Основная инфраструктура и рабочие данные размещаются в Yandex Cloud в России. Транзакционные письма отправляются через Yandex Cloud Postbox в российском регионе ru-central1. Для конкретного письма сервису передаётся минимальный набор: адрес получателя, тип письма, одноразовая ссылка или токен действия и, если это нужно шаблону, имя игрока.

Для зашифрованных резервных копий вне рабочей среды установлен целевой срок хранения 35 дней; удаление выполняется по настройке жизненного цикла провайдера резервного хранения. Если вы выбираете вход через Google, Google может обрабатывать переданные ему данные за пределами России по своим правилам и в своих юрисдикциях. Если вы выбираете вход через Яндекс, Яндекс обрабатывает переданные ему данные в юрисдикциях, указанных в условиях используемых им сервисов. При таком обмене оператор принимает предусмотренные договором и техническими мерами меры защиты.

Данные не продаются и не используются для рекламных профилей. В сервисе нет аналитики и рекламы. Доступ к данным получают только оператор, уполномоченные администраторы и перечисленные обработчики в пределах их задач.

5. Браузерное хранилище и PWA

Браузер может хранить в localStorage и sessionStorage черновики, настройки интерфейса, состояние маршрута и технические маркеры. Черновик может оставаться там до сохранения, отказа от него или явной очистки. В этих хранилищах также могут находиться старый личный bearer-ключ и опциональный сетевой bearer dndAuthToken; они аутентифицируют запросы к сервису, поэтому их нужно хранить в тайне. Такие данные обычно сохраняются до выхода из аккаунта или очистки хранилища браузера; выход удаляет их там, где это поддерживается конкретным потоком, а оставшийся dndAuthToken при необходимости следует удалить средствами браузера. Эти записи находятся на вашем устройстве и могут быть удалены средствами браузера. Установленная PWA использует кэш для кода приложения, справочников и других публичных ресурсов; ответы приватных API персонажей, кампаний, портретов и аутентификации сервис-воркер не кэширует.

Сайт не устанавливает рекламные трекеры и не подключает стороннюю аналитику. Необходимые cookie или аналогичные механизмы входа используются для поддержания сессии и защиты запросов.

6. Сроки хранения и удаление

Данные аккаунта и игровые материалы хранятся, пока это нужно для работы аккаунта, кампании и предоставленного доступа, либо пока вы не попросите об удалении. Сессия действует не более 30 дней и может быть отозвана раньше. Инфраструктурные журналы и материалы обратной связи хранятся 35 дней. Запросы на доступ сохраняются до 7 дней в статусе ожидания и до 14 дней от даты создания после завершения рассмотрения. Архивные персонажи и кампании хранятся 35 дней. Очистка выполняется автоматически при запуске сервиса и затем не реже одного раза в час. При временной недоступности сервиса очистка может произойти позже установленного срока, после восстановления; оператор не обещает удаление в конкретную секунду.

Удаление аккаунта запрашивается письмом на anton.roudenko852@gmail.com. После проверки владельца доступ к записи в рабочем реестре, учётные данные Better Auth и сессии отзываются или удаляются из рабочей среды сразу. Затем оператор архивирует либо удаляет принадлежащие вам персонажи и кампании; созданные при этом архивы хранятся 35 дней и удаляются автоматически при запуске сервиса или ближайшим часовым проходом после восстановления. Зашифрованные резервные копии могут сохранять строки аккаунта, сессии и связи с провайдерами до истечения настроенного для резервного хранения 35-дневного срока. При восстановлении резервной копии сессии и записи подтверждения email или сброса пароля очищаются, поэтому старые сессии и одноразовые ссылки не возобновляются. Общие сведения кампании, приглашения и проекции, необходимые другим игрокам для продолжения их кампании, могут быть сохранены в минимальном объёме либо обезличены, если немедленное удаление нарушило бы права этих участников или обязательства оператора.

7. Безопасность

Мы применяем шифрование соединения, контроль доступа к рабочей инфраструктуре, хеширование паролей, непрозрачные сессионные идентификаторы, ограничение ролей и зашифрованные резервные копии. Ни один способ передачи или хранения не даёт абсолютной гарантии, поэтому не отправляйте в открытые игровые материалы или обратную связь секреты.

8. Ваши права и обращения

Вы можете запросить сведения об обработке своих данных, исправление неточностей, удаление, ограничение или прекращение необязательной обработки, отозвать согласие и уточнить срок хранения. Напишите оператору по адресу anton.roudenko852@gmail.com с темой «Персональные данные». Укажите, какой аккаунт или материал относится к запросу; не присылайте пароль или личный ключ. Для защиты аккаунта оператор может попросить разумное подтверждение личности.

Если у вас есть вопрос о передаче данных провайдеру, ошибке в кампании или сообщении, опишите его тем же способом. Ответ будет дан в срок, установленный применимыми требованиями, после проверки запроса.

9. Изменения политики

Оператор может обновлять эту страницу при изменении сервиса, провайдеров или требований закона. Вверху страницы указывается дата начала действия текущей редакции. Существенные изменения будут обозначены на сайте или в доступном пользователю интерфейсе.