Privacybeleid
Dit beleid legt uit wat unreliablecode verzamelt over u, waarom, wie het nog meer ziet, hoe lang het wordt bewaard en wat u ons kunt vragen ermee te doen. Het omvat de website, de API, de mobiele eindpunten en de betaalde diensten. Het is geschreven om gelezen te worden; waar een sectie voor u belangrijk is, zijn de details aanwezig en niet verborgen achter een zinsnede als 'bepaalde informatie'.
1. Wie is verantwoordelijk
unreliablecode, in bedrijf unreliablecode.net, is de beheerder van de hier beschreven persoonsgegevens. Vragen, verzoeken en klachten over uw gegevens lopen via een ondersteuningsticket, waarmee het verzoek aan uw geverifieerde account wordt gekoppeld. Dit is van belang, omdat we niet reageren op een gegevensverzoek dat we niet aan de accounthouder kunnen toeschrijven.
2. Wat we verzamelen
Wat u ons direct geeft
- Accountgegevens: gebruikersnaam, e-mailadres, wachtwoord (alleen opgeslagen als een gezouten hash – nooit in een leesbare vorm) en weergavenaam.
- Profielinhoud die u wilt toevoegen: avatar, biografie, links en al het andere dat u in uw profiel invult.
- Inhoud die u maakt: berichten, opmerkingen, blogs, video's, korte films, verhalen, galerijitems, forumthreads, chats en directe berichten, opslagplaatsen, samenvattingen, Drive-bestanden, app-inzendingen en serverlijsten.
- Ondersteuningscorrespondentie: tickets, antwoorden en eventuele bijlagen die u daarbij meestuurt.
- Handelsgegevens: bestellingen, facturen, portemonneetransacties, licentiesleutels, HWID-waarden geregistreerd voor uw licenties en de factuurgegevens die een betalingsprovider aan ons terugstuurt.
- Leergegevens: inschrijvingen, lesvoortgang, code-inzendingen, practica en uitgereikte certificaten.
Wat we automatisch verzamelen
- IP-adres, en bij benadering de stad, het land, de netwerkoperator en de ASN waarnaar het verwijst.
- Browser user agent, verwijzende pagina, verzoekpaden, tijdstempels en responscodes.
- A browservingerafdruk — een apparaatidentificatie afgeleid van browser- en hardwarekenmerken, opgeslagen in een cookie en gebruikt om verbodsontduiking, multi-accounting en fraude op te sporen.
- Sessie- en authenticatierecords, inclusief inlogpogingen (succesvol en mislukt), wachtwoordresets en API-tokengebruik.
- Beveiligingsgebeurtenissen veroorzaakt door het inbraakdetectiesysteem van het platform: geblokkeerde verzoeken, overeenkomende aanvalshandtekeningen, snelheidslimiettrips en details van uploads die niet konden worden gescand.
- Operationele telemetrie voor services die u uitvoert: VPS-resourcegebruik, quotaverbruik en consoletoegangsrecords.
We vragen en willen geen gegevens van speciale categorieën – gezondheid, biometrie, politieke opvattingen, religieuze overtuigingen, seksuele geaardheid. Plaats het niet in een profiel, een ticket of een openbare post, in de verwachting dat wij het als zodanig beschermen.
3. Waarom we het vasthouden
- Om uw account en de services te beheren — u authenticeren, uw inhoud tonen, de feed leveren, servers inrichten, quota's toepassen, certificaten uitgeven. Zonder deze gegevens kan de dienst niet functioneren.
- Het opnemen en afstemmen van betalingen — facturen genereren, de portemonnee crediteren, licenties activeren, terugvorderingen afhandelen en de boekhoudkundige gegevens bijhouden die de wet vereist.
- Om het platform veilig te houden — detectie van inbraakpogingen, malware-uploads, credential stuffing, verbodsontduiking, fraude en misbruik. Dit is het legitieme belang dat de bovenstaande IP-registratie, vingerafdrukken en beveiligingsgebeurtenisrecords rechtvaardigt; zonder hen wordt het platform binnen enkele dagen uit elkaar gehaald.
- Om met u te communiceren — facturen, kennisgevingen over verval en opschorting, beveiligingswaarschuwingen, wachtwoordresets, ticketantwoorden en platformaankondigingen. Dit zijn serviceberichten en zijn niet optioneel zolang u een account heeft.
- Om aan de wet te voldoen — fiscale en boekhoudkundige verplichtingen, en reacties op geldige juridische procedures.
- Om het platform te verbeteren — geaggregeerde gebruikspatronen, foutpercentages en prestatiegegevens, die we gezamenlijk gebruiken in plaats van om individuen te profileren.
4. Hoe het wordt beschermd
Wachtwoorden worden opgeslagen als gezouten hashes en kunnen nooit worden hersteld, door ons of door iemand anders. Gevoelige persoonlijke velden — inclusief e-mailadressen, IP-adressen en locatiegegevens – worden in rust gecodeerd met AES-256, waarbij een afzonderlijk gecodeerde hash wordt gebruikt voor zoekopdrachten, zodat de gecodeerde waarde nooit hoeft te worden gedecodeerd om alleen maar een rij te vinden.
Verkeer naar de site wordt via HTTPS afgehandeld. De toegang tot productiesystemen is beperkt tot de operators die deze nodig hebben, beheerdersacties tegen gebruikersrecords worden geregistreerd en uploads worden gescand voordat ze beschikbaar worden gemaakt.
Geen enkel systeem is perfect veilig, en wij beweren niet anders. Sommige records die zijn gemaakt voordat at-rest-versleuteling werd geïntroduceerd, kunnen in afwachting van de migratie nog steeds in leesbare tekst in oudere rijen voorkomen. Als we een inbreuk ontdekken die een reëel risico voor u inhoudt, zullen we de betrokken accounts op de hoogte stellen en, indien de wet dit vereist, de relevante autoriteit.
5. Wie ziet jouw gegevens nog meer?
Wij verkopen uw persoonlijke gegevens niet en wij verhuren geen mailinglijsten. Gegevens bereiken derden alleen op deze manieren:
- Betalingsaanbieders — PayPal en Duitku. Zij ontvangen de transactiegegevens die nodig zijn om de betaling uit te voeren en verwerken uw betalingsgegevens rechtstreeks onder hun eigen privacybeleid; we ontvangen of bewaren nooit volledige kaart- of banknummers.
- IP-intelligentie — IP-adressen worden verzonden naar
ip-api.comom de geschatte locatie, netwerkoperator en of een adres bij een datacenter, proxy of VPN hoort, vast te stellen. Dit stimuleert de fraudedetectie en het beveiligingsdashboard. - Scannen van malware — bestandshashes, en in sommige gevallen de geüploade bestanden zelf, worden ingediend VirusTotaal voor analyse. Bestanden die bij VirusTotal worden ingediend, kunnen worden bewaard en gedeeld met zijn partners in de beveiligingsindustrie. Upload geen vertrouwelijk materiaal naar openbare uploadpaden in de veronderstelling dat het privé blijft.
- Vingerafdruk van apparaat — de vingerafdrukbibliotheek wordt geladen vanuit het CDN van de leverancier, dat noodzakelijkerwijs uw IP-adres en user-agent ziet.
- Advertentienetwerken — pagina's met advertenties van derden laden code van die netwerken, die hun eigen cookies instellen en hun eigen gegevens verzamelen volgens hun eigen beleid. Wij geven uw accountgegevens niet aan hen door.
- Infrastructuur en levering — hostingproviders, de SMTP-service die platform-e-mail verzendt, en de CDN's die lettertypen, pictogrammen en bibliotheken leveren.
- Waarschuwing – waar geconfigureerd, worden beveiligings- en factureringswaarschuwingen doorgegeven aan operatorkanalen zoals Discord of Telegram. Deze bevatten gebeurtenisdetails, waaronder gebruikersnamen en IP-adressen.
- Wetshandhaving en juridische procedures – waar we wettelijk verplicht zijn om informatie openbaar te maken, of waar openbaarmaking noodzakelijk is om ernstige schade te voorkomen. Er wordt zonder uitzondering materiaal over seksueel kindermisbruik gerapporteerd.
- Een opvolger — als het platform wordt overgedragen aan nieuwe operators, worden accountgegevens ermee overgedragen, met inachtneming van dit beleid.
6. Wat is standaard openbaar
Sommige dingen zijn openbaar omdat de functie alleen op die manier werkt. Stel dat het volgende door iedereen kan worden gezien, geïndexeerd door zoekmachines en gearchiveerd door derden buiten onze controle:
- uw gebruikersnaam, weergavenaam, avatar en profielpagina;
- berichten, opmerkingen, blogs, video's, korte films, galerijitems en forumactiviteit;
- openbare repository's en openbare registers, inclusief alles in hun commitgeschiedenis - een geheim dat één keer is gepleegd en later is verwijderd, bevindt zich nog steeds in de geschiedenis;
- klassementstatus, rangen, badges en openbare statistieken;
- App Store-inzendingen en Minecraft-serverlijsten;
- certificaten, via hun openbare verificatielink.
Directe berichten, privéopslagplaatsen, privégists, Drive-bestanden, tickets, facturen en portemonneegeschiedenis zijn niet openbaar. Globale chat en groepschats zijn zichtbaar voor hun deelnemers. Niets op een gedeeld platform is een vervanging voor de codering die u beheert. Stuur geen inloggegevens of gevoelige documenten via chat.
7. Cookies en lokale opslag
Wij gebruiken cookies en browseropslag voor:
- Sessiecookies — u aangemeld houden. Strikt noodzakelijk; zonder hen kan de site niet werken.
- CSRF-tokens — het beschermen van formulieren tegen vervalsing van verzoeken tussen sites. Strikt noodzakelijk.
- Het vingerafdrukcookie — een apparaatidentificatiecode, die maximaal een jaar wordt bewaard en wordt gebruikt voor detectie van fraude en verbodsontduiking.
- Voorkeuren voor lokale opslag - het door u gekozen achtergrondthema, afgewezen aankondigingen en een vergelijkbare interfacestatus. Dit blijft in uw browser staan.
- Advertentiecookies van derden — ingesteld door advertentienetwerken op pagina's met advertenties, onder hun eigen beleid. Het blokkeren ervan heeft invloed op de advertenties, niet op het platform.
U kunt cookies in uw browser wissen of blokkeren. Als u de strikt noodzakelijke blokkeringen blokkeert, wordt u afgemeld en wordt het indienen van formulieren afgebroken.
8. Hoe lang we het bewaren
- Account- en profielgegevens — zolang het account bestaat, en gedurende een korte afbouwperiode na verwijdering, terwijl de back-ups vervallen.
- Inhoud die u heeft geplaatst — totdat u het verwijdert. Verwijderde inhoud wordt verwijderd van het liveplatform; kopieën kunnen kort in back-ups blijven staan, en alles wat anderen opnieuw delen via platformfuncties blijft bij die kopieën.
- Facturen, betalingen en portemonneegeschiedenis — bewaard zolang de belasting- en boekhoudwetgeving dit vereist, meestal meerdere jaren, zelfs nadat het account is verwijderd. Deze kunnen wij op verzoek niet verwijderen.
- Beveiligings- en toegangslogboeken — bewaard op een rollend venster dat geschikt is voor incidentonderzoek en vervolgens wordt weggegooid. Gegevens die verband houden met een actief misbruikonderzoek of een wettelijke bewaarplicht worden bewaard totdat dit onderzoek is afgerond.
- Server- en laboratoriumgegevens - teruggewonnen volgens het schema in de Facturering- en restitutiebeleid. Eenmaal teruggewonnen is het onherstelbaar.
- Ondersteuningstickets — bewaard als servicerecord, zodat de geschiedenis beschikbaar is voor degene die uw volgende probleem afhandelt.
9. Uw rechten en keuzes
Afhankelijk van waar u woont, heeft u mogelijk enkele of alle van de volgende rechten. We passen ze toe op elke rekening, ongeacht het rechtsgebied, voor zover dit niet in strijd is met een andere wettelijke verplichting:
- Toegang — een kopie vragen van de persoonlijke gegevens die wij over u bewaren.
- Correctie - corrigeer onnauwkeurige details. Het meeste kunt u zelf bewerken via uw profiel- en accountinstellingen.
- Verwijdering — vragen om uw account en persoonlijke gegevens te verwijderen. Financiële gegevens en gegevens die wettelijk bewaard zijn of die nodig zijn voor fraudepreventie, worden bewaard zoals hierboven beschreven.
- Exporteren — ontvang uw inhoud in een draagbare vorm. Opslagplaatsen en Drive-bestanden die u zelf al kunt klonen en downloaden.
- Bezwaar en beperking — bezwaar maken tegen verwerking op basis van legitiem belang, inclusief bepaalde beveiligingsverwerkingen. Houd er rekening mee dat bezwaar maken tegen de kernbeveiligingsverwerking kan betekenen dat we het account niet kunnen blijven verstrekken.
- Klacht — bespreek de kwestie met uw lokale gegevensbeschermingsautoriteit als u van mening bent dat wij uw gegevens onrechtmatig hebben verwerkt. Wij hebben liever dat u eerst naar ons toekomt.
Aanvragen gaan via a ondersteuningsticket van de betreffende rekening. Wij reageren binnen 30 dagen en laten u weten of een verzoek langer duurt of gedeeltelijk niet kan worden ingewilligd, met opgave van de reden.
10. Kinderen
Het platform is niet bedoeld voor kinderen onder de 13 jaar en voor accounts is de minimumleeftijd vereist zoals uiteengezet in sectie 3 van de Servicevoorwaarden. Wij verzamelen niet bewust gegevens van kinderen onder die leeftijd.
Als u denkt dat een kind jonger dan de minimumleeftijd een account heeft, kunt u ons dat laten weten via a ondersteuningsticket. We zullen het account en de gegevens ervan verifiëren en verwijderen.
11. Internationale overschrijvingen
Het platform wordt beheerd vanuit Indonesië en de infrastructuur, betalingsproviders en dienstverleners zijn in verschillende landen gevestigd. Het gebruik van unreliablecode houdt noodzakelijkerwijs in dat uw gegevens worden overgedragen naar die landen waarvan de wetten op het gebied van gegevensbescherming kunnen verschillen van die van u. We gebruiken alleen leveranciers die bescherming bieden die past bij de gegevens die zij verwerken.
12. Wijzigingen in dit beleid
We werken dit beleid bij als de manier waarop we met gegevens omgaan verandert. De ingangsdatum bovenaan de pagina toont de huidige versie, en materiële wijzigingen (een nieuwe gegevenscategorie, een nieuwe ontvanger, een wezenlijk ander doel) worden aangekondigd voordat ze van kracht worden.
Als u een wijziging niet accepteert, kunt u uw account sluiten. Als u het platform blijft gebruiken nadat een wijziging van kracht is geworden, betekent dit dat u het bijgewerkte beleid accepteert.
Vragen over dit document
Alles wat specifiek betrekking heeft op uw account, een factuur of een verwijderingsverzoek moet via een supportticket gaan, zodat het geregistreerd wordt en iemand bereikt die er actie op kan ondernemen. Algemene vragen zijn prima in de communitykanalen.