политика конфиденциальности
Эта политика объясняет, что unreliablecode собирает сведения о вас, почему, кто еще его видит, как долго он хранится и что вы можете попросить нас с ним сделать. Он охватывает веб-сайт, API, мобильные конечные точки и платные услуги. Он написан для того, чтобы его читали: там, где какой-то раздел важен для вас, детали присутствуют, а не скрыты за фразой типа «определенная информация».
1. Кто несет ответственность
unreliablecode, работающий unreliablecode.net, является контролером описанных здесь персональных данных. Вопросы, запросы и жалобы по поводу ваших данных проходят билет поддержки, который связывает запрос с вашей аутентифицированной учетной записью — это важно, поскольку мы не будем действовать по запросу данных, который не можем приписать владельцу учетной записи.
2. Что мы собираем
Что вы даете нам напрямую
- Сведения об учетной записи: имя пользователя, адрес электронной почты, пароль (хранится только в виде хэша с солью — никогда в читаемой форме) и отображаемое имя.
- Содержимое профиля, которое вы хотите добавить: аватар, биография, ссылки и все остальное, что вы заполняете в своем профиле.
- Контент, который вы создаете: публикации, комментарии, блоги, видео, короткометражки, истории, элементы галереи, темы форума, чаты и прямые сообщения, репозитории, списки, файлы на Диске, отправленные приложения и списки серверов.
- Переписка службы поддержки: заявки, ответы и любые вложения, которые вы отправляете вместе с ними.
- Коммерческие данные: заказы, счета-фактуры, транзакции кошелька, лицензионные ключи, значения HWID, зарегистрированные в ваших лицензиях, а также платежные данные, которые поставщик платежных услуг передает нам обратно.
- Данные обучения: зачисление, ход уроков, отправленные коды, лабораторные занятия и выданные сертификаты.
Что мы собираем автоматически
- IP-адрес, а также приблизительный город, страну, оператора сети и ASN, к которому он разрешается.
- Пользовательский агент браузера, ссылающаяся страница, пути запросов, временные метки и коды ответов.
- А отпечаток браузера — идентификатор устройства, полученный на основе характеристик браузера и оборудования, сохраненный в файле cookie и используемый для обнаружения уклонения от бана, мультиаккаунта и мошенничества.
- Записи сеанса и аутентификации, включая попытки входа (успешные и неудачные), сброс пароля и использование токена API.
- События безопасности, создаваемые системой обнаружения вторжений платформы: заблокированные запросы, совпадающие сигнатуры атак, отключения ограничения скорости и подробные сведения о загрузках, которые не удалось проверить.
- Оперативная телеметрия для запускаемых вами сервисов: использование ресурсов VPS, потребление квот и записи доступа к консоли.
Мы не запрашиваем и не хотим данных особых категорий — здоровья, биометрии, политических взглядов, религиозных убеждений, сексуальной ориентации. Не размещайте его в профиле, тикете или общедоступном сообщении, ожидая, что мы защитим его как таковое.
3. Почему мы его держим
- Для управления вашей учетной записью и услугами — аутентифицировать вас, показывать ваш контент, доставлять канал, предоставлять серверы, применять квоты, выдавать сертификаты. Без этих данных сервис не сможет функционировать.
- Принимать и сверять платежи — генерировать счета, пополнять кошелек, активировать лицензии, обрабатывать возвратные платежи и вести бухгалтерский учет, которого требует закон.
- Чтобы обеспечить безопасность платформы — обнаруживать попытки вторжения, загрузку вредоносного ПО, подброс учетных данных, уклонение от банов, мошенничество и злоупотребления. Это законный интерес, который оправдывает вышеупомянутую регистрацию IP-адресов, снятие отпечатков пальцев и записи событий безопасности; без них платформа разбирается за несколько дней.
- Чтобы общаться с вами - счета, уведомления об истечении срока действия и приостановке действия, предупреждения системы безопасности, сброс паролей, ответы на заявки и объявления платформы. Это служебные сообщения, которые не являются обязательными, пока у вас есть учетная запись.
- Чтобы соблюдать закон — налоговые и бухгалтерские обязательства, а также ответы на действительные юридические процессы.
- Для улучшения платформы — совокупные модели использования, коэффициенты ошибок и данные о производительности, которые мы используем в совокупности, а не для профилирования отдельных лиц.
4. Как это защищено
Пароли хранятся в виде соленых хэшей и никогда не могут быть восстановлены ни нами, ни кем-либо еще. Чувствительные личные поля, в том числе адреса электронной почты, IP-адреса и данные о местоположении — в неактивном состоянии шифруются с помощью AES-256, при этом для поиска используется отдельный хэш-ключ, поэтому зашифрованное значение никогда не нужно расшифровывать только для того, чтобы найти строку.
Трафик на сайт подается по протоколу HTTPS. Доступ к производственным системам предоставляется только тем операторам, которым он необходим, действия администратора в отношении записей пользователей протоколируются, а загружаемые файлы сканируются перед тем, как они становятся доступными.
Ни одна система не является абсолютно безопасной, и мы не утверждаем обратного. Некоторые записи, созданные до того, как было введено шифрование неактивных данных, могут все еще существовать в виде открытого текста в старых строках в ожидании миграции. Если мы обнаружим нарушение, которое представляет для вас реальный риск, мы уведомим затронутые аккаунты и, если этого требует закон, соответствующий орган.
5. Кто еще видит ваши данные
Мы не продаем ваши персональные данные и не арендуем списки рассылки. Данные достигают третьих лиц только следующими способами:
- Поставщики платежей — PayPal и Дуитку. Они получают данные о транзакциях, необходимые для принятия платежа, и обрабатывают ваши платежные данные непосредственно в соответствии со своей собственной политикой конфиденциальности; мы никогда не получаем и не храним полные номера карт или банков.
- IP-разведка — IP-адреса отправляются на
ip-api.comдля определения приблизительного местоположения, оператора сети и принадлежности адреса центру обработки данных, прокси-серверу или VPN. Это способствует обнаружению мошенничества и информационной панели безопасности. - Сканирование вредоносных программ — хеши файлов, а в некоторых случаях и сами загруженные файлы передаются в Всего вирусов для анализа. Файлы, отправленные в VirusTotal, могут быть сохранены и переданы партнерам в сфере безопасности. Не загружайте конфиденциальные материалы в общедоступные пути загрузки, предполагая, что они останутся конфиденциальными.
- Снятие отпечатков пальцев устройства — библиотека снятия отпечатков пальцев загружается из CDN своего вендора, который обязательно видит ваш IP-адрес и пользовательский агент.
- Рекламные сети — страницы, содержащие стороннюю рекламу, загружают код из этих сетей, которые устанавливают свои собственные файлы cookie и собирают собственные данные в соответствии со своими собственными политиками. Мы не передаем им данные вашей учетной записи.
- Инфраструктура и доставка — хостинг-провайдеры, служба SMTP, которая отправляет электронную почту платформы, а также сети CDN, обслуживающие шрифты, значки и библиотеки.
- Оповещение — если настроено, оповещения о безопасности и выставлении счетов передаются по каналам оператора, таким как Discord или Telegram. Они содержат сведения о событиях, которые могут включать имена пользователей и IP-адреса.
- Правоохранительные органы и судебный процесс — когда мы по закону обязаны раскрыть информацию или когда раскрытие необходимо для предотвращения серьезного вреда. Сообщения о сексуальном насилии над детьми поступают без исключения.
- Преемник — если платформа передается новым операторам, данные учетной записи передаются вместе с ней в соответствии с настоящей политикой.
6. Что является общедоступным по умолчанию
Некоторые вещи являются общедоступными, потому что эта функция работает только таким образом. Предположим, что следующее может быть просмотрено кем угодно, проиндексировано поисковыми системами и заархивировано третьими лицами, находящимися вне нашего контроля:
- ваше имя пользователя, отображаемое имя, аватар и страница профиля;
- публикации, комментарии, блоги, видео, короткометражки, элементы галерей и активность на форуме;
- общедоступные репозитории и общедоступные списки, включая все, что есть в их истории коммитов — секрет, зафиксированный один раз и удаленный позже, все еще находится в истории;
- положение в таблице лидеров, звания, значки и публичная статистика;
- Заявки в App Store и списки серверов Minecraft;
- сертификаты через общедоступную ссылку проверки.
Прямые сообщения, частные репозитории, частные списки, файлы на Диске, билеты, счета и история кошелька не являются общедоступными. Глобальный чат и групповые чаты видны их участникам. Ничто на общей платформе не может заменить контролируемое вами шифрование — не отправляйте учетные данные или конфиденциальные документы через чат.
7. Файлы cookie и локальное хранилище
Мы используем файлы cookie и хранилище браузера для:
- Сеансовые файлы cookie — сохранение вашего входа в систему. Строго необходимо; без них сайт не сможет работать.
- CSRF-токены — защита форм от подделки межсайтовых запросов. Строго необходимо.
- Файл cookie с отпечатками пальцев — идентификатор устройства, который сохраняется до года и используется для обнаружения мошенничества и уклонения от бана.
- Настройки в локальном хранилище — выбранная вами фоновая тема, отклоненные объявления и аналогичное состояние интерфейса. Это останется в вашем браузере.
- Сторонние рекламные файлы cookie — устанавливаются рекламными сетями на страницах, на которых размещена реклама, в соответствии с их собственной политикой. Их блокировка влияет на рекламу, а не на платформу.
Вы можете очистить или заблокировать файлы cookie в своем браузере. Блокировка строго необходимых из них приведет к выходу из системы и отмене отправки формы.
8. Как долго мы его храним
- Данные аккаунта и профиля — пока учетная запись существует, и в течение короткого периода закрытия после удаления, пока резервные копии меняются.
- Размещенный вами контент — пока вы не удалите его. Удаленный контент удаляется с активной платформы; копии могут ненадолго сохраняться в резервных копиях, и все, что другие пересылают через функции платформы, остается в этих копиях.
- Счета, платежи и история кошелька — сохраняются до тех пор, пока этого требует налоговое и бухгалтерское законодательство, обычно несколько лет, даже после удаления учетной записи. Мы не можем удалить их по запросу.
- Журналы безопасности и доступа - сохраняется в промежуточном окне, предназначенном для расследования инцидентов, а затем отбрасывается. Записи, связанные с активным расследованием злоупотреблений или юридическим арестом, хранятся до его завершения.
- Данные сервера и лаборатории — рекультивировано по графику в Политика выставления счетов и возврата средств. Однажды восстановленный, он не подлежит восстановлению.
- Билеты в службу поддержки — хранится в виде служебной записи, поэтому история доступна любому, кто решит вашу следующую проблему.
9. Ваши права и выбор
В зависимости от того, где вы живете, вы можете иметь некоторые или все из следующих прав. Мы применяем их к каждой учетной записи независимо от юрисдикции, если это не противоречит другим юридическим обязательствам:
- Доступ — запросите копию личных данных, которые мы храним о вас.
- Коррекция — исправить неточные детали. Большую часть вы можете редактировать самостоятельно в настройках своего профиля и учетной записи.
- Удаление — попросить удалить вашу учетную запись и личные данные. Финансовые отчеты и данные, находящиеся на законном хранении или необходимые для предотвращения мошенничества, сохраняются, как описано выше.
- Экспорт — получите ваш контент в портативном виде. Репозитории и файлы Диска вы уже можете клонировать и скачивать самостоятельно.
- Возражение и ограничение — возражать против обработки на основании законного интереса, включая некоторую обработку безопасности. Обратите внимание, что возражение против основной обработки безопасности может означать, что мы не сможем продолжать предоставлять учетную запись.
- Жалоба — поднимите этот вопрос в местном органе по защите данных, если вы считаете, что мы обрабатывали ваши данные незаконно. Мы бы предпочли, чтобы вы пришли к нам первым.
Запросы проходят через билет поддержки с соответствующего счета. Мы ответим в течение 30 дней и сообщим вам, если запрос требует больше времени или не может быть выполнен частично, с указанием причины.
10. Дети
Платформа не предназначена для детей младше 13 лет, а для учетной записи требуется минимальный возраст, указанный в разделе 3 Правил. Условия использования. Мы сознательно не собираем данные о детях младше этого возраста.
Если вы считаете, что у ребенка младше минимального возраста есть учетная запись, сообщите нам об этом через билет поддержки. Мы проверим и удалим учетную запись и ее данные.
11. Международные переводы
Платформа управляется из Индонезии, а ее инфраструктура, поставщики платежных услуг и услуг расположены в нескольких странах. Использование unreliablecode обязательно предполагает передачу ваших данных в те страны, чьи законы о защите данных могут отличаться от ваших. Мы пользуемся услугами только тех поставщиков, которые предлагают защиту, соответствующую данным, которые они обрабатывают.
12. Изменения в этой политике
Мы обновляем эту политику, когда то, что мы делаем с данными, меняется. Дата вступления в силу вверху страницы показывает текущую версию, а существенные изменения — новую категорию данных, нового получателя, существенно другую цель — объявляются до того, как они вступят в силу.
Если вы не согласны с изменением, вы можете закрыть свою учетную запись. Продолжение использования платформы после вступления изменений в силу означает, что вы принимаете обновленную политику.
Вопросы об этом документе
Все, что связано с вашей учетной записью, счет-фактура или запрос на удаление, должно пройти через заявку в службу поддержки, чтобы она была зарегистрирована и дошла до того, кто сможет по ней действовать. Общие вопросы можно задавать в каналах сообщества.