Дурак / документ проекта
Политика конфиденциальности
Как мобильная игра «Дурак» обрабатывает локальные игровые данные, сетевые данные, диагностику и добровольно отправленные материалы.
- Действует с:
- Обновлено:
1. Область действия
Эта Политика описывает обработку данных в мобильном приложении «Дурак»
(com.orbis.doorak; далее — «Приложение») его разработчиком, указанным в
карточке Приложения в магазине (далее — «мы»).
Приложение работает без регистрации и не создаёт учётную запись пользователя. На дату последнего обновления в Приложении нет рекламных и продуктовых аналитических SDK. Мы не продаём персональные данные и не используем их для рекламы.
Основной принцип Приложения — локальная обработка: настройки, профиль, история и повторы партий по умолчанию остаются на устройстве.
2. Какие данные обрабатываются
2.1. Локальные настройки и профиль
Приложение хранит в своём защищённом системном каталоге:
- имя игрока;
- язык, настройки правил, управления, звука, реплик и доступности;
- выбор сложности и другие настройки игры;
- выбор относительно добровольной отправки отчётов о сбоях;
- локальную статистику, результаты, избранные партии и настройки профиля.
Эти данные нужны для работы выбранных пользователем функций и не передаются нам автоматически.
2.2. Сохранения, история и повторы партий
Для продолжения игры, локальной истории и отладки воспроизводимости Приложение может хранить:
- правила и состав партии;
- seed колоды и ИИ;
- последовательность игровых действий;
- состояние и результат партии;
- имена участников, состав ИИ и локальные повторы.
Незавершённая партия хранится до её завершения, замены или удаления. После завершения активное сохранение очищается. Локальный архив хранит до 100 последних неизбранных повторов и все повторы, отмеченные пользователем как избранные. Компактные факты для общей статистики хранятся, пока пользователь не сбросит статистику.
Пользователь может удалить отдельный повтор, очистить архив или сбросить статистику в разделе «Профиль». Явно выбранный экспорт помещает данные в системный буфер обмена; дальнейшее использование содержимого буфера контролируется пользователем и операционной системой.
2.3. Локальная сетевая игра
В локальной сетевой игре устройства соединяются напрямую по TCP/IP. Между хостом и участниками комнаты передаются:
- выбранное имя игрока;
- технические идентификаторы участника и комнаты;
- локальный сетевой адрес хоста и порт подключения;
- настройки комнаты, состав игроков и ИИ;
- игровые действия, состояние партии, повторы и контрольные хэши.
Эти данные используются только для создания комнаты, проверки и синхронизации партии. Они не проходят через центральный игровой сервер разработчика. Текущая версия не добавляет к локальному TCP-соединению прикладное сквозное шифрование, поэтому сетевую игру следует использовать только в доверенной локальной сети.
После закрытия комнаты её сетевое состояние удаляется из памяти. Сохранение или архив партии может остаться локально на устройствах участников согласно разделу 2.2. Мы не можем удалить копии, которые другой участник сохранил на своём устройстве.
2.4. Камера и QR-коды
Доступ к камере запрашивается только после выбора сканирования QR-кода локальной комнаты. Кадры камеры обрабатываются на устройстве для распознавания адреса комнаты. Приложение не сохраняет фото или видео и не отправляет кадры нам. QR-код комнаты может содержать локальный адрес, порт и технический идентификатор комнаты.
2.5. Добровольные автоматические отчёты о сбоях
При первом запуске подходящей сборки Приложение отдельно спрашивает разрешение на автоматическую отправку обезличенных технических отчётов. Отказ не ограничивает игру; согласие можно отозвать в Настройках.
Если пользователь дал согласие, отчёт может содержать:
- тип ошибки и stack trace;
- версию и номер сборки Приложения;
- версию ОС, платформу и модель устройства;
- текущий экран и события жизненного цикла Приложения;
- вариант правил, количество игроков, сложность и роль в сетевой игре;
- игровую фазу, контрольный хэш состояния, тип последнего действия и техническое состояние очереди показа;
- короткий санитизированный журнал семантических событий.
В payload отчёта не добавляются имя игрока, код комнаты, карты в руке, seed, полный повтор или архив партий, пользовательский текст, скриншот, запись экрана или содержимое иерархии интерфейса. Трассировка производительности, профилирование, Session Replay и продуктовая аналитика отключены.
Как и любой интернет-сервис, оператор диагностического сервиса технически получает сетевые метаданные соединения, включая исходный IP-адрес, для доставки и защиты сервиса. Приложение не добавляет IP-адрес в диагностическое событие и отключает отправку стандартных персональных идентификаторов.
2.6. Добровольное сообщение о проблеме
Пользователь может самостоятельно открыть «Настройки → О приложении → Сообщить о проблеме». При явной отправке мы получаем:
- выбранную категорию;
- введённое описание и необязательные шаги воспроизведения;
- необязательный email, если пользователь хочет получить ответ;
- безопасный технический контекст из раздела 2.5, если соответствующий переключатель оставлен включённым;
- технический идентификатор связанного сбоя, если сообщение отправляется после него.
Форма отправляется только после нажатия пользователем кнопки отправки и работает независимо от согласия на автоматические отчёты. Если технический контекст выключен, отправляется только текст формы, необязательный email и минимальные транспортные поля. Имя профиля, карты, seed, история, полный повтор и скриншот не прикладываются.
2.7. Добровольная отправка партий на анализ
В разделе «Профиль → Локальные данные» пользователь может явно выбрать «Отправить партии на анализ». Перед отправкой Приложение показывает состав и цель обработки и запрашивает отдельное согласие. Без этого действия данные не передаются.
Приложение формирует один версионированный JSON-файл, содержащий не более десяти последних завершённых партий из всех режимов; если партий меньше, включаются все доступные. Пакет может содержать правила, seed раздачи и ИИ, состав мест, последовательность действий, результат, контрольные хэши и технические сведения об ИИ. До создания файла имена всех людей, включая имя владельца профиля и имена участников сетевой комнаты, исключаются и заменяются порядковыми обозначениями «Игрок 1», «Игрок 2» и так далее.
Пакет не содержит исходных имён людей, email, IP-адреса, кода или адреса комнаты, идентификатора устройства, скриншотов, диагностических логов или содержимого других приложений. Игровые действия сетевых участников остаются в replay под обезличенными номерами мест, поскольку без них невозможно разобрать партию.
После подтверждения открывается системное меню «Поделиться», где пользователь сам выбирает приложение и получателя. Выбранный почтовый сервис, мессенджер, облачное хранилище или другой поставщик обрабатывает файл по собственной политике. Разработчик получает пакет только если пользователь сам направил его разработчику. В таком случае обезличенная выжимка может быть передана OpenAI через сервис для бизнеса/API для подготовки персонального разбора. По опубликованным условиям OpenAI данные бизнес-продуктов и API по умолчанию не используются для обучения моделей. См. OpenAI Business Data Privacy и OpenAI API Data Usage Policies.
3. Цели и основания обработки
Мы обрабатываем данные только для следующих целей:
- предоставить сохранения, профиль, настройки, QR-подключение и локальную сетевую игру;
- обеспечить целостность и воспроизводимость партии;
- найти и исправить сбои, если пользователь дал согласие на автоматические отчёты;
- ответить на добровольно отправленное сообщение о проблеме;
- по отдельному запросу пользователя подготовить персональный разбор его последних партий;
- выполнить применимые требования закона и защитить безопасность Приложения.
Там, где закон требует указать правовое основание, им является выполнение запрошенной пользователем функции, согласие пользователя, наш законный интерес в безопасности и исправлении ошибок либо юридическая обязанность. Согласие можно отозвать в любое время без влияния на законность предыдущей обработки.
4. Кому передаются данные
Мы не продаём и не сдаём пользовательские данные в аренду.
Данные могут получить:
- Другие участники локальной комнаты — только данные, необходимые для прямой сетевой игры, описанные в разделе 2.3.
- Sentry Cloud (Functional Software, Inc.) — обработчик добровольных диагностических событий и сообщений о проблемах. Используется европейская точка приёма Sentry в Германии. Sentry и его инфраструктурные подрядчики могут обрабатывать данные в других странах с применением предусмотренных ими механизмов защиты. См. Privacy Policy Sentry и Data Processing Addendum Sentry.
- Выбранное пользователем приложение отправки и его поставщик — только когда пользователь явно открывает системное меню «Поделиться» для пакета партий. Получатель и канал выбираются пользователем.
- OpenAI, L.L.C. и её инфраструктурные подрядчики — обработчик обезличенной выжимки партий, когда пользователь отправил пакет разработчику для персонального разбора. Используются бизнес-продукт/API, для которых обучение на переданных данных по умолчанию отключено. См. OpenAI Privacy Policy и OpenAI Data Processing Addendum.
- Государственные органы или иные лица, предусмотренные законом — только когда раскрытие обязательно или необходимо для защиты законных прав и безопасности.
При реорганизации проекта данные могут быть переданы правопреемнику только с сохранением обязательств этой Политики и применимого закона.
5. Системные резервные копии
Операционная система может включить файлы Приложения в резервную копию устройства или аккаунта и восстановить их после переустановки или переноса на другое устройство. Такая копия управляется пользователем и поставщиком операционной системы; разработчик Приложения её не получает.
Чтобы удалить все локальные данные окончательно, необходимо очистить хранилище Приложения в настройках операционной системы и, при необходимости, удалить или отключить соответствующую системную резервную копию. Одно удаление Приложения может не удалить сохранённую платформой резервную копию или данные, которые пользователь явно решил сохранить.
6. Сроки хранения и удаление
- Настройки, профиль и локальная статистика хранятся на устройстве, пока пользователь не изменит или не удалит их либо не очистит хранилище Приложения.
- Активное сохранение очищается после завершения партии; архив и статистика хранятся и удаляются по правилам раздела 2.2.
- Временные данные локальной комнаты удаляются из памяти после завершения соединения.
- Временный файл пакета для анализа хранится в системном каталоге кэша Приложения и заменяется при следующей отправке; операционная система также может удалить его автоматически. Если пользователь отправил пакет разработчику, исходный пакет хранится не более 30 дней, а подготовленный разбор и связанная переписка — не более 90 дней, если более длительное хранение не требуется законом, для защиты прав или для незавершённого запроса пользователя.
- Диагностические события и отправленные через форму сообщения хранятся в активном проекте Sentry не более 90 дней, если более длительное хранение не требуется законом, для защиты прав или для рассмотрения незавершённого запроса пользователя. После истечения срока данные удаляются или обезличиваются; остаточные защищённые резервные копии обрабатываются по правилам поставщика до их планового удаления.
Пользователь может отозвать согласие на будущие автоматические отчёты в
Настройках. Для доступа, исправления или удаления уже отправленного сообщения
следует использовать форму «Сообщить о проблеме» с категорией «Другое» либо
контакт разработчика, указанный в карточке Приложения. Для поиска конкретного
сообщения или разбора может понадобиться указанный в нём email, время отправки,
описание проблемы либо requestId из отправленного пакета. Без таких данных
анонимное событие может быть невозможно надёжно связать с конкретным
пользователем.
7. Безопасность
Локальные файлы находятся в закрытом каталоге Приложения. Диагностические сообщения передаются Sentry по HTTPS. Мы ограничиваем состав диагностических данных до необходимого и отключаем screenshots, Session Replay, profiling, tracing, logs, стандартные PII и автоматические UI/HTTP breadcrumbs. Пакет партий обезличивается до записи во временный файл. Пользователь сам выбирает канал отправки и должен использовать доверенное приложение; Приложение не управляет хранением файла выбранным поставщиком после передачи.
Ни один способ хранения или передачи не гарантирует абсолютную безопасность. Ограничение локального TCP из раздела 2.3 следует учитывать при выборе сети.
8. Дети
Приложение не запрашивает возраст или дату рождения и не создаёт аккаунты. Мы не стремимся сознательно собирать персональные данные детей. Если родитель или законный представитель считает, что ребёнок отправил персональные данные через форму обратной связи или отправку партий на анализ без необходимого согласия, он может запросить их удаление способом из раздела 6.
9. Права пользователя
В зависимости от применимого закона пользователь может иметь право запросить доступ, исправление, удаление, ограничение обработки, перенос данных или возразить против обработки, а также обратиться в надзорный орган.
Большинство данных доступно и управляется локально через Приложение или настройки устройства. Запрос в отношении переданных нам данных можно направить способом из раздела 6. Мы можем запросить только ту дополнительную информацию, которая необходима для проверки и выполнения запроса.
10. Изменения Политики
Мы можем обновлять эту Политику при изменении Приложения, поставщиков или требований закона. Актуальная дата указывается в начале документа. При существенном изменении обработки данных мы предоставим уведомление или повторно запросим согласие, если это требуется законом.
11. Контакт
По вопросам конфиденциальности используйте форму «Настройки → О приложении → Сообщить о проблеме» с категорией «Другое» или контакт разработчика, опубликованный в карточке Приложения в магазине.