Уведомление об обработке персональных данных

Последнее обновление: 14 сентября 2026 г.

Контролёр данных

RollForOne — независимый проект с местонахождением в Агридженто (Италия) и контролёр персональных данных, собираемых через сайт и приложение rollforone.com, в соответствии с Регламентом (ЕС) 2016/679 («GDPR») и итальянским законодательным декретом 196/2003 в редакции декрета 101/2018. По вопросам настоящего уведомления или осуществления прав пишите на info@rollforone.com. Этот адрес уже используется и письма читаются.

Категории данных

Мы обрабатываем данные, необходимые для предоставления, защиты и улучшения сервиса:

  • Данные учётной записи: адрес электронной почты, имя пользователя и учётные данные для входа, хранимые в зашифрованном виде поставщиком аутентификации.
  • Игровой контент: персонажи, кампании, сообщения, изображения и иные материалы, которые вы вводите или загружаете, включая обращения.
  • Технические данные: файлы cookie и хранилище, строго необходимые для сессии, безопасности и основных настроек. Мы не используем рекламные профилирующие cookie и сторонние трекеры в коммерческих целях.
  • Данные безопасности: технические журналы, ограничения частоты и, если вы входите через Google, идентификаторы, предоставляемые этим сервисом.
  • Не размещайте в контенте реальные персональные данные третьих лиц (личность, данные о здоровье или финансах), если они не нужны для игры.

Цели и правовые основания

Обработка осуществляется для следующих целей и на следующих правовых основаниях:

  • Предоставление сервиса (учётная запись, листы, кампании, чат): ст. 6(1)(b) GDPR (исполнение договора).
  • Поддержка, техническая диагностика и улучшение платформы: ст. 6(1)(f) GDPR (законный интерес в поддержании и улучшении сервиса).
  • Безопасность, предотвращение злоупотреблений и, если включено, автоматическая проверка загруженного контента: ст. 6(1)(f) GDPR. Продуктовый нарративный искусственный интеллект не активен.
  • Юридические обязанности, если они возникают (например, бухгалтерские обязанности при транзакциях): ст. 6(1)(c) GDPR.
  • Доступ к контенту для взрослых (Mature), если он предусмотрен: ст. 6(1)(a) GDPR (согласие).

Срок хранения

GDPR не устанавливает единого срока. Мы применяем ограничение хранения (ст. 5(1)(e)) по следующим критериям, если иное не требуется законом или для защиты в суде:

  • Данные учётной записи и игровой контент: в течение отношений и до удаления учётной записи вами или контролёром.
  • Резервные копии: как правило до 30 дней после удаления.
  • Технические журналы и журналы частоты: как правило до 90 дней.
  • Обращения: как правило до 24 месяцев или дольше, если это нужно для установления правонарушения.
  • Бухгалтерские документы, если они есть: 10 лет (ст. 2220 Гражданского кодекса Италии). Хранение для судебной защиты — в пределах обычной исковой давности (ст. 2946 Гражданского кодекса Италии).

Получатели

Данные передаются только поставщикам, необходимым для работы сервиса, которые действуют как обработчики или как самостоятельные контролёры своих услуг:

  • Supabase: аутентификация, база данных и хранение на инфраструктуре в Европейском союзе (eu-west-1, Ирландия).
  • Vercel: хостинг и доставка приложения с обработкой в Европейском союзе (dub1, Ирландия).
  • Google (вход через Google): если вы выбираете этот способ. Google обрабатывает данные согласно своему уведомлению.
  • Have I Been Pwned: k-анонимная проверка префиксов скомпрометированных паролей без передачи пароля в открытом виде.
  • Автоматическая модерация: если этот контур активен, опубликованные или направленные тексты и изображения могут проверяться службами классификации (например, OpenAI или Google Gemini) исключительно в целях безопасности. Эти службы не используются для создания игрового повествования.

Передачи за пределы ЕЭЗ

Основная обработка происходит в Европейском союзе. Некоторые службы (в частности вход через Google и, если включены, проверка паролей или модерация) могут предполагать передачу в третьи страны. В этих случаях мы опираемся на гарантии главы V GDPR, включая стандартные договорные положения Европейской комиссии, где они применимы.

Права субъекта данных

В соответствии со статьями 15, 16, 17, 18 и 21 GDPR вы можете запросить доступ, исправление, удаление, ограничение и возражение против обработки в случаях, предусмотренных законом.

  • Получить доступ к своим данным и их исправление.
  • Потребовать удаления или ограничения обработки, когда это допускает закон. Учётную запись можно удалить на странице «Профиль».
  • Возразить против обработки на основании законного интереса по причинам, связанным с вашей конкретной ситуацией.
  • Подать жалобу в итальянский орган по защите данных (www.garanteprivacy.it) или в надзорный орган государства-члена ЕС вашего проживания или работы.

Контакты

Для осуществления прав или по любым вопросам обработки пишите на info@rollforone.com. Мы ответим без неоправданной задержки и в любом случае в течение одного месяца в соответствии со статьёй 12 GDPR.