Персональные данные
Политика обработки персональных данных
Дата редакции: 2026-06-28. Документ является коммерческой предрелизной редакцией. До публикации необходимо заменить плейсхолдеры ФИО, ИНН и региона НПД на реальные данные оператора.
1. Оператор персональных данных
Оператор персональных данных: [ФИО самозанятого владельца проекта], плательщик налога на профессиональный доход, ИНН [ИНН], регион регистрации НПД [регион].
Домен сервиса: futuretechcorp.org. Контакты по вопросам персональных данных: ft.futuretechcorp@gmail.com, fta4dmin2@yandex.ru.
2. Область применения
Политика применяется к сайту, API, лаунчеру, игровым серверам, Drasl/OIDC-интеграции, поддержке, модерации, административным панелям, legal documents, платным функциям и техническим журналам FutureTech.
3. Категории данных
Сервис может обрабатывать:
- обязательные данные аккаунта: никнейм, пароль в виде криптографического хеша, внутренний user id/player id;
- данные по желанию: email, дата рождения, отображаемое имя;
- технические данные: IP-адрес, user-agent, HWID или иной идентификатор устройства, session id, token hash, client type, язык интерфейса, дата и время запросов, события безопасности, diagnostic logs;
- игровые данные: UUID, роли, права, server access, история входов, настройки лаунчера, server configuration, profile customization;
- support/moderation records: обращения, сообщения, жалобы, решения, комментарии, доказательства нарушений, апелляции;
- данные пользовательского контента: имя файла, размер, MIME type, SHA-256, manifest, scan status, publication status, путь хранения;
- платежные сведения в минимальном объеме: факт оплаты, сумма, дата, идентификатор операции, оплаченная функция, статус активации, статус чека, обращение по возврату.
Сервис не должен запрашивать специальные категории персональных данных, документы личности и биометрические данные без отдельного сценария, правового основания и юридической проверки.
4. Цели обработки
Данные обрабатываются для регистрации, входа, защиты аккаунта, MFA, восстановления доступа, выдачи доступа к лаунчеру и серверам, Drasl/OIDC-интеграции, поддержки, модерации, проверки контента, исполнения платных услуг, учета оплат, формирования чеков, предотвращения мошенничества, расследования нарушений, исполнения требований закона, резервного копирования, аудита и информационной безопасности.
5. Правовые основания
Основаниями обработки являются принятие пользовательского соглашения, согласие пользователя, исполнение договора, выполнение обязанностей оператора, защита прав и законных интересов оператора и пользователей, обеспечение безопасности сервиса, учет оплат и требования законодательства РФ.
Согласие на обработку персональных данных фиксируется отдельно, если это требуется законом или конкретным сценарием обработки.
6. Фиксация согласий
Сервис фиксирует принятие конкретной версии обязательных документов: user id, document code, version, language, content hash, accepted_at, source, hash IP/user-agent при наличии и служебные metadata.
Если документ изменяется существенно, создается новая версия. Пользователю может потребоваться повторное принятие до продолжения использования сервиса.
7. Хранение в Российской Федерации и трансграничная передача
Основное хранение и обработка персональных данных планируются на серверах, расположенных на территории Российской Федерации.
Трансграничная передача не является базовой моделью. Она допускается только если прямо требуется законодательством РФ, необходима для выбранной пользователем внешней интеграции, платежного сценария или будет отдельно описана и юридически проверена до включения соответствующего обработчика.
8. Сроки хранения
Данные хранятся не дольше, чем необходимо для целей обработки, безопасности, поддержки, платежного учета, исполнения закона и разрешения споров. Ориентировочные production-сроки:
- активные сессии и refresh-токены — срок жизни токена плюс технический grace period;
- MFA challenges и reset tokens — до истечения срока действия и технической очистки;
- email outbox — до 90 дней;
- закрытые обращения поддержки — до 365 дней;
- финальные moderation records — до 365 дней или дольше при повторных нарушениях и спорах;
- audit/security logs — до 730 дней;
- платежные и учетные сведения — в сроки, необходимые для налогового учета, возвратов, споров и требований закона.
9. Права пользователя
Пользователь может обратиться за информацией об обработке данных, исправлением, блокированием, удалением, отзывом согласия или прекращением обработки в случаях, предусмотренных законом.
Запрос направляется на ft.futuretechcorp@gmail.com, fta4dmin2@yandex.ru. В запросе нужно указать никнейм, контакт для ответа и суть требования. Оператор может запросить дополнительные сведения для подтверждения принадлежности аккаунта.
Оператор может отказать в полном или немедленном удалении данных, если хранение необходимо для исполнения закона, безопасности, защиты прав, расследования нарушений, платежного учета или разрешения спора.
10. Защита данных
Сервис должен использовать TLS, хеширование паролей и токенов, MFA для администраторов, RBAC, per-resource authorization, audit logging, rate limiting, контроль секретов, резервное копирование, антивирусную проверку загружаемых файлов, ограничение production-доступа и разделение прав администраторов.
11. Обработчики и третьи лица
Данные могут передаваться хостинг-провайдеру, платежному провайдеру, почтовому провайдеру, сервисам безопасности, Drasl/Minecraft-интеграции и иным техническим обработчикам только в объеме, необходимом для работы сервиса, исполнения договора, оплаты, безопасности или закона.
Перед подключением нового обработчика оператор должен проверить состав данных, место хранения, необходимость отдельного уведомления, согласия, договора, изменения политики или отказа от передачи.
12. Изменение политики
При изменении целей, категорий данных, сроков хранения, обработчиков, платежной модели, места хранения или порядка передачи данных политика получает новую версию. Существенные изменения требуют уведомления пользователя и, где необходимо, повторного согласия.