Сфера дії та відповідальна сторона
Ця Політика конфіденційності застосовується до SoonGG та пов’язаних функцій сайту, акаунтів, сповіщень, календарних фідів і звернень у підтримку. Для цілей застосовного законодавства про захист даних SoonGG є оператором, відповідальним за персональні дані, описані в цій Політиці.
Питання щодо приватності та запити на реалізацію прав можна надсилати на [email protected]. Перед виконанням запиту щодо даних акаунта ми можемо попросити розумне підтвердження особи.
Які дані ми збираємо
Дані акаунта та профілю
Якщо ти створюєш акаунт, ми можемо зберігати email, display name, URL аватара, мову, країну або регіон магазину, часовий пояс, роль і статус акаунта, стан верифікації, дату створення акаунта та час останнього входу.
Дані авторизації та безпеки
Для акаунтів із паролем SoonGG зберігає хеш пароля, а не сам пароль. Також зберігаються хешовані значення сесійних або одноразових токенів і пов’язані часові мітки безпеки. Якщо ти входиш через Google, ми можемо отримати ідентифікатор Google-акаунта, підтверджений email, ім’я профілю та аватар відповідно до дозволених тобою scopes.
Налаштування та дії, які ти зберігаєш
Сюди можуть входити tracked-ігри, фільтри календаря, налаштування сповіщень, параметри показу добірок підписок, регіон магазину, налаштування персонального calendar feed та інші параметри, необхідні для обраних тобою функцій.
Сповіщення та Web Push
SoonGG може зберігати створені для акаунта сповіщення, стан прочитання або видалення, статус доставки, час планування та налаштування сповіщень. Якщо ти вмикаєш Web Push, ми зберігаємо push endpoint браузера, публічний ключ шифрування, auth secret і user-agent, необхідні для доставки push-повідомлень.
Платіжні дані та дані підписки
Якщо ти купуєш SoonGG PRO, SoonGG може отримувати та зберігати від Paddle пов’язані з оплатою ідентифікатори й стан підписки, зокрема customer, subscription і price ID, статус плану та відповідні дати білінгу. Дані платіжної картки обробляє Paddle; SoonGG не зберігає повні номери карток або коди безпеки картки.
Продуктова аналітика та технічні дані
SoonGG використовує PostHog для продуктової аналітики. Події можуть включати перегляди сторінок, взаємодію з календарем, пошук, відкриття ігор, завершення авторизації, дії з Track, використання PNG-експорту, початок PRO checkout, налаштування сповіщень, дії з calendar feed і налаштування subscription showcase. Для залогінених користувачів SoonGG ідентифікує аналітику внутрішнім user ID і може передавати мову, роль та статус акаунта; у поточній реалізації email акаунта навмисно не передається як analytics property. Веб-інфраструктура та захисні сервіси також можуть обробляти IP-адресу, user agent і метадані запитів.
Підтримка та листування
Якщо ти пишеш нам, ми отримуємо email і будь-який текст, скріншоти, посилання чи іншу інформацію, яку ти вирішиш додати. Якщо пізніше використовується окрема форма репорту, може також зберігатися текст репорту та пов’язані ідентифікатори гри або акаунта.
Як ми використовуємо дані
- для створення й роботи акаунтів, сесій та авторизації;
- щоб пам’ятати регіон, мову, фільтри, tracked-ігри та інші налаштування;
- щоб створювати й доставляти увімкнені тобою сповіщення про релізи, ціни, підписки та нагадування;
- щоб розуміти, як використовується SoonGG, і покращувати продукт та його надійність;
- щоб запобігати зловживанням, ботам, шахрайству, несанкціонованому доступу та збоям Сервісу;
- щоб відповідати на звернення в підтримку, виправлення даних і запити щодо співпраці;
- щоб виконувати юридичні обов’язки, забезпечувати дотримання Умов і захищати законні права.
SoonGG не продає твої персональні дані.
Правові підстави
Коли закон, зокрема GDPR, вимагає правової підстави, SoonGG залежно від конкретної обробки спирається на одну або кілька з таких підстав:
- Договір: обробка, необхідна для надання акаунта або функції, яку ти запитав.
- Законний інтерес: робота, захист, покращення та вимірювання Сервісу, якщо ці інтереси не переважають твої права.
- Згода: коли ти робиш необов’язковий вибір, для якого закон вимагає згоди, наприклад дозволяєш Web Push у браузері або іншу consent-based обробку.
- Юридичний обов’язок: обробка, необхідна для виконання закону, податкових чи бухгалтерських вимог, запобігання шахрайству або законних запитів.
Постачальники сервісів і джерела даних
SoonGG використовує третіх сторін там, де це потрібно для роботи Сервісу. Залежно від функції та production-конфігурації це можуть бути:
- Google — авторизація через OpenID Connect або OAuth зі scopes openid, email та profile.
- PostHog — продуктова аналітика. Поточний frontend налаштований надсилати analytics на EU-host PostHog.
- Cloudflare Turnstile — захист підтримуваних форм від ботів і зловживань. Turnstile може обробляти browser/network signals, зокрема IP-адресу, user agent та інші клієнтські сигнали безпеки.
- Resend / email delivery provider — доставка листів верифікації, скидання пароля та сповіщень, коли активовано Resend або інший налаштований email-провайдер.
- Paddle — обробка платежів і білінгу підписки SoonGG PRO. Paddle виступає Merchant of Record для транзакцій, які він обробляє, та може обробляти платіжні, транзакційні, податкові й support-дані за власними умовами та політиками конфіденційності.
- IGDB / Twitch — основні метадані ігор для SoonGG. SoonGG використовує application credentials для IGDB API і не використовує твій Twitch-акаунт для отримання ігрових даних.
- Магазини платформ та офіційні джерела — ціни, доступність, релізи, інформація про підписки та зовнішні посилання на підтримувані платформи.
Ці провайдери обробляють інформацію за власними умовами й політиками конфіденційності та можуть змінювати їх незалежно від SoonGG.
Як довго ми зберігаємо дані
Ми зберігаємо персональні дані лише стільки, скільки обґрунтовано потрібно для описаної мети, з урахуванням юридичних, безпекових та операційних вимог.
- Дані акаунта та налаштування зазвичай зберігаються, поки акаунт активний.
- Сесії авторизації налаштовані на строк до 30 днів і можуть бути відкликані раніше.
- Токени верифікації email налаштовані до 24 годин, а токени скидання пароля — до 30 хвилин; використані або замінені токени стають недійсними.
- Історія сповіщень і записи доставки можуть зберігатися, доки їх не видалено, не приховано, не очищено правилами retention або доки не видалено акаунт.
- Після виконання запиту на видалення акаунта прямі ідентифікатори та облікові дані видаляються або анонімізуються там, де це обґрунтовано можливо. Обмежені записи можуть залишатися, якщо це потрібно для безпеки, запобігання шахрайству, юридичних обов’язків, резервних копій або цілісності неперсональних агрегованих даних.
Безпека
SoonGG використовує технічні та організаційні заходи, доречні для Сервісу, зокрема хешовані паролі й session tokens, HttpOnly cookies, secure cookies у production, контроль доступу та anti-bot захист. Жоден інтернет-сервіс не може гарантувати абсолютну безпеку, тому захищай пароль і секретний URL calendar feed та напиши нам, якщо підозрюєш несанкціонований доступ.
Міжнародна обробка
SoonGG та його провайдери можуть обробляти дані в інших країнах, ніж та, де ти проживаєш. Якщо застосовне право вимагає гарантій для міжнародної передачі, ми покладаємося на механізми, які надає відповідний провайдер, або на інші дозволені законом підстави.
Твої права щодо приватності
Залежно від країни проживання ти можеш мати права щодо своїх персональних даних, зокрема право:
- запросити доступ до персональних даних, які ми зберігаємо;
- виправити неточні або неповні дані акаунта;
- запросити видалення акаунта та персональних даних;
- заперечити проти певної обробки або попросити її обмежити, якщо таке право передбачене законом;
- отримати переносиму копію даних, які підпадають під це право;
- відкликати згоду, якщо обробка базується на згоді, без впливу на законність попередньої обробки;
- подати скаргу до компетентного органу із захисту даних.
Щоб реалізувати право, напиши на [email protected]. За можливості використовуй email, прив’язаний до акаунта. Перед виконанням запиту нам може знадобитися підтвердити твою особу.
Діти
SoonGG не створений для навмисного збору персональних даних дітей, які не можуть законно дати згоду на використання онлайн-сервісу у своїй юрисдикції. Якщо ти вважаєш, що дитина надала персональні дані всупереч застосовному праву, напиши нам, щоб ми могли перевірити ситуацію та вжити відповідних заходів.
Зміни Політики
Ми можемо оновлювати цю Політику, коли змінюється Сервіс, провайдери або законодавство. Дата «Останнє оновлення» позначає поточну версію. Про суттєві зміни ми можемо повідомляти через Сервіс або іншим розумним способом, коли цього вимагає закон.
Контакти
З питань приватності, запитів щодо даних або скарг звертайся на:
[email protected]