1. Область действия и ответственный оператор
Политика действует для family.miki15.ru, MIKI ID, MIKI Desktop, Discord-ботов MIKI и SHARK, семейных заявок, LSC, Marketplace и связанных панелей.
Ответственный оператор сервиса — администрация MIKI Family. Обращения принимаются через официальный Discord-сервер MIKI; запрос выгрузки или удаления также можно создать в профиле MIKI ID.
2. Какие данные могут обрабатываться
- MIKI ID: логин, ник персонажа, Static ID, случайный публичный код, Argon2id-хэш пароля, статус проверки и проверочный скриншот.
- Discord: Discord ID, имя, аватар, членство, роли и сведения о действиях, нужные подключённому боту или выбранной функции.
- Рабочие данные: заявки, заказы, LSC-запросы, игровой банк или счёт, внутриигровые суммы и выплаты, подтверждения, настройки, сообщения поддержки, новости, загруженные материалы и история решений.
- Безопасность: псевдоним IP, хэш User-Agent, активные сессии и устройства, журнал аудита, ошибки, лимиты и технические события.
- Публичный сайт: суммарные счётчики просмотров и технические запросы; рекламные профили и данные банковских карт не собираются.
3. Для чего используются данные
Данные нужны для создания и защиты MIKI ID, проверки пользователя и ролей, работы сайта и ботов, исполнения заявки или заказа, ведения LSC, поддержки, предотвращения дублей и злоупотреблений, диагностики, аудита и восстановления после сбоя.
MIKI не продаёт персональные данные и не использует их для сторонней рекламы, кредитного скоринга или преследования игроков.
4. Основания обработки
В зависимости от функции обработка выполняется на основании согласия пользователя, исполнения принятых условий и его запроса, обеспечения безопасности и законных интересов оператора без нарушения прав пользователя, а также иных оснований, прямо допускаемых применимым законом.
Для регистрации отдельно запрашивается согласие на обработку персональных данных. Его отзыв может сделать невозможной работу MIKI ID и зависящих от него функций.
5. Источники данных
Данные поступают от самого пользователя, из MIKI ID, от Discord после разрешённой привязки, из действий в подключённых Discord-серверах, от авторизованного администратора, из технических журналов сайта, а также из majestic-rp.ru.
MIKI не просит пароль Discord или Majestic RP, полный токен бота, приватный ключ или код двухфакторной аутентификации.
6. Получатели и передача
Доступ получают только пользователи и администраторы, которым он нужен по роли и функции. Для работы сервиса ограниченные данные могут обрабатывать Discord, инфраструктурные и сетевые провайдеры, а при открытии встроенного видео — выбранный YouTube, Rutube, VK Видео или Vimeo.
SHARK работает в отдельном контуре доступа. Передача между MIKI и SHARK допускается только для явно общей функции и с проверкой полномочий. Мы не публикуем приватные заявки, секреты доступа или проверочные материалы.
7. Сроки хранения
- проверочный скриншот MIKI ID удаляется через 30 дней после решения;
- сессии и устройства хранятся до истечения срока или отзыва;
- полный текст событий модерации SHARK хранится 90 дней, затем остаются технические метаданные;
- технический журнал обращений к закрытым функциям хранится циклически не более 250 000 последних событий и может очищаться раньше после утраты диагностической необходимости;
- заявки, решения, заказы и аудит хранятся, пока нужны для функции, разрешения спора и безопасности;
- резервные копии удаляются по ротации и не используются как активный профиль пользователя.
8. Безопасность
Пароли хранятся как Argon2id-хэши, браузерные и Desktop-токены — как HMAC-хэши. Cookie авторизации имеют Secure, HttpOnly и SameSite; формы защищаются CSRF. Проверочные скриншоты находятся вне публичной статики и очищаются от EXIF.
Доступ ограничивается ролями, действия администраторов журналируются, а резервные копии и секреты отделяются от публичных файлов. Ни один способ защиты не даёт абсолютной гарантии, поэтому при подозрении на инцидент доступ может быть временно ограничен.
10. Автоматизация и решения администраторов
Автоматически могут применяться лимиты входа, проверка срока доступа, синхронизация ролей, напоминания, защита от дублей и технические оповещения.
Содержательное решение по заявке, проверочному скриншоту или спорной LSC-операции принимает уполномоченный человек. Пользователь может попросить пересмотреть результат через официальный канал поддержки.
11. Права пользователя
Пользователь может запросить сведения о своих данных, исправление, выгрузку, удаление, ограничение обработки или отзыв согласия в пределах применимого права. В профиле MIKI ID доступны запрос выгрузки и запрос удаления.
Для проверки личности может потребоваться MIKI-код, Discord ID или иное безопасное подтверждение. Пароль, токен и резервный код для обращения не требуются и передаваться не должны.
12. Данные несовершеннолетних
Регистрация MIKI ID рассчитана на пользователей 18+. Если оператор узнает, что регистрационные данные были предоставлены лицом младше установленного возраста без надлежащего основания, доступ может быть остановлен, а данные — удалены или ограничены.
13. Контакт по вопросам данных
Ответственный оператор сервиса — администрация MIKI Family. Обращения принимаются через официальный Discord-сервер MIKI; запрос выгрузки или удаления также можно создать в профиле MIKI ID.
В обращении укажите MIKI-код или Discord ID и суть запроса. Не прикладывайте пароль, приватную ссылку, токен или код 2FA.
14. Изменения политики
При изменении состава функций, данных или требований безопасности политика обновляется с новой датой редакции. О существенных изменениях по возможности сообщается на сайте или в официальном Discord MIKI.
Предыдущая редакция не отменяет обязательные права пользователя и требования, действовавшие в период соответствующей обработки.