Чл. 1. Въведение
1.1. Ние от StormSMP се ангажираме да защитаваме Вашите лични данни и да ги използваме само за законни цели.
1.2. Настоящата Политика е в съответствие с Регламент (ЕС) 2016/679 (GDPR).
Чл. 2. Каква информация събираме?
2.1. Регистрационни данни: потребителско име, имейл адрес и криптирана парола (bcrypt).
2.2. Игрови данни: Minecraft UUID, статистики и прогрес в играта.
2.3. Технически данни: IP адрес — използван изключително за защита срещу атаки и прилагане на банове.
2.4. Данни при плащане: само имейл. Финансови данни НЕ се съхраняват от нас — обработват се от Tebex.
Чл. 3. Правно основание за обработка (GDPR чл. 6)
3.1. Данните се обработват на:
- а) Изпълнение на договор — чл. 6(1)(б) GDPR: достъп до Услугата и доставка на закупени стоки;
- б) Легитимен интерес — чл. 6(1)(е) GDPR: защита на Платформата и докладване на кибератаки на органите.
Чл. 4. Как използваме информацията?
4.1. НИЕ НЕ продаваме и НИЕ НЕ споделяме данни с рекламодатели или трети страни.
4.2. Данните се използват единствено за:
- а) осигуряване на достъп до акаунта и доставка на стоки;
- б) защита срещу измами и кибератаки;
- в) изпълнение на законови задължения (вкл. сигнали до ГДБОП).
Чл. 5. Период на съхранение на данните
5.1. Данните Ви се съхраняват до:
- а) изтриване на акаунта по Ваше искане; или
- б) 2 (две) години след последна активност.
5.2. IP логове, свързани с разследване на кибератаки, могат да се съхраняват по-дълго при наличие на правно основание.
Чл. 6. Бисквитки (Cookies)
6.1. Използваме бисквитки единствено за:
- а) Функционалност: запазване на активна сесия;
- б) Сигурност: поддръжка на 2FA и защита от CSRF атаки.
6.2. НИЕ НЕ използваме бисквитки за рекламно проследяване.
Чл. 7. Трети страни — обработващи данни
7.1. Tebex (магазин): обработва плащанията и е независим администратор. Виж тяхната политика: tebex.io/privacy
7.2. StormSMP не носи отговорност за практиките на Tebex.
Чл. 8. Вашите права (GDPR)
8.1. Имате следните права:
- а) Право на достъп — чл. 15 GDPR;
- б) Право на коригиране — чл. 16 GDPR;
- в) Право на изтриване (право да бъдеш забравен) — чл. 17 GDPR;
- г) Право на ограничаване — чл. 18 GDPR;
- д) Право на преносимост — чл. 20 GDPR.
8.2. За упражняване на правата си: [email protected]
8.3. Изтриването е необратимо — води до загуба на прогрес, покупки и акаунт.
8.4. Имате право да подадете жалба до КЗЛД: www.cpdp.bg
Чл. 9. Сигурност на данните
9.1. Прилагаме защитни мерки:
- bcrypt криптиране на пароли;
- 2FA автентикация;
- защита срещу SQL инжекции и CSRF.
9.2. При нарушение на сигурността ще Ви уведомим съгласно чл. 34 GDPR.
Чл. 10. Промени в политиката
10.1. При съществена промяна ще публикуваме актуализирана версия и ще уведомим потребителите чрез Discord.
Чл. 11. Контакти
Имейл: [email protected] | Discord: https://discord.gg/mv5CGdcatW