§ 1. Kto odpowiada za Twoje dane
Administratorem danych jest operator, którego dane zostaną uzupełnione w tym miejscu. W sprawach danych osobowych pisz na adres, który zostanie uzupełniony.
§ 2. Skąd mamy Twoje dane
- Od Ciebie — gdy logujesz się przez Steam, piszesz na forum albo zgłaszasz sprawę.
- Ze Steam — przy logowaniu otrzymujemy Twój identyfikator SteamID64, nick, adres awatara oraz publiczny stan banów VAC (liczba i data ostatniego), a gdy Twój profil to udostępnia — liczbę godzin w CS2 i poziom Steam. Stan banów, godziny i poziom sprawdzamy ponownie co najmniej raz w tygodniu; z tych danych liczymy ocenę zaufania konta widoczną w Twoim koncie. Ocena nie nakłada kar — bany warunkują wejście na serwer rankingowy, reszta tylko opisuje konto. Nie dostajemy hasła ani adresu e-mail ze Steam.
- Z gry i z modułu anty-cheat — gdy grasz na naszych serwerach i gdy uruchomisz RYKON Anti-Cheat.
- Automatycznie — adres IP i podstawowe informacje o żądaniu, potrzebne do zabezpieczenia serwisu.
§ 3. Co dokładnie zbieramy
Konto i profil: SteamID64, nick, adres awatara, opcjonalnie adres e-mail, jeśli sam go podasz. Data założenia konta i ostatniego logowania.
Aktywność w serwisie: wpisy na forum, zgłoszenia, powiadomienia, historia zmiany nicku, przyznane rangi.
Gra: statystyki meczów (zabójstwa, śmierci, obrażenia, rundy), ocena rankingowa, historia sezonów, przynależność do serwera.
Moduł anty-cheat — i to jest część, o której mówimy najdokładniej, bo dotyczy Twojego komputera:
- Odcisk sprzętu — krótki ciąg wyliczony z identyfikatorów sprzętowych. Nie da się z niego odtworzyć, jaki masz komputer; służy wyłącznie do sprawdzenia, czy dwa konta grają z tej samej maszyny i czy ktoś nie omija bana.
- Lista bibliotek wczytanych do gry — nazwy i ścieżki plików, które proces Counter-Strike 2 ma w pamięci, oraz informacja, czy mają podpis cyfrowy. Nie czytamy zawartości tych plików.
- Programy sięgające do pamięci gry — nazwa i ścieżka programu, który ma otwarty dostęp do procesu Counter-Strike 2, oraz informacja, czy jest podpisany cyfrowo. Zbieramy to wyłącznie o programach sięgających do gry — nie o wszystkim, co masz uruchomione — i nie czytamy ich zawartości ani tego, co robią.
- Kształt pamięci procesu gry — adresy i rozmiary obszarów pamięci Counter-Strike 2 oraz informacja, czy leży w nich program wgrany z pominięciem systemu. Nie odczytujemy zawartości tej pamięci poza kilkoma bajtami nagłówka, po których rozpoznaje się program, i nie wysyłamy jej nigdzie.
- Okna nad grą — nazwa programu, którego okno zakrywa okno Counter-Strike 2, i cechy tego okna (czy jest przezroczyste, czy ukrywa się przed zrzutem ekranu). Nie zapisujemy treści ani obrazu tych okien.
- Stan zabezpieczeń systemu — cztery wartości tak/nie: czy włączony jest bezpieczny rozruch, izolacja jądra, tryb testowy Windowsa i debugowanie jądra. Nic poza tym — żadnych innych ustawień systemu ani listy zainstalowanych programów.
- Przebieg meczu — na serwerach RYKON zapisujemy surowe zdarzenia z gry: strzały, trafienia, zabójstwa i rzuty granatów, z kierunkiem patrzenia i pozycją postaci w chwili zdarzenia. Służy to wyłącznie do wykrywania oszustw po zachowaniu w grze. Te dane trzymamy 30 dni, potem są kasowane automatycznie.
- Wskaźniki z meczu — kilkanaście liczb na gracza policzonych raz na dobę z przebiegu meczu: udział trafień w głowę, zabójstw przez dym i z oślepieniem, obroty celownika przed zabójstwem, celność. Żyją 180 dni — dłużej niż sam przebieg, bo służą do zestawiania gracza z samym sobą w czasie. Nie nakładają automatycznie żadnej kary; ogląda je administracja.
- Zgodność plików gry — porównanie skrótów plików gry z wzorcem. Nie wysyłamy samych plików.
- Stan modułu — wersja, poziom ochrony, czas ostatniego meldunku, ewentualne wykrycia.
Moduł nie robi zrzutów ekranu, nie nagrywa dźwięku ani obrazu, nie czyta Twoich dokumentów, poczty ani historii przeglądania i nie działa, gdy go nie uruchomisz. Co widzi, a czego nie, opisujemy też wprost na stronie anty-cheata.
Zabezpieczenia: adres IP przy logowaniu i przy limitach żądań, adres IP powiązany z banem.
§ 4. Po co nam te dane i na jakiej podstawie
- Prowadzenie konta i serwisu — bo bez tego nie da się wykonać umowy, którą zawierasz, zakładając konto (art. 6 ust. 1 lit. b RODO).
- Uczciwa gra i bezpieczeństwo — wykrywanie cheatów, banów po maszynie, ograniczanie nadużyć. Nasz prawnie uzasadniony interes oraz interes pozostałych graczy (art. 6 ust. 1 lit. f RODO). To jest podstawa działania modułu anty-cheat i odcisku sprzętu.
- Rozpatrywanie odwołań i reklamacji — obowiązek prawny oraz nasz uzasadniony interes.
- Wpłaty wsparcia — obowiązki podatkowo-rachunkowe (art. 6 ust. 1 lit. c RODO). Wpłaty przyjmujemy dziś zwykłym przelewem; nie ma tu operatora płatności i nie widzimy Twoich danych bankowych poza tym, co pokazuje wyciąg.
- Zakupy w sklepie (po jego uruchomieniu) — wykonanie umowy i obowiązki podatkowo-rachunkowe.
Nie prowadzimy profilowania reklamowego i nie sprzedajemy danych. Nie podejmujemy też wyłącznie automatycznych decyzji wywołujących skutki prawne — ban za wykrycie cheata podlega odwołaniu rozpatrywanemu przez człowieka.
§ 5. Jak długo trzymamy
| Dane | Jak długo |
|---|---|
| Konto i profil (SteamID, nick, awatar) | Do usunięcia konta przez użytkownika. |
| Statystyki gry i ranking | Bezterminowo w postaci powiązanej z kontem; po usunięciu konta pozostają jako dane zanonimizowane, żeby historia sezonów i rankingi pozostały spójne. |
| Wpisy na forum | Do usunięcia przez autora lub moderację. Wpis usunięty przestaje być widoczny, ale zostaje ślad w rejestrze moderacji. |
| Adresy IP (logowanie, limity żądań) | 90 dni. Potem wpisy są kasowane automatycznie. |
| Odcisk sprzętu z RYKON Anti-Cheat | Przez czas przypięcia konta do maszyny oraz w rejestrze banów, jeśli ban został nałożony po maszynie. Poza tym kasowany razem z sesją modułu. |
| Meldunki anty-cheata (lista bibliotek, wykrycia) | Sesja modułu żyje maksymalnie kilkanaście godzin i jest kasowana automatycznie. Zapisane wykrycia zostają jako materiał dowodowy do rozpatrzenia odwołania. |
| Bany i wyciszenia | Przez czas kary i po jej zakończeniu, jako historia moderacyjna. |
| Wpłaty wsparcia (dotacje) | Zgodnie z przepisami o rachunkowości. Wpłata nieanonimowa zostawia publicznie widoczny nick i opcjonalną wiadomość — te znikają razem z usunięciem konta. |
| Zamówienia i subskrypcje ze sklepu | Zgodnie z przepisami o rachunkowości. UWAGA: sklep nie jest jeszcze uruchomiony — ten wiersz opisuje stan po włączeniu płatności online. |
§ 6. Komu przekazujemy dane
- Dostawcy infrastruktury — firmy hostujące serwis i bazę danych, działające na nasze zlecenie.
- Operator płatności — dopiero po uruchomieniu sklepu. Dzisiejsze wpłaty wsparcia idą zwykłym przelewem, więc nie przechodzą przez żadnego pośrednika.
- Uprawnione organy — gdy wymagają tego przepisy.
Wpłata wsparcia jest publiczna, chyba że wybierzesz anonimowość. Przy wpłacie nieanonimowej zapisujemy Twój nick i — jeśli ją dodasz — wiadomość, i pokazujemy je na liście wspierających. Przy anonimowej nie zapisujemy przy wpłacie żadnej publicznej etykiety.
Twój nick, awatar, statystyki i pozycja w rankingu są publiczne — widzi je każdy, kto wejdzie na stronę. Odcisk sprzętu, adres IP i szczegóły meldunków anty-cheata nie są publiczne i widzi je wyłącznie administracja.
§ 7. Twoje prawa
- dostępu do danych i otrzymania ich kopii,
- sprostowania danych, które są nieprawidłowe,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przeniesienia danych,
- sprzeciwu wobec przetwarzania opartego na naszym uzasadnionym interesie — z tym zastrzeżeniem, że sprzeciw wobec działania anty-cheata oznacza rezygnację z gry na serwerach rankingowych, bo bez modułu nie da się ich prowadzić uczciwie,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeśli uznasz, że przetwarzamy dane niezgodnie z prawem.
Żeby skorzystać z któregokolwiek z tych praw, napisz na adres z § 1. Odpowiadamy w ciągu 30 dni.
§ 8. Ciasteczka
Używamy wyłącznie ciasteczek niezbędnych do działania serwisu — tych, które utrzymują Twoje zalogowanie i chronią przed nadużyciami. Nie stosujemy ciasteczek reklamowych ani analitycznych, dlatego nie prosimy o zgodę na ciasteczka: przepisy wymagają jej wyłącznie dla tych, które nie są niezbędne.
Ciasteczko sesji jest oznaczone jako niedostępne dla skryptów w przeglądarce i wysyłane wyłącznie po szyfrowanym połączeniu.
§ 9. Bezpieczeństwo
Połączenie z serwisem jest szyfrowane. Sekret, którym moduł anty-cheat podpisuje meldunki, powstaje osobno dla każdej sesji i osobno dla każdego konta, żyje kilkanaście godzin i nigdy nie opuszcza Twojego komputera. Na dysku jest przechowywany zaszyfrowany kluczem Twojego konta Windows.
Nie przechowujemy haseł do RYKON — logowanie odbywa się przez Steam.
§ 10. Zmiany polityki
O istotnych zmianach informujemy w serwisie i na forum. Data ostatniej zmiany jest na dole tej strony.