Ochrana osobních údajů
Tato stránka vysvětluje, jaké osobní údaje zpracováváme při používání účtu, webu, herních služeb, propojených platforem a plateb.
Správce údajů
Správcem osobních údajů je provozovatel webu Project Crossfire. Kontaktní údaje pro běžné dotazy, platby, bezpečnost i žádosti k osobním údajům jsou uvedené níže.
Jaké údaje zpracováváme
- Účet: uživatelské jméno, e-mail, hash hesla, jazyk, stav účtu, datum registrace a základní profilové nastavení.
- Bezpečnostní údaje: IP adresa, user-agent, session údaje, CSRF tokeny, rate-limit záznamy, auth-state a technické logy.
- Platby a shop: objednávky, PayPal identifikátory transakcí, historie nákupů, zůstatek coins, aktivní digitální položky a reklamace.
- Propojené účty: Steam ID, Discord ID, Twitch, YouTube, Kick nebo Minecraft jméno, pokud je dobrovolně propojíš.
- Komunitní obsah: příspěvky na fóru, komentáře, lajky, avatary, veřejné profilové údaje, team role a případné moderátorské zásahy.
- Technické údaje: server status, cache záznamy, chybové logy, nastavení cookies a informace potřebné pro stabilní provoz webu.
Právní základy zpracování
- Plnění smlouvy nebo před-smluvní kroky: účet, přihlášení, shop, digitální položky a základní funkce služby.
- Oprávněný zájem: bezpečnost, prevence spamu, ochrana komunity, zamezení podvodům, logování a obrana práv provozovatele.
- Právní povinnost: uchování údajů nutných pro účetní, daňové, platební nebo zákonné povinnosti.
- Souhlas nebo dobrovolná akce: propojení externích účtů, volitelné profilové údaje a volitelná funkce pamatovat přihlášení.
Účely zpracování
- Vedení uživatelského účtu, přihlášení, obnova hesla, ověření e-mailu a správa profilu.
- Ochrana webu, prevence spamu, zneužití účtů, podvodů, chargebacků a neoprávněného přístupu.
- Zpracování objednávek, dobíjení coins, aktivace digitálních položek, řešení reklamací a podpora plateb.
- Provoz komunitních funkcí, fóra, komentářů, serverů, profilů, team rolí a moderace.
- Propojení účtu s herními a komunitními platformami, aby šly zobrazovat profily, role a související výhody.
- Plnění právních povinností, ochrana práv provozovatele a řešení bezpečnostních incidentů.
Externí služby a příjemci
Některé funkce zajišťují externí poskytovatelé. Data sdílíme pouze v rozsahu nutném pro fungování webu, plateb, bezpečnosti, propojení účtů a komunitních funkcí.
- Hosting a technická infrastruktura webu — provoz serveru, databáze, logy, cache a zálohy.
- PayPal — platební brána, zpracování plateb, ochrana proti podvodům a identifikace transakcí.
- Discord — komunitní propojení, role, pozvánky, externí odkazy a případná synchronizace výhod.
- Steam — dobrovolné propojení herního účtu a veřejné identifikátory profilu.
- Twitch, YouTube a Kick — streamerské profily, online stav, veřejná metadata a externí odkazy.
- Herní servery a RCON/API integrace — doručování výhod, stav serverů a technická správa herních služeb.
- E-mailová infrastruktura — ověření e-mailu, reset hesla a důležité systémové zprávy.
Předávání mimo EU/EHP
Některé externí platformy mohou zpracovávat údaje mimo EU/EHP podle svých vlastních podmínek a mechanismů ochrany údajů. To se týká zejména platebních a komunitních platforem otevřených z webu nebo propojených s účtem.
Doba uchování
- Účetní a profilová data uchováváme po dobu existence účtu a následně jen v rozsahu nutném pro bezpečnost, obranu práv nebo zákonné povinnosti.
- Bezpečnostní logy, rate-limity a technické záznamy uchováváme po dobu nutnou pro ochranu webu a řešení incidentů.
- Platební a objednávkové údaje uchováváme po dobu nutnou pro vyřízení objednávky, reklamace, účetnictví, daně a ochranu proti podvodům.
- Veřejný komunitní obsah může zůstat dostupný i po deaktivaci účtu, pokud je nutný pro zachování návaznosti diskuzí; na žádost ho posoudíme individuálně.
- Po žádosti o výmaz smažeme nebo anonymizujeme údaje, které již nepotřebujeme nebo nemusíme uchovávat z právních, bezpečnostních či účetních důvodů.
Práva uživatele
Žádosti k osobním údajům posílej na kontakt pro osobní údaje. U žádosti můžeme přiměřeně ověřit, že patří skutečně k tvému účtu.
- Právo na přístup k osobním údajům.
- Právo na opravu nepřesných nebo neaktuálních údajů.
- Právo na výmaz údajů, pokud už nejsou potřebné nebo není důvod je dále uchovávat.
- Právo na omezení zpracování.
- Právo na přenositelnost údajů tam, kde to podle typu zpracování dává smysl.
- Právo vznést námitku proti zpracování založenému na oprávněném zájmu.
- Právo odvolat souhlas nebo odpojit dobrovolně propojené externí účty.
- Právo podat stížnost u dozorového úřadu pro ochranu osobních údajů.
Výmaz účtu a odpojení služeb
O výmaz účtu, export údajů nebo odpojení externích služeb můžeš požádat přes kontaktní e-mail. U platebních a bezpečnostních záznamů může být část údajů uchována po nezbytnou zákonnou nebo bezpečnostní dobu.