Перейти до основного вмісту
Юридичні документи

Політика конфіденційності

Як ми збираємо, використовуємо та захищаємо твої дані. Відповідає 152-FZ і GDPR.

Останнє оновлення: 2026-05-21 Відповідає GDPR

1. Загальні положення

Ця Політика конфіденційності («Політика») визначає порядок обробки та захисту персональних даних користувачів сайту xterium.com та мобільних застосунків Xterium («Сервіс»).

Користуючись Сервісом, ти приймаєш умови цієї Політики. Якщо не згоден — припини користування Сервісом.

2. Оператор персональних даних

Оператор: Xterium Productions Inc. (Nicholas Todeschini), Італія, Via Trasimeno 22 Busto Garolfo, Мілан MI. 20038.

Контакт для запитів: support@xterium.com

3. Які дані ми збираємо

Під час реєстрації та використання Сервісу ми можемо збирати:

  • Реєстраційні дані: адреса e-mail, ігровий логін (нік), пароль (зберігається в зашифрованому вигляді).
  • Технічні дані: IP-адреса, тип браузера, операційна система, версія мобільного застосунку, ідентифікатор пристрою.
  • Ігрові дані: ігрова статистика, активність у грі, повідомлення ігрового чату.
  • Файли cookie: для автентифікації, збереження мовних налаштувань, аналітики.
  • Дані OAuth: під час входу через Google — e-mail та ідентифікатор акаунта Google (за твоєю згодою).

4. Цілі обробки

  1. Ідентифікація користувача під час автентифікації.
  2. Надання ігрових послуг.
  3. Спілкування з користувачем (сповіщення, підтримка, відновлення доступу).
  4. Поліпшення якості Сервісу (аналітика, статистика).
  5. Забезпечення безпеки та запобігання зловживанням.
  6. Дотримання вимог законодавства.

Ми обробляємо персональні дані на підставі:

  • твоєї згоди, висловленої під час реєстрації;
  • необхідності виконання Угоди користувача;
  • вимог російського законодавства (152-FZ «Про персональні дані») та законодавства ЄС (GDPR) для відповідних користувачів.

6. Зберігання та захист

Персональні дані зберігаються на захищених серверах. Доступ обмежено вповноваженим персоналом, зобов'язаним до конфіденційності. Технічні та організаційні заходи захищають дані від несанкціонованого доступу.

Термін зберігання: до видалення акаунта користувачем або до закриття Сервісу.

7. Передача третім сторонам

Ми не продаємо й не передаємо твої дані третім сторонам, крім таких випадків:

  • за твоєю явною згодою;
  • коли цього вимагають уповноважені органи (суди, правоохоронці);
  • з підрядниками, що обслуговують Сервіс (хостинг, платіжні процесори), зобов'язаними до конфіденційності.

Сторонні сервіси, що використовуються:

  • Google Sign-In — для входу через акаунт Google.
  • YooKassa — для прийому платежів.

8. Файли cookie

Ми використовуємо файли cookie для:

  • автентифікації (необхідно для роботи Сервісу);
  • збереження мовних налаштувань;
  • аналітики та поліпшення UX.

Ти можеш вимкнути файли cookie в налаштуваннях браузера, але це може обмежити функціональність Сервісу.

9. Твої права

Згідно з 152-FZ і GDPR ти маєш право:

  • отримувати інформацію про дані, які ми обробляємо про тебе;
  • вимагати виправлення, блокування або видалення даних;
  • відкликати згоду на обробку (рівнозначно видаленню акаунта);
  • подати скаргу до наглядового органу. Резиденти ЄС: Garante per la Protezione dei Dati Personali (garanteprivacy.it) або орган захисту даних у твоїй країні проживання. Резиденти Росії: Роскомнагляд.

Надсилай запити на support@xterium.com. Відповідь протягом 30 днів.

10. Захист даних дітей

Сервіс не призначений для осіб віком до 13 років. Якщо тобі стане відомо про такого користувача — повідом нас.

11. GDPR Ст. 13 — Детальна інформація

Стислий виклад обов'язкової інформації згідно зі ст. 13 GDPR:

11.1 Термін зберігання за категоріями

  • E-mail + пароль: до видалення акаунта + 30 днів.
  • IP-адреса + пристрій: 12 місяців (безпека).
  • Чат / форум: 12 місяців або до видалення користувачем.
  • Платіжні дані (PayPal/Xsolla/Robokassa): 10 років (податкове законодавство РФ).
  • Аналітика (агрегована): 26 місяців.
  • Журнал згоди на cookie: 3 роки (доказ згоди).

11.2 Транскордонні передачі даних

  • Італія → США (Google OAuth + PayPal) — Рамкова угода ЄС-США про конфіденційність даних (Рішення про адекватність C(2023) 4745 від 10.07.2023).
  • Італія → Росія (Robokassa) — Стандартні договірні положення (Рішення 2021/914) + ст. 49(1)(b) GDPR «необхідно для виконання договору».
  • Італія → Кіпр (Xsolla) — у межах ЄС, адекватна юрисдикція.
    Хостинг — сервери в Росії. Резиденти ЄС — згідно зі SCC.

11.3 Автоматизоване прийняття рішень

Ми НЕ здійснюємо автоматизованого прийняття рішень (зокрема профілювання) у розумінні ст. 22 GDPR. Маркетингові файли cookie (за твоєю згодою) використовуються для загальної аналітики, а не для індивідуального профілювання.

11.4 Обов'язок надати дані

E-mail і пароль потрібні для створення акаунта (договірна необхідність, ст. 6(1)(b)). Без них Сервіс не може надаватися. Згода на маркетинг добровільна й може бути відкликана будь-коли.

11. Зміни до Політики

Ми можемо періодично оновлювати цю Політику. Суттєві зміни публікуються на цій сторінці з датою оновлення. Продовжуючи користуватися Сервісом після змін, ти приймаєш оновлену версію.

12. Контакти

З усіх питань щодо обробки персональних даних: support@xterium.com


Ця Політика є невід'ємною частиною Угоди користувача Xterium.

Запитання про обробку даних?

Напиши нам — відповімо протягом 30 днів (як вимагає 152-FZ).