Skip to content

Останнє оновлення: 17 липня 2026 року

Політика конфіденційності гри для пар UASM

Ця Політика пояснює, які персональні та технічні дані обробляються під час використання гри для пар на сайті uasm.ca (далі — «Гра»), навіщо вони потрібні, як довго зберігаються, кому можуть передаватися та які права має користувач.

Оператором даних є UA: Support & Media, Манітоба, Канада (далі — «UASM», «ми», «нас»). Контакт із питань приватності: info@uasm.ca. Поштова адреса: N/A.

1. Сфера дії та вікове обмеження

Ця Політика застосовується до даних, які обробляються безпосередньо функціями Гри, її ігровими сесіями, журналами подій та добровільною email-розсилкою квестів. Загальні інструменти сайту — наприклад, аналітика, рекламні технології, системні cookies WordPress, форми зв’язку або вбудований контент — можуть додатково регулюватися загальною Політикою конфіденційності та Cookie Policy сайту UASM.

Гра призначена виключно для повнолітніх користувачів віком від 18 років. Вона не спрямована на дітей або неповнолітніх. Якщо вам немає 18 років, не створюйте ігрову сесію, не вводьте імена, фотографії чи email-адреси та не використовуйте Гру.

Якщо ми обґрунтовано дізнаємося, що через Гру були отримані дані неповнолітнього, ми видалимо або знеособимо їх без невиправданої затримки, якщо інше не вимагається законом. Повідомити про таку ситуацію можна за адресою info@uasm.ca.

2. Які дані ми збираємо

Залежно від використаних функцій Гра може обробляти такі категорії даних:

2.1. Дані, які користувач вводить добровільно

  • Імена або псевдоніми двох гравців. Для більшої приватності можна використовувати вигадані імена.
  • Аватари. Обрані із запропонованого переліку або, якщо функція доступна, завантажені користувачем зображення, зменшені та збережені у відповідній ігровій сесії.
  • Email-адреси. Збираються лише тоді, коли повнолітні учасники добровільно підключають email-квести.
  • Звернення до підтримки. Адреса відправника, зміст повідомлення та інформація, яку користувач самостійно надає під час звернення.

2.2. Дані ігрової сесії

  • випадковий ідентифікатор сесії;
  • загальна кількість балів, окремі бали рівнів і відкриті рівні;
  • результат кидка кубика, обраний рівень і сторона/гравець, для якого показано завдання;
  • ідентифікатор і текст завдання, яке було показано на екрані;
  • час створення, оновлення та завершення сесії;
  • статус добровільної підписки або відписки від email-квестів.

Гра не спостерігає за тим, що відбувається поза сайтом, і не перевіряє фактичне виконання показаних завдань. Ми не вмикаємо камеру чи мікрофон і не записуємо приватні розмови користувачів.

2.3. Технічні дані та журнали безпеки

  • IP-адреса;
  • тип браузера, операційна система та user-agent;
  • URL сторінки, реферер і час звернення;
  • технічні події: відкриття Гри, створення або скидання сесії, показ завдання, зміна профілю, підписка чи відписка;
  • технічні відомості про доставку листа: адреса одержувача, тема, дата, Message-ID, код перевірки та відповідь SMTP-сервера.

2.4. Дані, які ми не просимо надавати

Для роботи Гри не потрібні справжні повні імена, домашня адреса, номер телефону, дата народження, документи, платіжні реквізити, точна геолокація, медична інформація або відомості про приватне життя поза діями безпосередньо в інтерфейсі Гри. Будь ласка, не надсилайте такі дані в іменах, профілях, email-листуванні чи зверненнях до підтримки.

Через дорослу тематику поєднання імені, показаного завдання та технічного журналу може бути чутливим за контекстом. Ми не використовуємо такі дані для реклами, профілювання, оцінювання особи або прийняття рішень із юридичними чи подібними суттєвими наслідками.

3. Навіщо і на яких підставах ми обробляємо дані

Ми обробляємо дані лише для визначених і обґрунтованих цілей:

  • Надання функцій Гри: створення та відновлення сесії, відображення імен і аватарів, підрахунок балів, відкриття рівнів і показ завдань.
  • Добровільні email-квести: ведення переліку підписаних пар, надсилання листів і обробка відписки.
  • Безпека та запобігання зловживанням: захист сайту, виявлення технічних помилок, несанкціонованого доступу, автоматизованих запитів або інших порушень.
  • Підтримка та діагностика: відповідь на звернення, перевірка помилок Гри та доставки email.
  • Виконання юридичних обов’язків: реагування на законні вимоги, захист прав користувачів і UASM та ведення доказів згоди чи відписки, коли це необхідно.

Якщо застосовується GDPR або подібний режим, правовими підставами можуть бути: виконання запитаної користувачем послуги; добровільна й відклична згода — зокрема для email-квестів і необов’язкового аватара; законний інтерес у забезпеченні безпеки й працездатності сервісу; виконання юридичного обов’язку. Якщо обробка ґрунтується на згоді, її можна відкликати на майбутнє.

Відповідно до канадських принципів значущої згоди ми намагаємося пояснювати ключові наслідки збору даних зрозумілою мовою, обмежувати збір необхідним і не використовувати дані для несумісних нових цілей без додаткового повідомлення або згоди.

4. Cookies і локальне сховище

Гра використовує необхідний cookie pdg_token — випадковий ідентифікатор, який пов’язує браузер із поточною ігровою сесією. Орієнтовний строк дії cookie — 30 днів від останньої активності. Cookie має атрибут SameSite=Lax і передається через захищене HTTPS-з’єднання, коли сайт відкрито через HTTPS.

Цей cookie потрібний для роботи запитаної функції, не використовується для міжсайтового рекламного відстеження та не містить імен чи email безпосередньо. Браузер може також зберігати технічний стан інтерфейсу в localStorage або sessionStorage.

Користувач може видалити cookie та локальні дані через функцію повного скидання Гри або налаштування браузера. Видалення cookie припиняє доступ браузера до попередньої сесії, але саме по собі не завжди видаляє серверні журнали безпеки; для повного запиту на видалення даних зверніться до нас.

Інші cookies сайту, включно з аналітичними або рекламними, повинні описуватися в окремій Cookie Policy та, якщо цього вимагає закон, активуватися лише після відповідного вибору користувача.

5. Email-квести, згода та відписка

Email-квести є необов’язковою функцією. Вводячи дві адреси, користувач підтверджує, що:

  • обидві адреси належать повнолітнім особам;
  • кожен власник адреси поінформований про розсилку й погодився отримувати квести;
  • користувач має право передати сайту другу адресу.

Для надійного підтвердження згоди UASM може надіслати кожному власнику адреси окремий лист підтвердження. До такого підтвердження маркетингові або регулярні квестові листи не повинні надсилатися.

Кожен лист містить інформацію про відправника та персональне посилання «Відписатися від розсилки». Після переходу за ним відповідна email-адреса видаляється зі списку одержувачів. Якщо одна адреса була вказана для обох гравців, вона видаляється з обох полів.

Ми обробляємо відписку безкоштовно та без вимоги входу в обліковий запис. Відписка застосовується без невиправданої затримки й не пізніше строку, встановленого застосовним законодавством. Технічний запис про факт і дату відписки може зберігатися без самої адреси для підтвердження виконання запиту.

Правила розсилки розроблені з урахуванням канадського закону CASL і американського CAN-SPAM Act там, де вони застосовуються. Комерційні листи також повинні містити достовірні дані відправника, непомилкову тему, чинну поштову адресу оператора та працездатний механізм відписки.

6. Кому можуть передаватися дані

Ми не продаємо ігрові дані, не здаємо їх в оренду та не передаємо імена, email, аватари, завдання чи прогрес для поведінкової реклами.

Обмежений доступ можуть отримувати:

  • уповноважений адміністратор UASM — для підтримки, безпеки, керування квестами та виконання запитів користувачів;
  • постачальник хостингу та резервного копіювання — оскільки база даних і файли сайту зберігаються на його інфраструктурі;
  • постачальник SMTP/email-послуг і поштовий сервіс одержувача — для доставки квестових листів;
  • технічні підрядники — лише за необхідності, на умовах конфіденційності та обробки даних за нашими інструкціями;
  • державні органи або інші особи — лише коли передача обов’язкова за чинним законом, судовим рішенням або необхідна для захисту законних прав і безпеки.

Постачальники послуг можуть обробляти дані лише для надання відповідної послуги та відповідно до договору або власних законних обов’язків. Перед залученням постачальника ми маємо оцінювати його заходи безпеки й умови приватності.

7. Міжнародна обробка даних

Оператор розташований у Манітобі, Канада. Основний хостинг розміщено в Canada. Окремі постачальники хостингу, захисту сайту, резервного копіювання або email можуть обробляти дані в Канаді, США чи інших країнах.

У такому разі дані можуть бути доступні органам відповідної держави згідно з її законодавством. Коли цього вимагає GDPR або інший застосовний закон, ми використовуємо належний механізм міжнародної передачі — наприклад, рішення про адекватність, стандартні договірні положення або інші передбачені законом гарантії.

8. Строки зберігання

Ми зберігаємо персональні дані не довше, ніж це потрібно для описаних цілей, безпеки, вирішення спорів і виконання юридичних обов’язків. Застосовуються такі максимальні орієнтовні строки:

КатегоріяСтрок
Cookie та активна ігрова сесіядо 30 днів від останньої активності
Прострочений запис сесії, включно з іменами, аватарами та прогресомвидалення або знеособлення не пізніше 30 днів після завершення сесії
Журнали подій, IP, user-agent, показані завдання та технічні данідо 90 днів; довше лише для розслідування конкретного інциденту, спору або юридичної вимоги
Email-адреси підписниківдо відписки, відкликання згоди або 24 місяців відсутності взаємодії — залежно від того, що настане раніше
Запис про згоду чи відпискудо 3 років у мінімально необхідному або знеособленому вигляді
SMTP-діагностика та журнали доставкидо 30 днів, якщо довший строк не потрібний для вирішення проблеми
Резервні копіїдо 90 днів, після чого перезаписуються за звичайним циклом
Анонімна агрегована статистикаможе зберігатися без обмеження строку, якщо вона більше не дозволяє ідентифікувати особу

Запит на видалення може бути виконаний раніше, якщо немає законної підстави зберігати відповідні дані. Дані в резервних копіях із обмеженим доступом видаляються під час планового перезапису та не відновлюються для звичайного використання.

9. Як ми захищаємо дані

Ми застосовуємо розумні організаційні та технічні заходи, пропорційні характеру даних, зокрема HTTPS, обмеження адміністративного доступу, перевірку прав користувача й одноразових токенів WordPress, фільтрацію введення, захист підписаних посилань відписки, оновлення програмного забезпечення та резервне копіювання.

Доступ до даних надається лише тим особам, яким він потрібний для визначеної роботи. Адміністратори та підрядники повинні дотримуватися конфіденційності.

Жоден спосіб передавання або зберігання даних не гарантує абсолютної безпеки. Якщо станеться порушення безпеки, ми проведемо оцінку ризику, вживемо заходів для обмеження шкоди та повідомимо користувачів і компетентні органи, якщо цього вимагає застосовне законодавство.

10. Права користувача

Залежно від місця проживання та застосовного закону ви можете мати право:

  • дізнатися, чи обробляємо ми ваші персональні дані, та отримати інформацію про цілі, категорії й одержувачів;
  • отримати копію своїх даних;
  • виправити неточні або неповні дані;
  • видалити дані або обмежити їх обробку;
  • відкликати згоду на майбутнє;
  • заперечити проти певної обробки;
  • отримати надані вами дані в переносимому форматі, коли це передбачено законом;
  • не зазнавати дискримінації за добросовісне здійснення права на приватність;
  • подати скаргу до відповідного органу із захисту даних.

Щоб подати запит, напишіть на info@uasm.ca із темою «Запит щодо персональних даних». Опишіть, якої сесії або email стосується запит. Не надсилайте пароль чи копію документа без нашого окремого обґрунтованого прохання.

Для захисту інших людей ми можемо попросити надати достатню інформацію для перевірки зв’язку із сесією або email-адресою. Якщо в одній сесії є дані двох осіб, ми намагатимемося виконати запит так, щоб не розкрити дані іншого учасника без належної підстави.

Ми відповідаємо в строк, установлений застосовним законодавством, зазвичай протягом 30 днів, а для окремих американських штатів — не пізніше 45 днів, якщо закон не дозволяє обґрунтоване продовження.

11. Додаткові положення за регіонами

11.1. Канада

Якщо застосовується канадський федеральний закон PIPEDA, ми керуємося принципами відповідальності, визначення цілей, значущої згоди, обмеження збору, використання, розкриття й зберігання, точності, належних гарантій, відкритості, індивідуального доступу та можливості оскаржити дотримання принципів.

Щодо електронних повідомлень ми дотримуємося застосовних вимог CASL: належна згода, ідентифікація відправника, контактна інформація та доступний механізм відписки.

Після звернення до UASM користувач може подати скаргу до Office of the Privacy Commissioner of Canada, якщо має на це право.

11.2. Європейська економічна зона та Велика Британія

Якщо GDPR або UK GDPR застосовується до конкретної обробки, користувач має права на інформування, доступ, виправлення, видалення, обмеження, перенесення, заперечення та відкликання згоди. Користувач також може звернутися до органу із захисту даних за місцем проживання.

Ми не використовуємо дані Гри для автоматизованого прийняття рішень, яке створює юридичні або подібні суттєві наслідки.

11.3. Сполучені Штати Америки

UASM не продає персональні дані та не передає дані Гри для кросконтекстної поведінкової реклами. Якщо CCPA/CPRA або інший закон штату застосовується до UASM і конкретного користувача, користувач може мати права знати, отримувати, виправляти й видаляти дані, відмовлятися від продажу або поширення, обмежувати використання чутливих даних і не зазнавати дискримінації.

Гра не спрямована на дітей молодше 13 років і не призначена для будь-яких неповнолітніх. Якщо ми маємо фактичне знання про отримання даних дитини, вони підлягають видаленню відповідно до COPPA та інших застосовних правил.

Для комерційних email, на які поширюється CAN-SPAM Act, ми використовуємо точні дані відправника й тему, зазначаємо чинну поштову адресу та надаємо простий спосіб припинити подальші повідомлення.

11.4. Україна

Щодо користувачів з України ми враховуємо Закон України «Про захист персональних даних», зокрема вимоги щодо визначеної мети обробки, законної підстави, пропорційності, захисту від незаконної обробки та прав суб’єкта персональних даних.

Користувач може звернутися до Уповноваженого Верховної Ради України з прав людини у порядку, передбаченому законом.

12. Зміни Політики

Ми можемо оновлювати цю Політику через зміни функцій Гри, постачальників або законодавства. Нова версія публікується на цій сторінці із зазначенням дати оновлення. Якщо зміни суттєво впливають на цілі обробки або права користувача, ми надамо додаткове повідомлення та, коли потрібно, отримаємо нову згоду.

13. Контакти

Оператор: UA: Support & Media

Поштова адреса: N/A

Email із питань приватності: info@uasm.ca

Сайт: https://www.uasm.ca/