Правовая информация
Политика конфиденциальности
Редакция от 26 июля 2026 года
1. О политике и операторе
Эта политика описывает обработку данных при использовании сайта movebook.ru, desktop-приложения и серверных функций MK3 MoveBook (далее — «Сервис»).
MK3 MoveBook создан и поддерживается сообществом «Онлайн ретро-игры». От имени сообщества Сервис администрирует RinatBy / uPlay (далее — «Оператор»). Контакты сообщества и Оператора приведены в разделе 12.
2. Какие данные мы обрабатываем
Вход через Discord
- стабильный идентификатор пользователя Discord;
- имя пользователя и отображаемое имя;
- ссылка на аватар, если он установлен.
Используется только OAuth2 scope identify.
Сервис не запрашивает email, пароль Discord, сообщения,
друзей, список серверов или членство в них.
Аккаунт и безопасность
- внутренний ID пользователя MoveBook;
- хэши одноразовых login-кодов и refresh-токенов;
- даты создания, использования, истечения и отзыва сессий;
- технические сведения запросов, которые могут попадать в журналы хостинга: IP-адрес, user agent, дата, время и URL.
Прогресс и достижения
Пока прогресс хранится локально на устройстве. После явного включения серверной синхронизации Сервис сможет обрабатывать ID достижений, события матча/раунда/добивания, счёт побед и технический статус проверки события. Скрытого автоматического импорта локального прогресса не производится.
3. Локальные данные устройства
Веб-версия использует localStorage для настроек и локального прогресса. Эти данные остаются в браузере, пока пользователь сам не включит предусмотренную серверную передачу. Desktop-хост может читать память запущенной MAME локально в режиме read-only; сайт movebook.ru доступа к памяти MAME не имеет.
Мы не используем рекламные cookies, сторонние рекламные пиксели или продажу поведенческих профилей.
4. Зачем используются данные
- создание и поддержание аккаунта MoveBook;
- вход, обновление сессии и защита от повторного использования токенов;
- отображение имени и аватара пользователя;
- сохранение и синхронизация достижений после включения функции;
- диагностика ошибок, безопасность и предотвращение злоупотреблений;
- ответы на обращения пользователя.
Основанием обработки является запрос пользователя на вход и предоставление функций Сервиса, его согласие в окне Discord, а также необходимость обеспечивать безопасность Сервиса.
5. Кому могут передаваться данные
Данные могут обрабатываться только в объёме, необходимом для работы:
- Discord — проведение OAuth-входа;
- GitHub Pages — размещение публичного сайта;
- провайдер серверной инфраструктуры — обслуживание API, базы данных и технических журналов.
Мы не продаём и не сдаём данные в аренду, не передаём их рекламным сетям. Передача также возможна, если она прямо требуется применимым законодательством.
6. Сроки хранения
- одноразовая login-сессия активна до 5 минут;
- refresh-токен действует до 30 дней либо до выхода/ротации;
- связь аккаунта с Discord и прогресс хранятся, пока существует аккаунт;
- технические журналы и неактивные записи хранятся только столько, сколько необходимо для безопасности, диагностики и исполнения законных обязанностей.
Discord access token используется для однократного получения профиля и не сохраняется Сервисом для дальнейшего доступа. В базе хранятся хэши MoveBook-токенов, а не их открытые значения.
7. Защита данных
Применяются короткоживущие одноразовые ссылки, проверка OAuth state, хэширование секретных токенов, ротация refresh-токенов, ограничение доступа к базе и HTTPS при публичной эксплуатации. Ни один способ передачи или хранения не гарантирует абсолютную безопасность, но мы стремимся использовать соразмерные меры.
8. Права пользователя
Пользователь может запросить:
- сведения о своих данных и их копию;
- исправление неточных данных;
- удаление аккаунта и связанных персональных данных;
- ограничение обработки или отзыв согласия, где это применимо.
Доступ приложения к Discord можно отозвать в настройках Discord: «Авторизованные приложения». Это не удаляет уже созданный аккаунт MoveBook — для его удаления направьте отдельный запрос оператору.
9. Дети
Сервис не предназначен для лиц младше 13 лет или иного минимального возраста цифрового согласия, установленного в стране пользователя. Мы не собираем заведомо данные таких лиц.
10. Сторонние ссылки
Сервис содержит ссылки на Discord, Telegram, GitHub и другие внешние ресурсы. Их владельцы самостоятельно определяют правила и способы обработки данных; эта политика к ним не применяется.
11. Изменения политики
Политика может обновляться при изменении функций или требований. Актуальная редакция всегда размещается по этому адресу, а дата редакции указывается в начале документа.
12. Контакты
Запросы о данных и удалении аккаунта: личное сообщение в Telegram — @uPlay2ru.
Сообщество «Онлайн ретро-игры» в Discord: присоединиться к серверу. Не публикуйте токены и персональные данные в открытых каналах.
Технические вопросы можно направить через GitHub Issues. Не публикуйте там токены и другие личные данные.