Western World

Обработка данных

Проект политики для будущего магазина Western World.

Сайт в разработке

Новости и информация о проекте

Проект 0.1Обновлено: 08.10.2026

1. Оператор и связь

Сведения об операторе и рабочий канал обращений по персональным данным пока не опубликованы. Оператор должен быть указан в действующей версии политики до публичного запуска.

Статус контактов размещён на странице «Контакты и реквизиты». Здесь нет формы для отправки запроса или сбора новых данных.

2. Какие данные использует магазин

  • Введённые игровой ID и никнейм, выбранный набор алмазов.
  • Ответ проверки игры: подтверждённые ID и ник, номер состояния профиля (stateEpoch), время и идентификатор проверки.
  • Номер заказа, идентификатор платежа ЮKassa, сумма и валюта, тестовый режим, статус оплаты и время подтверждения.
  • Случайный идентификатор браузерной сессии и его серверный хэш для привязки заказа к сессии; сведения для продолжения той же попытки оплаты.
  • Технические записи проверки, оплаты и ошибок, сохранённые результаты тестов и резервные копии данных заказов.

Регистрации и личного кабинета на сайте нет. Форма магазина не запрашивает паспорт, почтовый адрес, телефон или электронную почту игрока. Адрес для получения чека пока не собирается.

Игровой ID и ник могут быть видны другим игрокам, но это не означает анонимности записей заказа. Публичная сборка игры на этой стадии не опубликована.

3. Для чего нужны эти данные

Для проверки игрового получателя, фиксации выбранного набора и получателя заказа, перехода к тестовой оплате, проверки результата у ЮKassa, продолжения той же попытки после сбоя и защиты от повторного оформления или выдачи.

Для будущих настоящих покупок необходимо утвердить правовые основания обработки, порядок исполнения заказа, обращения по нему и хранения обязательных учётных сведений. На этой стадии коммерческое начисление в игре заблокировано.

В текущем коде сайта не подключены сервисы маркетинговой аналитики и рекламного отслеживания, рассылки не выполняются. При переходе по внешним ссылкам пользователь попадает на другой сервис с его собственными условиями обработки данных.

4. Cookie и данные в браузере

Во время беты страницы магазина закрыты, поэтому описанные ниже cookie и записи вкладки не создаются.

В локальных тестах магазин устанавливал техническую cookie со случайным идентификатором сессии, сроком действия 7 дней, свойствами HttpOnly и SameSite=Lax. Она нужна для привязки и открытия своего заказа; игровой ID и ник в самой cookie не записываются.

В sessionStorage вкладки сохраняется текущая попытка оформления: ID и ник получателя, набор, идентификатор попытки, а при наличии — номер заказа и сведения о проверке. Это позволяет продолжить ту же попытку после перезагрузки. Запись текущей попытки удаляется при подтверждённом успехе или отмене платежа; её жизненный цикл также зависит от браузера.

Удаление cookie или данных вкладки может лишить доступа к локальной странице заказа. Оно не удаляет автоматически серверную запись, журнал или резервную копию.

В localStorage устройства также могли остаться данные старого демонстрационного профиля: ник, электронная почта, дата создания, выбранный аватар и отметка входа; в ранней версии — также введённый пароль, демонстрационный ID и время последнего входа. Удаление регистрации с сайта не означает автоматического удаления этих прежних записей.

5. Игровые и платёжные сервисы

Когда магазин работает, сервер сайта передаёт игровой ID и ник в Unity Gaming Services для проверки по данным игры и получает подтверждённого получателя. В ЮKassa передаются сведения, необходимые для оформления и проверки тестового платежа: сумма, валюта, описание, номер заказа и адрес возврата.

Данные банковской карты вводятся на странице платёжного сервиса. Сайт не получает её полный номер или CVC и не хранит эти данные. Обработку на платёжной странице регулируют документы платёжного сервиса.

Перед публичным запуском нужно определить юридических получателей данных в игровых сервисах, страны обработки, условия передачи и фактического хостинга, включая требования к локализации и трансграничной передаче. В текущем проекте эти сведения не утверждены; хранение всех данных исключительно в России не заявляется.

6. Хранение и защита

База заказов и серверные журналы локальных тестов хранятся на компьютере разработчика. Создаются резервные копии и очищенные отчёты проверок. Автоматическая очистка этих серверных данных по сроку пока не реализована.

Пять минут действительности проверки получателя — срок свежести для оформления заказа. Это не срок удаления ответа проверки, заказа или журнала.

До публикации необходимо утвердить сроки по каждой категории, порядок удаления и обработки резервных копий, права доступа и меры защиты публичного сервера. Сроки хранения настоящих заказов должны учитывать применимые обязанности продавца.

7. Обращения и изменение проекта

Пользователь может обратиться к оператору по вопросам обработки своих данных, доступа к ним, уточнения или прекращения обработки в случаях, предусмотренных законом. Контакт для таких запросов будет указан на странице «Контакты и реквизиты» до публичного запуска.

Нельзя отправлять в обращении секретные ключи, пароль, одноразовые коды или полный номер карты и CVC. Для поиска записи достаточно исходного номера заказа и игрового ID, если они доступны.

Этот проект не заменяет утверждённую политику и не ограничивает предусмотренные законом права. Финальная версия и дата её вступления в силу будут опубликованы после подтверждения оператора и фактических условий обработки.