Zásady ochrany osobních údajů
Naposledy aktualizováno: 2026-05-13
1. Údaje, které shromažďujeme
- Údaje o účtu: e-mailová adresa, uživatelské jméno, heslo (hash), preferovaný jazyk, země
- Herní údaje: planety, suroviny, flotily, zprávy v chatu, oznámení, členství v alianci, historie bojů
- Údaje o nákupu: historie nákupů, identifikátory produktů, zaplacené částky, ID transakcí Paddle
- Technické údaje: IP adresa, typ prohlížeče, informace o zařízení, časy přihlášení, čas poslední aktivity
- Komunikace: obsah tiketů podpory a korespondence s námi
Neshromažďujeme, nevidíme ani neukládáme údaje o platebních kartách. Veškeré platební údaje zpracovává přímo Paddle.
2. Proč zpracováváme vaše údaje a právní základ
- Pro poskytování Služby (smlouva — GDPR Art. 6(1)(b), KVKK Art. 5(2)(c)): vytvoření účtu, hraní, párování, herní komunikace
- Pro zpracování plateb (smlouva): připsání zakoupené Temné hmoty na váš účet, vystavování dokladů
- Pro prevenci podvodů a zneužití (oprávněný zájem — GDPR Art. 6(1)(f)): logování IP, anticheat, banování zneužívajících účtů
- Pro plnění zákonných povinností (Art. 6(1)(c)): vedení daňových záznamů, reakce na zákonné žádosti orgánů
- Pro zasílání servisních e-mailů (oprávněný zájem): obnova hesla, bezpečnostní upozornění, potvrzení nákupu
- Pro zasílání novinek nebo aktualizací (souhlas — Art. 6(1)(a)): volitelné, pouze opt-in, kdykoli odvolatelné odkazem na odhlášení
3. Sdílení s třetími stranami
- Paddle.com Market Ltd. — zpracování plateb jako Merchant of Record (Spojené království / Spojené státy / EU)
- Resend, Inc. — doručování transakčních e-mailů (Spojené státy)
- Cloudflare, Inc. — CDN, ochrana před DDoS, proxy požadavků (Spojené státy)
- Orgány činné v trestním řízení nebo regulátoři — pokud to vyžaduje zákon
Protože někteří z těchto poskytovatelů sídlí mimo Turecko a EU, může docházet k mezinárodním přenosům podle čl. 9 KVKK a pro data z EU mechanismů v souladu s GDPR (standardní smluvní doložky nebo rozhodnutí o přiměřenosti, jsou-li dostupná).
Neprodáváme vaše osobní údaje a nesdílíme údaje s inzerenty, datovými brokery ani s analytickými třetími stranami. Ostatní hráči vidí o vás omezené informace běžným hraním: vaše uživatelské jméno a tag aliance v zobrazení galaxie, žebříčcích a seznamech aliancí; bojové a špionážní zprávy odhalují části vašeho vojenského nebo ekonomického stavu účastníkům každé události.
4. Doba uchování údajů
- Údaje o účtu, hraní, komunikaci a zprávách: po dobu životnosti vašeho účtu
- Tikety podpory a odpovědi: životnost účtu + 1 rok
- Platební záznamy: 10 let (Turecký daňový procesní zákon č. 213)
- Logy serveru (IP, User-Agent, metadata požadavků): 14 dní, automatická rotace
- Údaje o relaci: dokud relace nevyprší nebo se neodhlásíte
- Zálohy: až 30 dní
Doby uchování můžeme v budoucnu zkrátit. Pokud tak učiníme, aktualizujeme tyto zásady a předem vás upozorníme. Když smažete svůj účet, související údaje jsou odstraněny kaskádovým mazáním; některé údaje mohou krátkou dobu přetrvat v běžných zálohách, než budou přepsány.
5. Vaše práva (GDPR & KVKK)
- Na přístup k osobním údajům, které o vás máme
- Na opravu nepřesných nebo neúplných údajů
- Na výmaz svých údajů ("právo být zapomenut")
- Na omezení zpracování vašich údajů
- Na přenositelnost údajů (obdržet své údaje ve strojově čitelném formátu)
- Vznést námitku proti zpracování založenému na oprávněném zájmu
- Odvolat souhlas s čímkoli, s čím jste dříve souhlasili
- Podat stížnost u vašeho místního úřadu pro ochranu osobních údajů — v Turecku Úřad pro ochranu osobních údajů (kvkk.gov.tr); v EU váš národní DPA
Pro uplatnění kteréhokoli z těchto práv pište na [email protected]. Odpovíme do 30 dnů.
6. Mezinárodní přenosy údajů
7. Cookies
8. Děti
9. Bezpečnost
- Hesla hashována pomocí bcrypt; nikdy ukládána v plain textu
- Veškerý provoz šifrován v přenosu přes HTTPS (TLS)
- Zpracování plateb delegováno na Paddle; žádná data karet uložená na našich serverech
- Omezený a logovaný přístup k serveru
- Citlivá pole (hesla) redigována ze serverových logů
Žádný systém není dokonale bezpečný. Používejte silné jedinečné heslo a okamžitě nás informujte o jakémkoli podezření na neoprávněný přístup. Pokud porušení může ovlivnit vaše práva, oznámíme to vám i příslušnému úřadu v rámci lhůt KVKK a GDPR.