Политика конфиденциальности
Privacy Policy для Discord-бота PolyTech и сопутствующего веб-сервиса
Содержание
- 1. Введение и принципы обработки данных
- 2. Какие данные мы собираем и обрабатываем
- 3. Цели и правовые основания обработки данных
- 4. Взаимодействие со сторонними сервисами (ИИ, TTS, API)
- 5. Хранение, безопасность и сроки удержания данных
- 6. Использование файлов Cookie и сессий
- 7. Права пользователей и удаление данных (Self-Blacklist)
- 8. Защита конфиденциальности несовершеннолетних
- 9. Изменения в Политике конфиденциальности
- 10. Контакты и обратная связь
Введение и принципы обработки данных
Команда проекта PolyTech с уважением относится к вашей конфиденциальности и стремится защищать ваши персональные данные.
Настоящая Политика конфиденциальности объясняет, какую информацию собирает бот PolyTech и веб-дашборд, как эта информация используется, хранится и защищается, а также какие права вы имеете в отношении ваших данных в соответствии с Discord Developer Policy.
Какие данные мы собираем и обрабатываем
В зависимости от того, как вы взаимодействуете с ботом и веб-сайтом, обрабатываются следующие категории данных:
2.1. Данные платформы Discord
- Идентификаторы пользователей и серверов: Discord User ID, Guild ID, Channel ID, Role ID (для разграничения прав доступа, настройки уведомлений и привязки дайджестов).
- Публичные метаданные профиля: имя пользователя (username), глобальное отображаемое имя (display name), серверный никнейм и ссылка на аватар.
- Содержимое публичных сообщений: текст сообщений, отправленных в разрешённых администратором каналах Discord, для формирования периодических дайджестов и психопрофилей. Личные сообщения (DM) ботом не читаются и не обрабатываются.
2.2. Данные, добровольно предоставляемые пользователем
- Дата рождения: день, месяц и (опционально) год, часовой пояс при добровольном использовании команды
/birthday. - Обращения в техническую поддержку: текст обращений, сообщений об ошибках и предложений, отправленных через форму обратной связи на сайте.
2.3. Технические данные веб-дашборда
- Сессионные токены: защищённые HTTP-only cookies для поддержания авторизованной сессии в веб-панели после входа через Discord OAuth2 или по одноразовому коду
/login. - Журналы безопасности и сетевые метрики: обезличенные агрегированные метрики запросов (Prometheus) и IP-адреса для предотвращения злоупотреблений и DDoS-атак.
Цели и правовые основания обработки данных
Мы обрабатываем данные исключительно для следующих целей:
- Обеспечение базовой функциональности бота: анонсирование трансляций Twitch, поздравления с днями рождения, приветствие участников.
- Автоматическая генерация текстовых дайджестов активности и психопрофилей в веб-панели с помощью ИИ.
- Синтез речи (TTS) для возможности прослушивания аудиоверсий дайджестов.
- Аутентификация пользователей и разграничение прав доступа администраторов в панели управления.
- Защита инфраструктуры от спама, автоматических атак и перегрузки (Rate Limiting).
Взаимодействие со сторонними сервисами (ИИ, TTS, API)
Для выполнения своих функций сервис взаимодействует со следующими сторонними провайдерами:
- Discord API (Discord Inc.): получение событий сообщений, информации о серверах и OAuth2 авторизация.
- Twitch Helix API (Twitch Interactive, Inc.): проверка статуса прямых трансляций стримеров.
- Провайдеры больших языковых моделей (LLM): OpenRouter, SiliconFlow, Cohere, Hugging Face. В запросах к LLM передаются только публичные фрагменты чата без приватных персональных идентификаторов для смысловой суммаризации.
- Microsoft Edge TTS: используется исключительно для преобразования сгенерированного текста дайджеста в аудиофайл.
Хранение, безопасность и сроки удержания данных
Все данные хранятся на защищённых серверах с ограниченным доступом и использованием современных методов шифрования и сетевой защиты.
- Кэш обработанных сообщений: идентификаторы сообщений, используемые для защиты от повторной обработки, автоматически удаляются по истечении 30 дней.
- Сгенерированные дайджесты: сохраняются в базе данных для возможности просмотра истории в календаре веб-интерфейса.
- Сессионные куки: имеют ограниченный срок действия (до 7 дней) с автоматической инвалидацией при выходе.
- Дни рождения: хранятся до момента их удаления пользователем через команду
/birthday remove.
Использование файлов Cookie и сессий
Веб-дашборд PolyTech использует исключительно технические файлы cookie, необходимые для аутентификации пользователя (сессионный токен session) и сохранения пользовательских настроек (выбранная светлая/тёмная тема в localStorage).
Мы не используем сторонние рекламные, маркетинговые или отслеживающие cookies (Google Analytics, трекеры и т.п.).
Права пользователей и удаление данных (Self-Blacklist)
Вы обладаете полным контролем над своими данными:
- Право на самоисключение (Self-Blacklist): вы можете в любой момент запросить исключение вашего аккаунта из анализа ИИ, генерации дайджестов и психопрофилей. Для этого выберите опцию «🚫 Внести в ЧС» в форме обратной связи на сайте. После внесения в чёрный список бот будет автоматически анонимизировать и игнорировать ваши сообщения при суммаризации.
- Право на удаление дня рождения: удалите запись о дне рождения в любой момент с помощью команды
/birthday remove. - Право на полное удаление данных (Data Erasure): вы можете запросить удаление всех связанных с вашим Discord ID записей, обратившись через форму обратной связи.
Защита конфиденциальности несовершеннолетних
Наш сервис не предназначен для лиц младше возраста, установленного Условиями обслуживания Discord (13 лет или старше в зависимости от юрисдикции). Мы намеренно не собираем персональные данные несовершеннолетних пользователей.
Изменения в Политике конфиденциальности
Мы можем время от времени обновлять настоящую Политику конфиденциальности. В случае существенных изменений дата обновления в верхней части страницы будет изменена.
Рекомендуем периодически просматривать данную страницу для получения актуальной информации о наших правилах работы с данными.
Контакты и обратная связь
Если у вас есть вопросы касательно данной Политики конфиденциальности или обработки ваших данных, свяжитесь с нами:
- Форма обратной связи: на сайте PolyTech (раздел «Обратная связь»).
- Репозиторий проекта: https://github.com/PolystirolTech.