1. Administrator danych
Administratorem danych osobowych jest Tomasz Kupicha, prowadzący działalność pod firmą Gnar przedsiębiorstwo handlowo usługowe Tomasz Kupicha, ul. Spółdzielcza 14/5, 44-100 Gliwice, Polska, NIP 6312688268. Kontakt w sprawach prywatności: privacy@neverseen.pl.
2. Zakres Polityki
Polityka dotyczy danych przetwarzanych w związku z korzystaniem z NEVERSEEN, tworzeniem i obsługą Konta, synchronizacją postępu, rozgrywką, kolekcją, odkryciami, rankingami, profilem, reklamami (jeżeli zostaną aktywowane), bezpieczeństwem i antycheat, reklamacjami, usuwaniem Konta oraz akceptacją dokumentów prawnych.
3. Zasada minimalizacji
NEVERSEEN został zaprojektowany tak, aby nie wymagać większej ilości danych niż jest to potrzebne. Rozpoczęcie gry nie wymaga podawania imienia i nazwiska. Możliwe jest korzystanie z Konta anonimowego. Adres e-mail nie jest publicznie wyświetlany. NEVERSEEN 1.0 nie umożliwia przesyłania własnych zdjęć profilowych ani innego image UGC.
4. Konto anonimowe i logowanie
Po zaakceptowaniu wymaganej wersji Regulaminu NEVERSEEN może utworzyć anonimowe Konto z technicznym identyfikatorem użytkownika (UID). Identyfikator służy m.in. do przechowywania kolekcji, wyników, odkryć, synchronizacji i zabezpieczania operacji serwerowych.
Jeżeli użytkownik dobrowolnie powiąże Konto z obsługiwaną metodą logowania, np. Google, możemy otrzymać techniczny identyfikator dostawcy oraz — jeżeli jest przekazywany i potrzebny — adres e-mail. NEVERSEEN nie otrzymuje hasła do konta Google.
5. Dane rozgrywki
W związku z rozgrywką mogą być przetwarzane m.in. UID, identyfikatory prób i losowań, wynik, czas próby, dane potrzebne do weryfikacji przebiegu, rekordy, liczba prób, seria dzienna, statystyki, kolekcja, Odkrycia, status Pierwszego Odkrywcy oraz aktualna wersja konfiguracji.
Dane te są używane przede wszystkim do wykonania umowy, działania gry, synchronizacji i ochrony uczciwości rozgrywki.
6. Losowania i Luck
Istotne parametry losowania i przyznawania Postaci są weryfikowane przez systemy kontrolowane przez Administratora. Dane rozgrywki mogą być używane do obliczenia Luck, wyboru obowiązującej tabeli, potwierdzenia prawidłowości próby, przyznania Postaci i ustalenia Pierwszego Odkrycia.
Mechanizmy te dotyczą wyłącznie działania NEVERSEEN i nie są używane do oceny zdolności kredytowej, zatrudnienia, ubezpieczenia ani innych sfer życia poza grą.
7. Profil publiczny i Pierwsze Odkrycia
NEVERSEEN może publicznie prezentować ograniczony zestaw informacji, takich jak publiczna nazwa profilu, oficjalny awatar, odkryta Postać, data/kolejność odkrycia i inne informacje bezpośrednio związane z osiągnięciem.
NEVERSEEN nie publikuje publicznie adresu e-mail, adresu IP, identyfikatorów bezpieczeństwa, tokenów ani wewnętrznej telemetrii antycheat.
8. Dane bezpieczeństwa i antycheat
W celu ochrony gry możemy przetwarzać UID, identyfikatory prób i losowań, wersję aplikacji, wersję konfiguracji, sygnały integralności, status App Check / Play Integrity, znaczniki czasu, nonce, informacje o powtarzanych żądaniach, telemetrię próby, sygnały potrzebne do wykrywania nadużyć, a także IP lub sygnały sieciowe w zakresie niezbędnym do rate limiting i bezpieczeństwa.
Dane mogą służyć do wykrywania replay attack, botów, automatyzacji, zmodyfikowanych klientów, manipulacji wynikiem, ochrony Pierwszych Odkryć i audytu incydentów. Szczegółowe progi antycheat nie są publikowane, ponieważ mogłoby to ułatwiać obchodzenie zabezpieczeń.
9. Automatyczna analiza bezpieczeństwa
Część danych może być automatycznie analizowana w celu oznaczenia próby do weryfikacji, odrzucenia technicznie nieważnego żądania, wstrzymania publikacji wyniku lub wykrycia potencjalnego nadużycia.
NEVERSEEN nie powinien opierać trwałej blokady wyłącznie na pojedynczym zawodnym sygnale. Dostępna może być procedura ponownej weryfikacji lub odwołania.
10. Analityka i diagnostyka
W aktualnym zakresie NEVERSEEN 1.0 Firebase Analytics i Crashlytics nie są aktywne. Jeżeli w przyszłości zostaną włączone, Polityka Prywatności i deklaracja Data Safety zostaną odpowiednio zaktualizowane przed produkcyjnym użyciem.
11. Reklamy
Reklamy produkcyjne są obecnie wyłączone. Jeżeli zostaną aktywowane, dostawcy reklam mogą przetwarzać m.in. adres IP, informacje techniczne o urządzeniu, identyfikatory reklamowe w zakresie dozwolonym prawem, dane o interakcji z reklamą, sygnały zgody, przybliżony region i dane potrzebne do zapobiegania oszustwom reklamowym.
Akceptacja Regulaminu nie jest zgodą na reklamy spersonalizowane. Jeżeli zgoda jest wymagana, jest pobierana oddzielnie i może zostać wycofana zgodnie z udostępnionymi ustawieniami prywatności.
12. Zakupy
Play Billing nie jest aktywny w NEVERSEEN 1.0. Jeżeli płatne funkcje zostaną wprowadzone, Polityka i konfiguracja Data Safety zostaną zaktualizowane przed produkcyjnym użyciem. Administrator nie otrzymuje pełnych danych karty płatniczej użytkownika przy zakupach obsługiwanych przez Google Play.
13. Akceptacja Regulaminu
W celu wykazania prawidłowej akceptacji dokumentów prawnych możemy przechowywać UID, wersję zaakceptowanego Regulaminu, datę akceptacji ustaloną przez Serwer, wersję aplikacji, ustawienie językowe i techniczny identyfikator rekordu.
Historia akceptacji może być przechowywana w minimalnym zakresie potrzebnym do wykazania obowiązującej treści i ochrony przed roszczeniami.
14. Kontakt, reklamacje i odwołania
Jeżeli użytkownik kontaktuje się z Administratorem, możemy przetwarzać adres e-mail, treść wiadomości, identyfikator Konta, dane dotyczące problemu, dobrowolne załączniki i historię korespondencji.
Nie należy przesyłać haseł, kodów uwierzytelniających, tokenów ani innych sekretów.
15. Podstawy prawne
W zależności od celu dane mogą być przetwarzane na podstawie: wykonania umowy (art. 6 ust. 1 lit. b RODO), obowiązku prawnego (lit. c), prawnie uzasadnionego interesu Administratora (lit. f) — w szczególności bezpieczeństwa, przeciwdziałania oszustwom, logów i obrony roszczeń — albo zgody (lit. a), gdy konkretne przetwarzanie jej wymaga.
16. Odbiorcy danych
Dane mogą być powierzane podmiotom dostarczającym infrastrukturę chmurową, uwierzytelnianie, bazy danych, funkcje serwerowe, zabezpieczenia, platformę dystrybucji, pomoc techniczną oraz — jeżeli zostaną aktywowane — reklamy i płatności. NEVERSEEN korzysta lub może korzystać z usług Google związanych z Firebase, Google Cloud, Google Play i Play Integrity, zgodnie z faktycznie aktywną konfiguracją produkcyjną.
17. Sprzedaż danych
Administrator nie sprzedaje danych osobowych użytkowników za pieniądze. Jeżeli prawo danego państwa stosuje szerszą definicję „sprzedaży” lub „udostępniania”, odpowiednie informacje i prawa zostaną zapewnione zgodnie z tym prawem.
18. Transfer danych poza EOG
Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach stosowane są mechanizmy prawne przewidziane przez obowiązujące przepisy, odpowiednie dla konkretnego transferu i dostawcy.
19. Okresy przechowywania
Dane są przechowywane nie dłużej, niż jest to potrzebne do celu. Obecna polityka techniczna przewiduje w szczególności: surową/niezweryfikowaną telemetrię runów — 30 dni; techniczne rekordy draw — 90 dni; rutynową telemetrię anti-cheat i powiązane logi — 30 dni; dane konkretnego incydentu bezpieczeństwa i privileged audit — 180 dni; własne backupy aplikacyjne, jeżeli są tworzone — maksymalnie 30 dni; minimalny pseudonimizowany dowód prawny/zgody po usunięciu Konta — do 3 lat, w zakresie uzasadnionym i podlegającym finalnemu przeglądowi prawnemu.
Dane Konta, kolekcji i zweryfikowanych wyników są przechowywane przez okres potrzebny do działania Konta, z zastrzeżeniem usunięcia lub anonimizacji po jego skasowaniu. Kopie infrastrukturalne dostawców mogą przez ograniczony czas zawierać usunięte dane do czasu rotacji.
20. Usuwanie Konta
Użytkownik może rozpocząć usunięcie Konta w aplikacji oraz poza aplikacją przez https://www.neverseen.pl/delete-account. Usunięcie prowadzi do usunięcia lub anonimizacji związanych danych osobowych, z wyjątkiem danych, które muszą być zachowane na podstawie prawa, dla bezpieczeństwa, przeciwdziałania oszustwom lub ochrony roszczeń.
Historyczny fakt Pierwszego Odkrycia może pozostać jako anonimowy zapis, bez danych pozwalających zidentyfikować usunięte Konto. Odinstalowanie aplikacji samo w sobie nie usuwa Konta znajdującego się na Serwerze.
21. Prawa użytkownika
Na zasadach wynikających z obowiązujących przepisów użytkownik może mieć prawo do dostępu do danych, kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu i wycofania zgody. W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.
Wnioski można kierować na privacy@neverseen.pl. Administrator może poprosić o informacje niezbędne do rozsądnego potwierdzenia uprawnienia do danego Konta.
22. Osoby niepełnoletnie
NEVERSEEN nie jest kierowane do dzieci poniżej 13. roku życia. W niektórych krajach osoby 13–17 mogą wymagać dodatkowej ochrony. Jeżeli określone przetwarzanie wymaga zgody rodzica lub opiekuna, funkcja powinna pozostać niedostępna do czasu spełnienia wymagań prawa.
23. Bezpieczeństwo
Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, które mogą obejmować szyfrowane połączenia, kontrolę dostępu, ograniczenie uprawnień, separację środowisk, App Check / Play Integrity, serwerową walidację krytycznych operacji, logowanie operacji administracyjnych, rate limiting i procedury reagowania na incydenty.
Żaden system informatyczny nie zapewnia absolutnego braku ryzyka, dlatego nie można zagwarantować całkowitego bezpieczeństwa.
24. Play Integrity
NEVERSEEN może korzystać z Google Play Integrity w celu weryfikacji integralności aplikacji, urządzenia lub środowiska. Odpowiednie dane techniczne mogą być przekazywane do Google w celu wygenerowania oceny integralności. Wynik jest jednym z elementów systemu bezpieczeństwa i nie powinien samodzielnie stanowić jedynej podstawy trwałej sankcji.
25. Dane lokalne
Aplikacja może przechowywać lokalnie ustawienia, dane sesji, część postępu, stan synchronizacji, wymagane wersje dokumentów, informacje o wyborach prywatności i dane potrzebne do ograniczonego działania offline. Usunięcie danych aplikacji z urządzenia nie musi powodować automatycznego usunięcia danych znajdujących się na Serwerze.
26. Zmiany Polityki Prywatności
Polityka może być zmieniana m.in. z powodu zmian prawa, funkcji NEVERSEEN, dostawców technologicznych, sposobu przetwarzania danych, wymogów Google Play lub bezpieczeństwa. Jeżeli nowy sposób przetwarzania wymaga zgody, sama zmiana Polityki nie zastępuje uzyskania takiej zgody.
27. Kontakt
Pytania dotyczące prywatności i wykonywania praw: privacy@neverseen.pl. Pomoc: support@neverseen.pl. Sprawy prawne i reklamacje: legal@neverseen.pl. Publiczna Polityka Prywatności: https://www.neverseen.pl/privacy. Usuwanie Konta: https://www.neverseen.pl/delete-account.