Перейти к основному содержимому
Юридические документы

Политика конфиденциальности

Как мы собираем, используем и защищаем ваши данные. Соответствует 152-ФЗ и GDPR.

Последнее обновление: 16.05.2026 152-ФЗ + GDPR

1. Общие положения

Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сайта xterium.com и мобильных приложений Xterium (далее — «Сервис»).

Используя Сервис, вы соглашаетесь с условиями настоящей Политики. Если вы не согласны — прекратите использование Сервиса.

2. Оператор персональных данных

Оператор: Nicholas Todeschini, Italy, Via Trasimeno 22 Busto Garolfo, Milan MI. 20038.

Контакт для обращений: support@xterium.com

3. Какие данные мы собираем

При регистрации и использовании Сервиса мы можем собирать:

  • Регистрационные данные: email-адрес, игровой логин (никнейм), пароль (хранится в зашифрованном виде).
  • Технические данные: IP-адрес, тип браузера, операционная система, версия мобильного приложения, идентификатор устройства.
  • Игровые данные: игровая статистика, активность в игре, переписка в игровых чатах.
  • Cookie-файлы: для авторизации, сохранения языковых предпочтений, аналитики.
  • OAuth-данные: при входе через Google — email и идентификатор Google-аккаунта (с вашего согласия).

4. Цели обработки

  1. Идентификация пользователя при авторизации.
  2. Предоставление игровых услуг.
  3. Связь с пользователем (уведомления, поддержка, восстановление доступа).
  4. Улучшение качества Сервиса (аналитика, статистика).
  5. Обеспечение безопасности и предотвращение злоупотреблений.
  6. Соблюдение требований законодательства.

Мы обрабатываем персональные данные на основании:

  • вашего согласия, выраженного при регистрации;
  • необходимости для исполнения Пользовательского соглашения;
  • требований законодательства РФ (152-ФЗ «О персональных данных») и ЕС (GDPR) для соответствующих пользователей.

6. Хранение и защита

Персональные данные хранятся на защищённых серверах. Доступ имеют только уполномоченные сотрудники с обязательством сохранения конфиденциальности. Применяются технические и организационные меры защиты от несанкционированного доступа.

Срок хранения: до удаления учётной записи пользователем или ликвидации Сервиса.

7. Передача третьим лицам

Мы не продаём и не передаём ваши данные третьим лицам, кроме случаев:

  • с вашего явного согласия;
  • по требованию законных органов (суд, правоохранительные органы);
  • подрядчикам, обеспечивающим работу Сервиса (хостинг, платежные системы), под обязательством конфиденциальности.

Используемые сторонние сервисы:

  • Google Sign-In — для входа через Google-аккаунт.
  • YooKassa — для приёма платежей.

8. Файлы cookie

Мы используем cookie для:

  • авторизации (обязательно для работы Сервиса);
  • сохранения языковых предпочтений;
  • аналитики и улучшения UX.

Вы можете отключить cookie в настройках браузера, но это может ограничить функциональность Сервиса.

9. Ваши права

Согласно 152-ФЗ и GDPR, вы имеете право:

  • получить информацию о своих данных, обрабатываемых нами;
  • требовать уточнения, блокирования или удаления данных;
  • отозвать согласие на обработку (равноценно удалению аккаунта);
  • обратиться с жалобой в надзорный орган. EU-резиденты: Garante per la Protezione dei Dati Personali (garanteprivacy.it) или DPA страны проживания. РФ-резиденты: Роскомнадзор.

Запросы направляйте на support@xterium.com. Срок ответа — до 30 дней.

10. Защита данных детей

Сервис не предназначен для лиц младше 13 лет. Если вам стало известно о таком пользователе — сообщите нам.

11. GDPR Art. 13 — Подробная информация

Сводка обязательных раскрытий согласно Art. 13 GDPR:

11.1 Срок хранения по категориям

  • Email + пароль: до удаления аккаунта + 30 дней.
  • IP-адрес + устройство: 12 месяцев (безопасность).
  • Чат / форум: 12 месяцев или до удаления пользователем.
  • Платёжные данные (PayPal/Xsolla/Robokassa): 10 лет (налоговое законодательство РФ).
  • Аналитика (агрегированная): 26 месяцев.
  • Cookie consent log: 3 года (доказательство согласия).

11.2 Трансграничные передачи данных

  • Италия → США (Google OAuth + PayPal) — EU-US Data Privacy Framework (Adequacy Decision C(2023) 4745 от 10.07.2023).
  • Италия → РФ (Robokassa) — Standard Contractual Clauses (Decision 2021/914) + GDPR Art. 49(1)(b) «необходимо для исполнения договора».
  • Италия → Кипр (Xsolla) — внутри ЕС, adequate jurisdiction.
    Хостинг — серверы в РФ. EU-резиденты — по SCCs.

11.3 Автоматизированное принятие решений

Мы НЕ применяем автоматизированное принятие решений (включая профилирование) согласно GDPR Art. 22. Маркетинговые cookie (с вашего согласия) используются для общей аналитики, не индивидуального профилирования.

11.4 Обязательность предоставления данных

Email и пароль — обязательны для создания аккаунта (договорная необходимость, Art. 6(1)(b)). Без них Сервис не может быть предоставлен. Согласие на маркетинг — добровольно, отзывается в любой момент.

11. Изменения Политики

Мы можем периодически обновлять настоящую Политику. Существенные изменения публикуются на этой странице с указанием даты обновления. Продолжая использовать Сервис после изменений, вы соглашаетесь с обновлённой версией.

12. Контакты

По всем вопросам обработки персональных данных: support@xterium.com


Эта Политика является составной частью Пользовательского соглашения Xterium.

Вопросы по обработке данных?

Напишите нам — ответим в течение 30 дней (как требует 152-ФЗ).