Polityka prywatności MinecraftSerwer.pl
Wersja obowiązująca od 14 sierpnia 2026 r.
Ta polityka opisuje, jakie dane przetwarza MinecraftSerwer.pl, w jakich celach, na jakiej podstawie, komu mogą być ujawniane i jakie prawa przysługują użytkownikom. Administratorem danych jest operator Serwisu. Kontakt w sprawach prywatności: [email protected].
1. Administrator danych
Administratorem danych osobowych jest Krystian Koral, prowadzący serwis MinecraftSerwer.pl. W sprawach dotyczących przetwarzania danych, realizacji praw, naruszeń i usunięcia konta można skontaktować się przez [email protected]. Administrator nie wyznaczył inspektora ochrony danych, ponieważ na dzień publikacji nie ma takiego obowiązku.
2. Jakie dane przetwarzamy?
- Konto: adres e-mail, nazwa wyświetlana, skrót hasła, status weryfikacji e-mail, rola, data utworzenia i ostatniego logowania, a po dobrowolnym połączeniu z Discordem także identyfikator i nazwa konta Discord.
- Sesje i bezpieczeństwo: adres IP zapisany przy sesji, user-agent, identyfikator sesji, daty utworzenia, ostatniej aktywności i wygaśnięcia sesji, skróty HMAC adresu IP lub e-maila, próby logowania oraz klucze bezpieczeństwa WebAuthn i ich metadane. Prywatny klucz passkey pozostaje na urządzeniu użytkownika.
- Serwery i przejęcia: host, port, edycja, kraj, opis, tagi, link WWW, Discord, profile społecznościowe, MOTD, ikona, baner, status online, wersja, liczba graczy, ping, dane głosów, wyświetleń, weryfikacji własności i zarządzania wpisem.
- Aktywność społeczności: komentarze, odpowiedzi, zgłoszenia, ulubione, głosy, opcjonalny nick gracza przy głosowaniu z nagrodami oraz dane potrzebne do obsługi nadużyć. Gdy właściciel serwera włączy automatyczne nagrody, zapisujemy także techniczną historię dostawy: serwer, status, liczbę prób, ograniczony kod błędu i znaczniki czasu.
- Zamówienia i oferty specjalne: adres e-mail kupującego, serwer, pakiet, liczba kupowanych i przyznanych dni, rabat lub bonus, kwota, waluta, status zamówienia i oferty, identyfikatory Stripe, potwierdzenia płatności, zdarzenia webhook oraz sygnały kwalifikacji i ryzyka. Dla ochrony przed wielokrotnym użyciem oferty Serwis może zapisać identyfikator klienta Stripe i jednokierunkowy skrót identyfikatora metody płatniczej przekazanego przez Stripe. Pełne dane karty są obsługiwane przez Stripe i nie są przechowywane przez Serwis.
- Kontakt i poczta: imię lub nazwa, adres e-mail, temat, adres serwera, treść wiadomości, załączone lub przesłane informacje oraz techniczna kolejka wysyłki e-mail.
- Dane techniczne: logi aplikacji, znaczniki czasu, ścieżka żądania, dane limitów, dane reCAPTCHA, informacje o błędach, skróty IP i podsieci wykorzystywane do bezpieczeństwa, ochrony formularza dodawania serwerów oraz działania dziennika audytu.
3. Skąd mamy dane?
Dane otrzymujemy bezpośrednio od użytkownika przy rejestracji, logowaniu, formularzu kontaktowym, komentarzu, głosowaniu, zgłoszeniu, przejęciu serwera lub zakupie. Gdy użytkownik dobrowolnie łączy konto z Discordem albo loguje się tą metodą, identyfikator i nazwę konta Discord otrzymujemy od Discorda w ramach autoryzacji OAuth2. Dane wpisów mogą pochodzić także z publicznych stron i publicznych endpointów serwerów Minecraft oraz od osób zgłaszających. Dane płatności otrzymujemy od Stripe w zakresie potrzebnym do potwierdzenia transakcji.
4. Cele i podstawy przetwarzania
- Konto, panel i funkcje społecznościowe - wykonanie umowy lub działania na żądanie użytkownika, art. 6 ust. 1 lit. b RODO.
- Obsługa zamówień i płatności - wykonanie umowy, art. 6 ust. 1 lit. b RODO.
- Rozliczenia i obowiązki prawne - wypełnienie obowiązków prawnych, art. 6 ust. 1 lit. c RODO.
- Bezpieczeństwo, antyspam, przeciwdziałanie nadużyciom, rate limiting i ochrona kont - prawnie uzasadniony interes administratora i użytkowników, art. 6 ust. 1 lit. f RODO.
- Monitoring serwerów, katalog, ranking i publiczne profile - prawnie uzasadniony interes prowadzenia i rozwijania katalogu, art. 6 ust. 1 lit. f RODO.
- Kontakt i odpowiedzi - wykonanie działania na żądanie użytkownika, zgoda wyrażona w formularzu, gdy jest wymagana, oraz prawnie uzasadniony interes obsługi korespondencji.
- Ustalenie, dochodzenie i obrona roszczeń - prawnie uzasadniony interes, art. 6 ust. 1 lit. f RODO.
5. Publiczne treści
Adresy i profile serwerów, opisy, tagi, linki, komentarze, nazwy wyświetlane, liczby głosów i wybrane statystyki mogą być publiczne. Nie publikujemy adresu e-mail użytkownika ani danych płatniczych. Nie należy wpisywać w publicznym opisie lub komentarzu danych prywatnych, których użytkownik nie chce ujawniać.
6. Odbiorcy danych i dostawcy
Dane mogą być przekazywane lub powierzane podmiotom potrzebnym do działania Serwisu: dostawcy hostingu i bazy danych, dostawcy poczty elektronicznej, operatorowi Stripe, Cloudflare, Google reCAPTCHA, Discord jako dostawcy dobrowolnego logowania OAuth2, dostawcom monitoringu bezpieczeństwa oraz podmiotom świadczącym pomoc techniczną. Dostawcy działają na podstawie umów powierzenia, jako niezależni administratorzy albo w innej roli wynikającej z konkretnej usługi.
Jeżeli użytkownik poda nick podczas głosowania na serwer z włączonymi nagrodami, po zaakceptowaniu głosu Serwis przekazuje ten nick, nazwę Serwisu i znacznik czasu bezpośrednio do wskazanego publicznego serwera Minecraft przez skonfigurowany przez jego właściciela protokół Votifier. Operator tego serwera otrzymuje dane w celu przyznania nagrody zgodnie z własnymi zasadami. Serwis nie przekazuje w tym komunikacie jawnego adresu IP osoby głosującej.
Stripe może przetwarzać dane także jako niezależny administrator w zakresie płatności, przeciwdziałania oszustwom i obowiązków prawnych. Cloudflare otrzymuje dane techniczne potrzebne do ochrony i dostarczania Serwisu. Discord otrzymuje dane niezbędne do przeprowadzenia autoryzacji i przekazuje Serwisowi identyfikator oraz nazwę konta po zatwierdzeniu logowania przez użytkownika. W zakresie danych reCAPTCHA operator Serwisu pozostaje administratorem, a Google przetwarza dane jako podmiot przetwarzający na warunkach Google Cloud i Cloud Data Processing Addendum, wyłącznie w celu bezpieczeństwa, zapobiegania oszustwom i nadużyciom.
7. Przekazywanie poza EOG i profilowanie
Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku administrator korzysta z mechanizmu transferu wymaganego przez RODO, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych lub innego dopuszczalnego zabezpieczenia.
reCAPTCHA, limity, sygnały reputacji IP i zabezpieczenia antynadużyciowe mogą działać automatycznie i ograniczyć pojedyncze żądanie, głos lub formularz. Automatyczne reguły mogą też zdecydować o wyświetleniu dobrowolnej oferty specjalnej albo odrzucić jej ponowne wykorzystanie; zwykły zakup promocji nadal pozostaje dostępny. Nie są podejmowane decyzje wywołujące wobec użytkownika skutki prawne lub podobnie istotne wyłącznie na podstawie zautomatyzowanego przetwarzania. W razie błędu można skontaktować się z administratorem.
8. Pliki cookies i localStorage
Opis technologii, nazw, celów i sposobu blokowania znajduje się w osobnej Polityce cookies. Serwis nie używa obecnie własnych cookies analitycznych ani reklamowych.
9. Okresy przechowywania
- Konto, wpisy i treści publiczne przechowujemy tak długo, jak są potrzebne do działania Serwisu, do czasu usunięcia albo do zakończenia rozpatrywania sprawy. Niektóre dane mogą pozostać w kopiach, dokumentacji moderacyjnej lub rejestrach wymaganych prawem.
- Identyfikator i nazwa konta Discord są przechowywane do czasu odłączenia tej metody logowania albo usunięcia konta w Serwisie.
- Zalogowany użytkownik może rozpocząć usuwanie konta w panelu bezpieczeństwa. Jeżeli ma zapisany klucz bezpieczeństwa, operację trzeba potwierdzić tym kluczem z weryfikacją urządzenia. Bez klucza wymagane są aktualne hasło i jednorazowy kod wysłany na zweryfikowany adres e-mail. Po powodzeniu wszystkie sesje są unieważniane.
- Usunięcie konta usuwa dane bezpośrednio związane z kontem, komentarze, zgłoszenia i dane bezpieczeństwa. Publiczne profile serwerów są odłączane od konta, a głosy i dane antynadużyciowe mogą pozostać w postaci pozbawionej powiązania z kontem, jeżeli są nadal potrzebne do ochrony rankingu i Serwisu.
- Sesje wygasają zgodnie z ustawieniem Serwisu, standardowo po 30 dniach od ostatniej aktywności; wygasłe sesje są usuwane w procesie porządkowym.
- Próby logowania są przechowywane do 7 dni, dane deduplikacji wyświetleń zwykle do 2 dni, a dokładne historyczne pomiary serwerów do 90 dni. Starsze dane są przechowywane wyłącznie jako zagregowane statystyki godzinowe i dzienne.
- Głosy, techniczne dane używane do ochrony rankingu oraz terminalna historia dostarczenia nagrody są przechowywane do 90 dni; liczniki zagregowane mogą pozostać bez możliwości przypisania ich do osoby.
- Usunięcie konta właściciela wyłącza automatyczne nagrody na jego odłączanych profilach, usuwa zapisany sekret Votifiera i anuluje dostawy, których wysyłanie jeszcze się nie rozpoczęło. Dostawa będąca już w trakcie wysyłania zostaje oznaczona jako niepewna i nie jest automatycznie ponawiana. Zakończona wcześniej historia podlega okresowi przechowywania wskazanemu powyżej.
- Dziennik audytu jest przechowywany standardowo do 90 dni.
- Zamknięte zgłoszenia serwerów i komentarzy oraz logi moderacji są przechowywane do 180 dni. Otwarte zgłoszenia pozostają do zakończenia obsługi.
- Tymczasowe zgłoszenia serwerów są sprawdzane przez pinger i usuwane po wygaśnięciu, jeżeli serwer nie odpowie. Skróty IP/podsieci i zdarzenia antyspamowe dodawania serwerów są przechowywane do 30 dni.
- Wiadomości e-mail wysłane z kolejki są czyszczone zwykle po 7 dniach, a niedostarczone po 30 dniach.
- Kody weryfikacji e-mail, resetu hasła i usunięcia konta są usuwane po wygaśnięciu, a kody zużyte po 1 dniu. Wygasłe wyzwania bezpieczeństwa są usuwane przy najbliższym sprzątaniu.
- Niezweryfikowane próby przejęcia serwera są usuwane po 30 dniach. Zweryfikowane informacje o własności pozostają tak długo, jak są potrzebne do historii i bezpieczeństwa profilu.
- Dane automatycznego odkrywania, w tym snapshoty, zmiany, rekomendacje, sprawdzenia linków i fakty wzbogacenia profilu, są przechowywane do 365 dni; rekordy skanów SEO do 365 dni.
- Rekordy technicznej deduplikacji powiadomień są przechowywane do 180 dni, a zdarzenia webhooków Stripe do 730 dni.
- Komentarze publiczne nie są automatycznie usuwane wyłącznie z powodu wieku. Są usuwane wraz z kontem autora albo w ramach moderacji; zgłoszenia dotyczące komentarzy podlegają osobnemu okresowi wskazanemu powyżej.
- Nieopłacone zamówienia starsze niż 2 dni są oznaczane jako anulowane, ale ich historia nie jest usuwana, ponieważ może być potrzebna do rozliczeń, reklamacji i roszczeń.
- Zamówienia, potwierdzenia płatności i dane rozliczeniowe przechowujemy przez okres wymagany przepisami podatkowymi, rachunkowymi, reklamacyjnymi oraz na potrzeby roszczeń.
10. Prawa użytkownika
Użytkownik może żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych, a także wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Jeżeli podstawą była zgoda, można ją wycofać w dowolnym momencie; wycofanie nie wpływa na zgodność wcześniejszego przetwarzania z prawem.
Usunięcie konta można wykonać samodzielnie w panelu bezpieczeństwa albo zgłosić na [email protected]. Administrator może poprosić o informacje pozwalające potwierdzić tożsamość i odpowie bez zbędnej zwłoki, co do zasady w ciągu miesiąca, z możliwością przedłużenia w przypadkach przewidzianych RODO. Ograniczenia mogą wynikać z obowiązku prawnego, bezpieczeństwa, moderacji lub ustalenia, dochodzenia albo obrony roszczeń.
Użytkownik ma prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uważa, że przetwarzanie narusza RODO.
11. Bezpieczeństwo
Hasła są przechowywane w postaci odpornych kryptograficznie skrótów, a sekrety NuVotifiera w postaci szyfrowanej. W mechanizmach antynadużyciowych używamy skrótów HMAC zamiast jawnych adresów IP, ograniczamy dostęp administracyjny i zapisujemy wybrane operacje w dzienniku audytu. Żaden sposób transmisji lub przechowywania nie daje jednak absolutnej gwarancji bezpieczeństwa.
12. Zmiany Polityki prywatności
Polityka może być aktualizowana wraz ze zmianą Serwisu, dostawców, zakresu danych lub przepisów. Aktualna wersja jest zawsze dostępna pod adresem /prywatnosc, a przy istotnych zmianach administrator może dodatkowo poinformować użytkowników e-mailem lub komunikatem w Serwisie.