Политика конфиденциальности
Доступ к данным — только для раскрытых функций. Ни один intent не даёт права использовать данные для других целей.
О политике
Эта политика распространяется на ботов DVIP и Discord Tickets. Оператор: Разработчик bitbox.
Область применения: bitbox — приложение для Discord. Пользователь взаимодействует с доступными командами и интерфейсами, а уполномоченный администратор управляет доступом приложения на сервере. Эти условия ограничивают обработку данных фактически реализованными и явно включёнными функциями; они не обещают наличие какой-либо конкретной функции или выданного Discord доступа. Политика распространяется на данные, полученные через Discord API, при взаимодействии с Ботом и при обращении в поддержку.
Правила обработки данных самим Discord определяются его собственной Privacy Policy. Добавление Бота администратором не заменяет права участников и не даёт разрешения на обработку данных для посторонних целей.
Какие данные обрабатываются
DVIP обрабатывает Discord user ID, количество сообщений, время в голосовых каналах, уровень DVIP и XP. Discord Tickets обрабатывает данные, необходимые для работы тикетов, включая количество сообщений в тикетах. Данные используются только для соответствующих функций.
| Данные | Назначение | Хранение |
|---|---|---|
| DVIPDiscord user ID, количество сообщений, время в голосовых каналах, уровень DVIP и XP. | Подсчёт активности и расчёт уровня и опыта. | Хранятся, пока необходимы для статистики и прогресса; фактический срок зависит от настроек хранения. |
| Discord TicketsКоличество сообщений в тикетах и данные, необходимые для работы тикетов. | Работа тикетов и подсчёт сообщений в них. | Хранятся в соответствии с настройками и фактической конфигурацией бота. |
Привилегированные intents
Ниже установлены допустимые цели и ограничения для каждого privileged intent. Эти условия не означают, что все три intent включены или одобрены Discord. Оператор вправе запрашивать только необходимый доступ и обязан обосновать его конкретной работающей функцией. Если альтернативный API решает задачу, privileged intent не используется.
Server Members IntentGUILD_MEMBERS
События вступления, выхода и изменения участников, доступ к списку участников.
- Для чего нужен
- Доступ разрешён для включённой функции, которой действительно нужны события вступления, выхода или изменения участника без предварительной команды пользователя. При запросе конкретного участника используются точечный REST-запрос или данные interaction. Получение полного списка допустимо лишь когда без него невозможно выполнить конкретную действующую функцию, а не для сбора базы пользователей
- Какие данные
- Server ID, Discord user ID и необходимые поля участника, такие как роли или дата вступления, только в объёме конкретной функции. Обработка должна оставаться в пределах соответствующего сервера. Полные списки участников, графы связей и история изменений профиля не подлежат постоянному хранению
- Хранение
- Рабочий кэш участника — только в памяти, не более 15 минут после обновления. Если включённая функция создаёт запись служебного действия, разрешены только ID, тип действия, время и результат; такие записи удаляются не позднее 30 дней. При выходе участника его рабочий кэш удаляется
Presence IntentGUILD_PRESENCES
Обновления статуса, активности и сведений о платформе пользователя.
- Для чего нужен
- Доступ разрешён только для действующей функции, которой необходимы изменения текущего статуса или активности конкретного участника в реальном времени и которую этот участник явно включил. Для информации профиля используется обычный API; для приблизительного общего онлайна — счётчик сервера. Обновление статуса самого бота не требует этого intent. Если индивидуальные presence не нужны, intent должен быть выключен
- Какие данные
- Discord user ID, server ID и только необходимые для включённой функции поля текущего status или activities. client_status и неиспользуемые сведения об активности не подлежат сохранению. Вывод функции доступен только самому участнику либо аудитории, которую он явно выбрал; межсерверное отслеживание и выводы о личных характеристиках запрещены
- Хранение
- Только оперативная память, без истории статусов и постоянной базы активности. Кэш устаревает не позднее чем через 5 минут после последнего обновления и удаляется при отключении функции, отзыве согласия или удалении бота с сервера
Message Content IntentMESSAGE_CONTENT
Доступ к содержимому сообщений: тексту, вложениям, embeds, компонентам и опросам.
- Для чего нужен
- Доступ разрешён только для действующей функции, которой требуется содержимое обычных сообщений без явного вызова пользователем и которую нельзя выполнить через interactions, контекстную команду или применимые возможности AutoMod. Пассивная модерация является допустимой целью только при наличии реально реализованной необходимости сверх возможностей AutoMod. Префиксные команды сами по себе не являются основанием сохранять этот доступ
- Какие данные
- Server ID, channel ID, message ID, author ID и необходимые поля содержимого только в доступных боту каналах с включённой функцией. Обычные команды должны использовать interactions. Вложения не скачиваются и не архивируются автоматически; текст, embeds, компоненты и опросы обрабатываются только когда требуются конкретной функции. Каналы без соответствующей функции исключаются из обработки
- Хранение
- Содержимое обрабатывается в памяти на время выполнения задачи, не более 60 секунд, и не копируется в базу, диагностические логи или резервные копии. Для реализованной функции модерации разрешён журнал только с ID, категорией правила, временем и результатом действия, без текста и файлов; срок хранения — не более 30 дней
Цели и ограничения
Данные Discord API могут использоваться только для перечисленных функций, выполнения запросов пользователей, поддержки и безопасности этих функций. Изменение целей обработки требует обновления политики и, где требуется, нового разрешения пользователя или Discord.
Продажа данных, передача рекламным сетям и брокерам данных, скрейпинг, профилирование пользователей и использование сообщений для обучения AI/ML-моделей без прямого разрешения Discord запрещены. Данные presence не должны использоваться для вывода о местоположении, образе жизни или иных личных характеристиках.
Установка Бота не является универсальным согласием на любую обработку. Оператор определяет применимое правовое основание для каждой цели и получает отдельное согласие там, где оно необходимо.
Хранение и удаление
Сроки хранения данных по intents указаны в разделе выше. Другие категории:
Настройки сервера: ID сервера, выбранные разрешения, включённые функции и необходимые ID каналов или ролей — только пока приложение установлено и эти настройки нужны. При удалении бота или прекращении работы сервиса активные записи удаляются без необоснованной задержки, не позднее 7 дней.
Диагностические логи: Технические коды ошибок, время, тип операции и минимальные ID для диагностики — не более 7 дней. Текст сообщений, содержимое вложений, подробные presence, пароли и токены должны исключаться из логов. Переписка по поддержке хранится до закрытия обращения и не более 30 дней после закрытия.
Резервные копии: Если оператор использует резервные копии, они должны быть зашифрованы, закрыты для обычного использования и ротироваться в пределах 30 дней. Содержимое сообщений и presence не должно попадать в копии. Удалённые записи не должны возвращаться в активную обработку после восстановления; запросы на удаление применяются повторно до возобновления работы.
Порядок удаления: Запрос направляется на me@luver.fun с Discord user ID и, при необходимости, server ID. Оператор подтверждает владение минимальным способом без пароля или токена и удаляет соответствующие активные записи без необоснованной задержки, не позднее 7 дней после подтверждения запроса. Резервные копии истекают не позднее 30 дней и не используются для восстановления удалённых данных. Запрос Discord и утрата необходимости в данных также являются основанием для удаления. Законно обязательное сохранение допускается только для конкретной обязанности с объяснением пользователю и отдельным ограниченным доступом.
Данные должны удаляться, когда они больше не нужны для заявленных функций, по запросу пользователя или Discord, либо когда этого требует закон. Если закон требует сохранить определённые данные, они должны быть изолированы, использоваться только для этой обязанности и удаляться после окончания обязательного срока.
Защита данных
Требования к защите: Оператор обязан применять шифрование при передаче и для сохраняемых Discord API данных, включая резервные копии; ограничить доступ уполномоченными лицами по необходимости; хранить токены отдельно от публичных исходников и логов; обновлять инфраструктуру и защищать процедуры восстановления. Доступ администратора сервера к результатам ограничивается его разрешениями и назначением функции. Эти требования являются обязательствами политики, а не заявлением о сертификации или проведённом аудите.
Бот и поддержка не должны запрашивать пароль Discord, токен аккаунта, резервные коды или код двухфакторной аутентификации. При инциденте оператор должен устранить причину и уведомить Discord и затронутых пользователей в соответствии с применимыми требованиями.
Ваши права
Вы можете обратиться к оператору за информацией о ваших данных, их исправлением или удалением. В зависимости от применимого закона могут также действовать права на ограничение обработки, возражение, переносимость, отзыв согласия и обращение в компетентный орган по защите данных.
Чтобы найти запись и защитить её от удаления посторонним человеком, оператор может запросить Discord user ID и минимальное подтверждение владения аккаунтом. Пароли и токены не нужны. Запросы рассматриваются без необоснованной задержки и в сроки, установленные применимым законом.
Администратор может отключить связанные функции, ограничить доступ Бота к каналам или удалить его с сервера. Это прекращает будущий доступ в пределах отозванных разрешений; удаление уже сохранённых данных выполняется по указанному выше процессу.
Сайт, возраст и обновления
В коде юридических страниц нет аналитических и рекламных скриптов, cookies или пользовательских аккаунтов. Шрифты размещаются локально. Выбранный язык хранится только в памяти страницы. Сервис публикации приватного превью может отдельно использовать авторизацию и необходимые cookies по собственной Privacy Policy.
Технические данные хостинга сайта: Для публичного сайта оператор должен ограничивать журналы минимальными сетевыми сведениями, необходимыми для доставки страниц и защиты от атак: IP, время, путь запроса и HTTP-статус, со сроком не более 7 дней. Они не используются для рекламы или профилирования. Приватное превью публикуется через Sites; его авторизация и инфраструктура подчиняются отдельным правилам сервиса публикации. Эти правила не устанавливают срок хранения данных самим OpenAI. Внешние ссылки ведут на сайты с собственными правилами обработки данных.
Бот предназначен только для пользователей не младше 13 лет и минимального возраста по правилам Discord и местному закону. Если данные ребёнка получены в нарушение этих требований, сообщите оператору для прекращения обработки и удаления данных.
Дата и версия актуального документа указаны вверху. Существенные изменения должны быть сообщены пользователям через доступный канал уведомления до применения, когда это требуется законом.
Связаться с оператором
Вопросы о данных, запросы на удаление и сообщения о нарушениях направляйте по контактам ниже.
Поддержка · данные · обращения
