Lore: обработка персональных данных, связь с каталогом; по кино — дополнение /legal.
Настоящая Политика конфиденциальности (далее — «Политика») определяет, как в отношении Пользователей социального сервиса Lore обрабатываются персональные данные в рамках экосистемы проекта (включая каталог Lordfilm при совместной подаче в интерфейсе). Актуальная редакция определяется датой публикации; при существенных изменениях — уведомление в объёме, требуемом применимым правом.
Оператор персональных данных — Lordfilm. Запросы по персональным данным, реализации прав субъекта и по настоящей Политике — через форму внизу страницы или обратную связь. О существенных изменениях Политики сообщаем в интерфейсе Сервиса, насколько это требуется применимым правом.
Lore обеспечивает социальные сценарии: учётная запись, публичный профиль, обсуждения, уведомления, взаимодействия — в границах, реализованных в продукте. Каталог Lordfilm (витрина сведений о фикции, плееры и внешние встраивания) может поставляться в том же веб-интерфейсе, но не влечёт для Оператора хранения у себя полноценных медиафайлов кинематографических/телесериалных произведений в целях провайдинга; подробно об отсутствии хостинга, агрегативной роли, ответе на обращения правообладателей и ответственности третьих сторон сказано в юридическом разделе /lore/legal. Содержимое /lore/legal является дополняющим пояснением к настоящей Политике и Пользовательскому соглашению в вопросах каталога, агрегатора, отсутствия хостинга медиа и взаимодействия с третьими сторонами; в пределах предмета этих вопросов оно уточняет распределение рисков и обязанностей и применяется согласованно с применимыми нормами о защите данных.
Пользователь, действуя самостоятельно и в своем интересе, принимает и несёт ответственность за собственные решения: переход по ссылкам, просмотр, загрузка, распространение, пересылка, репост, цитирование, обсуждение материалов, включая материалы, до которых обеспечивает доступ каталог/витрина Lordfilm на основании общеизвестных, открыто индексируемых и/или API-импортируемых сведений. Оператор не диктует Пользователю, какой контент открывать, не субституцирует волеизъявления третьих лиц и, в пределах, изложенных на /lore/legal, не уполномочен удалять файлы на сторонних серверах. Оператор в указанных границах не несёт обязанности предварительно оценивать пригодность конкретного внешнего ресурса для Пользователя и не гарантирует исчерпыващую легитимность, безопасность, достоверность, комплектность, возрастную маркировку, доступность, правовой режим материалов, однако применяет применимые к соцсети Lore меры (модерация, ограничения) к UGC (пользовательскому выражению) согласно Соглашению.
Данные учётной записи: идентификатор, логин, адрес электронной почты, хэш/секрет пароля (исходный пароль не хранится), сведения профиля, настройки приватности, passkeys/WebAuthn (метаданные credential, без биометрии на сервере), привязки Google/Telegram, сессии и устройства. Деятельность в Сервисе: просмотр карточек, прогресс, «к просмотру», подписки, нотификации, взаимодействия с рейтингами/достижениями, если задействовано. UGC: публикации, комментарии, ссылки, репосты, размещённые в соцсети Lore. Техническая информация : IP- и User-Agent- сведения, идентификаторы устройств/браузера, куки, логи безопасности, антиспамовые сигналы, обезличенные метрики. Коммуникация с нами — заявки в поддержку, обращения по правам субъекта, жалобы.
Используются строго необходимые, функциональные, при наличии — аналитические/маркетинговые, на основании плашки согласия (CMP), если применяется, либо на законных интересах, если допустимо. Пользователь может отключать несущественные куки в настройках браузера, принимая последствия для удобства.
Обработчики: хостинг, CDN, почтовая инфраструктура, антифрод, резервные копии, при наличии — облачные сервисы, на основании договоров об обработке (DPA) и, при необходимости, стандартных договорных условий (SCC) и оценок TIA, если трафик/данные выходят за пределы ЕЭЗ. Сроки: учётная запись — до удаления, журналы — по политике ротации, резервы — в сжатые сроки после окончания срока хранения, с учётом сроков исковой давности и обязанностей по запросам уполномоченных органов, если применимо.
Доступ, исправление, удаление, ограничение, возражение, отзыв согласия, переносимость — в мере, устанавливаемой применимым правом, включая GDPR (глобально — для субъектов EU/EEA) и иные нормы. Может потребоваться идентификация, чтобы предотвратить утечки к третьим лицам. Жалоба в уполномоченный по защите данных орган предусмотрена применимым правом.
Сервис не рассчитан на лиц, не достигших возраста цифрового согласия, если такой возраст предусмотрен применимым правом. Мы не осуществляем целенаправленного сбора данных о детях; при выявлении нарушений возрастных ограничений возможна блокировка учётной записи.
Дата обновления Политики указывается в тексте. Существенные изменения — уведомление в интерфейсе Сервиса, если это предписано применимым правом. Обратная связь по настоящей Политике — форма внизу этой страницы или обратная связь.
Для входа, защиты аккаунта и предотвращения злоупотреблений мы обрабатываем минимально необходимые данные, включая: адрес электронной почты (подтверждённый и/или ожидающий подтверждения); хэш пароля (исходный пароль не хранится); коды и состояния одноразовых e-mail/Telegram-вызовов (не сохраняем необработанный OTP в журналах); идентификаторы и метаданные WebAuthn/passkey (credential ID, публичный ключ, метка, время использования — биометрические шаблоны остаются на вашем устройстве); привязки Google и Telegram (идентификаторы провайдера в зашифрованном identity vault); сведения о сессиях и устройствах (тип поверхности/браузера, маскированный IP или префикс, время первой/последней активности, признак текущего устройства); метаданные QR/cross-device входа (opaque flow ID, целевой origin, код сверки, решение Allow/Deny, срок действия); purpose-bound токены дополнительного подтверждения для высокорисковых платежей; атрибуцию реферальных кодов при регистрации.
Цели: исполнение договора (вход и аккаунт), безопасность и предотвращение мошенничества (легитимный интерес / обязанность, где применимо), проверка платёжных рисков, соблюдение требований платёжных правил. Получатели/processors: хостинг, доставка e-mail, Google OAuth, Telegram (при включённом входе), платёжные провайдеры — по договорам обработки и, при трансграничной передаче, SCC/TIA где требуется.
Сроки: активные сессии — до отзыва или удаления аккаунта; отозванные — по политике ротации; handoff/challenge/OTP — только в пределах короткого TTL (минуты); журналы безопасности — ограниченный срок с ротацией. Мы не обещаем, что сервис «не собирает данные» или «не имеет доступа к конфиденциальным данным» там, где обработка необходима для безопасности и договора.
Telegram Gateway / номер телефона (если включено отдельно): только при вашем явном согласии и вводе номера в формате E.164; номер передаётся Telegram для доставки OTP; стоимость доставки для вас не взимается сервисом; хранение — в encrypted phone vault с blind index; без включения функции номер не запрашивается.
По запросу или через функцию удаления мы удаляем или анонимизируем учётную запись, связанные identities, passkeys, активные сессии и ожидающие e-mail/phone/auth-токены в пределах синхронного критического purge, дополненного recoverable tombstone/outbox для аудита. Мы не обещаем абсолютное мгновенное исчезновение там, где закон, chargeback, antifraud, расследование инцидента или резервные копии требуют ограниченного хранения: для каждого исключения указываются цель, срок и политика доступа. Запросы — через форму ниже или support@lore.ad.
Связаться с поддержкой: support@lore.ad