1. Administrator danych i kontakt
Administratorem danych osobowych w związku z działaniem panelu TS3.FUN jest PC-ENTER Sp. z o.o., ul. Ślężna 148, 53-111 Wrocław. Dane rejestrowe spółki: NIP 8993002272, REGON 529500948, KRS 0001124267.
Kontakt w sprawach dotyczących danych osobowych: support@pc-enter.pl.
2. Jakie dane mogą być przetwarzane
- Logowanie TS3 i sesja: identyfikator UID, identyfikator bazy TS3 (DBID), pseudonim, grupy serwerowe, adres IP, User-Agent przeglądarki oraz informacje o logowaniu i sesji.
- Konto offline: adres e-mail, identyfikator UID, skrót hasła (hasło nie jest przechowywane w postaci jawnej), a przy włączonym 2FA także sekret TOTP.
- Profil: opis, ścieżka awatara oraz podane przez użytkownika nazwy lub odnośniki do profili społecznościowych.
- Funkcje społeczności: treść zgłoszeń rekrutacyjnych, opinii i opinii o administratorach oraz dane zapisane w historii aktywności i wewnętrznych zakupów, takie jak nazwa produktu, kwota i waluta.
- Dane techniczne: znaczniki czasu, typ logowania, stan sesji, identyfikatory klienta TS3 oraz informacje o użyciu funkcji wymagających uprawnień.
3. Cele przetwarzania
Dane są używane przez aplikację do obsługi kont i logowania, utrzymania sesji, sprawdzania uprawnień, wyświetlania profilu, obsługi funkcji społeczności oraz ochrony przed nadużyciami i nieautoryzowanym dostępem. Dokładna podstawa prawna dla każdego celu musi zostać wskazana i zatwierdzona przez administratora wdrożenia.
5. Odbiorcy i usługi zewnętrzne
Dane potrzebne do działania funkcji są obsługiwane przez aplikację oraz skonfigurowane dla niej serwery bazy danych, Redis i TeamSpeak. Część stron pobiera biblioteki i zasoby statyczne z Google Fonts, cdnjs (Font Awesome) i jsDelivr. Żądania do tych dostawców mogą ujawniać im adres IP, User-Agent i adres pobieranego zasobu. Tożsamość operatora hostingu, lokalizacja danych, zasady kopii zapasowych i ewentualne dalsze transfery nie wynikają z kodu i wymagają uzupełnienia przez administratora.
6. Okres przechowywania
W kodzie sesje TS3 wygasają po godzinie bezczynności, rekord sesji offline otrzymuje termin ważności 24 godzin, a tymczasowa sesja logowania 2FA jest przechowywana w Redis przez 5 minut. Nieaktywne, wygasłe rekordy sesji mogą być usuwane po 30 dniach. Te ustawienia nie określają retencji profili, historii logowań, aktywności, zgłoszeń, opinii, zakupów, logów serwera ani kopii zapasowych. Okresy dla tych danych musi ustalić i opublikować administrator.
7. Prawa użytkownika
Zależnie od mającej zastosowanie podstawy prawnej użytkownik może mieć prawo do dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu lub wycofania zgody. Przysługuje mu również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Wnioski należy kierować do administratora, korzystając z danych kontaktowych wskazanych w sekcji „Administrator danych i kontakt”.
8. Zmiany informacji
Informacja powinna być aktualizowana, gdy zmienią się funkcje aplikacji, konfiguracja usług zewnętrznych, okresy przechowywania lub dane administratora.
