Dokument publiczny · aktualizacja 24 sierpnia 2026
Polityka prywatności.
Ta polityka opisuje dane przetwarzane przez Moon Poro Bot na Discordzie, w obecnej weryfikacji za pomocą ikony profilu oraz w planowanym logowaniu przez Riot Sign On.
1. Administrator danych
Administratorem danych jest Ceendi, operator Moon Poro Bot, Polska. W sprawach prywatności, dostępu do danych lub ich usunięcia napisz na kontakt@moonporo.pl. Nie przesyłaj haseł ani innych danych poufnych.
2. Zakres i źródła danych
W zależności od używanej funkcji przetwarzamy:
- identyfikatory użytkownika i serwera Discord oraz informacje potrzebne do obsługi ról;
- dane moderacyjne, takie jak identyfikatory użytkownika i moderatorów, powód, poziom i status ostrzeżenia, daty oraz identyfikatory wiadomości audytowych;
- Riot PUUID, Riot ID, platformę League of Legends oraz publiczne dane Solo/Duo: rangę, dywizję, LP, liczbę zwycięstw i porażek oraz status nieaktywności;
- datę i metodę weryfikacji; podczas obecnej weryfikacji tymczasowo odczytujemy także ikonę profilu League of Legends, lecz nie zapisujemy jej w aktywnym powiązaniu;
- daty i techniczny stan potrzebny do planowania, ponawiania i synchronizacji aktualizacji rangi;
- po uruchomieniu RSO: krótkotrwałą sesję weryfikacyjną, jej stan i kody błędów;
- w ramach rejestrowanych odczytów administracyjnych: identyfikator administratora, podany powód, PUUID lub Discord ID i czas operacji;
- ograniczone logi techniczne potrzebne do bezpieczeństwa i diagnozowania awarii.
Dane otrzymujemy od użytkownika, z Discorda i z oficjalnego Riot API. Identyfikatory Discord i Riot są potrzebne do utworzenia powiązania; bez nich bot nie może zweryfikować konta ani zarządzać odpowiadającymi mu rolami.
Komenda /profil pokazuje właścicielowi powiązania dane z ostatniej udanej aktualizacji w prywatnej odpowiedzi. Procent zwycięstw jest obliczany na bieżąco i nie jest zapisywany osobno. Role są widoczne zgodnie z ustawieniami serwera Discord, a wiadomości audytowe — osobom mającym dostęp do właściwych kanałów.
Nie otrzymujemy hasła Riot ani adresu e-mail konta Riot. Nie zapisujemy tokenów RSO. Po uruchomieniu RSO krótkotrwały token dostępu będzie używany wyłącznie w pamięci procesu do pobrania Riot ID i platformy, a następnie odrzucany. Nie prosimy o dostęp offline i nie przechowujemy tokenu odświeżania. Nie używamy analityki, reklam ani narzędzi śledzących.
3. Cele i podstawy prawne przetwarzania
- Wykonanie usługi żądanej przez użytkownika: powiązanie kont, pokazanie profilu, nadanie ról weryfikacji, regionu i rangi oraz ich aktualizacja.
- Uzasadniony interes: prowadzenie moderacji, zapobieganie podszywaniu się pod graczy, bezpieczeństwo społeczności, audyt działań administratorów oraz diagnozowanie i ponawianie nieudanych operacji.
- Obowiązek prawny: odpowiedź na prawnie wiążące żądanie właściwego organu, jeśli wystąpi.
Bot automatyzuje aktualizację danych i ról, ale nie podejmuje decyzji wywołujących skutki prawne lub podobnie istotnie wpływających na użytkownika.
4. Odbiorcy i infrastruktura
Dane mogą być przetwarzane przez Discord (obsługa bota i serwera), Riot Games (autoryzacja i API) oraz Google Cloud Platform (hosting aplikacji i bazy) zgodnie z warunkami i politykami tych dostawców. Dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, korzystając z opisanych przez siebie podstaw i zabezpieczeń transferu.
Dostęp do danych ma operator i upoważnieni administratorzy serwera wyłącznie w zakresie potrzebnym do moderacji lub pomocy technicznej. Odczyty powiązań wykonywane przez administratorów wymagają podania powodu i są rejestrowane. Nie sprzedajemy danych i nie przekazujemy ich brokerom danych.
5. Okres przechowywania
- aktywne powiązanie Discord–Riot, zapisane dane rangi i stan aktualizacji: do użycia /usun_weryfikacje, administracyjnego usunięcia albo zakończenia działania produktu;
- ikona odczytana podczas obecnej weryfikacji: tylko przez czas potrzebny do sprawdzenia jednorazowego wyzwania;
- po uruchomieniu RSO: niedokończona sesja wygaśnie po 10 minutach, a zakończone lub wygasłe metadane będą standardowo usuwane po 7 dniach podczas kolejnego dobowego czyszczenia;
- rejestr administracyjnych odczytów powiązań: 90 dni, chyba że dłuższe zachowanie jest potrzebne do trwającego postępowania;
- dane moderacyjne i wiadomości audytowe: tak długo, jak są potrzebne do stosowania zasad serwera i udokumentowania decyzji moderatorów;
- codzienne i przedwdrożeniowe kopie bazy: standardowo 90 dni; dane usunięte z aktywnej bazy mogą pozostać w kopii do końca tego okresu i są używane wyłącznie do odtworzenia po awarii;
- logi aplikacji: rotowane po osiągnięciu limitu rozmiaru i zastępowane przez maksymalnie dwie kopie; przechowujemy je tylko tak długo, jak wymaga diagnostyka i bezpieczeństwo.
6. Ciasteczka i zabezpieczenia
Statyczna część strony nie ustawia ciasteczek. Po uruchomieniu dynamiczna część RSO ustawi jedno ściśle niezbędne, krótkotrwałe ciasteczko moon_poro_rso. Będzie ono HttpOnly, Secure, SameSite=Lax, posłuży wyłącznie do pokazania wyniku bieżącej sesji i wygaśnie po 10 minutach.
Stosujemy HTTPS, jednorazowe losowe tokeny, porównanie parametru OAuth state, skróty SHA‑256 danych sesyjnych, ścisłe nagłówki przeglądarki, ograniczenie żądań, rozdzielenie sekretu RSO od bota Discord oraz nadawanie procesom wyłącznie niezbędnych uprawnień. Żaden system nie daje absolutnej gwarancji bezpieczeństwa; incydenty oceniamy i zgłaszamy zgodnie z prawem.
7. Prawa użytkownika
W zakresie przewidzianym prawem możesz zażądać dostępu, sprostowania, usunięcia, ograniczenia lub przeniesienia danych albo wnieść sprzeciw wobec przetwarzania. Najszybszym sposobem usunięcia powiązania jest komenda /usun_weryfikacje. Możemy poprosić o potwierdzenie tożsamości przez konto Discord.
Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych lub właściwego organu nadzorczego w swoim kraju.
8. Dzieci i zmiany polityki
Usługa nie jest kierowana do osób, które nie mogą zgodnie z prawem korzystać z Discorda lub konta Riot. Istotne zmiany opublikujemy na tej stronie i oznaczymy nową datą aktualizacji. Jeżeli prawo będzie wymagało dodatkowego działania użytkownika, poinformujemy o tym przed dalszym przetwarzaniem.