Dokument publiczny · aktualizacja 10 sierpnia 2026
Polityka prywatności.
Ta polityka wyjaśnia, jakie dane Moon Poro przetwarza podczas weryfikacji Riot Sign On i działania na serwerze Discord.
1. Administrator danych
Administratorem danych jest Jakub Cendalski, operator Moon Poro Bot, Polska. W sprawach prywatności, dostępu do danych lub ich usunięcia napisz na kontakt@moonporo.pl. Nie umieszczaj danych poufnych w publicznym zgłoszeniu GitHub.
2. Zakres danych
W zależności od używanej funkcji przetwarzamy:
- identyfikator użytkownika Discord i identyfikator serwera;
- Riot PUUID, Riot ID, platformę League of Legends oraz publicznie dostępne dane rangi Solo/Duo;
- datę i metodę weryfikacji oraz identyfikator technicznej wiadomości audytowej;
- krótkotrwałą sesję weryfikacyjną, jej stan i kody błędów;
- w audytowanych lookupach administracyjnych: identyfikator administratora, powód, PUUID lub Discord ID i czas operacji;
- ograniczone logi techniczne niezbędne do bezpieczeństwa i usuwania awarii.
Nie otrzymujemy ani nie zapisujemy hasła Riot, e-maila konta Riot, access tokenu, ID tokenu ani refresh tokenu RSO. Nie używamy analityki, reklam ani trackerów.
3. Cele i podstawy
- Wykonanie usługi: powiązanie kont, nadanie roli regionu, statusu weryfikacji i rangi oraz ich aktualizacja.
- Zgoda użytkownika: świadome rozpoczęcie RSO i autoryzacja na stronie Riot. Proces można anulować przed zakończeniem.
- Uzasadniony interes: zapobieganie podszywaniu się pod graczy, bezpieczeństwo społeczności, audyt działań moderatorów i diagnozowanie awarii.
- Obowiązek prawny: odpowiedź na prawnie wiążące żądanie właściwego organu, jeśli wystąpi.
4. Odbiorcy i infrastruktura
Dane mogą być przetwarzane przez Discord (obsługa bota i serwera), Riot Games (autoryzacja i API) oraz Google Cloud Platform (hosting aplikacji i bazy) zgodnie z warunkami i politykami tych dostawców. Dostęp do powiązań ma operator oraz upoważnieni administratorzy serwera wyłącznie w zakresie moderacji lub pomocy technicznej; odczyty administracyjne są audytowane.
Nie sprzedajemy danych i nie przekazujemy ich brokerom danych.
5. Okres przechowywania
- aktywne powiązanie Discord–Riot: do użycia /usun_weryfikacje, administracyjnego usunięcia albo zakończenia działania produktu;
- niedokończona sesja RSO: wygasa po 10 minutach, a metadane sesji są usuwane najpóźniej po 7 dniach;
- audytowane lookupy administracyjne: 90 dni, chyba że dłuższe zachowanie jest niezbędne do trwającego postępowania;
- logi aplikacji: rotowane po osiągnięciu limitu rozmiaru i zastępowane przez maksymalnie dwie kopie; przechowujemy je tylko tak długo, jak wymaga diagnostyka i bezpieczeństwo.
6. Ciasteczka i zabezpieczenia
Dynamiczna część RSO ustawia jedno ściśle niezbędne, krótkotrwałe ciasteczko moon_poro_rso. Jest ono HttpOnly, Secure, SameSite=Lax, służy wyłącznie do pokazania wyniku bieżącej sesji i wygasa po 10 minutach.
Stosujemy HTTPS, jednorazowe losowe tokeny, porównanie OAuth state, skróty SHA‑256 danych sesyjnych, ścisłe nagłówki przeglądarki, ograniczenie żądań, rozdzielenie sekretu RSO od bota Discord i minimalne uprawnienia procesów. Żaden system nie daje absolutnej gwarancji bezpieczeństwa; incydenty oceniamy i zgłaszamy zgodnie z prawem.
7. Prawa użytkownika
W zakresie przewidzianym prawem możesz zażądać dostępu, sprostowania, usunięcia, ograniczenia lub przeniesienia danych, wnieść sprzeciw oraz wycofać zgodę bez wpływu na wcześniejsze przetwarzanie. Najszybszym sposobem usunięcia powiązania jest komenda /usun_weryfikacje. Możemy poprosić o potwierdzenie tożsamości przez konto Discord.
Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych lub właściwego organu nadzorczego w swoim kraju.
8. Dzieci i zmiany polityki
Usługa nie jest kierowana do osób, które nie mogą zgodnie z prawem korzystać z Discorda lub konta Riot. Istotne zmiany opublikujemy na tej stronie i oznaczymy nową datą aktualizacji. Jeśli zmiana wymaga nowej zgody, poprosimy o nią przed dalszym przetwarzaniem.