Administrator danych i kontakt#
Prowadzimy SQL Heist i działamy jako administrator danych w zakresie przetwarzania opisanego w tej informacji. Pytania dotyczące prywatności i realizacji praw można wysyłać na [email protected].
Dane, które przetwarzamy#
Dane są zbierane elektronicznie: bezpośrednio z formularzy rejestracji i profilu oraz z przeglądarki, z Google lub GitHub tylko wtedy, gdy wybierzesz tę metodę logowania, przez żądania API Supabase po zalogowaniu, a także automatycznie w zwykłych żądaniach do hostingu. Gra anonimowa nie wymaga imienia ani adresu e-mail. Przeglądarka zapisuje lokalnie wybrany język i ukończone cele spraw; żądania do hostingu mogą zawierać adres IP, agent użytkownika, żądany URL i czas.
Jeśli utworzysz konto, przetwarzamy adres e-mail, wybraną nazwę użytkownika, opcjonalną nazwę wyświetlaną, wybór publikacji profilu oraz historię zgody (udzielenie lub wycofanie, wersję informacji, źródło i czas), identyfikatory ukończonych spraw i celów oraz znaczniki czasu konta i postępu. Jeśli wybierzesz Google lub GitHub, Supabase otrzymuje i przechowuje nazwę dostawcy, identyfikator konta u dostawcy, zweryfikowany adres e-mail oraz dostępne pola, takie jak imię, nazwa użytkownika i URL awatara, jako metadane tożsamości dostawcy. Żądamy wyłącznie dostępu do tożsamości/profilu potrzebnego do logowania. SQL Heist nie zachowuje tokenów dostępu ani odświeżania dostawcy i nie używa ich do wywoływania API dostawcy; tymczasowe dane uwierzytelniające Google służą wyłącznie do podjęcia natychmiastowej próby cofnięcia autoryzacji po zakończonym logowaniu przez Google. Supabase automatycznie łączy tożsamości używające tego samego zweryfikowanego adresu e-mail. Jeśli używasz hasła, trafia ono bezpośrednio do Supabase Auth; zachowywany jest wyłącznie solony skrót i nie możemy go odczytać. Gdy piszesz do nas e-mail, przetwarzamy także twój adres, treść wiadomości, czas wysłania i odbioru oraz zwykłe metadane routingu poczty. Nie wysyłamy do Supabase twoich treningowych ładunków SQL i nie zamierzamy zbierać danych szczególnych kategorii.
Postęp lokalny i synchronizowany#
Postęp jest zawsze zapisywany najpierw w przeglądarce. Po zalogowaniu zbiory ukończonych celów są także scalane z kontem, dzięki czemu postęp przechodzi między urządzeniami bez usuwania którejkolwiek kopii. Wyczyszczenie danych przeglądarki usuwa kopię lokalną, nie kopię konta; wylogowanie nie usuwa żadnej. W ustawieniach konta możesz wyeksportować synchronizowaną kopię lub poprosić o jej usunięcie.
Cele i podstawy prawne#
Tożsamość konta, uwierzytelnianie przez e-mail/hasło lub wybranego dostawcę, eksport, żądania usunięcia i postęp między urządzeniami przetwarzamy, aby świadczyć zamówioną opcjonalną usługę konta (RODO art. 6 ust. 1 lit. b; KVKK art. 5 ust. 2 lit. c). Pamięć przeglądarki potrzebna dla języka, lokalnego postępu, stanu powrotu OAuth, ponownej weryfikacji usunięcia i zalogowanej sesji służy realizacji tych funkcji.
Publikacja profilu lub wpisu w rankingu opiera się na twojej wyraźnej i odwołalnej zgodzie (RODO art. 6 ust. 1 lit. a; wyraźna zgoda według KVKK). Ograniczone logi hostingu i bezpieczeństwa mogą być przetwarzane w celu działania i ochrony usługi (RODO art. 6 ust. 1 lit. f; KVKK art. 5 ust. 2 lit. f). Korespondencję przetwarzamy, aby odpowiadać na prośby o wsparcie lub realizację praw i zachować wymagane dowody (odpowiednio RODO art. 6 ust. 1 lit. b, c i f; KVKK art. 5 ust. 2 lit. c, ç i f). Nie sprzedajemy danych, nie używamy ich do reklam i nie podejmujemy decyzji dotyczących ciebie wyłącznie automatycznie.
Profil publiczny i nieformalny ranking#
Konta są domyślnie prywatne. Po wyrażeniu zgody publicznie mogą pojawić się nazwa użytkownika, opcjonalna nazwa wyświetlana, data dołączenia, liczba ukończonych celów oraz znacznik ostatniej aktywności. Adres e-mail i wewnętrzny identyfikator użytkownika nigdy nie są publikowane. Cofnięcie zgody w ustawieniach konta natychmiast usuwa profil i wpis rankingowy. Każde faktyczne udzielenie lub wycofanie zapisujemy z czasem bazy danych i wersją informacji, aby wybór można było wykazać i respektować. Nieformalny ranking opiera się na postępie przesyłanym przez klienta i nie jest zweryfikowanym konkursem.
Dostawcy usług i logowania; transfery międzynarodowe#
Cloudflare pośredniczy dla domeny sqlheist.com i może przetwarzać dane żądań lub bezpieczeństwa; Vercel udostępnia statyczną stronę; Supabase zapewnia uwierzytelnianie i bazę danych dla opcjonalnych kont; Microsoft Outlook.com/Hotmail obsługuje wiadomości wysyłane na adres kontaktowy. Jeśli wybierzesz logowanie przez dostawcę, Google lub GitHub uwierzytelnia cię i wysyła do Supabase ograniczone dane tożsamości opisane powyżej. Baza projektu Supabase znajduje się w regionie eu-west-1 (Irlandia). Dostawcy ci nie otrzymują lokalnych treningowych ładunków SQL z gry.
Dostawcy i ujawnieni przez nich podwykonawcy mogą przetwarzać dane poza twoim krajem, w tym poza Turcją lub EOG, zgodnie z własnymi warunkami i — gdy ma to zastosowanie — informacjami o prywatności. Wymagane mechanizmy transferu muszą zostać udokumentowane dla obecnego hostingu, pośrednictwa, uwierzytelniania i obsługi wiadomości kontaktowych. Aktualne informacje o dostawcach, podwykonawcach, podstawie transferu i zabezpieczeniach uzyskasz od administratora.
Przechowywanie i usunięcie#
Dane lokalne pozostają do czasu wyczyszczenia danych witryny. Konto, zsynchronizowany postęp i historia zgody na profil publiczny są przechowywane, dopóki konto jest aktywne; obecnie nie ma automatycznego usuwania nieaktywnych kont. Widoczność publiczna trwa tylko podczas udziału. Zamknięta korespondencja wsparcia lub prywatności jest usuwana w ciągu 12 miesięcy; jeśli prawo lub trwające roszczenie wymaga dłuższego okresu, jest usuwana po jego zakończeniu. Po usunięciu przez nas wiadomości z Outlook.com Microsoft podaje, że zwykle pozostaje ona w folderze Elementy usunięte przez około 7 dni, chyba że folder zostanie opróżniony wcześniej, a po jego opróżnieniu może pozostawać w systemach Microsoft przez maksymalnie 30 dni przed ostatecznym usunięciem, chyba że prawo wymaga dłuższego przechowywania.
Żądanie usunięcia natychmiast ukrywa profil, blokuje dalsze zapisy z przeglądarki i wylogowuje użytkownika. Operator trwale usuwa użytkownika Auth oraz powiązane wiersze profilu, postępu i historii zgody w ciągu 30 dni. Po wykonaniu prywatny rejestr dostępny wyłącznie operatorowi przechowuje tylko kluczowany HMAC UUID Auth oraz czasy żądania, wykonania, terminu i potwierdzenia przez najwyżej 90 dni, po czym jest usuwany; nie zawiera e-maila, nazwy użytkownika ani surowego UUID. SQL Heist wysyła do Google próbę cofnięcia autoryzacji natychmiast po każdym zakończonym logowaniu przez Google, lecz nie może zweryfikować odpowiedzi na to międzywitrynowe żądanie przeglądarki. Autoryzacja GitHub może pozostać po usunięciu konta SQL Heist; aby ją zakończyć, osobno cofnij uprawnienie SQL Heist w ustawieniach GitHub Authorized OAuth Apps. Usunięcie konta SQL Heist nie usuwa konta u dostawcy. Jeśli logi dostawców lub kopie odtwarzania awaryjnego zawierają powiązane dane, pozostają tylko do czasu, gdy przestaną być potrzebne dla bezpieczeństwa, albo do zastąpienia właściwej rotacyjnej kopii zapasowej; dokładne bieżące okresy można uzyskać od administratora.
Twoje prawa#
Zależnie od właściwego prawa możesz żądać dostępu, poprawienia, usunięcia, ograniczenia, sprzeciwu i przenoszenia danych oraz w każdej chwili wycofać zgodę na profil publiczny. Ustawienia konta oferują eksport JSON adresu e-mail, metadanych konta i tożsamości dostawcy, profilu, zsynchronizowanego postępu i historii zgody na profil publiczny, a także kontrolę widoczności i usunięcia.
W sprawach, których aplikacja nie może wykonać, w tym korekty nazwy użytkownika, napisz na [email protected]. Możemy zweryfikować twoją tożsamość i odpowiemy w terminie wynikającym z prawa. Możesz też złożyć skargę do właściwego organu ochrony danych, w tym do tureckiego Urzędu Ochrony Danych Osobowych, gdy ma zastosowanie.
Pamięć, śledzenie i bezpieczeństwo#
Jedynym pomiarem w tej wersji jest bezplikowa, zbiorcza analityka Vercel (anonimowe odsłony oraz ogólne dane o urządzeniu/źródle wizyty, bez profilowania osobowego ani śledzenia międzywitrynowego); nie zawiera modułów śledzenia reklam ani marketingowych plików cookie. Używa pamięci lokalnej przeglądarki dla języka, lokalnego postępu i tej informacji, a tylko po zalogowaniu także dla niezbędnej sesji Supabase. Rekord powrotu OAuth w tej samej karcie wygasa po 10 minutach; potwierdzenie udanej ponownej weryfikacji usunięcia jest jednorazowe i wygasa po 2 minutach. SQL Heist usuwa tokeny dostawcy Google/GitHub z trwałej pamięci sesji. Podczas rejestracji oczekujący adres e-mail może służyć do potwierdzenia i ponownego wysłania przez godzinę; wygasły lub uszkodzony wpis jest usuwany przy następnym uruchomieniu albo sprawdzeniu przez SQL Heist, a logowanie, wylogowanie lub wyczyszczenie danych witryny usuwa go wcześniej. Row Level Security w Supabase ogranicza bazowe wiersze konta do ich właściciela, lecz żaden system online nie może zagwarantować absolutnego bezpieczeństwa.
Dzieci i zmiany#
SQL Heist jest narzędziem edukacyjnym dla programistów i nie jest kierowany do dzieci. Jeśli nie osiągnąłeś wieku wymaganego w swoim kraju do samodzielnego zarządzania kontem online, nie twórz go bez rodzica lub opiekuna. Przed istotną zmianą tych praktyk zaktualizujemy informację i datę powyżej. Pytania lub żądania? Skontaktuj się z administratorem.