К содержанию
Суд компании
Правила контентаПоддержкаНа главную

Политика приватности

Мы обрабатываем только данные, без которых приватная синхронная игра не работает, и удаляем их по короткому расписанию.

Действует с 20 августа 2026 года

КороткоДанные комнатыГолосаСрокиЖалобыЗащита сервисаНа устройствеПровайдерыВаш выбор

Коротко

Аккаунт не нужен. Нет рекламы, аналитических и рекламных SDK, публичных профилей, ленты или поиска людей. Приложение не запрашивает микрофон, камеру, контакты, фотографии или геолокацию.

«Суд компании» предоставляет Watson Studio. Вопросы о приватности: support@watsonstudio.app.

Что находится во временной комнате

Для онлайн-игры сервер создаёт отдельное приватное хранилище комнаты и обрабатывает:

  • случайный временный ID участника и выбранное игровое имя или псевдоним;
  • код и ID комнаты, статус ведущего, присутствие, согласие, роли и блокировки внутри комнаты;
  • настройки комнаты, текущий этап, номер ревизии, таймеры и дедлайны;
  • ID встроенного обвинения или текущий пользовательский текст, если эта функция включена;
  • список допущенных присяжных, индивидуальные голоса, общий вердикт и краткую историю текущей сессии;
  • технические отпечатки идемпотентных команд и точные ответы на них, чтобы повторный запрос не изменил результат;
  • техническую очередь жалоб до безопасной доставки в модерацию.

Для управления текущей комнатой приложение получает секретный capability-token один раз. В хранилище комнаты находится только его SHA-256-хеш, а не исходный token. Не публикуйте ссылку-приглашение и код комнаты.

Как защищены голоса

Выбор присяжного привязан к временному участнику, принимается один раз и после подтверждения остаётся неизменяемым. До раскрытия клиент получает только факт принятия собственного голоса — не чужой выбор и не промежуточные суммы. После голосования всех действующих присяжных или окончания таймера сервер одновременно отдаёт участникам только агрегированный итог. Индивидуальные голоса других людей клиентам не возвращаются.

Точные сроки хранения комнаты

СостояниеКогда истекаетЧто происходит
Лобби или неактивная комнатаЧерез 30 минут без нужной активностиКомната переводится в expired.
Активное заседаниеЧерез 4 часа без активностиКомната переводится в expired.
Непрерывно активная комнатаНе позднее чем через 12 часов после созданияАбсолютный срок не продлевается командами или соединением.
Завершённое заседаниеЧерез 15 минут после завершенияКомната переводится в expired.
Технический grace-период без ожидающей жалобыНе более 5 минут после expiredПустой контейнер хранилища физически удаляется.
Ожидающая доставка подтверждённой жалобыДо успешной доставки, но не более общего срока 30 днейСохраняется только минимальная очередь; игровые данные уже очищены.

При логическом истечении сразу исчезают или обезличиваются временные ID и имена, роли, состояния, пользовательское обвинение, индивидуальные голоса, вердикты, блокировки и идемпотентные ответы. Отклонённое или явно удалённое пользовательское обвинение удаляется раньше. Исключение — отдельная safety-копия уже отправленной жалобы и минимальная очередь её надёжной доставки, описанные ниже.

Жалобы и модерация

Если участник явно отправляет жалобу, в отдельную запись попадают текст спорного пользовательского обвинения, выбранная причина, время жалобы и необратимые хеши комнаты, автора, заявителя и цели. Capability-token, сетевой адрес, индивидуальные голоса и настоящая личность туда не входят.

Safety-копия хранится до 30 дней, чтобы проверить нарушение и ограничить повторный вред, затем удаляется. Техническая очередь доставки удаляется после успешной передачи и не продлевает срок жизни остальных данных комнаты.

Rate limiting и технические логи

Для защиты от массового создания и перебора комнат сервер вычисляет keyed HMAC-SHA-256 из сетевого адреса, типа действия и временного окна с отдельным серверным секретом. В bucket хранится только необратимый digest и счётчик, не исходный IP-адрес.

  • команды внутри комнаты: окно 1 минута;
  • попытки входа: окно 10 минут;
  • создание комнат: окно 1 час.

После завершения окна bucket удаляется автоматически. Автоматические invocation logs и traces Worker отключены. Собственные сообщения об ошибках содержат только request ID, HTTP-метод, обезличенный шаблон маршрута и класс ошибки — без IP-адресов, кода комнаты, capability-token, имён, пользовательского текста, provider response и голосов. Эти события нужны только для надёжности и безопасности, а не для рекламы, профилирования или продуктовой аналитики.

Данные на устройстве

Локально могут храниться гостевые реквизиты текущей комнаты и ключ восстановления, игровое имя, настройки звука, вибрации, уменьшения движения и пользовательского контента, а также сохранённая пользователем локальная история. В приложении можно очистить историю или удалить все локальные данные.

Команда «Удалить мои данные» очищает устройство, удаляет или обезличивает записи этого временного участника, отзывает его ключ доступа и закрывает его соединения. Остальные участники могут продолжить игру; если удаляется ведущий, роль переходит другому активному участнику. Всё хранилище комнаты позже удаляется по обычному автоматическому сроку. Уже отправленная safety-копия жалобы остаётся до 30 дней.

Передача и инфраструктура

Данные передаются по защищённому соединению только для работы игры, безопасности и обработки явно отправленной жалобы. Мы не продаём данные, не используем их для рекламы или маркетинга и не передаём независимым рекламным или аналитическим компаниям.

Cloudflare обрабатывает сетевые запросы и хранит временные комнаты как инфраструктурный поставщик. Он может видеть стандартные технические сведения соединения в соответствии со своими условиями. Если вы сами пишете в поддержку, почтовый сервис обработает ваш адрес, текст письма и вложения, чтобы мы могли ответить. Не отправляйте capability-token, пароли или чужие персональные данные.

Карточка результата создаётся локально. Только после вашего действия открывается системное меню «Поделиться»; выбранное приложение обрабатывает переданный файл по своим правилам.

Чего приложение не запрашивает

Речи произносятся вживую. Приложение не использует микрофон, камеру, контакты, медиатеку, геолокацию или рекламный идентификатор, не записывает звук и не загружает фотографии. В версии 1.0 нет рекламы, аналитики, встроенных покупок и обязательной регистрации.

Возраст и чувствительный контент

Приложение рассчитано на пользователей от 13 лет и знакомые компании. Встроенный каталог исключает сексуальные темы, реальные преступления, угрозы, персональные данные, дискриминацию, медицинские диагнозы, опасные задания, деньги и алкоголь. Фильтрация пользовательского текста снижает риск, но не заменяет согласие и здравый смысл.

Ваш выбор и контакт

Можно использовать случайный псевдоним, отключить пользовательские обвинения, отклонить дело, удалить свой пользовательский текст, покинуть комнату, заблокировать участника, очистить локальную историю или удалить данные текущей игры. Подробные шаги есть на странице удаления данных.

Поскольку аккаунтов и постоянных профилей нет, мы обычно не можем связать код истёкшей комнаты с конкретным человеком. Для вопроса или запроса напишите на support@watsonstudio.app. Укажите примерное время и код комнаты, если он ещё действует, но не присылайте секретную ссылку или чужой контент.

Если практика обработки существенно изменится, мы обновим эту страницу и дату действия до выпуска соответствующей версии приложения.

Суд компании© 2026 Watson Studio.
УсловияСообществоКонтентУдаление данныхПоддержка