Политика конфиденциальности
Какие данные Synapse собирает, зачем, кто их видит и сколько они хранятся.
Версия 1.1 · Действует с 12 августа 2026 г.
Коротко
- Мы собираем то, без чего игра не работает: аккаунт, паки, результаты игр, обращения.
- Аналитики, трекинга и рекламы в Synapse нет вообще.
- Ваш email не виден другим игрокам. Пароль хранится только в виде хэша и не показывается никому.
- Личные сообщения видят участники диалога. Но они хранятся на сервере в открытом виде — сквозного шифрования у нас нет, и мы это не скрываем.
- Полную дату рождения мы не спрашиваем. Постоянную историю ваших IP-адресов в базе не ведём, но во временных журналах сервера адрес может сохраняться около 14 дней.
- Аккаунт можно удалить. Ваши данные уйдут, а сыгранные партии останутся без связи с вами — иначе испортилась бы статистика других игроков.
- Технически данные обрабатывают: Hetzner (сервер и база данных в Германии), Cloudflare R2 (файлы и зашифрованные резервные копии), Resend (служебные письма).
- Это короткое изложение. Полный текст ниже.
Короткое изложение не заменяет полный текст и приведено только для удобства.
1. Кто обрабатывает данные
Synapse — частный игровой проект на домене synapse-game.com. Отдельного юридического лица у сервиса на данный момент нет, поэтому мы не указываем ни регистрационных данных, ни адреса, ни ответственного за защиту данных: выдумывать их было бы хуже, чем честно сказать, что их нет.
Когда правовой статус сервиса определится, этот раздел будет обновлён, и вы увидите новую версию документа.
2. Главный принцип
Мы собираем только то, без чего Synapse не работает. Данные «на будущее, вдруг пригодятся» не собираются.
Аналитики, систем отслеживания поведения, рекламных профилей и продажи данных в Synapse нет. Это решение, а не недоделка.
3. Данные аккаунта
- адрес электронной почты — для входа, восстановления пароля и подтверждения удаления аккаунта;
- логин — для входа и как публичный адрес профиля;
- никнейм — публичное имя, которое видят другие игроки;
- хэш пароля — сам пароль не хранится и восстановлению не подлежит;
- отметка о подтверждении почты и дата регистрации;
- роль в сервисе, если она выдана;
- аватар, если вы его загрузили.
4. Возраст
Полную дату рождения мы не запрашиваем и не храним. При регистрации вы подтверждаете, что вам исполнилось 13 лет; сохраняется факт этого подтверждения с датой и версией правил — не сама дата рождения.
5. Согласия с документами
Мы сохраняем, какие документы и какой версии вы приняли и когда. Версию проставляет сервер.
Записи о принятии прежних версий не переписываются при выходе новой редакции: принятие остаётся фактом.
6. Пароль и токены
Пароль хранится только в виде хэша (bcrypt). Ни администрация, ни владелец сервиса не могут его увидеть или восстановить.
Ссылки для подтверждения почты, восстановления пароля и удаления аккаунта хранятся в базе только в виде хэша. Сам код существует лишь в письме: даже полная копия базы не даёт ни одной рабочей ссылки.
Такие ссылки одноразовые и действуют ограниченное время: подтверждение почты — сутки, восстановление пароля — час, подтверждение удаления — сутки.
7. Сессии
После входа в браузере сохраняется cookie с непредсказуемым токеном; в базе от него хранится только хэш.
В разделе «Безопасность» вы видите свои активные входы — их даты, но не сами токены. Можно завершить входы на других устройствах или на всех сразу.
Смена пароля и восстановление пароля закрывают все прежние входы.
8. Игра и статистика
Мы сохраняем результаты партий: комнату, сыгранные вопросы, очки, изменение рейтинга и место.
Из этого складывается ваша публичная статистика: рейтинг, число игр, победы, точность ответов.
9. Паки и медиа
Мы храним созданные вами паки: названия, описания, теги, вопросы, ответы и загруженные изображения, видео и аудио.
Файлы лежат в отдельном хранилище, а не в базе. Наружу отдаётся только идентификатор материала, путь к файлу не раскрывается.
Метаданные изображений, включая геометки, удаляются при загрузке.
Опубликованная версия пака неизменяема: от неё зависят идущие партии и история игр.
10. Друзья и присутствие
Мы храним ваши дружбы и заявки. Статус «в сети» живёт только в памяти сервера и в базу не записывается.
11. Личные сообщения — как есть на самом деле
Личные сообщения доступны только между друзьями. Их видят участники диалога.
В интерфейсе и в API администрации НЕТ способа открыть и прочитать чужую переписку: такой функции не существует, и это закреплено тестом.
При этом сообщения хранятся на сервере в открытом виде. Сквозного шифрования (end-to-end encryption) в Synapse нет.
Это означает: технически данные в базе не зашифрованы. Мы не утверждаем, что переписка недоступна серверу, что она «полностью приватна» или «защищена как в мессенджерах со сквозным шифрованием» — это было бы неправдой.
Если для вас важна недоступность переписки для сервера, учитывайте это и не пересылайте в Synapse то, что не должно там оказаться.
Переписку можно удалить у себя в любой момент. У второго участника его копия при этом остаётся: удалять чужие данные по требованию одной стороны мы не можем.
12. Жалоба на сообщение
Если вам написали что-то недопустимое, вы можете добровольно приложить текст этого сообщения к обращению в администрацию.
Администрация увидит именно то, что приложили вы. Скрытого доступа к переписке для разбора жалоб не создаётся.
13. Обращения и модерация
Мы храним ваши обращения к администрации и переписку по ним. Чужое обращение прочитать нельзя даже по точной ссылке.
Внутренние заметки администрации при разборе никогда не попадают в пользовательский интерфейс.
Обращения категории «Конфиденциальность и мои данные» видит только владелец сервиса: в них персональные данные заявителя, и модератору они для его работы не нужны.
14. Доступ к приватным пакам при модерации
Уполномоченный сотрудник администрации может просмотреть содержимое пака, включая приватный, если это нужно для разбора жалобы, обеспечения безопасности или соблюдения правил.
Это отдельное право, и оно не даёт доступа к личной переписке.
15. Санкции и журнал
Мы храним историю ограничений: тип, причину, срок и кто их снял. Вам показывается причина и срок; внутренняя заметка модератора — нет.
Действия администрации записываются в неизменяемый журнал. Журнал переживает удаление аккаунта: связь с ним обнуляется, а запись о произошедшем остаётся — иначе историю можно было бы переписать задним числом.
16. Технические данные и IP
Адрес соединения используется в момент запроса для ограничения частоты и защиты от злоупотреблений.
Постоянная история ваших адресов в основной базе данных не ведётся: приложение не записывает их в PostgreSQL.
При этом запросы проходят через обратный прокси (Nginx), и его технические журналы доступа и ошибок могут временно содержать адрес соединения и служебные данные запроса — адрес страницы, код ответа, тип браузера. Это нужно для диагностики сбоев и защиты сервера от злоупотреблений.
Сейчас такие журналы ротируются ежедневно и хранятся примерно до 14 дней, после чего удаляются. Это отдельное от базы данных техническое хранение, и постоянной историей ваших адресов оно не является.
Обычным администраторам адреса не показываются.
17. Cookies
Мы используем три необходимые cookies: для входа в аккаунт, для стабильной личности гостя и для хранения вашего собственного выбора по cookies. Все три недоступны скриптам на странице.
Аналитических и рекламных cookies нет. Подробности — в Политике в отношении cookies.
18. Кто видит ваши данные
- другие игроки — никнейм, логин, аватар, рейтинг, статистику, опубликованные паки и статус «в сети»;
- участники вашего диалога — ваши сообщения им;
- администрация — обращения, санкции, журнал, а при разборе — содержимое пака;
- владелец сервиса — дополнительно адрес почты в панели управления аккаунтами;
- никто — пароль, хэши токенов, содержимое чужой переписки.
19. Чего другие игроки не видят
- адрес электронной почты;
- данные входа и сессий;
- ваши обращения к администрации;
- внутренние заметки модерации и причину санкции в подробностях;
- содержимое ваших приватных паков;
- личные сообщения.
20. Сколько данные хранятся
- аккаунт и связанные данные — пока аккаунт существует;
- неподтверждённый и неиспользованный аккаунт — 7 дней, затем удаляется;
- ссылки подтверждения и восстановления — до использования или истечения срока, затем удаляются;
- сессии — 8 часов или 30 дней; закрываются при смене и восстановлении пароля;
- личные сообщения — пока вы их не удалите или не удалите аккаунт;
- закрытые обращения — 12 месяцев после закрытия;
- истёкшие временные ограничения — 12 месяцев;
- журнал действий администрации — 24 месяца, затем пересматривается;
- результаты партий — пока существует аккаунт; после удаления связь с вами разрывается.
21. Удаление аккаунта
Удалить аккаунт можно в настройках: потребуется текущий пароль и подтверждение по ссылке из письма.
Удаляются: профиль, адрес почты, логин, никнейм, аватар, пароль, сессии, все ссылки подтверждения, согласия, друзья, избранное, уведомления, ваши сообщения и участие в диалогах, ваши оценки паков, ваша статистика и результаты, ваши обращения и ограничения, ваши медиафайлы.
Ваши паки уходят из каталога, поиска, выбора пака и новых комнат, а автор отвязывается.
22. Что остаётся после удаления и почему
Остаются сами сыгранные партии и опубликованные версии паков — но уже без связи с вами.
Причина простая: рейтинг, число игр и победы у ДРУГИХ игроков посчитаны по этим же партиям. Если удалить их целиком, у посторонних людей молча испортится их собственная статистика. Поэтому запись о партии остаётся, а вы из неё отвязываетесь.
Остаётся и журнал действий администрации — по той же причине, по которой он вообще существует: чтобы историю нельзя было переписать. Связь с вашим аккаунтом в нём обнуляется.
Публичного профиля и статистики у удалённого аккаунта не остаётся, и в поиске он не находится.
23. Резервные копии
После удаления данные становятся недоступны в обычной работе сервиса.
Резервные копии базы данных шифруются до того, как покидают сервер, и хранятся отдельно от него — во внешнем объектном хранилище.
Резервные копии могут содержать удалённые данные до тех пор, пока не истечёт срок хранения копий. Мы не обещаем, что информация исчезает из всех копий мгновенно: это было бы неправдой.
Сейчас внешние резервные копии хранятся до 60 дней, после чего удаляются автоматически. До истечения этого срока удалённые данные могут оставаться внутри резервной копии; в обычной работе сервиса такие копии не используются и открываются только для восстановления после сбоя.
24. Кому передаются данные
Мы не продаём данные, не передаём их в маркетинговых целях и не используем для рекламы.
При этом сказать «мы никому ничего не передаём» было бы неправдой: сервису нужны хостинг, база данных, хранилище файлов и служба доставки писем, и они технически обрабатывают данные.
Сейчас это следующие поставщики технической инфраструктуры:
Hetzner (Hetzner Online GmbH) — аренда сервера в Германии, на котором работают само приложение и база данных PostgreSQL. База данных не является отдельным внешним сервисом: она развёрнута на этом же сервере.
Cloudflare (Cloudflare R2) — объектное хранилище загруженных вами файлов, а также отдельное хранилище зашифрованных резервных копий базы данных. Хранилище закрыто для публичного доступа: файлы отдаёт само приложение после проверки прав.
Resend — доставка служебных писем: подтверждение адреса почты, восстановление пароля, подтверждение удаления аккаунта.
Каждый из них привлечён как техническая инфраструктура, без которой сервис не работает, и обрабатывает только те данные, которые нужны для его части работы: Resend — адрес и текст письма, Cloudflare — файлы и зашифрованные копии, Hetzner — сервер, на котором всё это выполняется.
Данные могут быть раскрыты, если этого требует применимый к сервису закон.
25. Ваши права
Отдельной кнопки «скачать архив моих данных» в Synapse сейчас нет.
Это не означает, что вы не можете получить копию своих данных. Если применимое к вам законодательство даёт права на доступ, исправление, перенос или удаление данных, вы можете обратиться через «Написать администрации», выбрав категорию «Конфиденциальность и мои данные». Такое обращение видит только владелец сервиса.
Мы не выдаём в ответ на такие обращения пароли, хэши и токены: их нельзя выдать даже владельцу.
26. Безопасность
Пароли хэшируются, токены хранятся хэшами, cookies недоступны скриптам, соединение в production защищено HTTPS, действуют ограничения частоты запросов и политика безопасности контента.
Мы не утверждаем, что сервис невозможно взломать: такого не может обещать никто.
27. Изменения политики
У политики есть версия и дата вступления в силу. При существенных изменениях мы публикуем новую редакцию и обновляем версию и дату вступления в силу.
Если характер изменения или применимые требования потребуют отдельного уведомления или подтверждения, оно будет предоставлено соответствующим способом.
28. Вопросы
Через «Написать администрации» → «Конфиденциальность и мои данные». Если доступ к аккаунту потерян — через публичную форму обращения.
