Files
ik 9275799ce7
CI / backend-and-migrations (push) Canceled after 0s
CI / astro-build (push) Canceled after 0s
CI / compose-e2e (push) Canceled after 0s
feat: display provenance and incomplete signals
2026-09-07 13:21:15 +07:00

6.2 KiB

Политика использования данных RF4 Spotter

Версия для открытой альфы от 7 сентября 2026 года. Это проектная политика, а не замена условиям владельцев источников или требованиям применимого законодательства.

Область действия

RF4 Spotter обрабатывает официальные публичные рекорды, разрешённые наблюдения community-источников и добровольно отправленные пользователями сведения об уловах. Лицензия кода проекта не распространяется на эти данные, игровые материалы, товарные знаки и пользовательские скриншоты.

Назначение и минимизация

Данные используются только для показа свежих точек, расчёта объяснимой статистики, модерации, защиты от злоупотреблений и восстановления сервиса. Проект не продаёт данные, не создаёт рекламные профили и не взаимодействует с игровым клиентом.

  • ник и скриншот необязательны;
  • IP не хранится: rate limit использует HMAC-отпечаток с секретом сервера;
  • из изображений удаляются EXIF и прочие метаданные;
  • query string, authorization headers и пользовательские payload не попадают в HTTP-лог;
  • community-наблюдения сначала поступают в staging; неполные можно сразу видеть в отдельной публичной ленте с источником и перечнем отсутствующих полей, но они не влияют на индекс активности. Полные записи автоматически входят в основной индекс только по ранее вручную подтверждённым алиасам источника, остальные требуют ручной проверки.
  • любая карточка улова, рекорда или агрегированной активности показывает первоисточник либо полный список вошедших в агрегат источников.

Источники и атрибуция

Каждая импортированная запись сохраняет систему-источник, внешний идентификатор и исходный URL, когда они доступны. Интервалы, разрешения и ограничения перечислены в docs/data-permissions.md. Удаление robots.txt или техническая доступность страницы не считаются разрешением. Автоматический scheduler остаётся выключенным, пока не зафиксированы первичный документ разрешения и точные продуктивные условия.

Хранение и удаление

Технические сроки определены в docs/data-retention.md: попытки отправки — 1 день, непроверенные заявки — 30 дней, персональные поля одобренных заявок — 180 дней, непубликуемый staging — 90 дней, журнал модерации и provenance опубликованных записей — до 365 дней. Очистка выполняется только после успешной резервной копии.

Автор добровольной заявки может запросить удаление, указав идентификатор заявки и достаточные сведения для её поиска, по адресу privacy@rf4spotter.ru; сообщения о злоупотреблениях принимаются на abuse@rf4spotter.ru. При удалении очищаются ник, комментарий, исходная ссылка и скриншот; обезличенный факт модерационного действия сохраняется для аудита. До настройки обоих ящиков форма не должна быть доступна публично.

Если запись изменена или удалена первичным источником, оператор при подтверждении снимает её с публикации и очищает производные персональные поля в ближайший цикл обслуживания. Резервные копии исчезают по собственному графику хранения и не используются для обычного чтения.

Доступ и передача

Публично показываются только одобренные сведения. Административный доступ защищён Basic Auth и отдельным bearer token. PostgreSQL и MinIO не публикуются наружу. Внешняя передача допускается только инфраструктурным поставщикам, необходимым для хостинга и резервного копирования, с минимальным объёмом данных и ограниченным доступом.

Изменения политики

Перед расширением источников, включением регулярного импорта, добавлением аккаунтов, OCR, уведомлений или аналитики эта политика пересматривается. Существенные изменения датируются в этом файле и сообщаются участникам альфы до вступления в силу.