Политика конфиденциальности
Контакт по вопросам конфиденциальности и поддержки: artumbrstudio@gmail.com.
Что это за приложение
Это набор настольных и головоломочных игр для Android. Доступные режимы: на одном устройстве, рядом через Nearby, в локальной сети (LAN), необязательный гость в браузере по ссылке-приглашению и через интернет по коду комнаты для игр, где этот режим включён. Учётных записей, регистрации и входа нет. В текущем первом публичном выпуске поиск случайного соперника выключен.
Данные на устройстве
На устройстве сохраняются имя игрока (если вы его задали), тема оформления и звук. Приложение не спрашивает возраст, не сохраняет возрастную группу и не отправляет её в аналитику. Ходы и состояние партии живут, пока открыта игра, и не отправляются в отдельное облачное хранилище прогресса. Резервное копирование данных приложения в облако Android отключено. Удаление приложения или очистка его данных стирает эти локальные сведения. Копии, уже попавшие к Google или на игровой сервер, так не удаляются.
Аналитика
Сбор аналитики в этой версии включён. Отдельного переключателя в настройках нет, диалога согласия нет. Мы не записываем ваше имя, адрес электронной почты или содержимое партии в аналитику. Отправляются технические события об использовании: какую игру открыли, режим (одиночная, вдвоём, Nearby, LAN, интернет), роль, исход, длительность на экране, успех или сбой сетевого подключения. Firebase Analytics также автоматически записывает стандартные события приложения, например сеансы и просмотры экранов. К событиям прилагаются случайные псевдонимные идентификаторы партии, приложения и установки — не ваше имя, но и не полная анонимность: по ним можно отличить одну установку или партию от другой.
Сервис Google Analytics / Firebase Analytics дополнительно использует идентификаторы установки и экземпляра приложения, сведения об устройстве и приложении (модель, версия системы, версия приложения) и приблизительную географию/страну, выведенную из маскированного IP. Сбор рекламного идентификатора и рекламная персонализация для аналитики отключены. Подробности обработки Google: политика конфиденциальности Google и конфиденциальность Firebase.
По настроенной политике хранения данные событий Analytics хранятся около 2 месяцев, связанные с пользователем данные — около 14 месяцев с обновлением срока при новой активности. Эти сроки относятся к данным событий и связанным с пользователем данным и не определяют срок хранения агрегированных стандартных отчётов Google Analytics. Для анализа работы приложения настроен ежедневный экспорт событий в Google BigQuery (регион США). В текущем режиме таблицы экспорта автоматически истекают через 60 дней после создания; это отдельные копии данных, к которым сроки Analytics не применяются. Подробнее: правила хранения BigQuery.
В сборках с включённой рекламой Firebase Analytics дополнительно получает технические события рекламы: загрузку, показ, закрытие, сбой и подтверждённый SDK показ. Событие подтверждённого показа может включать название рекламной сети, оценку дохода издателя и указанную SDK точность этой оценки. Это оценка дохода от рекламного показа, а не данные о платежах, покупках или финансах игрока.
Сбои и производительность
Firebase Crashlytics и Performance Monitoring запускаются автоматически. При сбое отправляются стек ошибки, состояние приложения, модель устройства, версия системы и приложения, идентификаторы установки Crashlytics и Firebase. Мониторинг производительности собирает время запуска, задержки сетевых запросов (адрес без содержимого), загрузку процессора и памяти, тип сети, приблизительную страну по IP и идентификатор установки. По опубликованным срокам Google отчёты о сбоях хранятся около 90 дней; события производительности — около 30 дней для привязки к IP и около 60 дней для остальных.
Сетевые игры
Nearby и LAN. Игровые сообщения (отображаемое имя, сведения комнаты и ходы) идут напрямую по ближней или локальной связи. Nearby использует Bluetooth и Wi‑Fi и запрашивает соответствующие разрешения Android. LAN обнаруживает комнаты в локальной сети. Аналитика и диагностика по-прежнему могут передаваться поставщикам, как описано выше. Мы не обещаем сквозное шифрование.
Гость в браузере (необязательно). Если вы выбираете подключение через браузер, телефон на время партии отдаёт страницу игры по локальным HTTP и WebSocket. Приглашённый игрок в браузере обменивается отображаемым именем и ходами. Этот локальный браузерный трафик не шифруется TLS. Доступ к партии идёт по ссылке-приглашению.
Интернет (комната по коду). Соединение идёт по HTTPS/WebSocket на сервер Artumbr Studio, размещённый у Cloudflare. На сервер попадают отображаемое имя (его можно задать в приложении; если не задали — «Игрок»), случайные служебные идентификаторы участника и слота, подписанные билеты доступа и ключи возобновления, сведения комнаты (код, выбранная игра, рассадка) и игровые сообщения (ходы и состояние партии). Правила партии применяет устройство-хозяин; сервер передаёт сообщения и на время комнаты видит их содержимое (это не сквозное шифрование). Имя может быть видно другим участникам комнаты. Комната живёт, пока ею пользуются: когда не остаётся подключённых участников — примерно 5 минут; общий срок жизни комнаты ограничен 6 часами, после чего данные комнаты удаляются. Код комнаты может удерживаться в карантине до 24 часов, чтобы его нельзя было сразу выдать снова. Для защиты интернет-службы от злоупотреблений сервер получает IP-адрес запроса в заголовке CF-Connecting-IP и использует его при ограничении частоты запросов. В текущем первом публичном выпуске поиск случайного соперника выключен.
Эта страница политики — отдельный статический сайт. Она не принимает игровой трафик и не требует входа. Авторство фоновой музыки и лицензии.
Возрастная аудитория
Приложение предназначено для пользователей 13 лет и старше. Это описание предполагаемой аудитории, а не обещание технической проверки возраста. В сборках с рекламой возрастной вопрос не задаётся и возрастная группа не сохраняется. Все пользователи, допущенные в ограниченный режим, в котором приложение запрашивает неперсонализированную рекламу, могут увидеть объявления после прохождения необходимых проверок согласия и приватности. Для остальных пользователей реклама не запрашивается; аналитика, диагностика и сетевые функции применяются, как описано выше. Приложение не создаёт аккаунты.
Реклама
Опубликованная сейчас версия 0.1.2 (код версии 3) не показывает объявления. Предстоящая версия с включённой рекламой ещё не опубликована. Функция поддержки внутри приложения отключена; в опубликованной версии без рекламы возрастная группа для рекламы не запрашивается.
В предстоящей версии с включённой рекламой возможны только полноэкранные межстраничные объявления после завершённой локальной партии, когда игрок уходит с экрана результата. Для их показа используется медиатор LevelPlay и единственная подключённая рекламная сеть Unity Ads. Для доставки, ограничения частоты и измерения объявления LevelPlay и Unity Ads могут получать приблизительное местоположение, сведения об устройстве, другие технические идентификаторы, техническую диагностику и сведения о взаимодействии с рекламой. Приложение удаляет из манифеста разрешение Android AD_ID и перед запуском передаёт рекламным SDK запрет на использование рекламного идентификатора (device-ID opt-out); на Android 12 и более ранних версиях соблюдение этого ограничения зависит от SDK. Часть этих сведений может передаваться Unity и её рекламным партнёрам для показа, измерения и предотвращения мошенничества с рекламой. Это относится к рекламным поставщикам: сбор рекламного идентификатора для Firebase Analytics остаётся отключённым, как указано в разделе «Аналитика». Подробнее: политика конфиденциальности Unity для игроков и пользователей приложений.
Согласно раскрытию Unity Ads для Google Play, эти возможные категории рекламного SDK могут собираться и передаваться Unity и её рекламным партнёрам для указанных целей: «идентификаторы пользователей» — для функциональности приложения; «история покупок» — для рекламы/маркетинга и аналитики. Это описание возможных категорий SDK, а не утверждение, что они есть или фактически передаются у каждого пользователя. Приложение не задаёт и не передаёт Unity идентификатор пользователя, заданный приложением; это не исключает идентификаторы, которые может использовать сам SDK. В приложении нет встроенных покупок, и оно не отправляет события о покупках.
Google User Messaging Platform (UMP) в такой версии помогает управлять согласием. Перед каждым обновлением статуса согласия приложение передаёт UMP сигнал TFUA=true; это не означает сбор возраста и само по себе не разрешает показ рекламы. Перед запросом объявления приложение проверяет через UMP, нужно ли согласие. Форма показывается только если UMP делает её доступной, в том числе для его европейского сообщения в ЕЭЗ, Великобритании и Швейцарии. Когда UMP сообщает, что согласие не требуется, приложение может запросить рекламу без показа формы UMP; указанная выше обработка данных Unity и её партнёрами при этом всё равно применяется. Когда согласие требуется, реклама показывается только после выбора, который разрешает необходимое хранение на устройстве и выбранных поставщиков. Пока свежая проверка UMP или форма не завершена, при отказе от нужных выборов, при ошибке свежего обновления или неизвестном состоянии объявления не запрашиваются; игра и переходы после партии остаются доступными.
В приложении нет отдельного переключателя персонализированной рекламы. Пункт «Конфиденциальность рекламы» появляется в настройках только если UMP предоставляет этот вариант; через него пользователь может изменить доступные в UMP выборы.
Уведомления и приглашения
В состав входит Firebase Cloud Messaging; из‑за этого Google может создать токен установки. При установке из магазина приложение может один раз прочитать установочную ссылку Google Play, чтобы подхватить код приглашения; код хранится локально.
С кем делятся данные
- Google / Firebase — аналитика, сбои, производительность, идентификаторы установки; см. ссылки выше. В сборках с рекламой Google UMP управляет запросом согласия, но не выступает рекламной сетью.
- Unity и её рекламные партнёры — в сборках с рекламой через LevelPlay и Unity Ads для показа, измерения и предотвращения мошенничества с рекламой; см. политику конфиденциальности Unity.
- Cloudflare — размещение этой страницы и, при интернет-игре, передача комнаты. Политика Cloudflare: cloudflare.com/privacypolicy.
- Другой игрок — имя и ходы, если вы сами начали сетевую партию.
Мы сами не продаём персональные данные. В сборках с рекламой описанные выше рекламные данные могут передаваться поставщикам рекламы для показа и измерения объявлений и обрабатываться по их условиям. Передача также возможна по требованию закона.
Хранение и удаление
Локальные настройки удаляются вместе с приложением или через «Очистить данные» в Android. Это не удаляет аналитику, отчёты о сбоях и уже принятые сервером данные комнаты. Комнаты интернета истекают, как описано выше. Учётной записи нет, поэтому кнопки «удалить аккаунт» в приложении нет.
Чтобы запросить удаление, отправьте письмо на artumbrstudio@gmail.com с темой «Удаление данных OnlineGames» и перечислите данные, которые нужно удалить: аналитические события, отчёты о сбоях и производительности, идентификаторы установки, данные интернет-комнаты или, если реклама была включена, рекламные идентификаторы, идентификаторы пользователей, историю покупок и сведения о взаимодействии с рекламой, если они были связаны с рекламной обработкой. Для поиска конкретной установки могут понадобиться дополнительные сведения. Для данных в версиях с рекламой также применяются условия и способы обращения к Unity, указанные в её политике. Мы можем запросить удаление у поставщика только когда связанные данные удаётся идентифицировать; сроки обработки и другие сроки хранения поставщика мы полностью не контролируем. Указанные выше сроки Analytics, Crashlytics, Performance и интернет-комнат относятся к соответствующим данным; агрегированные отчёты могут иметь отдельные сроки.
Изменения
Если обработка данных существенно изменится, мы обновим эту страницу и дату.
Privacy Policy
No accounts. Modes: on one device, Nearby, LAN, optional browser guest by invitation link, and internet rooms by code for games that enable that mode. Public matchmaking is off in the current first public release.
On device: player name, theme, and sound. The app does not ask for age, store an age group, or send one to Analytics. Match progress is not kept in a cloud save. Android backup is off. Uninstall/clear data removes local copies only.
Analytics (on): no in-app opt-out. We send usage and technical events (game, mode, result, network) with random play, app and installation identifiers — not your name or email, and not fully anonymous. Firebase Analytics also automatically records standard app lifecycle events such as sessions and screen views. Google Analytics/Firebase also use device/app metadata and coarse location derived from a masked IP. Advertising ID and ads personalization for Analytics are denied. Configured retention is about 2 months for event data and 14 months for user-linked data, with the user retention period reset by new activity. These settings apply to event and user-linked data; they do not set the retention period for aggregated standard Google Analytics reports. Daily event export to Google BigQuery (United States) is configured for app analysis. Export tables currently expire 60 days after creation, separately from Analytics retention. See Google Privacy Policy, Firebase privacy and BigQuery retention.
In builds with ads enabled, Firebase Analytics also receives technical ad events: load, display, close, failure and an SDK-confirmed impression. An impression event may include the ad-network name, an estimated publisher-revenue value, and the accuracy label supplied by the SDK. This is an estimate of revenue from an ad impression, not payment, purchase, or financial information about the player.
Crashlytics and Performance start automatically (crash traces, device/app diagnostics, installation ids, network timing, approximate country from IP). Google publishes about 90 days for crash reports and 30/60 days for performance data.
Nearby/LAN: game messages (display name, room info, moves) go directly over the nearby/local connection; analytics and diagnostics may still be sent as described above. Optional browser guest: if you choose a browser connection, the phone temporarily serves the game page over local HTTP and WebSocket. The invited browser player exchanges a display name and moves. This local browser traffic is not TLS-encrypted. Access to the match uses the invitation link. Internet rooms by code: HTTPS/WebSocket via our Cloudflare worker. The server processes the display name (the in-app player name, or «Игрок» if unset), random member and slot identifiers, signed access tickets and resume credentials, room code/game seating, and gameplay messages (moves and match state). The host device applies the rules; the relay can see these messages while the room lives (when no members remain connected — about 5 minutes; overall room lifetime is limited to 6 hours, then deleted; room codes may be held 24 hours). For abuse prevention, the server receives the request IP in the CF-Connecting-IP header and uses it for rate limiting. Not end-to-end encryption. Public matchmaking is off in the current first public release.
Audience: intended for users aged 13 and older. This describes the intended audience and does not promise technical age verification. In builds with ads, the app does not ask for or store an age group. All users admitted to the restricted mode in which the app requests non-personalized ads may see ads after the required consent and privacy checks. For everyone else, ads are not requested; the analytics, diagnostics, and network processing described above still apply. The app has no accounts.
Ads: the currently published 0.1.2 (version code 3) shows no ads. The upcoming ads-enabled version has not been published yet. In-app support is disabled, and this no-ads build does not ask for an advertising age group. Firebase Cloud Messaging is bundled, so an installation token may still be created. When installed from the store, the app may once read the Google Play install referrer to pick up an invitation code; the code is stored locally.
In the upcoming ads-enabled build, only full-screen interstitial ads may be shown after a completed local game, when the player leaves the result screen. LevelPlay is the mediation layer and Unity Ads is the only configured ad network. To deliver, frequency-cap and measure an ad, LevelPlay and Unity Ads may receive approximate location, device information, other technical identifiers, diagnostics, and ad-interaction information. The app removes the Android AD_ID permission from its manifest and passes the ad SDKs a device-ID opt-out before startup; on Android 12 and earlier, compliance with that restriction depends on the SDK. Some of this information may be shared with Unity and its advertising partners for delivery, measurement and ad-fraud prevention. This applies to the ad providers: Advertising ID collection for Firebase Analytics remains disabled, as described under Analytics. See Unity’s Game Player and App User Privacy Policy.
According to Unity Ads’ Google Play disclosure, these possible ad-SDK categories may be collected and shared with Unity and its advertising partners for the stated purposes: “User IDs” for app functionality, and “Purchase history” for advertising/marketing and analytics. This describes possible SDK categories, not a claim that every user has or transmits them. The app does not set or send Unity an app-defined user ID; that does not exclude identifiers the SDK itself may use. The app offers no in-app purchases and sends no purchase events.
Google User Messaging Platform (UMP) helps manage consent in that build. Before each consent-status update, the app sends UMP the TFUA=true signal; this does not collect age and does not by itself permit an ad request. Before an ad request, the app checks with UMP whether consent is needed. A form appears only when UMP makes it available, including for its European message in the EEA, the UK and Switzerland. When UMP says consent is not required, the app may request an ad without showing a UMP form; the Unity and partner data processing described above can still apply. When consent is required, ads show only after the choices allow the needed on-device storage and selected providers. While a fresh UMP check or form is unfinished, when the needed choices are declined, when a fresh update fails, or when the state is unknown, ads are not requested; the game and post-game navigation remain available.
There is no separate in-app personalized-ad switch. “Ad privacy” appears in Settings only when UMP makes that option available, and lets the person change the choices UMP provides.
Storage and deletion
Uninstalling the app or using Android “Clear data” removes local settings. It does not remove Analytics data, crash reports, or room data already accepted by a server. Internet rooms expire as described above. There are no accounts, so there is no in-app account deletion.
To request deletion, email artumbrstudio@gmail.com with the subject “Удаление данных OnlineGames” and list the data to delete: Analytics events, crash or performance reports, installation identifiers, internet-room data, or, if ads were enabled, advertising identifiers, User IDs, purchase history, and ad-interaction information if they were associated with ad processing. Additional information may be needed to locate a particular installation. For data in builds with ads, Unity’s terms and contact methods in its policy also apply. We can request deletion from a provider only when the related records can be identified; provider processing and other retention periods are not fully under our control. The Analytics, Crashlytics, Performance, and room retention periods above apply to their respective data; aggregated reports may have separate retention.
Sharing: Google/Firebase (and, in builds with ads, Google UMP for consent management); Unity, through LevelPlay and Unity Ads in builds with ads, and Unity’s advertising partners for ad delivery, measurement and ad-fraud prevention; Cloudflare (this page and internet rooms); and the other player in a match you start. We do not sell personal data ourselves. In builds with ads, the advertising data described above may be shared with ad providers for delivery, measurement and ad-fraud prevention and processed under their terms. To request deletion of provider-held data, use the email process under Storage and deletion; a request can be made only when the related records can be identified, and provider processing and retention are not fully under our control. There is no in-app account deletion because there are no accounts. Music attribution and licenses.