Политика конфиденциальности
Последнее обновление: 29 июля 2026 г.
Данный перевод предоставлен в информационных целях. Юридическую силу имеет английская версия.
Кто мы
Savecraft управляется Джошем Саймондсом («мы», «нас», «наш»).
Общий контакт: [email protected]
Контактное лицо по вопросам конфиденциальности: [email protected]
Savecraft — это инструмент-компаньон для игр, который передает структурированные данные о состоянии игры помощникам искусственного интеллекта (Claude, ChatGPT) через протокол контекста модели (MCP). То, как данные игры доходят до нас, зависит от самой игры: справочным данным ничего не нужно; учетные записи игр (например, World of Warcraft или Path of Exile) подключаются через собственный игровой аккаунт OAuth, доступный только для чтения; файлы сохранения игр читаются локальным демоном, который запускается на устройстве, на котором вы играете; некоторые модифицируемые игры передают состояние из внутриигрового мода. Он состоит из дополнительного локального демона, облачной службы, которая хранит и обслуживает ваши данные, а также веб-интерфейса для управления вашими играми и устройствами.
Эта политика применяется к размещенной службе по адресу savecraft.gg и программное обеспечение демона Savecraft. Если вы самостоятельно размещаете Savecraft из нашего репозитория с открытым исходным кодом, ваше развертывание регулируется вашей собственной политикой конфиденциальности, а не настоящей политикой.
Что мы собираем и почему
Мы собираем только то, что необходимо для предоставления услуги. Вот всё, ничего не упущено:
Данные аккаунта
При создании учётной записи мы получаем адрес электронной почты и отображаемое имя через поставщика аутентификации Clerk. Эти данные используются для идентификации учётной записи и отображения того, к какой учётной записи привязаны устройства.
Правовая основа (GDPR): Исполнение контракта – вы предоставляете его для создания и использования своей учетной записи.
Удержание: Пока вы не удалите свой аккаунт.
Данные устройства
При подключении игрового устройства daemon регистрируется на нашем сервере и передаёт имя хоста (например, «steam-deck»), операционную систему (например, «linux») и архитектуру (например, «arm64»). Создаётся токен аутентификации для конкретного устройства; мы храним только SHA-256-хеш этого токена, но не сам токен.
Правовая основа: Выполнение контракта — для того, чтобы демон мог отправить данные для сохранения, требуется идентификация устройства.
Удержание: Пока вы не отсоедините устройство, а также 7-дневный период очистки.
API ключи
Вы можете генерировать ключи API для программного доступа. Мы храним SHA-256 хеш каждого ключа, короткий префикс для идентификации (например, «sav_a1b2») и предоставленную вами метку. Полный ключ отображается вам один раз при создании и никогда не сохраняется.
Правовая основа: Исполнение контракта.
Удержание: Пока вы не удалите ключ или свою учетную запись.
Данные сохранения игры
Это ядро сервиса. Когда демон обнаруживает изменение файла сохранения, он анализирует файл локально на вашем устройстве, преобразует его в структурированный JSON (статистика персонажа, снаряжение, навыки, прогресс квестов — независимо от того, что извлекает игровой плагин) и отправляет этот JSON в наше облако. Мы храним каждый снимок как неизменяемую запись, чтобы вы могли отслеживать изменения с течением времени.
Демон читает ваши файлы сохранения в только для чтения режим. Он не может изменять ваши сохранения. Необработанный файл сохранения никогда не покидает ваше устройство — передается только проанализированный вывод JSON.
Правовая основа: Выполнение контракта: передача состояния вашей игры помощникам ИИ — это вся услуга.
Удержание: Все снимки в настоящее время сохраняются на протяжении всего срока действия вашей учетной записи. В будущем мы можем ввести прореживание на основе времени (например, хранить ежедневные снимки в течение месяца, а затем еженедельно) и перед этим обновим эту политику.
Примечания
Вы (или ИИ-помощник, действующий от вашего имени во время разговора) можете создавать заметки, прикрепленные к вашим сохранениям — руководства по сборке, цели фарма, напоминания о сеансах. Заметки — это созданная пользователем уценка, которая хранится вместе с вашими данными сохранения.
Правовая основа: Исполнение контракта.
Удержание: Пока вы их не удалите.
Размещенный сопутствующий чат
Когда вы используете размещенный чат AI на my.savecraft.gg, мы храним ваши сообщения чата и ответы AI в Cloudflare D1, чтобы обеспечить историю разговоров и память ИИ-компаньона. Удержание: в течение срока существования аккаунта.
Сообщения размещенного чата обрабатываются OpenRouter для создания сопутствующих ответов. См. Политика конфиденциальности OpenRouter.
Текущее сообщение и последние реплики отправляются в OpenRouter для автоматической классификации безопасности. При срабатывании флага классифицированный фрагмент разговора сохраняется вместе с ним. Флаги категорий и телеметрия модерации хранятся в течение срока существования аккаунта. Автоматической блокировки по этим классификациям нет.
Оператор может получать доступ к данным использования и содержимому разговоров для поддержки, безопасности и улучшения сервиса.
События перенаправления не содержат сообщений. При удалении аккаунта они сводятся в неидентифицирующие показатели, а затем удаляются навсегда.
Сообщения, ответы ИИ, флаги категорий и телеметрия модерации удаляются вместе с аккаунтом. Запросить удаление аккаунта можно по адресу [email protected].
Правовая основа: Исполнение контракта.
Данные аутентификации и сеанса
Когда вы подключаете AI-помощника через MCP, рукопожатие OAuth создает регистрации клиентов, коды авторизации и токены доступа. Они хранятся в Cloudflare KV с автоматическим сроком действия (управляется TTL). Запись в один столбец отслеживает, подключили ли вы клиент MCP, и используется для отображения состояния подключения в веб-интерфейсе.
Правовая основа: Выполнение контракта (для работы службы требуется аутентификация MCP).
Удержание: Срок действия токенов истекает автоматически в соответствии с их TTL. Флаг активности MCP сохраняется до тех пор, пока ваша учетная запись не будет удалена.
Учетные данные API сторонней игры
Некоторые игры (например, World of Warcraft и Path of Exile) подключаются через учётную запись самой игры, а не через локальные файлы сохранения. Для таких игр доступ авторизуется через OAuth-процесс провайдера (Battle.net для WoW или учётную запись GGG для Path of Exile; Savecraft — одобренное GGG приложение). Полученные токен доступа OAuth и токен обновления хранятся в нашей базе данных.
Эти токены хранятся исключительно для подтверждения владения игровыми персонажами и обновления данных персонажей по запросу игрока или ИИ-компаньона. Мы не используем токены в других целях и не обращаемся к учётной записи игры, кроме чтения данных профиля персонажа.
Мы также храним список ваших связанные персонажи (имя персонажа, идентификатор игры и метаданные, такие как область, класс и уровень), чтобы мы могли отслеживать, за какими персонажами вы решили следить. Удаляемые вами персонажи удаляются обратимо (помечаются как неактивные), а не удаляются окончательно, поэтому ваша история сохранений сохраняется.
Правовая основа: Выполнение контракта — подключение вашей игровой учетной записи необходимо для получения данных персонажа для игр, поддерживаемых API.
Удержание: Пока вы не отключите игровой аккаунт. Вы можете в любой момент отозвать доступ в настройках учетной записи вашей игровой платформы (например, в авторизованных приложениях Battle.net), что немедленно аннулирует сохраненные токены.
События состояния устройства
Демон сообщает о рабочем статусе (онлайн/оффлайн, успех/ошибка синтаксического анализа, статус отправки) для обеспечения подачи активности в реальном времени в веб-интерфейсе. Мы сохраняем последние 100 событий для каждого устройства.
Правовая основа: Законный интерес: операционный мониторинг помогает вам убедиться в работе демона и помогает нам устранять проблемы.
Удержание: Прокручивающееся окно из 100 событий на устройство, сокращенное при вставке.
Что мы НЕ собираем
Это важно так же, как и то, что мы собираем:
- Нет сторонних SDK аналитики (Google Analytics, Posthog, Mixpanel, Hotjar, Segment и аналогов).
- Нет отслеживания поведения: тепловых карт, записей сеансов и анализа воронок.
- Разговоры во встроенном чате не используются для отслеживания поведения или рекламы.
- Нет цифровых отпечатков устройств. Единственный сигнал браузера — короткая метка ИИ-клиента, отправившего запрос (например, "chatgpt", "claude-desktop").
- Исходные байты файлов сохранения остаются на устройстве. Демон обрабатывает их локально и отправляет только структурированный JSON.
- Нет рекламных сетей, брокеров данных, маркетинговых трекеров и трекеров соцсетей.
Как данные проходят через MCP
Это стоит четко объяснить, потому что это новый вид потока данных, который не рассматривается в большинстве политик конфиденциальности.
Когда вы подключаете ИИ-помощника к Savecraft, он может использовать наши инструменты MCP для запроса ваших игровых данных. Типичное взаимодействие выглядит так: вы задаете ИИ вопрос о вашем персонаже, ИИ звонит нашему get_section инструмент с вашим идентификатором сохранения, мы возвращаем запрошенные данные JSON (например, ваше экипированное снаряжение), и ИИ использует эти данные, чтобы ответить на ваш вопрос.
Мы передаем данные ИИ-помощнику от вашего имени и под вашим разрешением. Мы не контролируем, что поставщик ИИ делает с данными после их получения — это регулируется вашим соглашением с поставщиком ИИ (Anthropic, OpenAI и т. д.). Мы не кэшируем запросы от поставщиков ИИ.
Журнал аудита каждого вызова хранится 90 дней для отладки, защиты от злоупотреблений и ответов на вопросы вроде «почему инструмент вернул ошибку?». Он содержит имя инструмента, параметры (до 4 KB), размер ответа, длительность в миллисекундах, флаг ошибки, метку ИИ-клиента (из User-Agent), UUID пользователя и время. Ответ ИИ и содержимое результата инструмента не записываются — только размер.
Файлы cookie
Savecraft использует один файл cookie:
| печенье | Поставщик | Цель | Продолжительность |
|---|---|---|---|
__client_uat | Клерк | Управление сеансом аутентификации | Сессия |
Этот файл cookie строго необходимо для функционирования службы (она позволяет вам войти в систему) и освобождается от требований согласия в соответствии с Директивой о конфиденциальности электронной почты. Мы не используем аналитические, рекламные или отслеживающие файлы cookie. Баннер согласия на использование файлов cookie не требуется и не отображается, поскольку не существует дополнительных файлов cookie, на которые можно было бы дать согласие.
Где живут ваши данные, подробно
Инфраструктура Cloudflare поддерживает все. Внутри него данные распределяются по четырем слоям:
- D1: разделы сохранений (обработанные снимки JSON); метаданные аккаунтов и устройств; отзывы; заметки; индекс поиска (FTS5); ключи API (хеш SHA-256); токены устройств (хеш SHA-256); связанные персонажи; токены OAuth адаптеров (provider_credentials); журнал вызовов MCP (90 дней); сообщения и ответы ИИ (срок аккаунта); флаги модерации со снимком разговора (срок аккаунта); телеметрия модерации (срок аккаунта); справочные данные.
- R2: бинарные файлы плагинов WASM; манифесты и подписи плагинов.
- KV: краткосрочное состояние обмена OAuth (управляется TTL).
- Durable Objects: состояние WebSocket SourceHub и UserHub; кольцевой буфер статуса устройств (скользящее окно для каждого устройства).
Кто имеет доступ к вашим данным
Мы называем каждую третью сторону, что они получают и почему.
Cloudflare
Роль: Поставщик инфраструктуры (обработчик данных по GDPR).
Что они получают: Все данные приложения: снимки сохранений, метаданные, заметки, сообщения и ответы ИИ, токены аутентификации, события устройств и записи модерации. Cloudflare Workers выполняет запросы API; D1 хранит сохранения, чаты, ответы, модерацию и метаданные; R2 — файлы плагинов; KV — состояние OAuth.
Местоположение данных: Глобальная пограничная сеть, включая США
Гарантии передачи: Cloudflare сертифицирована по EU-U.S. Data Privacy Framework и включает стандартные договорные положения ЕС в автоматически действующее дополнение об обработке данных.
Их политика конфиденциальности: www.cloudflare.com/privacypolicy/
Clerk
Роль: Поставщик аутентификации (обработчик данных аутентификации; независимый оператор собственной системы аккаунтов).
Что они получают: Адрес электронной почты, отображаемое имя и хешированные учётные данные. Clerk также обрабатывает данные сеанса и метаданные устройства для аутентификации.
Местоположение данных: США (Google Cloud Platform)
Гарантии передачи: Clerk сертифицирован по EU-U.S. Data Privacy Framework и предлагает DPA со стандартными договорными положениями: clerk.com/legal/dpa
Их политика конфиденциальности: clerk.com/legal/privacy
Blizzard Entertainment (Battle.net)
Роль: Поставщик игровых данных при подключении Battle.net для World of Warcraft.
Что они получают: Запросы API профиля персонажа (экипировка, характеристики, таланты, прогресс рейдов), аутентифицированные токеном OAuth и данными приложения Savecraft.
Что мы получаем от них: Данные профиля (имя, игровой мир, класс, уровень, экипировка, таланты, прохождения Mythic+, рейды, профессии). Они становятся частью сохранения в Savecraft.
Местоположение данных: США
Их политика конфиденциальности: www.blizzard.com/en-us/legal/a4380ee5-5c8d-4e3b-83b7-ea4d874e7f22/blizzard-entertainment-online-privacy-policy
Raider.io
Роль: Поставщик дополнительных данных World of Warcraft (без аутентификации).
Что они получают: Имя персонажа, игровой мир и регион в запросах API. Токены OAuth и персональные данные не передаются.
Что мы получаем от них: Очки Mythic+, рейтинги и сводки прогресса рейдов. Они дополняют сохранение, но не обязательны; без Raider.io данные API Blizzard остаются полными.
Местоположение данных: США
Их политика конфиденциальности: raider.io/privacy
Grinding Gear Games (pathofexile.com)
Роль: Поставщик данных персонажей Path of Exile. Savecraft — одобренное GGG приложение.
Что они получают: Запросы API профиля персонажа, аутентифицированные токеном OAuth GGG и данными приложения Savecraft.
Что мы получаем от них: Данные профиля (имя, лига, класс, уровень, экипировка, дерево пассивных навыков, предметы). Они становятся частью сохранения в Savecraft.
Местоположение данных: Международно (GGG работает по всему миру)
Их политика конфиденциальности: www.pathofexile.com/privacy-policy
Google Fonts
Роль: Доставка веб-шрифтов, загружаемых браузером через CSS.
Что они получают: IP-адрес, User-Agent и referer браузера при загрузке с fonts.googleapis.com. Данные приложения Savecraft не передаются Google.
Местоположение данных: Глобальная пограничная сеть Google
Их политика конфиденциальности: policies.google.com/privacy
OpenRouter
Роль: Поставщик ИИ-инференса для встроенного чата.
Что они получают: Сообщения и нужный контекст разговора, которые OpenRouter обрабатывает для генерации ответов. Текущее сообщение и последние реплики также отправляются для автоматической классификации безопасности.
Местоположение данных: США и другие регионы, используемые OpenRouter и поставщиками моделей
Их политика конфиденциальности: openrouter.ai/privacy
Stripe
Роль: Обработчик платежей подписки Plus через Clerk Billing.
Что они получают: Данные оплаты и подписки Plus. Clerk Billing использует Stripe для платежей; Savecraft не хранит данные банковской карты.
Местоположение данных: США
Их политика конфиденциальности: stripe.com/privacy
Stripe выступает обработчиком транзакций Clerk Billing и независимым оператором данных для предотвращения мошенничества и соблюдения требований.
Никакие другие третьи лица не имеют доступа к вашим данным. Мы не используем рекламные сети, брокеров данных, маркетинговые платформы или интеграцию с социальными сетями.
Международная передача данных
Если вы находитесь в ЕС/ЕЭЗ или Великобритании, ваши данные передаются и обрабатываются в США и, возможно, в других странах, где Cloudflare управляет периферийной инфраструктурой. Эти переводы защищены:
- The ЕС-США Структура конфиденциальности данных решение об адекватности (Европейская комиссия, 10 июля 2023 г.), согласно которому сертифицированы Cloudflare и Clerk.
- Стандартные договорные условия ЕС (Решение Комиссии 2021/914), включенное в соглашения об обработке данных Cloudflare и Clerk в качестве резервного механизма.
- The Дополнение о международной передаче данных в Великобритании для данных из Великобритании.
Ваши права
Каждый
Вы можете запросить копию всех данных, которые мы храним о вас, попросить нас исправить неточные данные или удалить свою учетную запись и все связанные с ней данные, отправив электронное письмо. [email protected]. Отдельные сохранения, заметки и устройства можно в любое время удалить через веб-интерфейс или инструменты MCP.
Резиденты ЕС/ЕЭЗ и Великобритании
Согласно GDPR, вы имеете право:
- Доступ ваши личные данные и получите копию в портативном формате
- Исправить неточные или неполные данные
- Стереть ваши данные («право на забвение»)
- Ограничивать обработка при определенных обстоятельствах
- Объект на обработку на основании законного интереса
- Переносимость данных -- получите ваши данные в структурированном машиночитаемом формате (состояние вашей игры уже структурировано в формате JSON)
- Подать жалобу с местным органом надзора за защитой данных
Мы отвечаем на все запросы о правах на данные в рамках один месяц. Для сложного запроса срок может быть продлён с уведомлением ещё на срок до 2 месяцев. Запросы бесплатны.
У нас нет ответственного за защиту данных, поскольку наша деятельность по обработке не предполагает крупномасштабного систематического мониторинга или данных особой категории. По любым вопросам конфиденциальности свяжитесь с нами напрямую по адресу: [email protected].
Жители Калифорнии
В настоящее время мы не соблюдаем пороговые значения Закона Калифорнии о конфиденциальности потребителей (CCPA/CPRA). Несмотря на это, мы добровольно заявляем: мы не продаем и не передаем вашу личную информацию как это определено законодательством штата Калифорния, и мы никогда этого не делали. Если CCPA станет применимым к нам, мы обновим эту политику, указав необходимые раскрытия информации.
Конфиденциальность детей
Savecraft не предназначен для детей до 13 лет. Мы сознательно не собираем личную информацию от детей до 13 лет. Если вам меньше 13 лет, не используйте Savecraft и не предоставляйте нам какую-либо информацию. Если мы узнаем, что собрали личную информацию от ребенка младше 13 лет, мы незамедлительно удалим эти данные. Если вы считаете, что ребенок до 13 лет предоставил нам личную информацию, свяжитесь с нами по адресу: [email protected].
В государствах-членах ЕС, где возраст цифрового согласия превышает 13 лет, пользователям младше этого возраста требуется согласие родителей или опекунов на использование службы.
Безопасность данных
Данные сохранения и заметки хранятся в инфраструктуре Cloudflare, которая обеспечивает шифрование при хранении и передаче. Особенности защиты каждого типа учетных данных:
- Токены аутентификации устройства: Хешируются SHA-256 до хранения; открытый токен никогда не сохраняется на сервере.
- API ключи: Хешируются SHA-256; короткий префикс (например, "sav_a1b2") один раз показывается при создании для идентификации.
- MCP OAuth токены: Непрозрачные случайные строки в Cloudflare KV с автоматическим истечением по TTL.
- Токены игровой платформы OAuth: Хранятся в D1 provider_credentials и используются worker для запроса данных персонажа у провайдера игры (Battle.net, GGG). Защищены шифрованием Cloudflare при хранении; отозвать можно в настройках провайдера игры.
- Пароли: Обрабатываются Clerk согласно его правилам безопасности. Savecraft не видит и не хранит пароль.
- Доступ к файловой системе демона: Только чтение через Go os.ReadFile (internal/osfs/osfs.go). Демон не может изменять или удалять файлы сохранения.
- Песочница плагина WASM: Плагины WASM работают в wazero только с stdin / stdout / stderr. Нет доступа к файлам, сети и окружению (internal/runner/wazero.go).
Наш исходный код общедоступен. Вы можете проверить, какие именно данные собирает демон, как сохраняет анализ плагинов и как сервер обрабатывает запросы.
Изменения в этой политике
Мы обновим эту политику, когда наши методы обработки данных изменятся. О существенных изменениях — новом сборе данных, новых сторонних сервисах, изменении сроков хранения — мы уведомим вас по электронной почте и/или заметным уведомлением на savecraft.gg не позднее, чем за 30 дней до вступления изменений в силу. Для внесения незначительных уточнений или изменений форматирования мы обновим дату «Последнее обновление» вверху.
Предыдущие версии этой политики будут доступны в нашем общедоступный репозиторий Git.
Контакт
По любым вопросам, связанным с конфиденциальностью, проблемами или запросами о правах на данные:
Электронная почта: [email protected]
Мы стремимся отвечать на все запросы в течение 5 рабочих дней, а на все формальные запросы о правах на данные — в течение одного месяца.