Skip to content

Політика конфіденційності XMCL Together

Дата набрання чинності: 21 серпня 2026 р. · Версія: P3-2026-08-21

Сервісом керує CI010 як індивідуальний оператор під назвами Voxelum і XMCL («XMCL Together», «ми»). Ця політика розроблена відповідно до Закону України «Про захист персональних даних» та міжнародних стандартів. Вона визначає, як ми обробляємо інформацію під час використання облікового запису XMCL Together, платної підписки та пов'язаних онлайн-сервісів на сайті xmcl.app.

Ця політика не поширюється на незалежні сторонні сервіси, які ви підключаєте самостійно (Microsoft, Mojang, сторонні сервери авторизації, Modrinth, CurseForge).


1. Які дані ми обробляємо

Сайт і технічна телеметрія сервісів Together

Сторінки й сервіси Together використовують Microsoft Azure Application Insights для фіксації анонімних переглядів, дій у сервісі, базових мережевих параметрів, відомостей про браузер та діагностичних подій. Cookie зберігає виключно вибрану мову інтерфейсу. Телеметрію безкоштовного відкритого лаунчера описано окремо в Повідомленні про приватність проєкту XMCL.

Облікові записи й авторизація

Під час створення або використання облікового запису XMCL Together ми обробляємо:

  • Ідентифікатор облікового запису та ідентифікатор провайдера авторизації;
  • Метадані сесій і refresh-токенів, надані дозволи, часові позначки;
  • Технічні параметри безпеки для запобігання повторному відтворенню запитів і зловживанням. Ми ніколи не отримуємо і не зберігаємо пароль від вашого облікового запису Microsoft чи інших сторонніх сервісів.

Платежі та підписки

Ми обробляємо дані про баланс, валюту, тарифи, замовлення, стан підписки, періоди лімітів, сукупне використання, повернення, спори та аудит. Обробку банківських карток здійснює сервіс Waffo Pancake. XMCL отримує лише посилання на транзакцію, статус, суму, валюту та підписані webhook-події, але не отримує і не зберігає повні номери карток чи коди безпеки (CVV/CVC).

Функції штучного інтелекту (ШІ)

Під час використання функцій ШІ ми обробляємо текст запиту, зміст діалогу, вибрану модель і контекст лаунчера (назву збірки, версії гри та завантажувача, активну сторінку або локальний шлях). Запити надсилаються налаштованим постачальникам ШІ — Agnes та, за потреби, DeepSeek. Ми підраховуємо токени для розрахунку лімітів і захисту від зловживань. Ми не використовуємо ваші запити чи відповіді для навчання власних моделей XMCL.

Важливе застереження щодо сторонніх провайдерів ШІ: Сторонні постачальники ШІ (Agnes, DeepSeek) обробляють ці дані відповідно до власних політик конфіденційності. Ми налаштовуємо наші інтеграції із запитом режиму без навчання («no-training»), де це підтримується постачальником, але не можемо гарантувати внутрішні процедури обробки даних зовнішніх API-провайдерів.

Мультиплеєр, сигналінг і TURN (P2P-з'єднання)

Together та RTC-функції обробляють ідентифікатори облікового запису та сесії, метадані кімнати й маршрутизації, IP-адреси, часові позначки, ідентифікатори TURN і сукупний обсяг трафіку. Інфраструктуру передачі забезпечує Cloudflare.

Згода на розкриття IP-адреси в P2P: Пряме з'єднання peer-to-peer може розкрити вашу публічну IP-адресу іншому учаснику сесії. Використовуючи функції P2P-мультиплеєра, ви прямо визнаєте та надаєте згоду на це технічне розкриття даних, необхідне для встановлення прямого з'єднання. Сигналінг XMCL маршрутизує лише метадані з'єднання і не записує голос, відео чи ігровий процес Minecraft.

Служба підтримки та звернення

При зверненні до служби підтримки ми обробляємо передані контактні дані, посилання на транзакцію або акаунт, діагностику та зміст запиту. Не надсилайте паролі, токени доступу чи повні реквізити банківських карток.


2. Мета й правові підстави обробки

Ми використовуємо дані з метою:

  • надання, авторизації, захисту та технічного обслуговування сервісів Together;
  • адміністрування підписок, балансів, лімітів, платежів, повернень і підтримки;
  • маршрутизації мультиплеєрних з'єднань та вимірювання трафіку TURN;
  • обробки та генерації відповідей ШІ;
  • запобігання шахрайству, зловживанням та інцидентам безпеки;
  • виконання податкових, бухгалтерських та юридичних вимог.

Правовими підставами згідно із Законом України «Про захист персональних даних» є укладення та виконання договору (надання платних послуг), законний інтерес щодо безпеки та захисту інфраструктури, а також ваша явна згода (зокрема для функцій ШІ та телеметрії).


3. Передача даних і транскордонна передача

Дані передаються виключно в обсязі, необхідному для функціонування сервісів, наступним партнерам:

  • Waffo Pancake — обробка платежів, перевірка шахрайства, повернення;
  • Cloudflare — доставка контенту, захист від DDoS, сигналінг, TURN;
  • Microsoft Azure — хмарний хостинг, база даних, Application Insights;
  • Vercel та GitHub — хостинг сайту, вихідний код, оновлення та підтримка;
  • Agnes та DeepSeek — виконання запитів користувача до ШІ.

Транскордонна передача: Передача технічних даних за межі України здійснюється до країн Європейського економічного простору (ЄЕЗ) та юрисдикцій із належним рівнем захисту, або за вашою прямою згодою із застосуванням Стандартних договірних положень (SCCs). Ми ніколи не продаємо персональні дані та не передаємо їх для таргетованої поведінкової реклами.


4. Строки зберігання даних

Ми дотримуємося чітких та прозорих строків зберігання:

  • Операційна телеметрія, метрики використання ШІ та вимірювання TURN: зберігаються максимум 90 днів, після чого безповоротно видаляються або незворотно анонімізуються.
  • Дані облікового запису та сесій: зберігаються протягом усього часу активності облікового запису, а також протягом 30 днів після видалення облікового запису для забезпечення відновлення та вирішення спорів.
  • Фінансові проводки, платіжні події, повернення та аудит: зберігаються протягом від 5 до 7 років для виконання податкових, бухгалтерських та юридичних обов'язків навіть після закриття облікового запису.

5. Ваші права як суб'єкта персональних даних

Відповідно до статті 8 Закону України «Про захист персональних даних», ви маєте право:

  1. Знати про джерела збирання, місцезнаходження своїх даних та мету їх обробки;
  2. Отримувати доступ до своїх персональних даних;
  3. Пред'являти вимогу щодо зміни або знищення своїх даних («право на забуття»);
  4. Вимагати обмеження обробки або відкликати надану згоду (через налаштування акаунта);
  5. На захист від неправомірної обробки та випадкової втрати;
  6. Звертатися зі скаргами до Уповноваженого Верховної Ради України з прав людини (e-mail: hotline@ombudsman.gov.ua) або до суду.

Для реалізації своїх прав звертайтеся за адресою: cijhn@hotmail.com.


6. Безпека

Ми застосовуємо сучасні методи захисту: обмежені права доступу, захищені сесії, шифрування під час передавання (TLS), підписані webhook-повідомлення, захист від повторного відтворення та моніторинг сервісів. Користувач несе відповідальність за безпеку свого пристрою та збереження облікових даних.


7. Вік згоди та захист неповнолітніх

Відповідно до законодавства України, особи віком від 14 років мають право надавати згоду на обробку персональних даних самостійно. Платні сервіси та функції ШІ XMCL Together не призначені для дітей віком до 14 років без обов'язкової перевіреної згоди батьків, усиновлювачів або законних піклувальників. Якщо ви вважаєте, що дитина надала дані без належної згоди, негайно зв'яжіться з нами за адресою cijhn@hotmail.com для їх видалення.


8. Застереження щодо Minecraft

XMCL є незалежним некомерційним проєктом із відкритим кодом і не є афілійованим, схваленим або пов'язаним із Microsoft Corporation чи Mojang Studios.


9. Зміни до політики

У разі зміни сервісів ми оновлюємо цю політику із зазначенням нової дати та версії. Про істотні зміни користувачі повідомляються заздалегідь через інтерфейс або сайт.


10. Контакти