ЧАТ0
LEGACY
0
ГлавнаяМагазин-25%СтатистикаНаказанияПравилаКланы
LEGACY

Игровая платформа для настоящих игроков

ИП: Бардачёв Арсений АлексеевичИНН: 616620944595ОГРН: 326619600168508
© 2021-2026 LEGACYВсе права защищены.

Информация

Политика конфиденциальностиПользовательское соглашениеПравила проектаДоговор оферты

Поддержка

Техническая поддержкаsupport@legacy.sx
Политика информационной безопасностиРедакция от 17.07.2026

Политика

  • 1.1. Настоящая Политика описывает, какими средствами Оператор защищает информацию при работе сайта legacy.sx, его поддоменов и игровых серверов проекта LEGACY.
  • 1.2. Документ носит информационный характер и адресован Пользователям. Он раскрывает применяемые меры защиты, но не является технической документацией и не описывает конфигурацию систем в объёме, который сам по себе мог бы облегчить нападение на них.
  • 1.3. Оператор — то же лицо, которое выступает Исполнителем по публичной оферте проекта. Пользователь — любое лицо, обращающееся к Сайту или игровым серверам, включая Заказчика по оферте.
  • 1.4. Действие Политики охватывает программный код Проекта, его базы данных, серверную инфраструктуру и каналы связи между ними.

Правовая основа

  • 2.1. Политика подготовлена с учётом:
    — Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», в частности статьи 19, определяющей меры по обеспечению безопасности персональных данных при их обработке;
    — Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
    — постановления Правительства Российской Федерации от 01.11.2012 № 1119, устанавливающего требования к защите персональных данных в информационных системах.
  • 2.2. Порядок обработки персональных данных, цели, сроки и права Пользователя раскрыты в разделе о персональных данных публичной оферты. Настоящий документ посвящён технической и организационной стороне защиты.

Цели Оператора

  • 3.1. Задачи:
    — не допустить доступа посторонних к данным Пользователей;
    — сохранить данные в неискажённом виде и обеспечить их доступность;
    — вовремя заметить нештатное событие и отреагировать на него;
    — выполнять требования законодательства Российской Федерации.
  • 3.2. Оператор исходит из того, что защита должна быть соразмерна реальным угрозам и характеру обрабатываемых данных: Проект не собирает документов, удостоверяющих личность, не хранит платёжных реквизитов и не ведёт переписки Пользователей.

Права доступа

  • 4.1. Доступ к серверной инфраструктуре и базам данных Проекта имеет исключительно Оператор лично. Иным лицам — включая администраторов игровых серверов, модераторов и привлекаемых Оператором помощников — доступ к базам данных и серверной инфраструктуре не предоставляется.
  • 4.2. Права, выдаваемые лицам, помогающим в работе Проекта, ограничены игровыми и модераторскими функциями и не позволяют обращаться к данным Пользователей за пределами того, что видно в игровом процессе.
  • 4.3. Выдача и отзыв любых повышенных прав производится Оператором и фиксируется в журнале (раздел 6).

Защита соединения

  • 5.1. Обмен данными между Пользователем и Сайтом выполняется по протоколу HTTPS с шифрованием TLS. Сертификат выпускается доверенным удостоверяющим центром и продлевается по мере истечения срока.
  • 5.2. Проект не создаёт для Пользователя отдельного пароля и не запрашивает у него учётных данных Steam. Вход выполняется механизмом Steam OpenID: подтверждение личности происходит на стороне Valve Corporation, а Проект получает лишь результат проверки.
  • 5.3. Следствие такого устройства: паролей Пользователей в Проекте не существует, поэтому они не могут быть ни похищены у Оператора, ни раскрыты при компрометации его инфраструктуры.
  • 5.4. Учётные данные Steam Оператору не передаются, им не сохраняются и не обрабатываются ни в каком виде.

Фиксация событий

  • 6.1. Оператор ведёт журнал событий, в который записываются действия, значимые для безопасности и для расчётов: операции с балансом, подключение оплаченных возможностей, изменение прав доступа, административные действия.
  • 6.2. Записи журнала используются для разбора спорных ситуаций, восстановления картины произошедшего и выявления нештатной активности.
  • 6.3. Доступ к журналу имеет Оператор.

Частота обращений

  • 7.1. На обращения к чувствительным разделам Сайта наложены ограничения по частоте. Мера направлена против автоматизированного перебора и против попыток создать нагрузку, к которой Проект не предназначен.
  • 7.2. При превышении установленных пределов обращения временно отклоняются.

Резервное копирование

  • 8.1. Резервное копирование баз данных Проекта выполняется один раз в сутки.
  • 8.2. Резервные копии предназначены для восстановления работоспособности Проекта после сбоя, повреждения данных или ошибочного изменения.
  • 8.3. Оператор не гарантирует восстановления данных, изменённых или утраченных в промежутке между копированиями.

Платёжные данные

  • 9.1. Приём платежей ведут сторонние сертифицированные платёжные сервисы. Номер карты, срок её действия и код CVC2/CVV2 вводятся на их страницах.
  • 9.2. Оператор платёжные реквизиты не получает, не хранит и не обрабатывает. На серверах Проекта их нет и не может быть, поскольку они туда не поступают.
  • 9.3. Соответствие требованиям стандарта PCI DSS обеспечивается платёжными сервисами, обрабатывающими карточные данные. Оператор такие данные не обрабатывает, и указанный стандарт к его инфраструктуре не применяется.
  • 9.4. Если карта Пользователя подключена к 3-D Secure, банк-эмитент дополнительно запрашивает подтверждение операции на своей странице.

Персональные данные

  • 10.1. Базы данных Проекта, содержащие персональные данные, размещены на серверах на территории Российской Федерации — в соответствии с частью 5 статьи 18 Федерального закона № 152-ФЗ.
  • 10.2. Объём обрабатываемых сведений сведён к необходимому: идентификатор Steam, отображаемое имя и изображение профиля, полученные при авторизации, адрес электронной почты, если Пользователь его сообщил, состояние баланса и журнал операций, а также технические данные, возникающие при работе с Сайтом.
  • 10.3. Сведения не передаются посторонним. Исключения: передача платёжным сервисам в объёме, необходимом для проведения расчёта, и случаи, когда раскрытие предписано законом.
  • 10.4. Срок хранения определяется целями обработки. Данные удаляются вместе с Учётной записью по основаниям, предусмотренным офертой, либо по заявлению Пользователя об отзыве согласия.

Инциденты

  • 11.1. Инцидентом считается любое событие, которое привело или могло привести к неправомерному доступу к данным, их искажению, уничтожению или к нарушению работы Проекта.
  • 11.2. Сообщение об инциденте направляется на support@legacy.sx с пометкой «Security» в теме письма.
  • 11.3. Оператор рассматривает сообщение в срок не более 3 (трёх) рабочих дней с момента получения и принимает меры к устранению последствий.
  • 11.4. Если подтвердится неправомерный доступ к персональным данным, Оператор уведомит затронутых Пользователей и уполномоченный орган по защите прав субъектов персональных данных в порядке и сроки, установленные законодательством Российской Федерации.

Сообщения об уязвимостях

  • 12.1. Оператор заинтересован в том, чтобы об уязвимостях ему сообщали, и не преследует исследователей, действующих добросовестно.
  • 12.2. Исследователю, обнаружившему уязвимость, надлежит:
    — сообщить о ней на support@legacy.sx, не откладывая;
    — не использовать находку для доступа к чужим данным и не изменять их;
    — не выгружать данные Пользователей, ограничившись минимальным подтверждением существования уязвимости;
    — не разглашать сведения об уязвимости до её устранения.
  • 12.3. Действия, совершённые в соответствии с пунктом 12.2 и не причинившие вреда, Оператор не считает нарушением условий пользования Проектом и не рассматривает как основание для ограничения доступа.
  • 12.4. Настоящий раздел не разрешает атаки на доступность Проекта, воздействие на игровой процесс и обращение к данным других Пользователей.

Политика не гарантирует

  • 13.1. Абсолютной защиты информационных систем не существует. Оператор принимает описанные здесь меры, но не гарантирует, что Проект не будет подвергнут успешному нападению.
  • 13.2. Оператор не отвечает за безопасность устройства Пользователя, его учётной записи Steam и его канала связи. Компрометация учётной записи Steam находится вне контроля Оператора.
  • 13.3. Меры, не названные в настоящей Политике, Оператором не заявляются. Отсутствие упоминания какой-либо технологии или практики не следует толковать как утверждение о её применении.

Пересмотр политики

  • 14.1. Политика пересматривается по мере изменения законодательства, устройства Проекта и характера угроз.
  • 14.2. Действующая редакция размещена по адресу https://legacy.sx/security и применяется с момента публикации.
  • 14.3. Вопросы по содержанию настоящей Политики направляются на support@legacy.sx.