Data ostatniej aktualizacji: 21.08.2026
Polityka prywatności
1. Zakres dokumentu
Polityka opisuje przetwarzanie danych w hostowanej usłudze Lootlog, w tym:
- serwisie lootlog.pl i panelu webowym;
- kliencie działającym na stronach Margonem;
- bocie oraz integracjach Discord;
- dokumentacji, wiki i usługach technicznych potrzebnych do działania produktu.
Lootlog jest niezależnym projektem społecznościowym rozwijanym jako open source. Nie jest oficjalną usługą Discord ani Garmory sp. z o.o.
2. Administrator danych i kontakt
Administratorem danych osobowych hostowanej usługi Lootlog jest Kamil Wronka. W sprawach dotyczących prywatności i realizacji praw można skontaktować się:
- e-mail:
kamilwronka7@gmail.com; - Discord: społeczność Lootlog;
- GitHub: lootlog/monorepo.
Nie należy publikować danych osobowych ani zgłoszeń bezpieczeństwa w publicznym issue. Podatności należy zgłaszać zgodnie z polityką bezpieczeństwa.
3. Kategorie danych
W zależności od używanych funkcji Lootlog przetwarza:
Konto i Discord
- wewnętrzny identyfikator użytkownika;
- identyfikator, nazwę, avatar i adres e-mail konta Discord, jeżeli Discord je udostępni;
- sesje, tokeny techniczne i informacje potrzebne do uwierzytelnienia;
- serwery Discord, członkostwo i role potrzebne do wyświetlenia organizacji Lootloga oraz wyliczenia dostępu.
Margonem i rozgrywka
- konta, postacie, światy, klany, poziomy i profesje;
- łupy, zabicia, walki, timery, NPC, mapy i czas zdarzeń;
- presence, w tym postać, świat, stan AFK oraz dokładną mapę, jeśli użytkownik udostępnia tę informację organizacji;
- podpisane potwierdzenie konta Margonem, jeśli usługa Margonem je udostępni.
Organizacja i treści użytkowników
- konfigurację organizacji, role i polityki dostępu;
- chat, komentarze, powiadomienia, rezerwacje, eventy, przydziały i dokumenty;
- historię zmian oraz dane potrzebne do rozliczenia działań organizacji.
Dane techniczne
- adres IP, user-agent, wersję aplikacji, metodę instalacji i identyfikatory sesji;
- błędy, opóźnienia synchronizacji, próby ponowienia i metryki niezawodności;
- zagregowane dane wydajności klienta i wystąpienia trybu ograniczonego;
- ustawienia cookie, local storage i preferencje interfejsu.
Lootlog nie wykorzystuje treści chatu, prywatnych walk ani dokładnej lokalizacji do analityki produktowej.
4. Źródła danych
Dane pochodzą:
- bezpośrednio od użytkownika;
- z klienta Lootlog działającego podczas gry;
- z Discorda po autoryzacji użytkownika lub instalacji bota;
- z Margonem w zakresie udostępnionym stronie gry i obsługiwanym przez klienta;
- z działania serwisów technicznych Lootloga.
5. Cele i podstawy przetwarzania
Dane są przetwarzane, zależnie od celu, aby:
- utworzyć konto, utrzymać sesję i świadczyć wybrane funkcje Lootloga;
- synchronizować wspólne dane organizacji zgodnie z jej politykami dostępu;
- zapisywać i prezentować dane rozgrywki wybrane przez użytkownika;
- dostarczać chat, powiadomienia, eventy, rezerwacje i pozostałe funkcje koordynacji;
- chronić użytkowników i usługę, zapobiegać nadużyciom oraz diagnozować błędy;
- mierzyć niezawodność, koszt i użycie produktu;
- realizować obowiązki prawne oraz uzasadnione roszczenia.
Podstawą przetwarzania może być wykonanie umowy o świadczenie usługi (art. 6 ust. 1 lit. b RODO), prawnie uzasadniony interes administratora związany z bezpieczeństwem i utrzymaniem usługi (art. 6 ust. 1 lit. f RODO), zgoda w zakresie opcjonalnej analityki lub podobnych mechanizmów (art. 6 ust. 1 lit. a RODO) albo obowiązek prawny (art. 6 ust. 1 lit. c RODO).
Wycofanie zgody nie wpływa na zgodność wcześniejszego przetwarzania z prawem.
6. Widoczność w organizacji
Organizacja Lootloga odpowiada jednemu serwerowi Discord. Dane przekazane do organizacji mogą być widoczne dla innych członków zgodnie z rolami Discord i politykami dostępu skonfigurowanymi w Lootlogu.
Użytkownik wybiera, do których organizacji wysyła dane postaci i presence. Dokładna lokalizacja podlega osobnemu dostępowi. Publiczna walka staje się publiczna dopiero po jawnej zmianie widoczności i może zostać ponownie ukryta.
Jeśli administrator świadomie skieruje powiadomienie lub komunikat na kanał Discord, widoczność wiadomości po dostarczeniu kontrolują uprawnienia tego kanału w Discordzie.
7. Odbiorcy i dostawcy
Dane mogą być przekazywane:
- członkom właściwej organizacji zgodnie z polityką dostępu;
- Discordowi i Margonem w zakresie potrzebnym do wybranej integracji;
- dostawcom hostingu, baz danych, storage, kolejek, cache, obserwowalności, poczty i ochrony infrastruktury;
- organom publicznym, jeśli wymaga tego prawo;
- podmiotom potrzebnym do ochrony praw użytkowników lub administratora.
Dostawcy przetwarzają dane na podstawie właściwych umów i tylko w zakresie potrzebnym do świadczenia ich usługi. Jeżeli dane trafiają poza Europejski Obszar Gospodarczy, stosowane są mechanizmy wymagane przez RODO, odpowiednie do danego dostawcy i transferu.
Lootlog nie sprzedaje danych osobowych.
8. Retencja i usuwanie
Okres przechowywania zależy od rodzaju danych, celu i wybranego planu:
- konto i jego ustawienia są przechowywane do usunięcia konta lub zakończenia świadczenia usługi, z zastrzeżeniem obowiązków prawnych i bezpieczeństwa;
- dane presence są efemeryczne i wygasają po utracie aktualnego połączenia lub potwierdzenia świeżości;
- logi bezpieczeństwa są przechowywane nie dłużej niż 12 miesięcy, chyba że są potrzebne do wyjaśnienia incydentu lub roszczenia;
- telemetry techniczne są agregowane i przechowywane przez ograniczony okres;
- prywatne walki i inne dane osobiste podlegają ustawieniom konta oraz zasadom retencji danego planu;
- łupy, eventy, rankingi, activity i inne rekordy świadomie przekazane do organizacji mogą pozostać w jej historii po odejściu użytkownika, z ograniczeniem lub usunięciem zbędnych danych osobowych;
- ciężkie rekordy mogą przejść do archiwum, a po podanym okresie zostać zagregowane albo trwale usunięte.
Przed pierwszym nieodwracalnym usunięciem wynikającym z retencji użytkownik powinien otrzymać informację i możliwość eksportu danych, które podlegają eksportowi. Dokładne okresy właściwe dla planu lub kategorii danych są publikowane przed ich zastosowaniem.
9. Prawa użytkownika
W granicach wynikających z RODO użytkownik może żądać:
- dostępu do danych i ich kopii;
- sprostowania danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przeniesienia danych;
- wniesienia sprzeciwu;
- wycofania zgody.
Usunięcie konta nie musi usuwać faktów należących do wspólnej historii organizacji, jeżeli istnieje podstawa do ich dalszego przechowywania. W takim przypadku Lootlog ogranicza lub usuwa powiązanie z osobą w zakresie, w jakim jest to możliwe i zgodne z celem rekordu.
Użytkownik może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
10. Cookie i pamięć przeglądarki
Lootlog używa cookie i pamięci przeglądarki do utrzymania sesji, bezpieczeństwa, preferencji, cache oraz ustawień klienta. Mechanizmy opcjonalnej analityki są uruchamiane zgodnie z wyborem użytkownika, jeśli wymagana jest zgoda.
Usunięcie danych lokalnych może wylogować użytkownika albo zresetować ustawienia interfejsu i klienta.
11. Profilowanie i decyzje automatyczne
Lootlog nie podejmuje wobec użytkownika decyzji wywołujących skutki prawne na podstawie wyłącznie zautomatyzowanego przetwarzania. Rankingi i statystyki opisują dane produktu i nie są takim rozstrzygnięciem.
12. Bezpieczeństwo
Lootlog stosuje kontrolę dostępu, izolację organizacji, szyfrowane połączenia, ochronę sekretów, logowanie zdarzeń bezpieczeństwa i aktualizacje zależności. Żadna usługa internetowa nie daje gwarancji całkowitego wyeliminowania ryzyka.
Podatności można zgłaszać prywatnie przez GitHub Security Advisories.
13. Zmiany polityki
Istotne zmiany polityki są komunikowane w aplikacji, dokumentacji lub na Discordzie. Historia dokumentu jest dostępna w repozytorium.
Przed uruchomieniem płatnych planów dokument zostanie zaktualizowany do konkretnych zasad płatności, retencji i dostawców oraz poddany profesjonalnemu przeglądowi prawnemu.