Powrót do strony głównej

Data ostatniej aktualizacji: 21.08.2026

Polityka prywatności

1. Zakres dokumentu

Polityka opisuje przetwarzanie danych w hostowanej usłudze Lootlog, w tym:

  • serwisie lootlog.pl i panelu webowym;
  • kliencie działającym na stronach Margonem;
  • bocie oraz integracjach Discord;
  • dokumentacji, wiki i usługach technicznych potrzebnych do działania produktu.

Lootlog jest niezależnym projektem społecznościowym rozwijanym jako open source. Nie jest oficjalną usługą Discord ani Garmory sp. z o.o.

2. Administrator danych i kontakt

Administratorem danych osobowych hostowanej usługi Lootlog jest Kamil Wronka. W sprawach dotyczących prywatności i realizacji praw można skontaktować się:

Nie należy publikować danych osobowych ani zgłoszeń bezpieczeństwa w publicznym issue. Podatności należy zgłaszać zgodnie z polityką bezpieczeństwa.

3. Kategorie danych

W zależności od używanych funkcji Lootlog przetwarza:

Konto i Discord

  • wewnętrzny identyfikator użytkownika;
  • identyfikator, nazwę, avatar i adres e-mail konta Discord, jeżeli Discord je udostępni;
  • sesje, tokeny techniczne i informacje potrzebne do uwierzytelnienia;
  • serwery Discord, członkostwo i role potrzebne do wyświetlenia organizacji Lootloga oraz wyliczenia dostępu.

Margonem i rozgrywka

  • konta, postacie, światy, klany, poziomy i profesje;
  • łupy, zabicia, walki, timery, NPC, mapy i czas zdarzeń;
  • presence, w tym postać, świat, stan AFK oraz dokładną mapę, jeśli użytkownik udostępnia tę informację organizacji;
  • podpisane potwierdzenie konta Margonem, jeśli usługa Margonem je udostępni.

Organizacja i treści użytkowników

  • konfigurację organizacji, role i polityki dostępu;
  • chat, komentarze, powiadomienia, rezerwacje, eventy, przydziały i dokumenty;
  • historię zmian oraz dane potrzebne do rozliczenia działań organizacji.

Dane techniczne

  • adres IP, user-agent, wersję aplikacji, metodę instalacji i identyfikatory sesji;
  • błędy, opóźnienia synchronizacji, próby ponowienia i metryki niezawodności;
  • zagregowane dane wydajności klienta i wystąpienia trybu ograniczonego;
  • ustawienia cookie, local storage i preferencje interfejsu.

Lootlog nie wykorzystuje treści chatu, prywatnych walk ani dokładnej lokalizacji do analityki produktowej.

4. Źródła danych

Dane pochodzą:

  • bezpośrednio od użytkownika;
  • z klienta Lootlog działającego podczas gry;
  • z Discorda po autoryzacji użytkownika lub instalacji bota;
  • z Margonem w zakresie udostępnionym stronie gry i obsługiwanym przez klienta;
  • z działania serwisów technicznych Lootloga.

5. Cele i podstawy przetwarzania

Dane są przetwarzane, zależnie od celu, aby:

  • utworzyć konto, utrzymać sesję i świadczyć wybrane funkcje Lootloga;
  • synchronizować wspólne dane organizacji zgodnie z jej politykami dostępu;
  • zapisywać i prezentować dane rozgrywki wybrane przez użytkownika;
  • dostarczać chat, powiadomienia, eventy, rezerwacje i pozostałe funkcje koordynacji;
  • chronić użytkowników i usługę, zapobiegać nadużyciom oraz diagnozować błędy;
  • mierzyć niezawodność, koszt i użycie produktu;
  • realizować obowiązki prawne oraz uzasadnione roszczenia.

Podstawą przetwarzania może być wykonanie umowy o świadczenie usługi (art. 6 ust. 1 lit. b RODO), prawnie uzasadniony interes administratora związany z bezpieczeństwem i utrzymaniem usługi (art. 6 ust. 1 lit. f RODO), zgoda w zakresie opcjonalnej analityki lub podobnych mechanizmów (art. 6 ust. 1 lit. a RODO) albo obowiązek prawny (art. 6 ust. 1 lit. c RODO).

Wycofanie zgody nie wpływa na zgodność wcześniejszego przetwarzania z prawem.

6. Widoczność w organizacji

Organizacja Lootloga odpowiada jednemu serwerowi Discord. Dane przekazane do organizacji mogą być widoczne dla innych członków zgodnie z rolami Discord i politykami dostępu skonfigurowanymi w Lootlogu.

Użytkownik wybiera, do których organizacji wysyła dane postaci i presence. Dokładna lokalizacja podlega osobnemu dostępowi. Publiczna walka staje się publiczna dopiero po jawnej zmianie widoczności i może zostać ponownie ukryta.

Jeśli administrator świadomie skieruje powiadomienie lub komunikat na kanał Discord, widoczność wiadomości po dostarczeniu kontrolują uprawnienia tego kanału w Discordzie.

7. Odbiorcy i dostawcy

Dane mogą być przekazywane:

  • członkom właściwej organizacji zgodnie z polityką dostępu;
  • Discordowi i Margonem w zakresie potrzebnym do wybranej integracji;
  • dostawcom hostingu, baz danych, storage, kolejek, cache, obserwowalności, poczty i ochrony infrastruktury;
  • organom publicznym, jeśli wymaga tego prawo;
  • podmiotom potrzebnym do ochrony praw użytkowników lub administratora.

Dostawcy przetwarzają dane na podstawie właściwych umów i tylko w zakresie potrzebnym do świadczenia ich usługi. Jeżeli dane trafiają poza Europejski Obszar Gospodarczy, stosowane są mechanizmy wymagane przez RODO, odpowiednie do danego dostawcy i transferu.

Lootlog nie sprzedaje danych osobowych.

8. Retencja i usuwanie

Okres przechowywania zależy od rodzaju danych, celu i wybranego planu:

  • konto i jego ustawienia są przechowywane do usunięcia konta lub zakończenia świadczenia usługi, z zastrzeżeniem obowiązków prawnych i bezpieczeństwa;
  • dane presence są efemeryczne i wygasają po utracie aktualnego połączenia lub potwierdzenia świeżości;
  • logi bezpieczeństwa są przechowywane nie dłużej niż 12 miesięcy, chyba że są potrzebne do wyjaśnienia incydentu lub roszczenia;
  • telemetry techniczne są agregowane i przechowywane przez ograniczony okres;
  • prywatne walki i inne dane osobiste podlegają ustawieniom konta oraz zasadom retencji danego planu;
  • łupy, eventy, rankingi, activity i inne rekordy świadomie przekazane do organizacji mogą pozostać w jej historii po odejściu użytkownika, z ograniczeniem lub usunięciem zbędnych danych osobowych;
  • ciężkie rekordy mogą przejść do archiwum, a po podanym okresie zostać zagregowane albo trwale usunięte.

Przed pierwszym nieodwracalnym usunięciem wynikającym z retencji użytkownik powinien otrzymać informację i możliwość eksportu danych, które podlegają eksportowi. Dokładne okresy właściwe dla planu lub kategorii danych są publikowane przed ich zastosowaniem.

9. Prawa użytkownika

W granicach wynikających z RODO użytkownik może żądać:

  • dostępu do danych i ich kopii;
  • sprostowania danych;
  • usunięcia danych;
  • ograniczenia przetwarzania;
  • przeniesienia danych;
  • wniesienia sprzeciwu;
  • wycofania zgody.

Usunięcie konta nie musi usuwać faktów należących do wspólnej historii organizacji, jeżeli istnieje podstawa do ich dalszego przechowywania. W takim przypadku Lootlog ogranicza lub usuwa powiązanie z osobą w zakresie, w jakim jest to możliwe i zgodne z celem rekordu.

Użytkownik może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.

10. Cookie i pamięć przeglądarki

Lootlog używa cookie i pamięci przeglądarki do utrzymania sesji, bezpieczeństwa, preferencji, cache oraz ustawień klienta. Mechanizmy opcjonalnej analityki są uruchamiane zgodnie z wyborem użytkownika, jeśli wymagana jest zgoda.

Usunięcie danych lokalnych może wylogować użytkownika albo zresetować ustawienia interfejsu i klienta.

11. Profilowanie i decyzje automatyczne

Lootlog nie podejmuje wobec użytkownika decyzji wywołujących skutki prawne na podstawie wyłącznie zautomatyzowanego przetwarzania. Rankingi i statystyki opisują dane produktu i nie są takim rozstrzygnięciem.

12. Bezpieczeństwo

Lootlog stosuje kontrolę dostępu, izolację organizacji, szyfrowane połączenia, ochronę sekretów, logowanie zdarzeń bezpieczeństwa i aktualizacje zależności. Żadna usługa internetowa nie daje gwarancji całkowitego wyeliminowania ryzyka.

Podatności można zgłaszać prywatnie przez GitHub Security Advisories.

13. Zmiany polityki

Istotne zmiany polityki są komunikowane w aplikacji, dokumentacji lub na Discordzie. Historia dokumentu jest dostępna w repozytorium.

Przed uruchomieniem płatnych planów dokument zostanie zaktualizowany do konkretnych zasad płatności, retencji i dostawców oraz poddany profesjonalnemu przeglądowi prawnemu.