თამაშის სერვერი იმაზე მეტ პერსონალურ მონაცემს აგროვებს, ვიდრე მფლობელების უმეტესობას ჰგონია: ყოველი მოთამაშის IP მისამართი ლოგებში, მათი პლატფორმის ID-ები და სახელები, ჩატის ისტორია და ყველაფერი, რასაც შენი პლაგინები ამატებს - ბანების ჩანაწერები, მიბმული Discord ანგარიშები, ელფოსტის მისამართები შესვლის პლაგინებისთვის, პასუხები whitelist-ის განაცხადებზე. თუ საზოგადოების სერვერს უშვებ, რომელიც ევროკავშირისა თუ დიდი ბრიტანეთის ადამიანებისთვის ღიაა, GDPR (ან მისი ბრიტანული ვერსია) დიდი ალბათობით შენზე ვრცელდება, და ტიპური სერვერისთვის ვალდებულებები მოკრძალებულია: იცოდე, რას აგროვებ, სადაც შეგიძლია ნაკლები შეაგროვე, შეინახე მხოლოდ იმდენ ხანს, რამდენიც გჭირდება, მოკლე კონფიდენციალურობის შეტყობინებით აცნობე მოთამაშეებს, უპასუხე იშვიათ მოთხოვნებს მონაცემების ნახვის ან წაშლის შესახებ და დაიცავი ისინი. სერვერი რამდენიმე მეგობრისთვის, როგორც წესი, წმინდად პირადი საქმიანობის გამონაკლისში ხვდება.
ეს სტატია სერვერის მფლობელებისთვის პრაქტიკული სახელმძღვანელოა და არა იურიდიული რჩევა. თუ შენი საზოგადოება დიდია, გადახდებს იღებს ან ბავშვებზეა გათვლილი, მონაცემთა დაცვის სპეციალისტის ერთი საათის ანაზღაურება ღირს.
რას აგროვებს შენი სერვერი სინამდვილეში#
დაიწყე ინვენტარიზაციით. მფლობელების უმეტესობას ცხრილის მეორე ნახევარი აკვირვებს.
| მონაცემები | სად ცხოვრობს | პერსონალური მონაცემია? |
|---|---|---|
| IP მისამართები | სერვერის ლოგები, ბანების სიები, პლაგინების ბაზები | კი |
| პლატფორმის ID-ები და სახელები | ადმინებისა და ბანების სიები, მოთამაშეების ფაილები, ლოგები | კი |
| ჩატისა და ბრძანებების ისტორია | ლოგები, ჩატის ლოგირების პლაგინები, Discord-ის ხიდები | კი |
| ხმის ჩანაწერები | ჩამწერი ბოტები, demo-ები ხმით | კი |
| ელფოსტა და პაროლები | შესვლის პლაგინები, როგორიცაა AuthMe | კი |
| აპარატურის იდენტიფიკატორები | ზოგიერთი ფრეიმვორკი და ადმინ-პანელი | კი |
| whitelist-ისა და სტაფის განაცხადები | ფორმები, Discord, ცხრილები | კი, ზოგჯერ მგრძნობიარე |
| შესყიდვები | მაღაზიის პლატფორმები, გადახდის პროვაიდერები | კი, მათთან ინახება |
| სამყაროს მონაცემები | save-ები, ნაგებობები, სტატისტიკა | ID-ზეა მიბმული, ამიტომ როგორც წესი კი |
რამდენიმე კონკრეტული მაგალითი, სად ზის ეს დისკზე:
- Minecraft ყოველ შესვლაზე
logs/latest.log-ში წერს ხაზს, როგორიცააSteve[/203.0.113.5:51234] logged in with entity id 412, და ნაგულისხმევად შეკუმშულ ძველ ლოგებს მის გვერდით განუსაზღვრელი ვადით ინახავს.usercache.jsonსახელებს UUID-ებს უკავშირებს, ხოლოbanned-ips.jsonმისამართებს ინახავს. EssentialsX თითო მოთამაშეზე ფაილს ინახავსplugins/Essentials/userdata/-ის ქვეშ, რომელიც მათ ბოლო მისამართს შეიცავს. - Source თამაშები კავშირებს მისამართით ლოგავს, როცა ლოგირება ჩართულია, ხოლო SourceMod ადმინების ქმედებებს SteamID-ებით ლოგავს.
- FiveM txAdmin-ით თავის ბაზაში იწერს ყველა იდენტიფიკატორს, რომლითაც მოთამაშე უერთდება, IP-ისა და აპარატურის ტოკენების ჩათვლით.
- გადარჩენის თამაშები ზოგადად შესვლებს პლატფორმის ID-ებით ლოგავს, და ბევრი მისამართებსაც.
შემდეგ არის ყველაფერი, რაც თამაშის სერვერის გარეთაა: Discord სერვერი, ვებ-რუკა, რომელიც მოთამაშეების პოზიციებსა და სახელებს აჩვენებს, სტატისტიკის საიტი, სხვა საზოგადოებებთან გაზიარებული ბანების სია, სტაფის განაცხადების ცხრილები. ესენიც ითვლება.
ვრცელდება GDPR შენს სერვერზე?#
ამას სამი კითხვა წყვეტს.
- ეს წმინდად პირადი ან საოჯახო საქმიანობაა? GDPR არ ვრცელდება ინდივიდის მიერ დამუშავებაზე "წმინდად პირადი ან საოჯახო საქმიანობის ფარგლებში". კერძო სერვერი შენთვის და შენი მეგობრებისთვის, არარეკლამირებული და უცნობებისთვის დახურული, დიდი ალბათობით ამ კატეგორიაშია.
- შენ ან შენი მოთამაშეები ევროკავშირში ან დიდ ბრიტანეთში ხართ? GDPR ვრცელდება ყველაზე, ვინც ევროკავშირშია დაფუძნებული, და მის გარეთ მყოფებზე, რომლებიც ევროკავშირში მყოფ ადამიანებს მომსახურებას სთავაზობენ ან მათ აკვირდებიან. საჯარო სერვერი, რომელიც ევროპელ მოთამაშეებს იღებს, პრაქტიკულად ამ სფეროშია, ვინც არ უნდა უშვებდეს. დიდ ბრიტანეთს საკუთარი ვერსია აქვს თითქმის იდენტური წესებით.
- ეს საზოგადოებაა, კლუბი თუ ბიზნესი? როგორც კი სერვერი საჯაროა, სტაფი ჰყავს, შემოწირულობებს იღებს ან რანგებს ყიდის, ის საოჯახო საქმიანობა აღარ არის. ის ფაქტი, რომ არავინ იღებს მოგებას, მას სფეროდან არ იღებს.
საზოგადოების საჯარო სერვერისთვის ჩათვალე, რომ ვრცელდება. კარგი ამბავი ის არის, რომ ვალდებულებები იმის პროპორციულია, რასაც აკეთებ, ტიპური თამაშის სერვერი კი ბევრს არ აკეთებს.
რატომ გაქვს მისი შეგროვების უფლება#
GDPR პერსონალური მონაცემების ყოველი გამოყენებისთვის კანონიერ საფუძველს მოითხოვს. თამაშის სერვერისთვის სამი თითქმის ყველაფერს ფარავს:
- ლეგიტიმური ინტერესები - სერვერის უსაფრთხოდ გაშვება, ჩიტინგისა და ბოროტად გამოყენების პრევენცია, ბანების აღსრულება, საჩივრების გამოძიება. IP ლოგები და ბანების ჩანაწერები აქ ჯდება, თუ მათ პროპორციულად ინახავ. ეს არის საფუძველი იმის უმეტესობისთვის, რასაც სერვერი აკეთებს.
- ხელშეკრულება - იმის მიწოდება, რაშიც მოთამაშემ გადაიხადა, მაგალითად რანგი. გადახდის მონაცემებს მაღაზიის პლატფორმა ჩვეულებრივ საკუთარ პასუხისმგებლობად ამუშავებს.
- თანხმობა - ყველაფერი არასავალდებულო: საინფორმაციო ბიულეტენი, Discord ანგარიშის მიბმა კოსმეტიკური როლისთვის, საჯარო სტატისტიკის გვერდები სახელებით, ხმის ჩაწერა. თანხმობა თავისუფლად უნდა იყოს გაცემული, კონკრეტული და მისი გაწვევა ისეთივე მარტივი, როგორც გაცემა.
ლეგიტიმური ინტერესები ცარიელი ჩეკი არ არის. ეს ნიშნავს ნამდვილ ინტერესს, მონაცემებს, რომლებიც მისთვის რეალურად საჭიროა, და ბალანსს მოთამაშის გონივრულ მოლოდინებთან. ყოველი IP მისამართის სამუდამოდ შენახვა "ყოველი შემთხვევისთვის" ამ ტესტს ვერ აბარებს; მათი რამდენიმე კვირით შენახვა ბანის გვერდის ავლასთან გასამკლავებლად კი თავისუფლად აბარებს.
შენახვის ვადა: რა რამდენ ხანს შეინახო#
სერვერების უმეტესობა ყველაფერს სამუდამოდ შემთხვევით ინახავს, რადგან ლოგები არასოდეს იშლება. მოკლე ცხრილი შენახვის ვადებით, ჩაწერილი და განრიგით აღსრულებული, კონფიდენციალურობის ყველაზე სასარგებლო ნაბიჯია, რისი გადადგმაც შეგიძლია.
| მონაცემები | შემოთავაზებული ვადა | რატომ |
|---|---|---|
| კავშირების ლოგები IP-ებით | 30-90 დღე | საკმარისი ბოროტად გამოყენებისა და გვერდის ავლის შემთხვევებისთვის |
| ჩატის ლოგები | 30-90 დღე, უფრო დიდხანს მხოლოდ მტკიცებულებად | საჩივრები კვირების განმავლობაში ჩნდება |
| ბანების ჩანაწერები და მათი მტკიცებულებები | სანამ ბანი აქტიურია, პლუს გასაჩივრების ფანჯარა | საჭიროა ბანის დასაცავად |
| მოხსნილი დროებითი ბანები | თვეები და არა წლები | ისტორია განმეორებით დამრღვევებთან გეხმარება |
| არააქტიური მოთამაშეების ფაილები | wipe-მდე ან ერთი წლის უმოქმედობამდე | უფრო დიდხანს შენახვის მიზეზი არ არის |
| სტაფისა და whitelist-ის განაცხადები | გადაწყვეტილებამდე, შემდეგ მოკლე პერიოდი | შემდეგ იშვიათად არის საჭირო |
| Backup-ები | შენი backup-ების როტაცია | ისინი ზემოთ ჩამოთვლილ ყველაფერს შეიცავს |
ეს გონივრული საწყისი წერტილებია და არა იურიდიული ლიმიტები. აირჩიე რიცხვები, რომლებსაც დაასაბუთებ, ჩაწერე ისინი შენს კონფიდენციალურობის შეტყობინებაში და აიძულე სერვერი, მათ მიჰყვეს.
Linux სერვერზე ლოგების ნაწილს დაგეგმილი find აკეთებს:
# Delete Minecraft logs older than 60 days$ find /srv/minecraft/logs -name '*.log.gz' -mtime +60 -delete# The same idea for Source game logs$ find /srv/tf2/tf/logs -name '*.log' -mtime +60 -deleteჰოსტინგის პანელზე shell წვდომის გარეშე იგივე ხელით შეიძლება გაკეთდეს ფაილების მენეჯერიდან კალენდრის შეხსენებით, ან პლაგინით, რომელსაც ლოგების შენახვის ვადის პარამეტრი აქვს. სერვერის ლოგები, რომელთა შენახვაც ღირს ხსნის, რისი შენახვა ღირს საერთოდ და როგორ მოაწყო როტაცია.
Backup-ები ის ნაწილია, რომელიც ხალხს ავიწყდება. ერთი წლის წინანდელი სამყაროს backup ერთი წლის წინანდელ ლოგებსა და მოთამაშეების მონაცემებს შეიცავს. backup-ების შენახვა სწორია; მათი შეუზღუდავი რაოდენობის განუსაზღვრელი ვადით შენახვა - არა. აცადე როტაციას თავისი საქმის კეთება და დაბლოკე მხოლოდ ის backup-ები, რომელთა შენახვის მიზეზიც გაქვს.
თავიდანვე ნაკლები შეაგროვე#
ყველაზე იაფად დასაცავი მონაცემები ის მონაცემებია, რომლებიც არასოდეს შეგიგროვებია.
- ნუ ითხოვ იმას, რაც არ გჭირდება. whitelist-ის განაცხადებს იშვიათად სჭირდება ნამდვილი სახელი, ზუსტი ასაკი, ადგილმდებარეობა ან ფოტო. "13 წლის ან მეტის ხარ?" და "როგორ გვიპოვე?" ჩვეულებრივ საკმარისია.
- გამორთე ლოგირება, რომელსაც არასოდეს კითხულობ. ჩატის ლოგირება ბაზაში, პოზიციების თვალთვალი, დეტალური სტატისტიკა სახელებით - თუ არავინ იყენებს, გამორთე.
- შეზღუდე, ვის შეუძლია ლოგების კითხვა. მოდერატორებს ჩატისა და ქმედებების ლოგები სჭირდებათ; IP მისამართები ძალიან ცოტას სჭირდება. პანელზე subuser-ებით მოდერატორებს ფაილების ნაცვლად კონსოლზე წვდომა მიეცი, რაც ნედლ ლოგებსა და პლაგინების ბაზებს მიუწვდომელს ტოვებს.
- ნაგულისხმევად მოერიდე საჯარო სტატისტიკას იდენტიფიკატორებით. ლიდერბორდი ნორმალურია. საჯარო გვერდი ყოველი მოთამაშის შესვლის დროებითა და ბოლო მისამართით - არა.
- ნუ გააზიარებ ბანების სიებს საჭიროზე ფართოდ. გლობალური ბანების სისტემები საზოგადოებებისთვის ხსნის, რისი გაცვლაა გონივრული.
როცა მოთამაშე საკუთარი მონაცემების ნახვას ან წაშლას ითხოვს#
მოთამაშეებს უფლება აქვთ მოითხოვონ თავიანთი პერსონალური მონაცემების ასლი, მათი შესწორება და ბევრ შემთხვევაში მათი წაშლა. თამაშის სერვერებზე მოთხოვნები იშვიათია, მაგრამ ხდება, ჩვეულებრივ მას შემდეგ, რაც ვინმე საზოგადოებას ცუდად შორდება.
უნდა უპასუხო მოთხოვნიდან ერთი თვის განმავლობაში, რაც რთული მოთხოვნებისთვის კიდევ ორი თვით შეიძლება გაგრძელდეს, თუ ადამიანს ამას ეტყვი. პრაქტიკული რუტინა:
- დაადასტურე, ვინ ითხოვს. სთხოვე, მოგწეროს შესაბამისი პლატფორმის ანგარიშიდან ან სერვერზე შემოვიდეს, რომ ვინმეს მონაცემები თაღლითს არ გაუგზავნო.
- მოძებნე ყველგან, რაც ინვენტარში ჩამოწერე. ლოგები, მოთამაშეების ფაილები, პლაგინების ბაზები, ბანების სიები, Discord-ის ხიდი, ცხრილები.
- წვდომის მოთხოვნისთვის გაუგზავნე ნაპოვნი წასაკითხ ფორმაში: მონაცემების კატეგორიების სია, ამონარიდები, რამდენ ხანს ინახავ თითოეულს და ვინ იღებს მას კიდევ.
- წაშლის მოთხოვნისთვის წაშალე ის, რაც აღარ გჭირდება. შეგიძლია შეინახო ის, რისთვისაც ჯერ კიდევ ლეგიტიმური მიზეზი გაქვს - ყველაზე ხშირად აქტიური ბანი და მისი მტკიცებულება. ეს პასუხში აღნიშნე.
- ჩაიწერე, რა გააკეთე და როდის.
მოთამაშის სამყაროდან წაშლა თამაშზეა დამოკიდებული: Minecraft-ზე ეს მისი ფაილია world/playerdata/-ის ქვეშ, UUID-ით დასახელებული, პლუს პლაგინების მონაცემები; გადარჩენის თამაშების უმეტესობაზე ეს მოთამაშის save-ია ან ბაზის სტრიქონი. შენახვის ვადაზე ძველი ლოგები უკვე წაშლილი უნდა იყოს, რაც ამას ბევრად ამარტივებს - კიდევ ერთი მიზეზი, რომ შენახვის ვადა გქონდეს.
ბავშვები, გადახდები და სტაფი#
სამი სფერო დამატებით სიფრთხილეს იმსახურებს.
ბავშვები. ბევრ სათამაშო საზოგადოებაში ახალგაზრდა მოთამაშეები არიან. სადაც თანხმობა შენი კანონიერი საფუძველია ბავშვებისთვის პირდაპირ შეთავაზებული ონლაინ მომსახურებისთვის, GDPR მშობლის თანხმობას მოითხოვს იმ ასაკამდე, რომელსაც თითოეული ქვეყანა 13-სა და 16-ს შორის ადგენს. სერვერისთვის უმარტივესი მიდგომაა, თანხმობა საერთოდ არ დაგჭირდეს: არაფერი არასავალდებულო არ შეაგროვო, უსაფრთხოების საფუძვლებისთვის ლეგიტიმურ ინტერესებს დაეყრდენი და ბავშვებს პერსონალური დეტალები განაცხადებში ან Discord-ში ნუ ჰკითხავ.
გადახდები. თუ რანგებს ან პრივილეგიებს ყიდი, გამოიყენე მაღაზიის პლატფორმა და გადახდის მონაცემები მას მიანდე. შესყიდვების ჩანაწერებში მაინც დაინახავ სახელებსა და ელფოსტის მისამართებს; შეინახე ისინი მხოლოდ იმდენ ხანს, რამდენიც თანხის დაბრუნებისა და დავებისთვის გჭირდება. თამაშის სერვერის მონეტიზაცია წესების ფარგლებში ხსნის თამაშის სპეციფიკურ წესებს იმაზე, რისი გაყიდვა შეიძლება.
სტაფი. შენი სტაფი პერსონალურ მონაცემებს ყოველდღე ხედავს: მისამართები ლოგებში, საჩივრები, მტკიცებულებები. უთხარი, რისთვის შეუძლიათ მისი გამოყენება (მხოლოდ მოდერაციისთვის), რომ გუნდის გარეთ მისი გაზიარება არ შეიძლება, და წვდომა ჩამოართვი, როცა მიდიან. სტაფის წევრი, რომელიც შენი ლოგებით მოთამაშეს doxx-ავს, შენი პრობლემაცაა და არა მხოლოდ მისი.
დარღვევები, შენი ჰოსტი და სხვა სერვისები#
პერსონალური მონაცემების დარღვევა არის ნებისმიერი დაკარგვა, გაჟონვა ან არაავტორიზებული წვდომა: მოპარული ბაზის backup, გაჟონილი პლაგინის ბაზა ელფოსტებით, სტაფის წევრი, რომელიც ლოგებს საჯაროდ აქვეყნებს, გატეხილი სერვერი. თუ დარღვევა სავარაუდოდ ადამიანებს რისკის ქვეშ აყენებს, GDPR მოითხოვს, რომ მონაცემთა დაცვის ორგანოს ამის შესახებ შეტყობინება გაუგზავნო ამის გაგებიდან 72 საათში, და დაზარალებულებს პირდაპირ აცნობო, თუ რისკი მაღალია. შესვლის პლაგინის ელფოსტებისა და პაროლის ჰეშების გაჟონვა კლასიკური მაგალითია, რომელსაც ორივე სჭირდება. რა ქნა, როცა შენი სერვერი გატეხეს ტექნიკურ რეაგირებას ხსნის; შედეგის მიუხედავად, შეინახე მოკლე წერილობითი ჩანაწერი, რა მოხდა და რა გადაწყვიტე.
შენი ჰოსტინგის პროვაიდერი მონაცემებს შენი სახელით ინახავს და ამუშავებს. RE:NODE თავის სერვერებს გერმანიაში, ევროკავშირის შიგნით მდებარე აპარატურაზე უშვებს, ხოლო პლატფორმის backup-ები ცალკე აპარატურაზე კოპირდება. სხვა სერვისები, რომლებსაც აერთებ - Discord, მაღაზიის პლატფორმები, სერვერების სიების საიტები, RCON სერვისები, როგორიცაა BattleMetrics - თითოეული შენი მოთამაშეების მონაცემების თავის წილს საკუთარი პოლიტიკით ამუშავებს. ახსენე ისინი შენს კონფიდენციალურობის შეტყობინებაში.
კონფიდენციალურობის შეტყობინება მარტივი სიტყვებით#
გჭირდება შეტყობინება, რომელსაც მოთამაშეები იპოვიან: შენს საიტზე, Discord-ში მიმაგრებული, ან სერვერის message of the day-იდან ბმულით. გრძელი არ უნდა იყოს. ეს სტრუქტურა ტიპურ სერვერს ფარავს:
Who runs this server: [community name], contact [email or Discord].What we collect: your account ID and name, your IP address when youconnect, chat and commands, and in-game data such as builds andinventory. [Add: emails for login, Discord links, applications.]Why: to run the server, prevent cheating and abuse, and enforce bans.How long: connection and chat logs 60 days; ban records while the banis active plus 6 months; player data until the next wipe or a yearof inactivity.Who else sees it: our host (servers in Germany); [Discord, store,other services].Your rights: ask us for a copy, a correction or deletion at [contact].We answer within one month. You can also complain to your dataprotection authority.შეინახე ის ზუსტი. მოკლე შეტყობინება, რომელიც იმას ემთხვევა, რასაც აკეთებ, სჯობს გრძელ შაბლონს, დაკოპირებულს კომპანიისგან, რომელიც სხვა რამეს აკეთებს.
FAQ#
ვრცელდება GDPR კერძო სერვერზე მეგობრებისთვის?
როგორც წესი, არა. სერვერი, რომელიც კერძოა, არარეკლამირებული და მას შენთვის ნაცნობი ადამიანების ჯგუფი იყენებს, წმინდად პირადი ან საოჯახო საქმიანობის გამონაკლისში ხვდება. როგორც კი საჯარო ხდება ან მის გარშემო საზოგადოება იქმნება, ჩათვალე, რომ ვრცელდება.
შემიძლია IP მისამართები ბანის გვერდის ავლის შესაჩერებლად შევინახო?
კი, პროპორციული პერიოდით. ბანის გვერდის ავლასთან ბრძოლა ლეგიტიმური ინტერესია, და კავშირების ლოგების რამდენიმე კვირიდან რამდენიმე თვემდე შენახვის დასაბუთება მარტივია. ყოველი მისამართის სამუდამოდ შენახვის - არა.
ვალდებული ვარ, დაბლოკილი მოთამაშის მონაცემები წავშალო, თუ მოითხოვს?
არა ის მონაცემები, რომლებიც აქტიური ბანის აღსასრულებლად გჭირდება. შეგიძლია შეინახო იდენტიფიკატორი და მიზეზი, დანარჩენი წაშალო და უთხრა რატომ. როცა ბანი იწურება ან იხსნება, მისი შენახვის მიზეზიც ქრება.
თამაშის სერვერის backup-ები კონფიდენციალურობის პრობლემაა?
ისინი, ყველაფერ დანარჩენივით, პერსონალურ მონაცემებს შეიცავს, ამიტომ დაცული და როტირებადი უნდა იყოს. სერვერის აღსადგენად backup-ების გონივრული რაოდენობის შენახვა ლეგიტიმურია; ყოველი backup-ის სამუდამოდ შენახვა - არა.
ვინ არის პასუხისმგებელი მოთამაშეების მონაცემებზე ჰოსტინგის სერვერზე: მე თუ ჰოსტი?
შენ წყვეტ, რა გროვდება და რატომ, ამიტომ პასუხისმგებელი შენ ხარ. ჰოსტი მას შენი სახელით ინახავს და პასუხისმგებელია პლატფორმის უსაფრთხოებაზე.




კომენტარები
სრულიად ანონიმურად: ანგარიშის, ელფოსტის და cookie-ის გარეშე. ინახება მხოლოდ სახელი, ტექსტი და დრო - სხვა არაფერი. ბმულების რაოდენობა ლიმიტირებულია.