1. Область действия
Политика применяется к maralys.com/cloud, Cloud API, Gateway, нодам и связанному MARALYS ID. Контакт ответственного за персональные данные: team@maralys.com. До публичного запуска оператор заполняет и публикует свои ФИО/статус, адрес, ИНН и запись в реестре Роскомнадзора.
2. Какие данные обрабатываются
Cloud получает неизменяемый MARALYS users.id и сведения о действительности сессии. Пароль, TOTP и recovery-коды остаются в Identity API.
- Аккаунт и идентификация: users.id, email/username в необходимых сценариях поддержки, результат и способ проверки личности, ссылки и хэши доказательств без хранения полного номера карты.
- Технические сведения: IP, user-agent, requestId, сессии, входы, команды, административные и security-события.
- Хостинг: сервер, игра, тариф, нода, выданные IP/порты и период назначения, состояния, ресурсы, файлы и метаданные backup.
- Биллинг: заказ, сумма, статус, идентификатор платежа и ledger. Полные реквизиты банковской карты MARALYS не хранит.
- Обращения: поддержка, abuse, авторские жалобы, запросы субъекта и требования органов власти.
3. Цели и основания
Данные используются для заключения и исполнения договора, обязательной идентификации клиента хостинга, управления сервером, расчётов, безопасности, предотвращения злоупотреблений, поддержки, исполнения закона и защиты прав в споре. Отдельное согласие применяется только там, где оно действительно требуется; исполнение договора и юридические обязанности не прекращаются простым отзывом согласия.
4. Локализация и получатели
Первичная запись, систематизация, накопление, хранение, уточнение и извлечение данных граждан РФ выполняются в базах на территории РФ. Доступ предоставляется только уполномоченным лицам и привлечённым обработчикам в пределах задачи: российскому ЦОД/хостингу, anti-DDoS, email, объектному хранилищу и будущему платёжному провайдеру.
Передача государственному органу выполняется при наличии законного основания и фиксируется. Трансграничная передача не выполняется без отдельной оценки и предварительного уведомления, если оно требуется законом.
5. Защита и инциденты
Применяются разграничение доступа, MFA для администраторов, короткоживущие межсервисные Ed25519-токены, журналирование, резервное копирование, контроль целостности, изолированная management-сеть и процедуры реагирования. О неправомерной передаче персональных данных Роскомнадзор уведомляется в сроки, установленные законом; техническое расследование и последующие сведения фиксируются отдельно.
6. Сроки
Идентификационные сведения пользователя услуг хостинга и сетевые взаимодействия хранятся в объёме и сроки, установленные обязательными требованиями. Текущие сроки и lifecycle пользовательских миров опубликованы в Политике хранения. После достижения цели данные удаляются, уничтожаются либо обезличиваются, если закон, спор или действующий договор не требуют сохранения.
7. Права
Пользователь может запросить сведения об обработке, доступ, исправление, блокирование, удаление или отзыв согласия через MARALYS ID либо team@maralys.com. Для защиты аккаунта оператор вправе проверить личность заявителя. Отказ сопровождается правовым основанием; действия можно обжаловать в Роскомнадзор или суд.