ELYSIUM
На главную

ПОЛНАЯ РЕДАКЦИЯ · 23 АВГУСТА 2026

Политика конфиденциальности Elysium.

Здесь описано, какие данные обрабатывают сайт, Minecraft-сервер, Elysium Shield и официальный бот, зачем они нужны, как защищаются и как обратиться по вопросу своих данных.

Открыть правила проекта
01

Область действия и связь

  • Политика применяется к site.elysiumjava.ru, Minecraft-серверу Elysium, личному кабинету, Elysium Shield, официальному Telegram-боту, обращениям и апелляциям.
  • Elysium Shield и игровой сервер работают как связанные части проекта, но обрабатывают только те данные, которые нужны их функциям: сервер — игровые подключения и события, Shield — профиль, авторизацию, привязки и защитные решения.
  • Все вопросы по Shield, данным, ограничениям и уязвимостям принимаются через официальный бот @elysium_shield_bot либо раздел «Обращения» в личном кабинете. Другие аккаунты и личные страницы не являются официальным каналом поддержки.
02

Какие данные могут обрабатываться

  • Telegram ID, отображаемое имя, username и фотография профиля, если Telegram передал их при авторизации.
  • Версия принятой политики, дата и время согласия, источник согласия и, при наличии, дата его отзыва.
  • Minecraft-ник, UUID или другой игровой идентификатор, одноразовый Shield-код, статус проверки и история привязки аккаунта.
  • Запросы подтверждения входа, число попыток, результат решения и ограниченная сетевая подсказка, необходимая для защиты.
  • Содержимое обращений и апелляций, сообщения, вложения, статусы, решения и относящиеся к делу служебные заметки.
  • Ограничения профиля или игрового аккаунта, причины, сроки, номера решений и история их применения.
  • Технические сведения запроса: IP-адрес, страна на уровне Cloudflare, тип устройства или браузера, время запроса, активные сессии и события безопасности.
03

Цели и согласие

  • Создание профиля, вход через Telegram, поддержание защищённой сессии и отображение личного кабинета.
  • Проверка Shield-кода, привязка Minecraft-аккаунта и подтверждение конкретной попытки входа.
  • Работа обращений, апелляций, уведомлений и истории действий.
  • Предотвращение захвата аккаунтов, подмены, повторных профилей, обхода ограничений, спама и автоматических атак.
  • Модерация, исполнение решений, диагностика ошибок и поддержание стабильности сервисов.
  • Перед созданием нового постоянного профиля пользователь отдельно принимает актуальную редакцию политики. Принятое решение действует и на сайте, и в официальном боте; повторное согласие может потребоваться после существенного обновления политики.
04

Cookies и устройство

  • Сессионная cookie содержит случайный непрозрачный идентификатор. Она передаётся только по HTTPS, недоступна JavaScript и защищена параметрами HttpOnly, Secure и SameSite.
  • Сессия проверяется Worker при каждом защищённом запросе и прекращается после выхода, отзыва, истечения срока либо длительного бездействия.
  • Для защиты входа браузер может создать криптографическую пару ключей. Публичный ключ передаётся Shield, а закрытый неэкспортируемый ключ остаётся в IndexedDB этого браузера и подписывает запросы кабинета.
  • Cloudflare Turnstile может использовать необходимые технические признаки и cookies для проверки человека и борьбы с автоматическими запросами.
  • Рекламные и аналитические cookies Elysium не устанавливает, поэтому рекламный cookie-баннер не используется.
05

Внешние сервисы

  • Cloudflare обслуживает DNS, доставку сайта, Worker API, D1, R2, Turnstile, сетевую защиту и технические журналы.
  • Telegram используется для авторизации, официального бота и уведомлений и обрабатывает переданные ему данные по собственным правилам.
  • Microsoft, Mojang и Minecraft могут использоваться для проверки UUID, ника и доступной игровой информации.
  • Хостинг Minecraft-сервера обрабатывает сетевые подключения и игровые журналы, необходимые для входа, защиты и стабильной работы.
  • EasyDonate и другие открываемые платёжные страницы работают отдельно. Elysium не получает полный номер банковской карты или её защитный код.
  • Поставщики могут использовать инфраструктуру в разных странах. Передаётся только объём данных, необходимый для выбранной функции и защищённого соединения.
06

Переходы на внешние узлы

Сайт открывает Telegram, Discord, EasyDonate и другие внешние ресурсы только после действия пользователя и показывает предупреждение о выходе за пределы site.elysiumjava.ru. На внешнем узле действуют собственные условия и политика. Стандартный запрос может раскрыть этому сервису IP-адрес, тип браузера и время перехода; Elysium не должен скрыто запускать переходы или проверки всех внешних целей одновременно.

07

Сроки хранения

  • Временные коды и запросы авторизации удаляются после истечения срока действия.
  • Обычные сессии завершаются после выхода или отзыва, после 7 дней бездействия либо не позднее 30 дней после создания, если для конкретного защищённого режима не установлен меньший срок.
  • События профиля обычно хранятся до 180 дней; закрытые обращения и апелляции вместе с сообщениями и вложениями — до 180 дней после закрытия.
  • Завершённые ограничения без связанного открытого дела и журнал значимых действий могут храниться до 365 дней; технические образцы связи плагина — до 7 дней; журналы доставки уведомлений — до 30 дней.
  • Профиль, не проявлявший подтверждённой активности 2 года, может быть поставлен в плановую очередь удаления. Перед окончательным удалением действует 30-дневный период отмены; сам механизм автоматического удаления должен быть отдельно включён в Shield.
  • Открытые обращения, активные ограничения, незавершённые апелляции, расследования и данные, необходимые для защиты от обхода, могут храниться до завершения соответствующей цели.
08

Меры безопасности

  • HTTPS, защищённая cookie, CSRF-защита, ограниченный CORS и строгие заголовки браузера.
  • Серверная проверка Telegram, сессии, роли и принадлежности профиля перед чтением или изменением данных.
  • Cloudflare Turnstile и ограничение частоты для чувствительных действий, включая привязку аккаунта и подтверждение входа.
  • Разделение разрешений сотрудников и регистрация значимых действий.
  • Секреты хранятся только в окружении Worker и не передаются в код публичного сайта.
09

Доступ, передача и публикация

  • Данные не продаются и не используются для рекламного профилирования.
  • Доступ получают только поставщики инфраструктуры и сотрудники, которым он необходим для конкретной функции, поддержки, модерации или безопасности.
  • Профиль не является общедоступной базой. Имя, username, аватар, Minecraft-ник или активность публикуются только для явно выбранной публичной функции либо когда пользователь сам разместил сведения в публичном пространстве.
  • Решение, ограничивающее профиль или аккаунт, можно обжаловать через официальный канал; окончательный разбор выполняет уполномоченный сотрудник.
10

Права пользователя

  • Запросить сведения о данных, целях, сроках, источниках и получателях.
  • Исправить неточные данные, завершить активные сессии и прекратить использование функций Shield.
  • Отозвать согласие на дальнейшие операции, основанные на согласии, и запросить ограничение, удаление или обезличивание данных в предусмотренных случаях.
  • Обжаловать модерационное решение и приложить факты, сообщения и вложения к обращению.
  • Перед выполнением запроса Shield может проверить владение связанным Telegram- или Minecraft-аккаунтом. Активное ограничение, открытое расследование или необходимость предотвратить обход могут временно ограничить удаление отдельных записей.
11

Пользователи младшего возраста

Если пользователь по применимым к нему правилам не может самостоятельно дать согласие, его должен предоставить законный представитель. Не отправляй в обращения документы, домашний адрес, данные банковской карты или другие сведения, которые Shield не запрашивает.

12

Инциденты и границы защиты

При подтверждённом нарушении безопасности команда ограничивает последствия, сохраняет необходимые сведения для расследования и уведомляет затронутых пользователей, когда это требуется. Ни HTTPS, ни Cloudflare, ни криптографическая привязка устройства не гарантируют абсолютную неуязвимость: Shield не контролирует заражённое устройство, вредоносное расширение, компрометацию Telegram или добровольную передачу кода третьему лицу.

13

Обращения и обновления

  • По вопросам доступа, исправления, удаления, отзыва согласия, ограничений, апелляций и уязвимостей используй официальный бот @elysium_shield_bot либо раздел «Обращения» в личном кабинете.
  • Не отправляй пароли, резервные коды, документы и другие лишние личные данные.
  • При существенном изменении состава данных, целей, получателей или сроков политика получает новую дату. Для нового существенного объёма обработки может потребоваться повторное согласие.