Prywatność i RODO / Privacy

RóżyccyCraft · 03.10.2026 · English below

Administrator i kontakt

Administratorem danych strony minecraft.rozyccy.net i powiązanych kont gry jest Mateusz Rózycki · dkl.rozyccy@gmail.com. Serwer jest prywatny i bezpłatny. Pytania o prywatność i żądania dotyczące danych kieruj na ten e-mail albo przez prywatne zgłoszenie Pomoc. Nie wpisuj haseł do zgłoszeń.

Jakie dane wykorzystujemy?

  • Konto: nick, e-mail, identyfikator gry, rola i status akceptacji, potwierdzenie e-maila, daty rejestracji i logowania oraz adresy IP. Hasło zapisujemy jako skrót bcrypt, nie w postaci jawnej. WWW i gra korzystają ze wspólnego hasła.
  • Zgłoszenie przyjęcia: odpowiedzi w formularzu, osoba zapraszająca wskazana przez Ciebie, status i notatki zespołu. Jeśli wpisujesz cudzy nick, użyj tylko niezbędnych informacji.
  • Treści społeczności: komentarze do Aktualności, polubienia, prywatne zgłoszenia pomocy i załączniki, jeśli je dodasz. Nick i komentarz do Aktualności są publiczne. Zgłoszenia pomocy są widoczne dla właściciela i uprawnionego zespołu.
  • Gra i bezpieczeństwo: identyfikatory Java/Floodgate, whitelistę, obecność i zdarzenia zapisane w logach gry, w tym nick, IP, wiadomości lub polecenia. Nie umieszczaj danych osobowych na czacie. Światy mogą zawierać Twoje budowle i treści.
  • Przeglądanie WWW: dane sesji i techniczne dane żądań, np. IP, czas, adres strony i informacje przeglądarki zapisane w logach.

Cele i podstawy

Konto, logowanie, przyjęcie do gry i obsługa żądanej pomocy służą wykonaniu zasad korzystania z serwera lub działaniom przed przyjęciem, art. 6 ust. 1 lit. b RODO. Ochrona kont, przeciwdziałanie nadużyciom, moderacja i ustalanie lub obrona roszczeń opierają się na uzasadnionym interesie administratora, art. 6 ust. 1 lit. f. Jest nim utrzymanie bezpiecznej, sprawiedliwej wspólnej gry. Nie prowadzimy reklam, profilowania marketingowego ani newslettera.

Podanie danych i decyzja o przyjęciu

Nowe konto wymaga nicku, e-maila, hasła i odpowiedzi w zgłoszeniu. Bez nich nie można ukończyć przyjęcia. Obecni gracze bez e-maila zachowali dostęp, lecz nie mogą korzystać z resetu e-mailowego. Komentarze, polubienia i załączniki są dobrowolne. O przyjęciu decyduje administrator, nie algorytm; wysłanie formularza nie oznacza akceptacji. Automatyczne dodanie whitelisty wykonuje decyzję człowieka.

Komu dane mogą być dostępne?

Administratorowi i uprawnionemu zespołowi w zakresie ich obowiązków. Poczta transakcyjna, np. weryfikacja i reset hasła, korzysta z usługi OVHcloud. Kontakt na podany Gmail jest obsługiwany przez Google; jeśli wybierzesz tę drogę, treść wiadomości i adres e-mail trafiają do tej usługi. Dane mogą też otrzymać uprawnione organy, jeśli wymaga tego prawo. Nie sprzedajemy danych. Strona i wspólna baza kont działają na urządzeniach administratora.

Przekazywanie poza EOG

Korespondencja Gmail może być przetwarzana poza EOG, m.in. w USA. Google opisuje stosowane ramy ochrony danych i standardowe klauzule na stronie zasad przesyłania danych. Informacje o zabezpieczeniach można uzyskać pod tym linkiem lub od administratora. Prywatny formularz Pomoc nie wymaga wysłania treści do Gmaila. Nie osadzamy analityki, reklam ani zewnętrznego CAPTCHA.

Jak długo przechowujemy dane?

  • Konto i tożsamość gry: przez czas korzystania z konta, do jego zamknięcia. Usunięcie wykonuje administrator po zweryfikowaniu zgłoszenia; może oznaczać utratę dostępu do WWW i gry. Nieaktywnych kont nie kasujemy automatycznie.
  • Wnioski o przyjęcie i pomoc: do rozpatrzenia i zakończenia ewentualnego odwołania; po zakończeniu zachowujemy tylko informacje potrzebne do wykonania decyzji lub wyjaśnienia konkretnego sporu. Termin dalszego zachowania wynika z zakończenia tego sporu lub upływu właściwego terminu roszczenia, nie z samego faktu posiadania konta.
  • Publiczne komentarze: do usunięcia przez autora, moderacji lub likwidacji wpisu. Zamknięcie konta wymaga osobnego sprawdzenia jego publicznych treści i danych w logach; nie oznacza automatycznego usunięcia cudzych budowli ani całego świata.
  • Cookies sesji i ochrony formularzy: 2 godziny od odnowienia. Wybrane „Zapamiętaj mnie”: do 400 dni, z możliwością wcześniejszego wylogowania.
  • Dzienniki błędów aplikacji WWW: konfiguracja rotacji obejmuje 14 dziennych plików. Nginx na GS: 10 dziennych rotacji. Proxy WWW na S1 zapisuje logi dostępu i błędów do wspólnego dziennika kontenera. Rotacja zależy od rozmiaru: maksymalnie 3 pliki po 10 MB; najstarszy jest usuwany po przekroczeniu limitu. Nie ma stałego czasu w dniach, więc przy małym ruchu dane mogą pozostawać dłużej. Kontrola 03.10.2026 potwierdziła jeden plik około 4,6 MB, z wpisami od 27.09.2026; nie było jeszcze starszych plików rotacji. Przy żądaniu usunięcia administrator sprawdza zakres, potrzebę zachowania dowodów i faktyczne kopie.
  • Logi gry Paper: bieżący latest.log jest archiwizowany do .log.gz przy zmianie dnia i uruchomieniu serwera. Nie skonfigurowano usuwania archiwów po określonym czasie. Archiwa z poprzednich dni pozostają do ręcznego usunięcia przez administratora; limit indeksu rotacji 1000 nie jest limitem dni przechowywania. Kontrola 03.10.2026 wykazała 11 archiwów od 01.10.2026 i bieżący log. Osobny AuthMe/authme.log również nie ma znalezionej reguły automatycznej rotacji lub usuwania. Nie deklarujemy limitu dni dla tych plików. Dzienniki techniczne panelu AMP mają ustawienie retencji 28 dni, a dziennik audytu panelu 14 dni; te limity nie obejmują automatycznie plików Paper ani AuthMe. Potwierdzono ustawienia AMP, lecz nie sprawdzono usunięcia po pełnym okresie.
  • Istniejące kopie instancji AMP: do zastąpienia lub usunięcia według limitu liczby i pojemności. Nie gwarantujemy objęcia bazy wspólnych kont tymi kopiami. Przy odtwarzaniu trzeba ponownie uwzględnić wcześniej wykonane usunięcia.

Twoje prawa

Możesz zwrócić się o dostęp, kopię, poprawienie lub usunięcie danych, ograniczenie przetwarzania i, gdy spełnione są warunki, przeniesienie danych. Możesz sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie. Jeśli zastosujemy zgodę, możesz ją cofnąć. Skargę można złożyć do Prezesa UODO, uodo.gov.pl, lub właściwego organu ochrony danych. Administrator odpowiada co do zasady w ciągu miesiąca; w uzasadnionych przypadkach informuje o przedłużeniu. Do weryfikacji używa istniejącego konta lub e-maila, a nie żądania hasła.

Dzieci i prywatność

Osoba niepełnoletnia powinna korzystać z serwera z wiedzą opiekuna i jego udziałem w sprawach konta, gdy jest to wymagane. W formularzu nie prosimy o datę urodzenia, PESEL ani adres domowy. Nie publikuj wieku, szkoły, zdjęć innych osób ani danych kontaktowych. Sprawę prywatną zgłoś przez Pomoc, nie w komentarzu.

Cookies · Zasady korzystania z WWW · Kontakt


Privacy information in English

The controller is Mateusz Rózycki · dkl.rozyccy@gmail.com. RóżyccyCraft is a private, free server. Contact the controller by email or a private Support ticket. Never include passwords.

We process your game name, email, bcrypt password verifier, game identity, role, approval status, registration/login times and IP addresses; admission answers and staff notes; comments, likes, support messages and uploaded attachments; and technical website/game logs. Game logs may contain chat or commands. News comments and their authors’ game names are public; support tickets are private to their owner and authorised staff.

Account operation, admission and requested support rely on GDPR Article 6(1)(b). Security, abuse prevention, moderation and handling claims rely on Article 6(1)(f), our interest in safe and fair play. There is no advertising, marketing profiling or newsletter. New applicants must supply the required account and application fields; existing accounts without email keep access but cannot use email recovery. Optional contributions are voluntary. An administrator makes admission decisions; whitelist delivery only implements that decision.

Authorised staff access data as needed. Transactional emails use OVHcloud. Messages sent to the published Gmail address use Google and may be processed outside the EEA, including the US; see Google’s transfer safeguards. Website accounts and their shared database run on the controller’s devices. A private Support ticket does not require sending its text to Gmail. Data may be disclosed to authorities where legally required. We do not sell data or embed advertising, analytics or external CAPTCHA.

Accounts remain for their use until closure, processed manually after verification; inactivity alone does not delete an account. Applications/tickets remain until resolution and any appeal; further retention is limited to implementing the decision or a specific dispute and its applicable claim period. Public comments remain until author/staff deletion or removal of the post. Account closure requires checking related public content and logs; it does not erase an entire shared world. Session/CSRF cookies last 2 hours from renewal; optional Remember me lasts up to 400 days. Application logs rotate over 14 daily files and GS Nginx over 10 daily rotations. The S1 web proxy sends access/error logs to a shared container log. Rotation is size-based: at most 3 files of 10 MB each, removing the oldest when the limit is reached. There is no fixed number of retention days, and low traffic may retain data longer. The check on 3 October 2026 found one approximately 4.6 MB file with entries from 27 September 2026 and no older rotated files yet. Paper archives its current latest.log into dated .log.gz files at a day change and server startup. No age-based archive deletion is configured. Archives from previous days remain until the administrator removes them manually; the rollover index limit of 1000 is not a retention-day limit. On 3 October 2026 there were 11 archives dating from 1 October and the current log. No automatic rotation or deletion rule was found for the separate AuthMe/authme.log either, so no retention-day limit is promised for these files. AMP panel technical logs have a configured 28-day retention and panel audit logs 14 days; these settings do not automatically cover Paper or AuthMe files. The AMP settings were checked, but deletion after a full period was not observed. Existing AMP copies follow count/size limits; coverage of the shared SQL database is unconfirmed. Previous erasure requests must also be respected after restoration.

You may request access, correction, erasure, restriction and, where applicable, portability, and object to legitimate-interest processing. Any consent can be withdrawn. You may complain to UODO or your competent data-protection authority. Requests normally receive a response within one month; justified extensions are explained. Use your account/email to establish identity, not your password. Children should involve their guardian where necessary. Do not publish ages, school details or personal contact information.