1. Данные аккаунта
При обычной регистрации используются логин, отображаемое имя и пароль; email можно не указывать. В базе хранится проверочный хеш пароля, а не его открытый текст. Для работы профиля также сохраняются даты активности, описание, аватар и выбранные настройки.
Если вы выбираете вход через Google, сайт проверяет удостоверение Google и связывает аккаунт с идентификатором Google. Для этого могут использоваться подтверждённый email и имя. Этот вход не предоставляет KageShelf доступ к Gmail или Google Drive.
2. Чтение и публикации
Для возвращения к истории сохраняются библиотека, статусы тайтлов, избранное, оценки, история чтения, выбранная глава и страница. Также учитываются события чтения, активное время в ридере и переходы из рекомендаций. Эта активность используется для рекомендаций, достижений и уведомлений внутри сайта.
Сайт хранит пользовательские отзывы, комментарии, реакции, жалобы и личные сообщения. Публичный профиль может показывать библиотеку, оценки, достижения, отзывы и комментарии; не следует считать весь профиль закрытым. Email не отображается в публичном профиле.
Личные сообщения предназначены участникам переписки, но в текущей реализации не защищены сквозным шифрованием. Не используйте их для передачи паролей и чувствительных документов.
3. Cookies и хранение на устройстве
kageshelf_sessionподдерживает вход. Текущий срок сессии — до 30 дней, он может продлеваться при активности.kageshelf_csrfзащищает формы от подделки запросов; срок cookie — до одного года.ks_viewerпомогает учитывать открытия тайтлов гостями; срок cookie — до одного года.- Хранилище браузера запоминает настройки интерфейса и ридера, локальный прогресс, состояние знакомства с сайтом и закрытие уведомления о запуске. Для офлайн-чтения могут сохраняться главы, изображения и данные прогресса на устройстве. Черновики личных сообщений сохраняются в хранилище текущей вкладки.
Вы можете удалить cookies и данные сайта через настройки браузера. Это может завершить вход и удалить локально сохранённые главы; удаление данных браузера не удаляет аккаунт и записи на сервере.
4. Технические данные и внешние сервисы
Сервер и инфраструктура защиты могут обрабатывать IP-адрес, сведения о браузере, запрошенные адреса и время запросов для доставки страниц, защиты и диагностики. Метрики производительности могут содержать идентификатор посетителя или аккаунта, поэтому они не заявляются как полностью анонимные.
Публичный сайт использует Cloudflare для доставки и защиты, а сервер размещён у Contabo. Вход через Google используется только по вашему выбору, но компонент Google может загружаться на страницах входа и безопасности ещё до нажатия кнопки. Внешние источники глав получают запросы, связанные с загрузкой материалов; переходы в Discord и Patreon подчиняются правилам этих сервисов.
На отдельных страницах старого интерфейса также загружаются шрифты Google Fonts и библиотека через jsDelivr. При загрузке внешнего ресурса его сервис может получить IP-адрес и технические сведения браузера.
У сторонних сервисов собственные условия обработки: Cloudflare, Google, Contabo.
[заполнить: перечень получателей данных, регионы обработки, применимые основания и порядок трансграничной передачи]. Этот черновик не утверждает, что данные остаются в какой-либо одной стране.
5. Хранение, резервные копии и обращения
Данные аккаунта и активности хранятся в серверной базе. Для восстановления после сбоев создаются резервные копии; удаление записи из основной базы не означает мгновенное удаление из всех копий.
В интерфейсе можно изменить профиль и пароль, а также удалить отдельные свои публикации предусмотренными кнопками. Отдельного пользовательского механизма полной выгрузки или удаления аккаунта сейчас нет.
Удалённый комментарий скрывается из интерфейса, но его текст может оставаться в базе. Снятие аватара или баннера с профиля не означает немедленное удаление загруженного файла; изображения профиля доступны по публичным адресам.
[заполнить: сроки хранения по категориям и срок очистки резервных копий]. До публикации нужно определить процедуру запросов на доступ, исправление и удаление данных, проверку заявителя и сроки ответа.
Ответственное лицо: [заполнить: владелец]. Контакт для обращений: [заполнить: email или другой доступный канал]. Не отправляйте персональные данные в публичный Discord вместо официального обращения.