1. Область политики
Эта Политика описывает данные, которые STATIX использует для работы сайта, Discord OAuth, управления серверами и включённых модулей. Она относится к публичным страницам, веб-панели, серверным конфигурациям и техническим журналам.
2. Какие данные могут использоваться
- Discord User ID, username, global name и avatar hash;
- Discord Server ID, название, иконка, список ролей и каналов;
- права пользователя и настроенные staff-роли;
- конфигурации модулей и выбранные Discord ID;
- заявки, предупреждения, история модерационных действий и связанные служебные данные;
- технические сведения о сессиях, времени событий, ошибках и конфликтах сохранения;
- данные runtime state, необходимые отдельным модулям для безопасного восстановления.
3. Источники данных
Основные источники — Discord OAuth, Discord API, Discord-бот STATIX, действия пользователя в панели и события сервера, которые обрабатываются включёнными модулями. STATIX не должен переносить конфигурацию одного guild в другой без явного действия пользователя.
4. Для чего используются данные
Данные используются для авторизации, проверки прав, отображения серверов, сохранения настроек, выполнения действий бота, работы заявок, предупреждений, журналов, планировщика, диагностики ошибок и защиты от конфликтующих изменений.
STATIX не должен использовать технические данные одного сервера для принятия модерационных решений на другом сервере.
5. Discord OAuth и известные пользователи
OAuth используется для связывания веб-сессии с Discord-пользователем. После успешного входа STATIX может хранить локальный серверный профиль и действующую сессию. Бот также может публиковать ограниченный presence snapshot для проверки актуальных прав известных пользователю серверов.
Секреты OAuth, access token и cookie сессии не должны отображаться в пользовательском профиле или журналах интерфейса.
6. Данные отдельных Discord-серверов
STATIX — мультсерверная система. Конфигурации разделяются по guild ID. Роль или канал из одного сервера не должны считаться валидными для другого сервера даже при совпадающем названии.
При сохранении настроек интерфейс может повторно проверять выбранные ID против актуального bot presence snapshot.
7. Журналы, ошибки и диагностика
Для поиска ошибок могут сохраняться код ошибки, время, HTTP-операция, название модуля, тип действия и минимально необходимая техническая информация. Серверные логи могут содержать сведения об actor/target/channel, если они нужны для объяснения события.
Полные traceback и расширенные диагностические данные должны быть доступны только там, где это предусмотрено административными настройками платформы.
8. Веб-сессии
STATIX создаёт серверную сессию после входа. Сессия имеет срок действия и может продлеваться при нормальной активности. Выход удаляет текущую сессию. Пользователь не должен передавать активную сессию другим лицам.
9. Хранение и резервные копии
Срок хранения зависит от типа данных. Конфигурация может сохраняться, пока сервер использует STATIX либо пока не будет удалена или очищена владельцем платформы. История модулей и журналы могут иметь собственные ограничения размера и ротации.
Резервные копии обновлений могут временно содержать предыдущую версию конфигурации или файлов, чтобы обеспечить rollback при неудачной установке.
10. Передача данных Discord
Для выполнения Discord-действий STATIX неизбежно передаёт Discord необходимые идентификаторы и содержимое конкретной операции: например, ID сервера, канала, роли, пользователя или текст отправляемого сообщения. Эти операции выполняются через Discord API и подчиняются его техническим ограничениям.
11. Staff-доступ и разграничение прав
Доступ к заявкам, предупреждениям, логам и участникам определяется правами Discord и настройками панели. Владелец сервера отвечает за то, каким staff-ролям предоставлен такой доступ.
Пользователь с доступом к служебным данным не должен использовать их вне задач управления соответствующим Discord-сервером.
12. Изменения политики
При изменении архитектуры, набора обрабатываемых данных или правил доступа Политика может быть обновлена. Существенная новая редакция может потребовать повторного согласия пользователя перед доступом к панели.