Безпека та обробка даних

Короткий огляд того, як продукти обробляють облікові записи, дані й конфіденційність. Призначено для покупців закладів, мобільних DJ та усіх, хто оцінює платформу під час бета-версії.

Які дані ми збираємо

NexaDeck працює на вашому комп’ютері та взаємодіє з вашою локальною бібліотекою караоке — ваші музичні файли не залишають машину, якщо ви явно не вмикаєте хмарну синхронізацію. NexaLive збирає запити пісень від глядачів, імена співаків і стан черги під час активного шоу. Ми збираємо інформацію облікового запису (email, локаль, роль) для входу та невеликий обсяг операційної телеметрії для звітів про збої й моніторингу доступності.

Автентифікація та доступ

Вхід до облікового запису обробляє Abydonian, який виступає сервером авторизації OAuth 2.0 для решти платформи. Паролі зберігаються у вигляді хешів; сесії використовують підписані JWT-токени. Адміністративний доступ обмежений ролями й перевіряється вручну під час бета-тестування.

Зберігання та шифрування

Дані облікових записів, записи ліцензій і стан запитів глядачів зберігаються у керованій базі PostgreSQL. Увесь веб-трафік обслуговується через HTTPS із сертифікатами Let's Encrypt, які керує Caddy. Резервні копії створюються регулярно та зберігаються окремо від робочої бази.

Приватність і ставлення до GDPR

Ми вважаємо дані з боку глядачів (імена співаків, час запиту) тимчасовим станом шоу — вони не використовуються для реклами, ніколи не продаються й не передаються, і видаляються за плаваючим графіком. Політика конфіденційності та використання cookie задокументовано в /legal. Тестери з ЄС можуть запросити експорт або видалення свого облікового запису, зв’язавшись із нами.

Реагування на інциденти

Під час бета-версії проблеми безпеки та доступності відстежуються разом із помилками продукту. Якщо ви виявили вразливість, повідомте про неї приватно, а не відкривайте публічний issue. Ми прагнемо підтвердити отримання протягом двох робочих днів.

Питання чи занепокоєння?

Зв’яжіться з нами, якщо потрібна детальніша відповідь для огляду закупівлі закладом або щоб повідомити про знайдену вразливість.

Зв’язатися з нами