Які дані ми збираємо
NexaDeck працює на вашому комп’ютері та взаємодіє з вашою локальною бібліотекою караоке — ваші музичні файли не залишають машину, якщо ви явно не вмикаєте хмарну синхронізацію. NexaLive збирає запити пісень від глядачів, імена співаків і стан черги під час активного шоу. Ми збираємо інформацію облікового запису (email, локаль, роль) для входу та невеликий обсяг операційної телеметрії для звітів про збої й моніторингу доступності.
Автентифікація та доступ
Вхід до облікового запису обробляє Abydonian, який виступає сервером авторизації OAuth 2.0 для решти платформи. Паролі зберігаються у вигляді хешів; сесії використовують підписані JWT-токени. Адміністративний доступ обмежений ролями й перевіряється вручну під час бета-тестування.
Зберігання та шифрування
Дані облікових записів, записи ліцензій і стан запитів глядачів зберігаються у керованій базі PostgreSQL. Увесь веб-трафік обслуговується через HTTPS із сертифікатами Let's Encrypt, які керує Caddy. Резервні копії створюються регулярно та зберігаються окремо від робочої бази.
Приватність і ставлення до GDPR
Ми вважаємо дані з боку глядачів (імена співаків, час запиту) тимчасовим станом шоу — вони не використовуються для реклами, ніколи не продаються й не передаються, і видаляються за плаваючим графіком. Політика конфіденційності та використання cookie задокументовано в /legal. Тестери з ЄС можуть запросити експорт або видалення свого облікового запису, зв’язавшись із нами.
Реагування на інциденти
Під час бета-версії проблеми безпеки та доступності відстежуються разом із помилками продукту. Якщо ви виявили вразливість, повідомте про неї приватно, а не відкривайте публічний issue. Ми прагнемо підтвердити отримання протягом двох робочих днів.
Питання чи занепокоєння?
Зв’яжіться з нами, якщо потрібна детальніша відповідь для огляду закупівлі закладом або щоб повідомити про знайдену вразливість.
Зв’язатися з нами