1. Operator i kontakt
AnimeTicket jest usługą techniczną rozwijaną i utrzymywaną przez ZarembaTech („Operator”). Kontakt w sprawach prywatności, bezpieczeństwa i danych: kontakt@animeticket.pl.
Zakres roli Operatora zależy od konkretnego procesu. Operator może być administratorem danych związanych z kontem AnimeTicket, bezpieczeństwem, sesją, administracją platformą, rozliczalnością i świadczeniem usługi. Administrator danego serwera Discord sam określa natomiast cele i zakres informacji, które decyduje się zbierać od swojej społeczności w formularzach, ticketach, Customer 360 i innych konfigurowalnych procesach; w tym zakresie może być odrębnym administratorem danych.
2. Zakres usługi objęty polityką
Polityka obejmuje stronę AnimeTicket.pl, Discord bota, Control Center, portale użytkowników, Ticket Engine, transcripty, Helpdesk Suite v4, Knowledge Base, automatyzacje, API, webhooki, Platform Console oraz funkcje Premium i Business, w tym tenant white-label, Status Page, portale i własne domeny.
3. Discord OAuth2, konto i sesja
Przy logowaniu możemy przetwarzać Discord User ID, username, globalną nazwę, avatar, informacje o serwerach wymagane do ustalenia dostępu, role/uprawnienia oraz dane sesji i termin jej wygaśnięcia.
AnimeTicket nie potrzebuje hasła do konta Discord. Uwierzytelnianie odbywa się przez Discord OAuth2. Sesja Panelu jest technicznym mechanizmem podtrzymującym autoryzowany dostęp.
4. Dane serwera Discord i konfiguracja
- Discord Guild ID, nazwa serwera i liczba członków raportowana przez Discord;
- identyfikatory ról, kanałów i kategorii;
- konfiguracja paneli Discord, Ticket Types, formularzy, routingu, limitów, SLA i harmonogramów;
- ustawienia makr, automatyzacji, integracji i webhooków;
- stan onboardingu oraz techniczny status bota;
- plan Free/Premium/Business i dane entitlementu.
5. Tickety i treść zgłoszeń
W ramach ticketu mogą być przetwarzane Ticket ID, Channel ID, Discord ID autora i uczestników, temat, odpowiedzi formularza, status, priorytet, tagi, daty, opiekun, powód zamknięcia, reopen, ocena, komentarz do oceny i notatki wewnętrzne supportu.
Administrator serwera powinien projektować formularze zgodnie z zasadą minimalizacji danych i nie zbierać informacji, które nie są potrzebne do rozwiązania sprawy.
6. Wiadomości, Live Chat i historia operacyjna
AnimeTicket może przetwarzać treść wiadomości ticketowych, identyfikatory i nazwy autorów, daty, informacje o edycji/usunięciu oraz zdarzenia cyklu życia, takie jak claim, transfer, zmiana priorytetu, eskalacja, SLA, automatyzacja lub zamknięcie.
7. Transcripty i załączniki
Przy obsłudze lub zamknięciu ticketu system może utworzyć transcript. Może on obejmować wiadomości, autorów, daty, metadane i obsługiwane załączniki. Pliki mogą być archiwizowane w ramach technicznych limitów i kontroli bezpieczeństwa; gdy archiwizacja nie jest możliwa, system może zachować wyłącznie metadane lub pierwotny odnośnik.
8. Workforce
Jeżeli administrator używa Workforce, AnimeTicket może przechowywać Discord User ID pracownika, nazwę wyświetlaną, skills, capacity, availability, priority weight, liczbę aktywnych przypisań oraz informacje potrzebne do działania routingu.
Dane Workforce służą organizacji obsługi. Administrator powinien unikać wpisywania tam prywatnych informacji o pracowniku, które nie są potrzebne do routingu lub zarządzania zgłoszeniami.
9. Customer 360
Customer 360 może zawierać Discord User ID lub wewnętrzny identyfikator klienta, display name, adres e-mail, organizację, telefon, etykiety, notatki, risk score oraz historię ticketów i zagregowane metryki, takie jak liczba spraw, reopeny, oceny i sygnały bezpieczeństwa.
Administrator serwera odpowiada za to, jakie dodatkowe informacje wpisuje do profilu i czy ma odpowiednią podstawę oraz cel ich wykorzystania.
10. Kanał E-mail, ingress i outbox
Przy użyciu E-mail → Ticket mogą być przetwarzane adres nadawcy i odbiorcy, nazwa nadawcy, temat i treść wiadomości, identyfikatory wiadomości, metadane transportowe, powiązany Ticket ID oraz status dostarczenia odpowiedzi.
Ingress może przechowywać techniczny identyfikator/idempotency key potrzebny do wykrywania powtórzonych eventów. Outbox przechowuje wiadomości i stan ich dostarczenia do czasu wysłania, błędu, anulowania albo zakończenia uzasadnionego procesu retencji.
11. Incydenty i Status Page
Moduł Incidents może przechowywać tytuł, opis, severity, status, daty, aktualizacje, identyfikator autora/aktora, informacje o publikacji i powiązane Ticket ID. Treści oznaczone jako publiczne mogą być prezentowane na Status Page.
Administrator powinien unikać publikowania na Status Page danych osobowych lub technicznych sekretów, których ujawnienie nie jest potrzebne do komunikacji incydentu.
12. Knowledge Base i publiczne portale
Knowledge Base może przechowywać tytuły, slugi, treść, tagi, status publikacji i informacje o autorze/zmianach. Opublikowane artykuły mogą być wyświetlane w Knowledge Portal. Treść publiczna powinna być przygotowana tak, aby nie ujawniała danych z ticketów, sekretów ani informacji poufnych.
13. Anti-abuse i sygnały bezpieczeństwa
W celu ochrony usługi mogą być przetwarzane liczba i częstotliwość ticketów, wykryte duplikaty, identyfikator użytkownika, rodzaj sygnału, risk score, daty, techniczne informacje o operacji i wynik reakcji systemu.
Mechanizmy anti-abuse służą ochronie i zarządzaniu ryzykiem. Nie są przeznaczone do automatycznego podejmowania decyzji wywołujących wobec osoby skutki prawne.
14. SLA, Analytics i raporty
Do wyliczania metryk mogą być używane czasy utworzenia, pierwszej odpowiedzi, rozwiązania, zamknięcia, priorytet, typ, opiekun i ocena. Wyniki obejmują m.in. medianę odpowiedzi, SLA compliance, wolumen, kategorie i ranking operacyjny zespołu.
Ranking i statystyki mają charakter operacyjny i nie stanowią samodzielnego systemu automatycznego podejmowania decyzji kadrowych lub prawnych.
15. Billing i entitlement
W celu kontroli dostępu do funkcji mogą być przechowywane plan, status entitlementu, daty obowiązywania, identyfikatory zdarzeń billingowych, provider, typ eventu, zewnętrzny identyfikator, waluta, kwota w jednostkach pomocniczych oraz czas zdarzenia, jeżeli takie dane są dostarczane przez skonfigurowany proces rozliczeniowy.
Nie oznacza to, że AnimeTicket samodzielnie przechowuje dane kart płatniczych. Zakres zależy od użytego modelu rozliczeń i integracji.
16. Premium, własny bot i sekrety
Przy funkcji Custom Bot mogą być przetwarzane Application ID, Bot User ID, nazwa, avatar i token bota. Token jest sekretem uwierzytelniającym, powinien być szyfrowany po stronie serwera i nie jest przeznaczony do ponownego publicznego wyświetlania.
17. Business white-label, subdomena i własna domena
Business może przechowywać nazwę tenanta, subdomenę, logo, tło, hero image, kolor akcentu, headline, opis, konfigurację publicznych portali i custom domain.
W flow DNS verification przetwarzana jest nazwa domeny, oczekiwany rekord weryfikacyjny, stan weryfikacji i dane techniczne potrzebne do aktywowania lub usunięcia domeny. Dane jednego tenanta są logicznie izolowane od innych tenantów.
18. Tenant isolation i domeny klienta
AnimeTicket stosuje kontrolę kontekstu serwera/tenanta, aby zapytania do Panelu, portali i własnych domen nie dawały dostępu do danych innej organizacji. Tenant isolation jest elementem architektury bezpieczeństwa, ale nie zastępuje prawidłowego zarządzania rolami i kontami przez administratora.
19. Platform Console i Global Admin
Owner i uprawnieni Global Admini mogą mieć dostęp do chronionego Platform Console. Może ono prezentować informacje o serwerach, łączny wolumen użytkowników/członkostw, tickety, plany, blokady, stan konfiguracji i podstawowe dane operacyjne.
Delegowany Global Admin może mieć zapisany Discord User ID, nazwę pomocniczą, zakres permissions, status oraz informacje o nadaniu dostępu. Read-only podgląd serwera nie włącza automatycznie Support Override.
20. API, webhooki i integracje
Dla kluczy API mogą być przechowywane nazwa, hash/identyfikator klucza, permissions/scopes, data utworzenia, wygaśnięcia i ostatniego użycia. Pełny sekret powinien być dostępny tylko podczas tworzenia.
Dla webhooków mogą być przechowywane nazwa, URL, lista eventów, status, sekret/podpis w formie wymaganej przez implementację oraz informacje o dostarczeniu i kodzie odpowiedzi.
21. Audit Log, logi techniczne i adres IP
W związku z rozliczalnością i bezpieczeństwem mogą być przetwarzane nazwa akcji, identyfikator aktora, obiekt operacji, czas, powiązany Ticket ID, dane before/after dla wybranych zmian, adres IP przy wybranych operacjach bezpieczeństwa oraz logi błędów i diagnostyki.
Logi nie powinny zawierać pełnych tokenów, haseł i sekretów, jeżeli nie jest to bezwzględnie wymagane technicznie.
22. Cele i podstawy przetwarzania
W zależności od danych i relacji celem może być świadczenie żądanej usługi, wykonanie umowy, zapewnienie bezpieczeństwa, obsługa zgłoszeń, prowadzenie komunikacji, utrzymanie i rozwój systemu, rozliczalność, obrona przed nadużyciami albo wykonanie obowiązku prawnego.
Podstawą może być wykonanie umowy lub działania przed jej zawarciem, prawnie uzasadniony interes Operatora lub administratora serwera, obowiązek prawny albo zgoda — tam, gdzie jest rzeczywiście wymagana. Administrator konkretnego serwera odpowiada za ustalenie podstawy dla danych, które sam decyduje się zbierać od swojej społeczności.
23. Odbiorcy i dostawcy
Dane mogą być przetwarzane przez Discord jako platformę komunikacyjną oraz dostawców infrastruktury niezbędnej do działania usługi, np. hostingu, bazy danych, sieci, DNS, domen, poczty lub zabezpieczeń — zależnie od aktualnej konfiguracji.
Treść ticketów jest widoczna dla administratora właściwego serwera i osób, którym nadał odpowiednie role/permissions. Nie sprzedajemy danych osobowych reklamodawcom ani brokerom danych.
24. Przekazywanie poza EOG
Discord lub dostawcy techniczni mogą przetwarzać informacje poza Europejskim Obszarem Gospodarczym. Gdy wymagają tego przepisy, stosowane powinny być odpowiednie mechanizmy transferowe, takie jak decyzja o odpowiednim poziomie ochrony albo standardowe klauzule umowne.
25. Retencja
Dane są przechowywane nie dłużej niż jest to potrzebne do celu, rozliczalności, bezpieczeństwa lub obowiązków prawnych. W szczególności:
- sesje — do wygaśnięcia, wylogowania lub unieważnienia;
- konfiguracja serwera i tenanta — przez okres aktywnego używania oraz czas potrzebny do bezpiecznego zakończenia usługi;
- otwarte tickety — przez czas obsługi;
- transcripty — zgodnie z polityką retencji administratora i uzasadnionym celem archiwizacji;
- Customer 360 — do czasu, gdy dane są potrzebne do obsługi lub administrator je usunie;
- e-mail ingress/outbox — przez okres wymagany do deduplikacji, dostarczenia i diagnostyki;
- incydenty i publiczne aktualizacje — tak długo, jak są potrzebne do historii statusu lub rozliczalności;
- Audit/Security Events — przez okres uzasadniony bezpieczeństwem i rozliczalnością;
- backupy — do zakończenia obowiązującego cyklu rotacji.
26. Cookies i localStorage
AnimeTicket używa niezbędnego cookie sesyjnego do utrzymania logowania. LocalStorage może przechowywać preferencje interfejsu, w tym wybrany język animeticket-language. Panel nie wymaga reklamowych cookie profilujących do podstawowego działania.
27. Bezpieczeństwo
Stosowane lub projektowane środki obejmują Discord OAuth2, role i granularne permissions, tenant isolation, walidację danych, rate limiting, ochronę webhooków, podpisy/sekrety integracji, hashowanie kluczy API, szyfrowanie tokenu własnego bota, idempotency ingress/billing, Audit Log, anti-abuse, izolację Platform Console oraz DNS verification dla domen Business.
Żaden system informatyczny nie zapewnia bezpieczeństwa absolutnego. Podejrzenie naruszenia należy niezwłocznie zgłosić Operatorowi.
28. Prawa osób
W zależności od zastosowania przepisów osoba może mieć prawo do dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia danych, sprzeciwu, wycofania zgody bez wpływu na zgodność wcześniejszego przetwarzania oraz wniesienia skargi do właściwego organu nadzorczego.
Jeżeli żądanie dotyczy danych zebranych przez konkretny serwer Discord, Operator może wskazać również administratora tego serwera jako właściwy punkt kontaktu dla danego procesu.
Wniosek można przesłać na kontakt@animeticket.pl. Do bezpiecznej identyfikacji może być potrzebny Discord User ID lub ponowne uwierzytelnienie. Nie wysyłaj hasła ani tokenu.
29. Osoby niepełnoletnie i dane szczególne
Usługa nie jest przeznaczona dla osób niespełniających minimalnego wieku wymaganego przez Discord lub właściwe przepisy. Administratorzy serwerów nie powinni bez wyraźnej potrzeby i odpowiedniej podstawy tworzyć formularzy zbierających dane szczególnych kategorii, dokumenty tożsamości, dane finansowe albo inne dane wysokiego ryzyka.
30. Zmiany polityki
Polityka może być aktualizowana przy zmianie funkcji, infrastruktury, procesów bezpieczeństwa lub prawa. Data aktualnej wersji znajduje się na początku dokumentu. Istotne zmiany mogą być dodatkowo komunikowane na stronie, w changelogu lub Panelu.