Политика за поверителност

Как SQL Arena обработва и защитава личните данни

Last updated: 12 май 2026 г.

1. Общи разпоредби

Настоящата Политика за поверителност („Политика“) описва как Услугата на адрес https://sql.coderang.dev обработва личните данни на Потребителите. Администратор на данните е Individual Entrepreneur Artem V. Lusnikov, ИН 861005141399, ОГРНИП 321470400032439 („Оператор“).

Политиката е изготвена в съответствие с Федерален закон № 152-ФЗ от 27 юли 2006 г. „За личните данни“ и приложимите подзаконови актове, като се отчита Общият регламент на ЕС относно защитата на данните (GDPR) за Потребители от Европейското икономическо пространство.

С използването на Услугата и/или регистрацията на Сайта Потребителят потвърждава съгласието си с настоящата Политика.

2. Какви данни се обработват

Операторът обработва следните категории лични данни:

  • Идентификационни данни: имейл адрес, показвано име, уникален идентификатор на акаунта.
  • Данни за удостоверяване: хеш на паролата (оригиналната парола никога не се съхранява или предава), идентификатори на сесии (httpOnly бисквитки).
  • OAuth данни: потребителско ID, имейл, име и аватар, получени от Google, GitHub или Yandex при вход чрез съответния доставчик.
  • Платежни данни: ID на плащане в YooKassa, сума, дата, статус. Пълните данни на картата не се съхраняват от Оператора — те остават при платежния доставчик.
  • Данни за използване на Услугата: SQL заявки на Потребителя, история на опитите по задачи, резултати от оценяване, прогрес по маршрути, статистика, времеви маркери на заявките.
  • Технически данни: IP адрес, User-Agent на браузъра, време на посещение, езикови предпочитания, данни за грешки и производителност.
  • Съдържание на заявките към функции с ИИ: тема, трудност, контекст на задачата, текст на промпта на Потребителя — предавани на избрания доставчик на ИИ (OpenAI или Anthropic) за изготвяне на отговор.

3. Цели и правни основания

Данните се обработват за следните цели:

  • Предоставяне на достъп до Услугата, регистрация и удостоверяване — правно основание: изпълнение на договор (чл. 6, ал. 1, т. 5 от 152-ФЗ, чл. 6(1)(b) от GDPR).
  • Обработване на плащания, издаване на фискални касови бележки — правно основание: изпълнение на договор и Федерален закон № 54-ФЗ за касовите апарати.
  • Записване на учебния прогрес, изграждане на статистика и класации — правно основание: изпълнение на договор.
  • Изпращане на служебни известия (нулиране на парола, потвърждение на плащане, промени в Офертата) — правно основание: изпълнение на договор, легитимен интерес на Оператора.
  • Предотвратяване на измами, защита на инфраструктурата и реакция при инциденти със сигурността — правно основание: легитимен интерес на Оператора (чл. 6(1)(f) от GDPR).
  • Подобряване на качеството на Услугата и анализ на използването на функциите — правно основание: легитимен интерес на Оператора или съгласие на Потребителя.

4. Споделяне на данни с трети страни

Операторът споделя ограничен набор от данни със следните обработващи лица за изпълнение на целите в Раздел 3:

  • YooKassa (ООО НКО „ЮМани“) — за обработване на плащания. Споделени данни: имейл, сума, идентификатор на плана.
  • Google LLC, GitHub Inc., Yandex LLC — за вход чрез OAuth: идентификационните данни се извличат от доставчика и се съхраняват от Оператора.
  • OpenAI, Inc. и Anthropic, PBC — за функциите с ИИ: текстът на промпта и контекстът на задачата се предават без обвързване с идентичност.
  • Хостинг доставчик (собственик на физическата инфраструктура на Услугата) — данните се обработват и съхраняват на територията на Руската федерация.
  • Правоохранителни и държавни органи — съгласно мотивирано искане по приложимото руско законодателство.

Операторът не споделя лични данни с трети страни за маркетингови или рекламно-таргетиращи цели без отделно съгласие на Потребителя.

5. Срокове на съхранение

  • Данни за акаунта — за времето на съществуване на Акаунта; при изтриване — 30 календарни дни, след което Акаунтът и свързаните лични данни се изтриват (с изключение на данни, които се пазят по закон).
  • Платежни и фискални данни — 5 години от датата на транзакцията, съгласно руското данъчно законодателство.
  • Опити по задачи, SQL заявки и данни за прогрес — до изтриване на Акаунта.
  • Технически логове и данни за сигурност — до 180 дни от събитието.
  • История на заявките към ИИ — до 90 дни за преглед на качеството; след това се изтрива или анонимизира.

6. Сигурност на данните

Операторът прилага технически и организационни мерки за сигурност, включително: криптирани връзки (HTTPS/TLS), пароли, съхранявани като bcrypt хешове, httpOnly бисквитки за сесийни токени, достъп с минимални привилегии за служителите на Оператора, редовни резервни копия и наблюдение и логване на инциденти със сигурността.

Ако бъде установено нарушение, засягащо личните данни на Потребителите, Операторът уведомява Роскомнадзор съгласно чл. 19, ал. 7 от 152-ФЗ и, когато е уместно, засегнатите Потребители.

7. Права на Потребителя

Потребителят има право:

  • да бъде информиран за обработването на личните си данни;
  • да поиска коригиране, ограничаване или изтриване на данни, които са неточни, остарели или незаконно получени;
  • да оттегли съгласието си за обработване по всяко време;
  • да поиска изтриване на Акаунта и всички свързани данни (право да бъде забравен);
  • да получи копие на данните си в машинночетим формат (преносимост на данните, за Потребители от ЕИП);
  • да подаде жалба срещу Оператора до Роскомнадзор или до съд.

Заявките се изпращат на coderang.dev@gmail.com. Срок за отговор: до 30 календарни дни.

8. Бисквитки и подобни технологии

Услугата използва бисквитки и localStorage за удостоверяване, потребителски предпочитания (език, тема), проследяване на състоянието на абонамента и мерки за сигурност. За подробности вижте Политиката за бисквитки на /cookies.

9. Промени в Политиката

Операторът може да изменя настоящата Политика. Текущата версия се публикува на /privacy с датата на последно обновяване. Съществените промени се съобщават допълнително по имейл.

10. Контакти

За всякакви въпроси относно обработването на лични данни, моля, свържете се на coderang.dev@gmail.com.