Политика за поверителност
Как SQL Arena обработва и защитава личните данни
Last updated: 12 май 2026 г.
1. Общи разпоредби
Настоящата Политика за поверителност („Политика“) описва как Услугата на адрес https://sql.coderang.dev обработва личните данни на Потребителите. Администратор на данните е Individual Entrepreneur Artem V. Lusnikov, ИН 861005141399, ОГРНИП 321470400032439 („Оператор“).
Политиката е изготвена в съответствие с Федерален закон № 152-ФЗ от 27 юли 2006 г. „За личните данни“ и приложимите подзаконови актове, като се отчита Общият регламент на ЕС относно защитата на данните (GDPR) за Потребители от Европейското икономическо пространство.
С използването на Услугата и/или регистрацията на Сайта Потребителят потвърждава съгласието си с настоящата Политика.
2. Какви данни се обработват
Операторът обработва следните категории лични данни:
- Идентификационни данни: имейл адрес, показвано име, уникален идентификатор на акаунта.
- Данни за удостоверяване: хеш на паролата (оригиналната парола никога не се съхранява или предава), идентификатори на сесии (httpOnly бисквитки).
- OAuth данни: потребителско ID, имейл, име и аватар, получени от Google, GitHub или Yandex при вход чрез съответния доставчик.
- Платежни данни: ID на плащане в YooKassa, сума, дата, статус. Пълните данни на картата не се съхраняват от Оператора — те остават при платежния доставчик.
- Данни за използване на Услугата: SQL заявки на Потребителя, история на опитите по задачи, резултати от оценяване, прогрес по маршрути, статистика, времеви маркери на заявките.
- Технически данни: IP адрес, User-Agent на браузъра, време на посещение, езикови предпочитания, данни за грешки и производителност.
- Съдържание на заявките към функции с ИИ: тема, трудност, контекст на задачата, текст на промпта на Потребителя — предавани на избрания доставчик на ИИ (OpenAI или Anthropic) за изготвяне на отговор.
3. Цели и правни основания
Данните се обработват за следните цели:
- Предоставяне на достъп до Услугата, регистрация и удостоверяване — правно основание: изпълнение на договор (чл. 6, ал. 1, т. 5 от 152-ФЗ, чл. 6(1)(b) от GDPR).
- Обработване на плащания, издаване на фискални касови бележки — правно основание: изпълнение на договор и Федерален закон № 54-ФЗ за касовите апарати.
- Записване на учебния прогрес, изграждане на статистика и класации — правно основание: изпълнение на договор.
- Изпращане на служебни известия (нулиране на парола, потвърждение на плащане, промени в Офертата) — правно основание: изпълнение на договор, легитимен интерес на Оператора.
- Предотвратяване на измами, защита на инфраструктурата и реакция при инциденти със сигурността — правно основание: легитимен интерес на Оператора (чл. 6(1)(f) от GDPR).
- Подобряване на качеството на Услугата и анализ на използването на функциите — правно основание: легитимен интерес на Оператора или съгласие на Потребителя.
4. Споделяне на данни с трети страни
Операторът споделя ограничен набор от данни със следните обработващи лица за изпълнение на целите в Раздел 3:
- YooKassa (ООО НКО „ЮМани“) — за обработване на плащания. Споделени данни: имейл, сума, идентификатор на плана.
- Google LLC, GitHub Inc., Yandex LLC — за вход чрез OAuth: идентификационните данни се извличат от доставчика и се съхраняват от Оператора.
- OpenAI, Inc. и Anthropic, PBC — за функциите с ИИ: текстът на промпта и контекстът на задачата се предават без обвързване с идентичност.
- Хостинг доставчик (собственик на физическата инфраструктура на Услугата) — данните се обработват и съхраняват на територията на Руската федерация.
- Правоохранителни и държавни органи — съгласно мотивирано искане по приложимото руско законодателство.
Операторът не споделя лични данни с трети страни за маркетингови или рекламно-таргетиращи цели без отделно съгласие на Потребителя.
5. Срокове на съхранение
- Данни за акаунта — за времето на съществуване на Акаунта; при изтриване — 30 календарни дни, след което Акаунтът и свързаните лични данни се изтриват (с изключение на данни, които се пазят по закон).
- Платежни и фискални данни — 5 години от датата на транзакцията, съгласно руското данъчно законодателство.
- Опити по задачи, SQL заявки и данни за прогрес — до изтриване на Акаунта.
- Технически логове и данни за сигурност — до 180 дни от събитието.
- История на заявките към ИИ — до 90 дни за преглед на качеството; след това се изтрива или анонимизира.
6. Сигурност на данните
Операторът прилага технически и организационни мерки за сигурност, включително: криптирани връзки (HTTPS/TLS), пароли, съхранявани като bcrypt хешове, httpOnly бисквитки за сесийни токени, достъп с минимални привилегии за служителите на Оператора, редовни резервни копия и наблюдение и логване на инциденти със сигурността.
Ако бъде установено нарушение, засягащо личните данни на Потребителите, Операторът уведомява Роскомнадзор съгласно чл. 19, ал. 7 от 152-ФЗ и, когато е уместно, засегнатите Потребители.
7. Права на Потребителя
Потребителят има право:
- да бъде информиран за обработването на личните си данни;
- да поиска коригиране, ограничаване или изтриване на данни, които са неточни, остарели или незаконно получени;
- да оттегли съгласието си за обработване по всяко време;
- да поиска изтриване на Акаунта и всички свързани данни (право да бъде забравен);
- да получи копие на данните си в машинночетим формат (преносимост на данните, за Потребители от ЕИП);
- да подаде жалба срещу Оператора до Роскомнадзор или до съд.
Заявките се изпращат на coderang.dev@gmail.com. Срок за отговор: до 30 календарни дни.
9. Промени в Политиката
Операторът може да изменя настоящата Политика. Текущата версия се публикува на /privacy с датата на последно обновяване. Съществените промени се съобщават допълнително по имейл.
10. Контакти
За всякакви въпроси относно обработването на лични данни, моля, свържете се на coderang.dev@gmail.com.