Adatvédelmi szabályzat

Hogyan kezeli és védi az SQL Arena a személyes adatokat

Last updated: 2026. május 12.

1. Általános rendelkezések

A jelen Adatvédelmi szabályzat („Szabályzat”) leírja, hogyan dolgozza fel a(z) https://sql.coderang.dev címen lévő Szolgáltatás a Felhasználók személyes adatait. Az adatkezelő: Individual Entrepreneur Artem V. Lusnikov, adószám 861005141399, OGRNIP 321470400032439 („Üzemeltető”).

A Szabályzat a „Személyes adatokról” szóló, 2006. július 27-i 152-FZ szövetségi törvénynek és az alkalmazandó rendeleteknek megfelelően készült, figyelembe véve az Európai Gazdasági Térségből származó Felhasználók esetében az EU általános adatvédelmi rendeletét (GDPR).

A Szolgáltatás használatával és/vagy a Webhelyen való regisztrációval a Felhasználó megerősíti a jelen Szabályzattal való egyetértését.

2. Milyen adatokat dolgozunk fel

Az Üzemeltető a személyes adatok következő kategóriáit dolgozza fel:

  • Azonosító adatok: e-mail-cím, megjelenítendő név, egyedi fiókazonosító.
  • Hitelesítési adatok: jelszó hash (az eredeti jelszó soha nem kerül tárolásra vagy továbbításra), munkamenet-azonosítók (httpOnly sütik).
  • OAuth-adatok: felhasználói azonosító, e-mail, név és avatar, amelyeket a Google, GitHub vagy Yandex szolgáltatótól szerzünk be az adott szolgáltatón keresztüli bejelentkezéskor.
  • Fizetési adatok: YooKassa fizetésazonosító, összeg, dátum, állapot. A teljes kártyaadatokat az Üzemeltető nem tárolja — azok a fizetési szolgáltatónál maradnak.
  • Szolgáltatáshasználati adatok: a Felhasználó SQL-lekérdezései, feladatpróbálkozási előzmények, értékelési eredmények, tanösvény-haladás, statisztikák, kérések időbélyegei.
  • Technikai adatok: IP-cím, böngésző User-Agent, látogatás ideje, nyelvi beállítások, hiba- és teljesítményadatok.
  • MI-funkciók kérésének tartalma: téma, nehézség, feladat-szövegkörnyezet, a Felhasználó kérésének szövege — a kiválasztott MI-szolgáltatóhoz (OpenAI vagy Anthropic) továbbítva a válasz előállításához.

3. Célok és jogalapok

Az adatok feldolgozása a következő célokból történik:

  • A Szolgáltatáshoz való hozzáférés biztosítása, regisztráció és hitelesítés — jogalap: szerződés teljesítése (152-FZ 6. cikk (1) bekezdés 5. pont, GDPR 6. cikk (1) bekezdés b) pont).
  • Fizetések feldolgozása, fiskális nyugták kiállítása — jogalap: szerződés teljesítése és a pénztárgépekről szóló 54-FZ szövetségi törvény.
  • Tanulási haladás rögzítése, statisztikák és rangsorok készítése — jogalap: szerződés teljesítése.
  • Szolgáltatási értesítések küldése (jelszó-visszaállítás, fizetés-megerősítés, Ajánlat-változások) — jogalap: szerződés teljesítése, az Üzemeltető jogos érdeke.
  • Csalásmegelőzés, infrastruktúra-védelem és biztonsági incidensek kezelése — jogalap: az Üzemeltető jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont).
  • A Szolgáltatás minőségének javítása és a funkcióhasználat elemzése — jogalap: az Üzemeltető jogos érdeke vagy a Felhasználó hozzájárulása.

4. Adatok megosztása harmadik felekkel

Az Üzemeltető korlátozott adatkört oszt meg a következő adatfeldolgozókkal a 3. szakaszban foglalt célok teljesítése érdekében:

  • YooKassa (YooMoney NBCO LLC) — fizetések feldolgozásához. Megosztott adatok: e-mail, összeg, csomagazonosító.
  • Google LLC, GitHub Inc., Yandex LLC — OAuth-bejelentkezéshez: az azonosító adatok a szolgáltatótól kerülnek lekérésre, és az Üzemeltető tárolja őket.
  • OpenAI, Inc. és Anthropic, PBC — MI-funkciókhoz: a kérés szövege és a feladat-szövegkörnyezet személyazonossághoz kötés nélkül kerül továbbításra.
  • Tárhelyszolgáltató (a Szolgáltatás fizikai infrastruktúrájának tulajdonosa) — az adatok feldolgozása és tárolása az Orosz Föderáción belül történik.
  • Bűnüldöző és állami szervek — az alkalmazandó orosz jog szerinti, indokolt kérésre.

Az Üzemeltető a Felhasználó külön hozzájárulása nélkül nem oszt meg személyes adatokat harmadik felekkel marketing vagy hirdetéscélzási célból.

5. Megőrzési időszakok

  • Fiókadatok — a Fiók élettartamára; törléskor — 30 naptári napra, amelyet követően a Fiók és a kapcsolódó személyes adatok törlésre kerülnek (a jogszabály által megőrzött adatok kivételével).
  • Fizetési és fiskális adatok — a tranzakció dátumától számított 5 évig, az orosz adójog szerint.
  • Feladatpróbálkozások, SQL-lekérdezések és haladási adatok — a Fiók törléséig.
  • Technikai naplók és biztonsági adatok — az eseménytől számított legfeljebb 180 napig.
  • MI-kérés-előzmények — minőség-ellenőrzés céljából legfeljebb 90 napig; azt követően törlésre vagy anonimizálásra kerülnek.

6. Adatbiztonság

Az Üzemeltető technikai és szervezési biztonsági intézkedéseket alkalmaz, beleértve: titkosított kapcsolatokat (HTTPS/TLS), bcrypt hashként tárolt jelszavakat, httpOnly sütiket a munkamenet-tokenekhez, a legszükségesebb hozzáférést az Üzemeltető munkatársai számára, rendszeres biztonsági mentéseket, valamint biztonsági incidensek figyelését és naplózását.

Ha a Felhasználók személyes adatait érintő jogsértést észlel, az Üzemeltető a 152-FZ 19. cikk (7) bekezdése szerint értesíti a Roszkomnadzort, és adott esetben az érintett Felhasználókat.

7. A Felhasználó jogai

A Felhasználónak joga van:

  • tájékoztatást kapni személyes adatainak feldolgozásáról;
  • kérni a pontatlan, elavult vagy jogellenesen szerzett adatok helyesbítését, korlátozását vagy törlését;
  • bármikor visszavonni a feldolgozáshoz adott hozzájárulását;
  • kérni a Fiók és minden kapcsolódó adat törlését (az elfeledtetéshez való jog);
  • megkapni adatainak másolatát géppel olvasható formátumban (adathordozhatóság, EGT-Felhasználók esetében);
  • panaszt benyújtani az Üzemeltetővel szemben a Roszkomnadzorhoz vagy bírósághoz.

A kéréseket a(z) coderang.dev@gmail.com címre kell elküldeni. Válaszadási idő: legfeljebb 30 naptári nap.

8. Sütik és hasonló technológiák

A Szolgáltatás sütiket és localStorage-t használ hitelesítéshez, felhasználói beállításokhoz (nyelv, téma), az előfizetés állapotának követéséhez és biztonsági intézkedésekhez. A részletekért lásd a Süti szabályzatot a /cookies címen.

9. A szabályzat módosítása

Az Üzemeltető módosíthatja a jelen Szabályzatot. Az aktuális verzió a /privacy címen érhető el az utolsó frissítés dátumával. A lényeges változásokról emellett e-mailben is tájékoztatást adunk.

10. Kapcsolat

A személyesadat-feldolgozással kapcsolatos bármely kérdés esetén kérjük, vedd fel a kapcsolatot a(z) coderang.dev@gmail.com címen.