Privātuma politika
Kā SQL Arena apstrādā un aizsargā personas datus
Last updated: 2026. gada 12. maijs
1. Vispārīgie noteikumi
Šī Privātuma politika (“Politika”) apraksta, kā Pakalpojums adresē https://sql.coderang.dev apstrādā Lietotāju personas datus. Datu pārzinis ir Individual Entrepreneur Artem V. Lusnikov, NMR 861005141399, OGRNIP 321470400032439 (“Operators”).
Politika ir sagatavota saskaņā ar 2006. gada 27. jūlija Federālo likumu Nr. 152-FZ “Par personas datiem” un piemērojamajiem noteikumiem, ņemot vērā ES Vispārīgo datu aizsardzības regulu (GDPR) Lietotājiem no Eiropas Ekonomikas zonas.
Izmantojot Pakalpojumu un/vai reģistrējoties Vietnē, Lietotājs apstiprina savu piekrišanu šai Politikai.
2. Kādi dati tiek apstrādāti
Operators apstrādā šādas personas datu kategorijas:
- Identifikācijas dati: e-pasta adrese, attēlojamais vārds, unikāls konta identifikators.
- Autentifikācijas dati: paroles jaucējkods (sākotnējā parole nekad netiek glabāta vai nodota), sesijas identifikatori (httpOnly sīkfaili).
- OAuth dati: lietotāja ID, e-pasts, vārds un avatars, kas iegūts no Google, GitHub vai Yandex, pieslēdzoties ar attiecīgo pakalpojuma sniedzēju.
- Maksājumu dati: YooKassa maksājuma ID, summa, datums, statuss. Pilnus kartes datus Operators neglabā — tie paliek pie maksājumu pakalpojuma sniedzēja.
- Pakalpojuma lietošanas dati: Lietotāja SQL vaicājumi, uzdevumu mēģinājumu vēsture, novērtēšanas rezultāti, kursu progress, statistika, pieprasījumu laikspiedoli.
- Tehniskie dati: IP adrese, pārlūka User-Agent, apmeklējuma laiks, valodas iestatījumi, kļūdu un veiktspējas dati.
- AI funkciju pieprasījumu saturs: tēma, grūtība, uzdevuma konteksts, Lietotāja uzvednes teksts — nodots izvēlētajam AI pakalpojuma sniedzējam (OpenAI vai Anthropic), lai sagatavotu atbildi.
3. Nolūki un juridiskie pamati
Dati tiek apstrādāti šādiem nolūkiem:
- Piekļuves nodrošināšana Pakalpojumam, reģistrācija un autentifikācija — juridiskais pamats: līguma izpilde (152-FZ 6. panta 1. daļas 5. punkts, GDPR 6(1)(b) pants).
- Maksājumu apstrāde, fiskālo čeku izsniegšana — juridiskais pamats: līguma izpilde un Federālais likums Nr. 54-FZ par kases aparātiem.
- Mācību progresa reģistrēšana, statistikas un rangu veidošana — juridiskais pamats: līguma izpilde.
- Servisa paziņojumu sūtīšana (paroles atiestatīšana, maksājuma apstiprinājums, Piedāvājuma izmaiņas) — juridiskais pamats: līguma izpilde, Operatora leģitīmā interese.
- Krāpšanas novēršana, infrastruktūras aizsardzība un drošības incidentu reaģēšana — juridiskais pamats: Operatora leģitīmā interese (GDPR 6(1)(f) pants).
- Pakalpojuma kvalitātes uzlabošana un funkciju lietojuma analīze — juridiskais pamats: Operatora leģitīmā interese vai Lietotāja piekrišana.
4. Datu kopīgošana ar trešajām pusēm
Operators kopīgo ierobežotu datu kopumu ar šādiem apstrādātājiem, lai izpildītu 3. sadaļā minētos nolūkus:
- YooKassa (YooMoney NBCO LLC) — maksājumu apstrādei. Kopīgotie dati: e-pasts, summa, plāna identifikators.
- Google LLC, GitHub Inc., Yandex LLC — OAuth pieslēgšanai: identifikācijas dati tiek iegūti no pakalpojuma sniedzēja un glabāti Operatora.
- OpenAI, Inc. un Anthropic, PBC — AI funkcijām: uzvednes teksts un uzdevuma konteksts tiek nodots bez saistības ar identitāti.
- Mitināšanas pakalpojuma sniedzējs (Pakalpojuma fiziskās infrastruktūras īpašnieks) — dati tiek apstrādāti un glabāti Krievijas Federācijas teritorijā.
- Tiesībaizsardzības un valsts iestādes — saskaņā ar pamatotu pieprasījumu atbilstoši piemērojamajam Krievijas tiesību aktam.
Operators nekopīgo personas datus ar trešajām pusēm mārketinga vai reklāmas mērķēšanas nolūkiem bez Lietotāja atsevišķas piekrišanas.
5. Glabāšanas periodi
- Konta dati — Konta darbības laikā; pēc dzēšanas — 30 kalendārās dienas, pēc kurām Konts un saistītie personas dati tiek dzēsti (izņemot likumā prasītos datus).
- Maksājumu un fiskālie dati — 5 gadi no transakcijas datuma, saskaņā ar Krievijas nodokļu likumu.
- Uzdevumu mēģinājumi, SQL vaicājumi un progresa dati — līdz Konta dzēšanai.
- Tehniskie žurnāli un drošības dati — līdz 180 dienām no notikuma.
- AI pieprasījumu vēsture — līdz 90 dienām kvalitātes pārskatīšanai; pēc tam tiek dzēsta vai anonimizēta.
6. Datu drošība
Operators piemēro tehniskos un organizatoriskos drošības pasākumus, tostarp: šifrētus savienojumus (HTTPS/TLS), paroles, kas glabātas kā bcrypt jaucējkodi, httpOnly sīkfailus sesijas marķieriem, mazāko privilēģiju piekļuvi Operatora darbiniekiem, regulāras dublējumkopijas un drošības incidentu uzraudzību un reģistrēšanu.
Ja tiek atklāts pārkāpums, kas skar Lietotāju personas datus, Operators informē Roskomnadzor saskaņā ar 152-FZ 19. panta 7. daļu un, ja nepieciešams, skartos Lietotājus.
7. Lietotāja tiesības
Lietotājam ir tiesības:
- tikt informētam par savu personas datu apstrādi;
- pieprasīt to datu labošanu, ierobežošanu vai dzēšanu, kas ir neprecīzi, novecojuši vai iegūti nelikumīgi;
- jebkurā laikā atsaukt piekrišanu apstrādei;
- pieprasīt Konta un visu saistīto datu dzēšanu (tiesības tikt aizmirstam);
- saņemt savu datu kopiju mašīnlasāmā formātā (datu pārnesamība, EEZ Lietotājiem);
- iesniegt sūdzību pret Operatoru Roskomnadzor vai tiesā.
Pieprasījumi tiek sūtīti uz coderang.dev@gmail.com. Atbildes laiks: līdz 30 kalendārajām dienām.
9. Politikas izmaiņas
Operators var grozīt šo Politiku. Pašreizējā versija tiek publicēta adresē /privacy ar pēdējās atjaunināšanas datumu. Par būtiskām izmaiņām papildus tiek paziņots pa e-pastu.
10. Kontakti
Par jebkuriem jautājumiem saistībā ar personas datu apstrādi, lūdzu, sazinies ar coderang.dev@gmail.com.