Polityka prywatności

Jak SQL Arena przetwarza i chroni dane osobowe

Last updated: 12 maja 2026

1. Postanowienia ogólne

Niniejsza Polityka prywatności („Polityka”) opisuje, jak Usługa pod adresem https://sql.coderang.dev przetwarza dane osobowe Użytkowników. Administratorem danych jest Individual Entrepreneur Artem V. Lusnikov, NIP 861005141399, OGRNIP 321470400032439 („Operator”).

Polityka została sporządzona zgodnie z ustawą federalną nr 152-FZ z dnia 27 lipca 2006 r. „O danych osobowych” oraz obowiązującymi przepisami, z uwzględnieniem ogólnego rozporządzenia o ochronie danych UE (RODO) dla Użytkowników z Europejskiego Obszaru Gospodarczego.

Korzystając z Usługi i/lub rejestrując się w Witrynie, Użytkownik potwierdza zgodę z niniejszą Polityką.

2. Jakie dane są przetwarzane

Operator przetwarza następujące kategorie danych osobowych:

  • Dane identyfikacyjne: adres e-mail, nazwa wyświetlana, unikalny identyfikator konta.
  • Dane uwierzytelniające: skrót hasła (oryginalne hasło nigdy nie jest przechowywane ani przesyłane), identyfikatory sesji (pliki cookie httpOnly).
  • Dane OAuth: identyfikator użytkownika, e-mail, imię oraz awatar pozyskane od Google, GitHub lub Yandex podczas logowania za pośrednictwem danego dostawcy.
  • Dane płatnicze: identyfikator płatności YooKassa, kwota, data, status. Pełne dane karty nie są przechowywane przez Operatora — pozostają u dostawcy płatności.
  • Dane o korzystaniu z Usługi: zapytania SQL Użytkownika, historia prób rozwiązania zadań, wyniki ocen, postępy w ścieżkach, statystyki, znaczniki czasu żądań.
  • Dane techniczne: adres IP, User-Agent przeglądarki, czas wizyty, preferencje językowe, dane o błędach i wydajności.
  • Treść żądań funkcji AI: temat, trudność, kontekst zadania, tekst polecenia Użytkownika — przekazywane do wybranego dostawcy AI (OpenAI lub Anthropic) w celu wygenerowania odpowiedzi.

3. Cele i podstawy prawne

Dane są przetwarzane w następujących celach:

  • Zapewnienie dostępu do Usługi, rejestracja i uwierzytelnianie — podstawa prawna: wykonanie umowy (art. 6 ust. 1 pkt 5 ustawy 152-FZ, art. 6 ust. 1 lit. b RODO).
  • Przetwarzanie płatności, wystawianie paragonów fiskalnych — podstawa prawna: wykonanie umowy oraz ustawa federalna nr 54-FZ o kasach fiskalnych.
  • Rejestrowanie postępów w nauce, budowanie statystyk i rankingów — podstawa prawna: wykonanie umowy.
  • Wysyłanie powiadomień serwisowych (reset hasła, potwierdzenie płatności, zmiany Oferty) — podstawa prawna: wykonanie umowy, prawnie uzasadniony interes Operatora.
  • Zapobieganie oszustwom, ochrona infrastruktury oraz reagowanie na incydenty bezpieczeństwa — podstawa prawna: prawnie uzasadniony interes Operatora (art. 6 ust. 1 lit. f RODO).
  • Poprawa jakości Usługi oraz analiza wykorzystania funkcji — podstawa prawna: prawnie uzasadniony interes Operatora lub zgoda Użytkownika.

4. Udostępnianie danych podmiotom trzecim

Operator udostępnia ograniczony zestaw danych następującym podmiotom przetwarzającym w celu realizacji celów z Rozdziału 3:

  • YooKassa (YooMoney NBCO LLC) — w celu przetwarzania płatności. Udostępniane dane: e-mail, kwota, identyfikator planu.
  • Google LLC, GitHub Inc., Yandex LLC — w celu logowania OAuth: dane identyfikacyjne są pobierane od dostawcy i przechowywane przez Operatora.
  • OpenAI, Inc. oraz Anthropic, PBC — w celu działania funkcji AI: tekst polecenia i kontekst zadania są przekazywane bez powiązania z tożsamością.
  • Dostawca hostingu (właściciel fizycznej infrastruktury Usługi) — dane są przetwarzane i przechowywane na terenie Federacji Rosyjskiej.
  • Organy ścigania i agencje państwowe — na podstawie uzasadnionego wniosku zgodnie z obowiązującym prawem rosyjskim.

Operator nie udostępnia danych osobowych podmiotom trzecim w celach marketingowych ani targetowania reklam bez odrębnej zgody Użytkownika.

5. Okresy przechowywania

  • Dane konta — przez cały okres istnienia Konta; po usunięciu — przez 30 dni kalendarzowych, po czym Konto i powiązane dane osobowe są usuwane (z wyjątkiem danych zachowywanych zgodnie z prawem).
  • Dane płatnicze i fiskalne — 5 lat od daty transakcji, zgodnie z rosyjskim prawem podatkowym.
  • Próby rozwiązania zadań, zapytania SQL oraz dane o postępach — do usunięcia Konta.
  • Logi techniczne i dane bezpieczeństwa — do 180 dni od zdarzenia.
  • Historia żądań AI — do 90 dni na potrzeby kontroli jakości; następnie usuwana lub anonimizowana.

6. Bezpieczeństwo danych

Operator stosuje techniczne i organizacyjne środki bezpieczeństwa, w tym: szyfrowane połączenia (HTTPS/TLS), hasła przechowywane jako skróty bcrypt, pliki cookie httpOnly dla tokenów sesji, dostęp wg zasady najmniejszych uprawnień dla pracowników Operatora, regularne kopie zapasowe oraz monitorowanie i rejestrowanie incydentów bezpieczeństwa.

W przypadku wykrycia naruszenia dotyczącego danych osobowych Użytkowników Operator powiadamia Roskomnadzor zgodnie z art. 19 ust. 7 ustawy 152-FZ oraz, w stosownych przypadkach, dotkniętych Użytkowników.

7. Prawa Użytkownika

Użytkownik ma prawo do:

  • uzyskania informacji o przetwarzaniu swoich danych osobowych;
  • żądania sprostowania, ograniczenia lub usunięcia danych nieprawidłowych, nieaktualnych lub pozyskanych niezgodnie z prawem;
  • wycofania zgody na przetwarzanie w dowolnym momencie;
  • żądania usunięcia Konta i wszystkich powiązanych danych (prawo do bycia zapomnianym);
  • otrzymania kopii swoich danych w formacie nadającym się do odczytu maszynowego (przenoszalność danych, dla Użytkowników z EOG);
  • wniesienia skargi na Operatora do Roskomnadzoru lub do sądu.

Wnioski wysyłane są na adres coderang.dev@gmail.com. Czas odpowiedzi: do 30 dni kalendarzowych.

8. Pliki cookie i podobne technologie

Usługa korzysta z plików cookie oraz localStorage do uwierzytelniania, zapamiętywania preferencji użytkownika (język, motyw), śledzenia stanu subskrypcji oraz środków bezpieczeństwa. Szczegóły znajdują się w Polityce plików cookie pod adresem /cookies.

9. Zmiany Polityki

Operator może zmienić niniejszą Politykę. Aktualna wersja jest publikowana pod adresem /privacy wraz z datą ostatniej aktualizacji. O istotnych zmianach informuje się dodatkowo pocztą e-mail.

10. Kontakt

W przypadku jakichkolwiek pytań dotyczących przetwarzania danych osobowych prosimy o kontakt pod adresem coderang.dev@gmail.com.