Polityka prywatności
Jak SQL Arena przetwarza i chroni dane osobowe
Last updated: 12 maja 2026
1. Postanowienia ogólne
Niniejsza Polityka prywatności („Polityka”) opisuje, jak Usługa pod adresem https://sql.coderang.dev przetwarza dane osobowe Użytkowników. Administratorem danych jest Individual Entrepreneur Artem V. Lusnikov, NIP 861005141399, OGRNIP 321470400032439 („Operator”).
Polityka została sporządzona zgodnie z ustawą federalną nr 152-FZ z dnia 27 lipca 2006 r. „O danych osobowych” oraz obowiązującymi przepisami, z uwzględnieniem ogólnego rozporządzenia o ochronie danych UE (RODO) dla Użytkowników z Europejskiego Obszaru Gospodarczego.
Korzystając z Usługi i/lub rejestrując się w Witrynie, Użytkownik potwierdza zgodę z niniejszą Polityką.
2. Jakie dane są przetwarzane
Operator przetwarza następujące kategorie danych osobowych:
- Dane identyfikacyjne: adres e-mail, nazwa wyświetlana, unikalny identyfikator konta.
- Dane uwierzytelniające: skrót hasła (oryginalne hasło nigdy nie jest przechowywane ani przesyłane), identyfikatory sesji (pliki cookie httpOnly).
- Dane OAuth: identyfikator użytkownika, e-mail, imię oraz awatar pozyskane od Google, GitHub lub Yandex podczas logowania za pośrednictwem danego dostawcy.
- Dane płatnicze: identyfikator płatności YooKassa, kwota, data, status. Pełne dane karty nie są przechowywane przez Operatora — pozostają u dostawcy płatności.
- Dane o korzystaniu z Usługi: zapytania SQL Użytkownika, historia prób rozwiązania zadań, wyniki ocen, postępy w ścieżkach, statystyki, znaczniki czasu żądań.
- Dane techniczne: adres IP, User-Agent przeglądarki, czas wizyty, preferencje językowe, dane o błędach i wydajności.
- Treść żądań funkcji AI: temat, trudność, kontekst zadania, tekst polecenia Użytkownika — przekazywane do wybranego dostawcy AI (OpenAI lub Anthropic) w celu wygenerowania odpowiedzi.
3. Cele i podstawy prawne
Dane są przetwarzane w następujących celach:
- Zapewnienie dostępu do Usługi, rejestracja i uwierzytelnianie — podstawa prawna: wykonanie umowy (art. 6 ust. 1 pkt 5 ustawy 152-FZ, art. 6 ust. 1 lit. b RODO).
- Przetwarzanie płatności, wystawianie paragonów fiskalnych — podstawa prawna: wykonanie umowy oraz ustawa federalna nr 54-FZ o kasach fiskalnych.
- Rejestrowanie postępów w nauce, budowanie statystyk i rankingów — podstawa prawna: wykonanie umowy.
- Wysyłanie powiadomień serwisowych (reset hasła, potwierdzenie płatności, zmiany Oferty) — podstawa prawna: wykonanie umowy, prawnie uzasadniony interes Operatora.
- Zapobieganie oszustwom, ochrona infrastruktury oraz reagowanie na incydenty bezpieczeństwa — podstawa prawna: prawnie uzasadniony interes Operatora (art. 6 ust. 1 lit. f RODO).
- Poprawa jakości Usługi oraz analiza wykorzystania funkcji — podstawa prawna: prawnie uzasadniony interes Operatora lub zgoda Użytkownika.
4. Udostępnianie danych podmiotom trzecim
Operator udostępnia ograniczony zestaw danych następującym podmiotom przetwarzającym w celu realizacji celów z Rozdziału 3:
- YooKassa (YooMoney NBCO LLC) — w celu przetwarzania płatności. Udostępniane dane: e-mail, kwota, identyfikator planu.
- Google LLC, GitHub Inc., Yandex LLC — w celu logowania OAuth: dane identyfikacyjne są pobierane od dostawcy i przechowywane przez Operatora.
- OpenAI, Inc. oraz Anthropic, PBC — w celu działania funkcji AI: tekst polecenia i kontekst zadania są przekazywane bez powiązania z tożsamością.
- Dostawca hostingu (właściciel fizycznej infrastruktury Usługi) — dane są przetwarzane i przechowywane na terenie Federacji Rosyjskiej.
- Organy ścigania i agencje państwowe — na podstawie uzasadnionego wniosku zgodnie z obowiązującym prawem rosyjskim.
Operator nie udostępnia danych osobowych podmiotom trzecim w celach marketingowych ani targetowania reklam bez odrębnej zgody Użytkownika.
5. Okresy przechowywania
- Dane konta — przez cały okres istnienia Konta; po usunięciu — przez 30 dni kalendarzowych, po czym Konto i powiązane dane osobowe są usuwane (z wyjątkiem danych zachowywanych zgodnie z prawem).
- Dane płatnicze i fiskalne — 5 lat od daty transakcji, zgodnie z rosyjskim prawem podatkowym.
- Próby rozwiązania zadań, zapytania SQL oraz dane o postępach — do usunięcia Konta.
- Logi techniczne i dane bezpieczeństwa — do 180 dni od zdarzenia.
- Historia żądań AI — do 90 dni na potrzeby kontroli jakości; następnie usuwana lub anonimizowana.
6. Bezpieczeństwo danych
Operator stosuje techniczne i organizacyjne środki bezpieczeństwa, w tym: szyfrowane połączenia (HTTPS/TLS), hasła przechowywane jako skróty bcrypt, pliki cookie httpOnly dla tokenów sesji, dostęp wg zasady najmniejszych uprawnień dla pracowników Operatora, regularne kopie zapasowe oraz monitorowanie i rejestrowanie incydentów bezpieczeństwa.
W przypadku wykrycia naruszenia dotyczącego danych osobowych Użytkowników Operator powiadamia Roskomnadzor zgodnie z art. 19 ust. 7 ustawy 152-FZ oraz, w stosownych przypadkach, dotkniętych Użytkowników.
7. Prawa Użytkownika
Użytkownik ma prawo do:
- uzyskania informacji o przetwarzaniu swoich danych osobowych;
- żądania sprostowania, ograniczenia lub usunięcia danych nieprawidłowych, nieaktualnych lub pozyskanych niezgodnie z prawem;
- wycofania zgody na przetwarzanie w dowolnym momencie;
- żądania usunięcia Konta i wszystkich powiązanych danych (prawo do bycia zapomnianym);
- otrzymania kopii swoich danych w formacie nadającym się do odczytu maszynowego (przenoszalność danych, dla Użytkowników z EOG);
- wniesienia skargi na Operatora do Roskomnadzoru lub do sądu.
Wnioski wysyłane są na adres coderang.dev@gmail.com. Czas odpowiedzi: do 30 dni kalendarzowych.
9. Zmiany Polityki
Operator może zmienić niniejszą Politykę. Aktualna wersja jest publikowana pod adresem /privacy wraz z datą ostatniej aktualizacji. O istotnych zmianach informuje się dodatkowo pocztą e-mail.
10. Kontakt
W przypadku jakichkolwiek pytań dotyczących przetwarzania danych osobowych prosimy o kontakt pod adresem coderang.dev@gmail.com.