Politica de confidențialitate

Cum gestionează și protejează SQL Arena datele cu caracter personal

Last updated: 12 mai 2026

1. Dispoziții generale

Prezenta Politică de confidențialitate („Politica”) descrie modul în care Serviciul de la https://sql.coderang.dev prelucrează datele cu caracter personal ale Utilizatorilor. Operatorul de date este Individual Entrepreneur Artem V. Lusnikov, CIF 861005141399, OGRNIP 321470400032439 („Operatorul”).

Politica este redactată în conformitate cu Legea federală nr. 152-FZ din 27 iulie 2006 „Cu privire la datele cu caracter personal” și cu reglementările aplicabile, luând în considerare Regulamentul general privind protecția datelor al UE (GDPR) pentru Utilizatorii din Spațiul Economic European.

Prin utilizarea Serviciului și/sau înregistrarea pe Site, Utilizatorul își confirmă acordul cu prezenta Politică.

2. Ce date sunt prelucrate

Operatorul prelucrează următoarele categorii de date cu caracter personal:

  • Date de identificare: adresă de e-mail, nume afișat, identificator unic de cont.
  • Date de autentificare: hash-ul parolei (parola originală nu este niciodată stocată sau transmisă), identificatori de sesiune (cookie-uri httpOnly).
  • Date OAuth: ID utilizator, e-mail, nume și avatar obținute de la Google, GitHub sau Yandex la conectarea prin furnizorul respectiv.
  • Date de plată: ID-ul plății YooKassa, sumă, dată, stare. Datele complete ale cardului nu sunt stocate de Operator — ele rămân la furnizorul de plată.
  • Date de utilizare a Serviciului: interogările SQL ale Utilizatorului, istoricul încercărilor la probleme, rezultatele notării, progresul pe trasee, statistici, marcaje temporale ale cererilor.
  • Date tehnice: adresă IP, User-Agent al browserului, ora vizitei, preferințe de limbă, date privind erorile și performanța.
  • Conținutul cererilor pentru funcțiile AI: subiect, dificultate, contextul problemei, textul promptului Utilizatorului — transmise furnizorului AI selectat (OpenAI sau Anthropic) pentru a produce un răspuns.

3. Scopuri și temeiuri legale

Datele sunt prelucrate în următoarele scopuri:

  • Furnizarea accesului la Serviciu, înregistrarea și autentificarea — temei legal: executarea unui contract (Art. 6 alin. 1 pct. 5 din 152-FZ, Art. 6(1)(b) GDPR).
  • Procesarea plăților, emiterea bonurilor fiscale — temei legal: executarea contractului și Legea federală nr. 54-FZ privind echipamentele de casă de marcat.
  • Înregistrarea progresului de învățare, construirea statisticilor și a clasamentelor — temei legal: executarea contractului.
  • Trimiterea de notificări de serviciu (resetarea parolei, confirmarea plății, modificările Ofertei) — temei legal: executarea contractului, interesul legitim al Operatorului.
  • Prevenirea fraudei, protecția infrastructurii și răspunsul la incidente de securitate — temei legal: interesul legitim al Operatorului (Art. 6(1)(f) GDPR).
  • Îmbunătățirea calității Serviciului și analiza utilizării funcțiilor — temei legal: interesul legitim al Operatorului sau consimțământul Utilizatorului.

4. Partajarea datelor cu terți

Operatorul partajează un set limitat de date cu următorii împuterniciți pentru a îndeplini scopurile din Secțiunea 3:

  • YooKassa (YooMoney NBCO LLC) — pentru procesarea plăților. Date partajate: e-mail, sumă, identificatorul planului.
  • Google LLC, GitHub Inc., Yandex LLC — pentru conectarea OAuth: datele de identificare sunt preluate de la furnizor și stocate de Operator.
  • OpenAI, Inc. și Anthropic, PBC — pentru funcțiile AI: textul promptului și contextul problemei sunt transmise fără legătură cu identitatea.
  • Furnizorul de găzduire (proprietarul infrastructurii fizice a Serviciului) — datele sunt prelucrate și stocate pe teritoriul Federației Ruse.
  • Autoritățile de aplicare a legii și agențiile de stat — în temeiul unei cereri motivate, conform legislației ruse aplicabile.

Operatorul nu partajează date cu caracter personal cu terți în scopuri de marketing sau de direcționare a publicității fără consimțământul separat al Utilizatorului.

5. Perioade de păstrare

  • Datele contului — pe durata existenței Contului; la ștergere — timp de 30 de zile calendaristice, după care Contul și datele cu caracter personal asociate sunt șterse (cu excepția datelor reținute prin lege).
  • Datele de plată și fiscale — 5 ani de la data tranzacției, conform legislației fiscale ruse.
  • Încercările la probleme, interogările SQL și datele de progres — până la ștergerea Contului.
  • Jurnalele tehnice și datele de securitate — până la 180 de zile de la eveniment.
  • Istoricul cererilor AI — până la 90 de zile pentru verificarea calității; ulterior șters sau anonimizat.

6. Securitatea datelor

Operatorul aplică măsuri de securitate tehnice și organizatorice, inclusiv: conexiuni criptate (HTTPS/TLS), parole stocate ca hash-uri bcrypt, cookie-uri httpOnly pentru tokenurile de sesiune, acces conform principiului privilegiului minim pentru personalul Operatorului, copii de rezervă regulate și monitorizarea și jurnalizarea incidentelor de securitate.

Dacă se detectează o încălcare care afectează datele cu caracter personal ale Utilizatorilor, Operatorul notifică Roskomnadzor în temeiul Art. 19 alin. 7 din 152-FZ și, dacă este cazul, Utilizatorii afectați.

7. Drepturile Utilizatorului

Utilizatorul are dreptul:

  • să fie informat cu privire la prelucrarea datelor sale cu caracter personal;
  • să solicite corectarea, restricționarea sau ștergerea datelor care sunt inexacte, depășite sau obținute ilegal;
  • să își retragă consimțământul pentru prelucrare în orice moment;
  • să solicite ștergerea Contului și a tuturor datelor asociate (dreptul de a fi uitat);
  • să primească o copie a datelor sale într-un format care poate fi citit automat (portabilitatea datelor, pentru Utilizatorii din SEE);
  • să depună o plângere împotriva Operatorului la Roskomnadzor sau în instanță.

Cererile se trimit la coderang.dev@gmail.com. Timp de răspuns: până la 30 de zile calendaristice.

8. Cookie-uri și tehnologii similare

Serviciul utilizează cookie-uri și localStorage pentru autentificare, preferințele utilizatorului (limbă, temă), urmărirea stării abonamentului și măsuri de securitate. Pentru detalii, consultă Politica privind cookie-urile la /cookies.

9. Modificări ale Politicii

Operatorul poate modifica prezenta Politică. Versiunea curentă este afișată la /privacy cu data ultimei actualizări. Modificările substanțiale sunt comunicate suplimentar prin e-mail.

10. Contacte

Pentru orice întrebări privind prelucrarea datelor cu caracter personal, te rugăm să contactezi coderang.dev@gmail.com.