Zásady ochrany súkromia
Ako SQL Arena spracúva a chráni osobné údaje
Last updated: 12. mája 2026
1. Všeobecné ustanovenia
Tieto Zásady ochrany súkromia („Zásady“) opisujú, ako Služba na https://sql.coderang.dev spracúva osobné údaje Používateľov. Prevádzkovateľom údajov je Individual Entrepreneur Artem V. Lusnikov, DIČ 861005141399, OGRNIP 321470400032439 („Prevádzkovateľ“).
Zásady sú vypracované v súlade s federálnym zákonom č. 152-FZ z 27. júla 2006 „O osobných údajoch“ a platnými predpismi, s ohľadom na všeobecné nariadenie EÚ o ochrane údajov (GDPR) pre Používateľov z Európskeho hospodárskeho priestoru.
Používaním Služby a/alebo registráciou na Stránke Používateľ potvrdzuje svoj súhlas s týmito Zásadami.
2. Aké údaje sa spracúvajú
Prevádzkovateľ spracúva tieto kategórie osobných údajov:
- Identifikačné údaje: e-mailová adresa, zobrazované meno, jedinečný identifikátor účtu.
- Autentifikačné údaje: hash hesla (pôvodné heslo sa nikdy neukladá ani neprenáša), identifikátory relácie (cookies httpOnly).
- Údaje OAuth: ID používateľa, e-mail, meno a avatar získané od Google, GitHub alebo Yandex pri prihlásení prostredníctvom príslušného poskytovateľa.
- Platobné údaje: ID platby YooKassa, suma, dátum, stav. Úplné údaje o karte Prevádzkovateľ neukladá — zostávajú u poskytovateľa platieb.
- Údaje o používaní Služby: SQL dotazy Používateľa, história pokusov o úlohy, výsledky hodnotenia, pokrok v cestách, štatistiky, časové pečiatky požiadaviek.
- Technické údaje: IP adresa, User-Agent prehliadača, čas návštevy, jazykové preferencie, údaje o chybách a výkone.
- Obsah požiadaviek na AI funkcie: téma, náročnosť, kontext úlohy, text výzvy Používateľa — prenášané zvolenému poskytovateľovi AI (OpenAI alebo Anthropic) na vygenerovanie odpovede.
3. Účely a právne základy
Údaje sa spracúvajú na tieto účely:
- Poskytovanie prístupu k Službe, registrácia a autentifikácia — právny základ: plnenie zmluvy (čl. 6 ods. 1 bod 5 zákona 152-FZ, čl. 6 ods. 1 písm. b) GDPR).
- Spracovanie platieb, vystavovanie fiškálnych dokladov — právny základ: plnenie zmluvy a federálny zákon č. 54-FZ o registračných pokladniciach.
- Zaznamenávanie pokroku v učení, zostavovanie štatistík a poradí — právny základ: plnenie zmluvy.
- Zasielanie servisných upozornení (obnovenie hesla, potvrdenie platby, zmeny Ponuky) — právny základ: plnenie zmluvy, oprávnený záujem Prevádzkovateľa.
- Predchádzanie podvodom, ochrana infraštruktúry a reakcia na bezpečnostné incidenty — právny základ: oprávnený záujem Prevádzkovateľa (čl. 6 ods. 1 písm. f) GDPR).
- Zlepšovanie kvality Služby a analýza používania funkcií — právny základ: oprávnený záujem Prevádzkovateľa alebo súhlas Používateľa.
4. Zdieľanie údajov s tretími stranami
Prevádzkovateľ zdieľa obmedzený súbor údajov s nasledujúcimi sprostredkovateľmi na splnenie účelov uvedených v Oddiele 3:
- YooKassa (YooMoney NBCO LLC) — na spracovanie platieb. Zdieľané údaje: e-mail, suma, identifikátor plánu.
- Google LLC, GitHub Inc., Yandex LLC — na prihlásenie cez OAuth: identifikačné údaje sa získavajú od poskytovateľa a ukladá ich Prevádzkovateľ.
- OpenAI, Inc. a Anthropic, PBC — na AI funkcie: text výzvy a kontext úlohy sa prenášajú bez prepojenia s identitou.
- Poskytovateľ hostingu (vlastník fyzickej infraštruktúry Služby) — údaje sa spracúvajú a uchovávajú na území Ruskej federácie.
- Orgány činné v trestnom konaní a štátne orgány — na základe odôvodnenej žiadosti podľa platného ruského práva.
Prevádzkovateľ nezdieľa osobné údaje s tretími stranami na marketingové účely alebo cielenie reklamy bez osobitného súhlasu Používateľa.
5. Doby uchovávania
- Údaje účtu — počas trvania Účtu; po odstránení — 30 kalendárnych dní, po ktorých sa Účet a súvisiace osobné údaje odstránia (okrem údajov uchovávaných zo zákona).
- Platobné a fiškálne údaje — 5 rokov od dátumu transakcie podľa ruského daňového práva.
- Pokusy o úlohy, SQL dotazy a údaje o pokroku — do odstránenia Účtu.
- Technické protokoly a bezpečnostné údaje — až 180 dní od udalosti.
- História požiadaviek na AI — až 90 dní na kontrolu kvality; potom sa odstránia alebo anonymizujú.
6. Bezpečnosť údajov
Prevádzkovateľ uplatňuje technické a organizačné bezpečnostné opatrenia vrátane: šifrovaných pripojení (HTTPS/TLS), hesiel uložených ako hashe bcrypt, cookies httpOnly pre tokeny relácie, prístupu s najnižšími oprávneniami pre zamestnancov Prevádzkovateľa, pravidelných záloh a monitorovania a protokolovania bezpečnostných incidentov.
Ak sa zistí porušenie zabezpečenia ovplyvňujúce osobné údaje Používateľov, Prevádzkovateľ upovedomí Roskomnadzor podľa čl. 19 ods. 7 zákona 152-FZ a v príslušných prípadoch dotknutých Používateľov.
7. Práva používateľa
Používateľ má právo:
- byť informovaný o spracúvaní svojich osobných údajov;
- požadovať opravu, obmedzenie alebo vymazanie údajov, ktoré sú nepresné, neaktuálne alebo získané nezákonne;
- kedykoľvek odvolať súhlas so spracúvaním;
- požadovať vymazanie Účtu a všetkých súvisiacich údajov (právo byť zabudnutý);
- získať kópiu svojich údajov v strojovo čitateľnom formáte (prenosnosť údajov, pre Používateľov z EHP);
- podať sťažnosť na Prevádzkovateľa Roskomnadzoru alebo súdu.
Žiadosti sa zasielajú na coderang.dev@gmail.com. Lehota na odpoveď: do 30 kalendárnych dní.
9. Zmeny zásad
Prevádzkovateľ môže tieto Zásady meniť. Aktuálna verzia je zverejnená na /privacy s dátumom poslednej aktualizácie. O podstatných zmenách sa dodatočne informuje e-mailom.
10. Kontakty
V prípade akýchkoľvek otázok týkajúcich sa spracúvania osobných údajov nás kontaktujte na coderang.dev@gmail.com.