Zásady ochrany súkromia

Ako SQL Arena spracúva a chráni osobné údaje

Last updated: 12. mája 2026

1. Všeobecné ustanovenia

Tieto Zásady ochrany súkromia („Zásady“) opisujú, ako Služba na https://sql.coderang.dev spracúva osobné údaje Používateľov. Prevádzkovateľom údajov je Individual Entrepreneur Artem V. Lusnikov, DIČ 861005141399, OGRNIP 321470400032439 („Prevádzkovateľ“).

Zásady sú vypracované v súlade s federálnym zákonom č. 152-FZ z 27. júla 2006 „O osobných údajoch“ a platnými predpismi, s ohľadom na všeobecné nariadenie EÚ o ochrane údajov (GDPR) pre Používateľov z Európskeho hospodárskeho priestoru.

Používaním Služby a/alebo registráciou na Stránke Používateľ potvrdzuje svoj súhlas s týmito Zásadami.

2. Aké údaje sa spracúvajú

Prevádzkovateľ spracúva tieto kategórie osobných údajov:

  • Identifikačné údaje: e-mailová adresa, zobrazované meno, jedinečný identifikátor účtu.
  • Autentifikačné údaje: hash hesla (pôvodné heslo sa nikdy neukladá ani neprenáša), identifikátory relácie (cookies httpOnly).
  • Údaje OAuth: ID používateľa, e-mail, meno a avatar získané od Google, GitHub alebo Yandex pri prihlásení prostredníctvom príslušného poskytovateľa.
  • Platobné údaje: ID platby YooKassa, suma, dátum, stav. Úplné údaje o karte Prevádzkovateľ neukladá — zostávajú u poskytovateľa platieb.
  • Údaje o používaní Služby: SQL dotazy Používateľa, história pokusov o úlohy, výsledky hodnotenia, pokrok v cestách, štatistiky, časové pečiatky požiadaviek.
  • Technické údaje: IP adresa, User-Agent prehliadača, čas návštevy, jazykové preferencie, údaje o chybách a výkone.
  • Obsah požiadaviek na AI funkcie: téma, náročnosť, kontext úlohy, text výzvy Používateľa — prenášané zvolenému poskytovateľovi AI (OpenAI alebo Anthropic) na vygenerovanie odpovede.

3. Účely a právne základy

Údaje sa spracúvajú na tieto účely:

  • Poskytovanie prístupu k Službe, registrácia a autentifikácia — právny základ: plnenie zmluvy (čl. 6 ods. 1 bod 5 zákona 152-FZ, čl. 6 ods. 1 písm. b) GDPR).
  • Spracovanie platieb, vystavovanie fiškálnych dokladov — právny základ: plnenie zmluvy a federálny zákon č. 54-FZ o registračných pokladniciach.
  • Zaznamenávanie pokroku v učení, zostavovanie štatistík a poradí — právny základ: plnenie zmluvy.
  • Zasielanie servisných upozornení (obnovenie hesla, potvrdenie platby, zmeny Ponuky) — právny základ: plnenie zmluvy, oprávnený záujem Prevádzkovateľa.
  • Predchádzanie podvodom, ochrana infraštruktúry a reakcia na bezpečnostné incidenty — právny základ: oprávnený záujem Prevádzkovateľa (čl. 6 ods. 1 písm. f) GDPR).
  • Zlepšovanie kvality Služby a analýza používania funkcií — právny základ: oprávnený záujem Prevádzkovateľa alebo súhlas Používateľa.

4. Zdieľanie údajov s tretími stranami

Prevádzkovateľ zdieľa obmedzený súbor údajov s nasledujúcimi sprostredkovateľmi na splnenie účelov uvedených v Oddiele 3:

  • YooKassa (YooMoney NBCO LLC) — na spracovanie platieb. Zdieľané údaje: e-mail, suma, identifikátor plánu.
  • Google LLC, GitHub Inc., Yandex LLC — na prihlásenie cez OAuth: identifikačné údaje sa získavajú od poskytovateľa a ukladá ich Prevádzkovateľ.
  • OpenAI, Inc. a Anthropic, PBC — na AI funkcie: text výzvy a kontext úlohy sa prenášajú bez prepojenia s identitou.
  • Poskytovateľ hostingu (vlastník fyzickej infraštruktúry Služby) — údaje sa spracúvajú a uchovávajú na území Ruskej federácie.
  • Orgány činné v trestnom konaní a štátne orgány — na základe odôvodnenej žiadosti podľa platného ruského práva.

Prevádzkovateľ nezdieľa osobné údaje s tretími stranami na marketingové účely alebo cielenie reklamy bez osobitného súhlasu Používateľa.

5. Doby uchovávania

  • Údaje účtu — počas trvania Účtu; po odstránení — 30 kalendárnych dní, po ktorých sa Účet a súvisiace osobné údaje odstránia (okrem údajov uchovávaných zo zákona).
  • Platobné a fiškálne údaje — 5 rokov od dátumu transakcie podľa ruského daňového práva.
  • Pokusy o úlohy, SQL dotazy a údaje o pokroku — do odstránenia Účtu.
  • Technické protokoly a bezpečnostné údaje — až 180 dní od udalosti.
  • História požiadaviek na AI — až 90 dní na kontrolu kvality; potom sa odstránia alebo anonymizujú.

6. Bezpečnosť údajov

Prevádzkovateľ uplatňuje technické a organizačné bezpečnostné opatrenia vrátane: šifrovaných pripojení (HTTPS/TLS), hesiel uložených ako hashe bcrypt, cookies httpOnly pre tokeny relácie, prístupu s najnižšími oprávneniami pre zamestnancov Prevádzkovateľa, pravidelných záloh a monitorovania a protokolovania bezpečnostných incidentov.

Ak sa zistí porušenie zabezpečenia ovplyvňujúce osobné údaje Používateľov, Prevádzkovateľ upovedomí Roskomnadzor podľa čl. 19 ods. 7 zákona 152-FZ a v príslušných prípadoch dotknutých Používateľov.

7. Práva používateľa

Používateľ má právo:

  • byť informovaný o spracúvaní svojich osobných údajov;
  • požadovať opravu, obmedzenie alebo vymazanie údajov, ktoré sú nepresné, neaktuálne alebo získané nezákonne;
  • kedykoľvek odvolať súhlas so spracúvaním;
  • požadovať vymazanie Účtu a všetkých súvisiacich údajov (právo byť zabudnutý);
  • získať kópiu svojich údajov v strojovo čitateľnom formáte (prenosnosť údajov, pre Používateľov z EHP);
  • podať sťažnosť na Prevádzkovateľa Roskomnadzoru alebo súdu.

Žiadosti sa zasielajú na coderang.dev@gmail.com. Lehota na odpoveď: do 30 kalendárnych dní.

8. Cookies a podobné technológie

Služba používa cookies a localStorage na autentifikáciu, používateľské preferencie (jazyk, téma), sledovanie stavu predplatného a bezpečnostné opatrenia. Podrobnosti nájdete v Zásadách používania cookies na /cookies.

9. Zmeny zásad

Prevádzkovateľ môže tieto Zásady meniť. Aktuálna verzia je zverejnená na /privacy s dátumom poslednej aktualizácie. O podstatných zmenách sa dodatočne informuje e-mailom.

10. Kontakty

V prípade akýchkoľvek otázok týkajúcich sa spracúvania osobných údajov nás kontaktujte na coderang.dev@gmail.com.