Политика обработки персональных данных
manage.py check --deploy не должна проходить, пока они не заданы в .env.1. Оператор и область действия
Оператор персональных данных: не указан. Адрес: не указан. По вопросам обработки персональных данных и реализации прав субъекта: не указан.
Политика применяется к сведениям, которые оператор получает при регистрации и использовании платформы «Хакни КЕГЭ», включая веб-версию платформы.
2. Какие данные и зачем обрабатываются
| Цель | Категории данных | Основание и срок |
|---|---|---|
| Создание аккаунта, аутентификация и безопасность | Фамилия, имя, логин, необязательный e-mail, хеш пароля, хеши кодов восстановления, IP-адрес и User-Agent при принятии документов, технические журналы входов. | Исполнение условий использования, согласие на обработку ПД, законные обязанности оператора. До закрытия аккаунта и далее — только если хранение требуется законом или для защиты прав. |
| Предоставление функций платформы | Данные профиля, расписание, учебные материалы и результаты, сообщения, файлы и иные данные, которые пользователь вводит в платформу. | Исполнение условий использования. На период действия аккаунта и в сроки, необходимые для исполнения обязанностей и разрешения споров. |
| Поддержка, защита от злоупотреблений и улучшение работы | Обращения в поддержку, технические сведения устройства и действий, необходимые для диагностики. | Законный интерес оператора при соблюдении прав субъекта; до достижения цели или истечения срока хранения журналов. |
| Оплата, если она включена | Сведения, необходимые для статуса подписки и платежа. Платёжные реквизиты карт платформа не хранит. | Исполнение договора и требования законодательства о расчётах. |
| Информационные сообщения — только при отдельном согласии | Версия согласия, дата, IP-адрес и User-Agent; контакт, если он указан пользователем для связи. | Добровольное отдельное согласие. До отзыва согласия. |
Пароли и коды восстановления не хранятся в открытом виде: в базе сохраняются только криптографические хеши. Мы не запрашиваем специальные категории персональных данных и биометрические данные для регистрации.
3. Данные учеников и несовершеннолетних
Учитель, добавляющий сведения ученика, подтверждает, что располагает надлежащим законным основанием для такой передачи оператору платформы, включая согласие законного представителя, когда оно требуется. Не загружайте в платформу избыточные сведения: документы, паспортные данные, медицинскую информацию и другие данные, не нужные для обучения.
4. Хранение и защита
Первичный сбор и основная обработка персональных данных граждан Российской Федерации организуются с использованием баз данных на территории RU. Оператор применяет разграничение доступа, TLS при работе по HTTPS, хеширование паролей, резервное копирование и журналирование значимых действий доступа.
Внешние сервисы не используются как способ входа в аккаунт. Перед подключением любого сервиса, которому могут передаваться персональные данные, оператор обязан оценить его роль, место обработки и необходимые правовые основания. Трансграничная передача не включается по умолчанию.
5. Передача третьим лицам
Передача допускается только в объёме, необходимом для работы платформы, исполнения закона либо с согласия субъекта, когда оно необходимо. При включённой оплате обработка сведений о платеже может происходить у платёжного провайдера по его документам. Передача за пределы РФ требует отдельной проверки и соблюдения применимых процедур.
6. Права субъекта и обращения
Вы можете запросить сведения об обработке данных, их уточнение, отзыв согласия или удаление аккаунта. Авторизованный пользователь может оставить обращение в разделе «Мои данные»; также можно написать по адресу оператору. Оператор рассмотрит обращение в сроки, установленные законодательством РФ. Удаление не затрагивает сведения, которые оператор обязан сохранить по закону.
7. Изменения политики
При существенном изменении целей, состава данных или порядка обработки оператор публикует новую редакцию с новой версией. Для регистрации фиксируется версия согласия, которую принял пользователь.