1. Общие положения
Политика описывает обработку персональных данных в DaniStudy оператором Индивидуальный предприниматель Лифанов Артем Александрович, правовой статус индивидуальный предприниматель, ИНН 561214279603, адрес {{OPERATOR_ADDRESS}}, email {{OPERATOR_EMAIL}}, сайт {{OPERATOR_DOMAIN}}.
Банковские реквизиты оператора: расчётный счёт 40802810620000947837, банк ООО "Банк Точка", БИК 044525104, корреспондентский счёт 30101810745374525104.
Наименование, правовой статус, ИНН и банковские реквизиты подтверждены. Адрес, email и production-домен пока не заполнены. Политика опубликована для прозрачности staging-интеграции и должна быть юридически и организационно завершена до production-сбора данных.
2. Принципы обработки
- законность, справедливость и прозрачность;
- обработка только для заранее определённых целей;
- минимизация состава и срока хранения;
- точность и возможность актуализации;
- ограничение доступа по роли и учебной необходимости;
- защита данных с учётом актуальных угроз и характера обработки.
3. Категории субъектов
- ученики и лица, принимающие приглашения;
- учителя и администраторы учебной организации;
- лица, чьи контактные данные внесены в расписание пробных уроков или автовебинаров;
- пользователи, обращающиеся к оператору по вопросам работы платформы или персональных данных.
4. Данные и цели
Фактический состав данных включает аккаунт и контакты, профиль, роли и доступы, учебные ответы и результаты, расписание, материалы и файлы, историю действий по доступам, а также записи о принятии legal-документов. Подробный инвентарь ведётся оператором отдельно и должен соответствовать реальной схеме базы данных, файловому хранилищу и журналам инфраструктуры.
Данные используются для предоставления учебных функций, управления доступом, безопасности, поддержки, исполнения договорных и законодательных обязанностей. Маркетинговая рассылка и отдельное рекламное согласие не входят в текущую интеграцию.
5. Правовые основания
Основания могут включать согласие субъекта, заключение и исполнение соглашения с пользователем, исполнение обязанностей оператора и защиту законных интересов в допустимых законом пределах. Оператор обязан утвердить матрицу «цель — данные — основание — срок — получатель» до production-запуска.
6. Сбор и хранение
Данные поступают от пользователя, приглашения, уполномоченного учителя или администратора и формируются при использовании учебных функций. Пароли хранятся в виде криптографического хеша, а токены приглашений — в виде контрольной суммы.
Основная база — PostgreSQL. Загруженные изображения и материалы хранятся в файловых volumes приложения; часть файлов доступна как публичные учебные или профильные assets, другая часть выдаётся только через защищённый API. Конкретное физическое размещение и режим резервных копий должны быть подтверждены оператором и хостинг-провайдером.
7. Доступ и передача
Доступ внутри DaniStudy ограничивается ролью и принадлежностью к организации, курсу или группе. Оператор обязан регулярно проверять матрицу доступа и полномочия пользователей.
Внешние видео VK Video и RUTUBE загружаются в iframe или открываются по ссылке; Яндекс Диск может открываться во внешней вкладке. Эти сервисы могут получать технические данные браузера по собственным правилам. Backend-интеграция OpenAI предусмотрена для генерации учебного контента и должна оставаться выключенной до отдельного подтверждения договоров, стран обработки и допустимого состава передаваемых данных.
Полный перечень порученных обработчиков, договоров, стран и механизмов трансграничной передачи пока отсутствует.
8. Browser storage и технические данные
В браузере сохраняются данные, необходимые для авторизованной сессии и пользовательских настроек интерфейса, включая тему и выбранное представление календаря. Независимые рекламные или аналитические cookies в проверенной кодовой базе не обнаружены.
Серверы и контейнеры могут формировать стандартные сетевые журналы. Их фактический состав, срок хранения, доступ и наличие IP-адресов должны быть подтверждены эксплуатационным регламентом.
9. Безопасность
В коде применяются хеширование паролей, bearer-аутентификация, ролевая проверка, серверная валидация, хеширование invite-токенов и разделение staging/release volumes. Эти меры не заменяют организационные документы, модель угроз, управление доступом, резервное копирование и защищённый транспорт.
Публичные адреса staging и release используют HTTP, а API-документация доступна публично. До устранения или формального принятия рисков production-запуск с реальными персональными данными заблокирован.
10. Права пользователя
Обращение направляется на {{OPERATOR_EMAIL}}. Не отправляйте пароль, токен приглашения или access token. Порядок идентификации заявителя и сроки обработки обращений должны быть утверждены оператором.
- получить сведения об обработке своих персональных данных;
- потребовать уточнения, блокирования или удаления данных при наличии оснований;
- отозвать согласие;
- обжаловать действия оператора в Роскомнадзоре или суде;
- получить информацию о передаче данных и принятых мерах защиты в предусмотренном законом объёме.
11. Несовершеннолетние
Платформа потенциально предназначена для учеников, но процедура определения возраста и подтверждения полномочий законного представителя не реализована. До её утверждения onboarding несовершеннолетних в production не должен выполняться.
12. Сроки, уничтожение и изменения политики
Сроки хранения и порядок уничтожения должны быть определены по каждой цели и категории данных, включая резервные копии и доказательства принятия документов. Текущая кодовая база не содержит полного автоматизированного lifecycle удаления.
Новая версия политики публикуется с номером, датой и контрольной суммой. Повторное принятие требуется только для документов, в метаданных которых это явно установлено; сама политика является публичным информационным документом.