Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, обработки, хранения и защиты персональных и иных данных Пользователей сервисом VSU Box (далее — «Сервис»), включая его модуль управления данными Superapp.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Сервис VSU Box является некоммерческим студенческим проектом. Инициативная группа разработчиков, обеспечивающая работу Сервиса, выступает в роли оператора данных (далее — «Администрация»).
1.2. Использование Сервиса означает безоговорочное согласие Пользователя с условиями настоящей Политики. Если Пользователь не согласен с условиями, он обязан немедленно прекратить использование Сервиса.
1.3. Настоящая Политика разработана с учетом законодательства Республики Беларусь о защите персональных данных.
2. КАКИЕ ДАННЫЕ МЫ СОБИРАЕМ
В процессе использования Сервиса Администрация осуществляет автоматизированный сбор следующих категорий данных:
2.1. Данные из СДО Moodle (newsdo.vsu.by): вся информация, передаваемая Сервису в процессе авторизации и взаимодействия с внешней системой дистанционного обучения, включая, но не ограничиваясь: логин, имя пользователя, идентификаторы сессий и иные доступные через API или парсинг метаданные учебной платформы.
2.2. Логи действий (журналирование): полные логи всех действий Пользователя внутри Сервиса, включая время и дату входа/выхода, IP-адрес, тип устройства и браузера, историю запросов, действия с файлами и объектами системы.
2.3. Технические данные: информация о программном и аппаратном обеспечении, используемом для доступа к Сервису.
2.4. Данные модуля Superapp: информация, предоставляемая Пользователем или назначаемая администратором непосредственно в интерфейсе Superapp, включая личные и проектные профили.
3. ЦЕЛИ СБОРА И ОБРАБОТКИ ДАННЫХ
Администрация обрабатывает данные Пользователя исключительно для следующих целей:
3.1. Обеспечение функционирования Сервиса, включая аутентификацию и авторизацию Пользователя.
3.2. Предоставление заявленного функционала по хранению, структурированию и обработке данных.
3.3. Обеспечение работы функционала управления данными модуля Superapp.
3.4. Обеспечение информационной безопасности Сервиса, выявление и предотвращение попыток несанкционированного доступа, сбоев и злоупотреблений.
3.5. Отладка программного кода, регулярное резервное копирование и улучшение работы Сервиса на основе анализа логов.
4. ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ
4.1. Передача персональных и иных данных Пользователя третьим лицам не осуществляется.
4.2. Данные хранятся на серверах, контролируемых Администрацией, и используются исключительно для внутренних нужд функционирования проекта.
4.3. Исключение составляют случаи, когда передача данных прямо требуется в соответствии с действующим законодательством Республики Беларусь (например, по обоснованному запросу уполномоченных государственных органов в рамках расследования правонарушений).
5. ХРАНЕНИЕ И УПРАВЛЕНИЕ ДАННЫМИ
5.1. Данные Пользователя хранятся на протяжении времени, необходимого для функционирования Сервиса и выполнения его целей.
5.2. Управление данными и удаление: С внедрением модуля Superapp в Сервисе реализованы механизмы управления данными. Пользователь может управлять своими профильными данными в рамках функционала Superapp. При этом Пользователь уведомлен, что полное и мгновенное удаление данных из всех исторических резервных копий системы может быть технически ограничено, однако Администрация прилагает разумные усилия для соблюдения прав субъектов данных в рамках текущей архитектуры.
5.3. Запросы на удаление или анонимизацию данных обрабатываются Администрацией в мере, допускаемой техническими возможностями модуля Superapp и требованиями к сохранности резервных копий для обеспечения стабильности и безопасности системы.
6. БЕЗОПАСНОСТЬ ДАННЫХ И РИСКИ АВТОРИЗАЦИИ
6.1. Администрация принимает разумные организационные и технические меры для защиты данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения или копирования.
6.2. Однако, в силу статуса студенческого проекта, Администрация не может гарантировать абсолютную защиту от действий злоумышленников или сложных кибератак.
6.3. Авторизация через Moodle: Пользователь использует логин и пароль от системы Moodle (newsdo.vsu.by) исключительно на свой страх и риск. Администрация не несет ответственности за безопасность этих учетных данных, их компрометацию или любые последствия, связанные с их использованием вне официальной среды vsu.by.
7. ПРАВА ПОЛЬЗОВАТЕЛЯ
7.1. Пользователь имеет право на получение информации о факте обработки своих данных в рамках данной Политики.
7.2. Пользователь имеет право направить запрос или вопрос, связанный с обработкой, экспортом или удалением данных, по контактным данным, указанным в разделе 8.
7.3. Пользователь осознает, что реализация права на удаление или модификацию данных осуществляется в рамках функциональных возможностей, предоставляемых модулем Superapp, и может быть ограничена необходимостью сохранения целостности резервных копий и журналов аудита.
8. КОНТАКТНАЯ ИНФОРМАЦИЯ
8.1. Все вопросы, касающиеся настоящей Политики конфиденциальности и обработки данных, можно направить по адресу электронной почты: team@vsu-box.app.
8.2. Администрация не гарантирует оперативного ответа, так как проект поддерживается разработчиками в инициативном порядке без выделения ресурсов на профессиональную службу поддержки.
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Администрация оставляет за собой право вносить изменения в настоящую Политику конфиденциальности в любое время. Новая редакция вступает в силу с момента ее публикации на странице Сервиса.