На главную
Черновик документаЭтот текст — рабочий шаблон, составленный по фактической логике работы платформы (какие данные собираются, как устроен доступ и т.д.), а не юридическая консультация. Перед публикацией и реальным использованием документ должен проверить и утвердить юрист, знакомый с законодательством Узбекистана (в первую очередь — Законом «О персональных данных») и юрисдикций, где фактически находятся пользователи платформы. Отмеченные плейсхолдеры обязательно нужно заполнить реальными данными до публикации.

Политика конфиденциальности

Редакция от 19 июля 2026 г.

1. Общие положения

Настоящая политика описывает, какие персональные данные собирает платформа CAU QBank (далее — «Платформа»), с какой целью и как они обрабатываются. Оператором обработки данных является [полное наименование юридического лица] (далее — «Оператор»).

2. Какие данные мы собираем

При выдаче доступа к Платформе и в процессе её использования обрабатываются:

  • Учётные данные: имя, email, телефон (необязательно), фотография профиля (необязательно) — вносятся администратором Платформы или Учреждения при создании учётной записи, впоследствии могут редактироваться самим пользователем в личном кабинете.
  • Данные о роли и доступе: роль (студент/куратор/администратор), принадлежность к Учреждению (если применимо), срок действия доступа.
  • Данные об учебной активности: история пройденных тестов, ответы на вопросы, время, затраченное на вопрос, закладки, статистика точности по предметам и системам, прогресс изучения флеш-карт.
  • Технические данные: предпочитаемый язык интерфейса, служебные данные сессии (см. раздел «Файлы cookie»). IP-адрес запроса используется исключительно для защиты от подбора пароля и автоматизированной выгрузки контента (ограничение частоты запросов) и не сохраняется в базе данных на постоянной основе.

Платформа не запрашивает и не хранит платёжные данные — на момент составления настоящей политики приём оплаты через Платформу не реализован. Этот раздел необходимо дополнить при подключении платёжного провайдера.

3. Цели обработки

  • предоставление доступа к функциональности Платформы и её техническая работа;
  • формирование персональной статистики успеваемости для самого пользователя;
  • формирование агрегированной (обезличенной по факту ответа, но не по составу когорты) статистики по учреждению — доступна куратору Учреждения в отношении зачисленных им студентов;
  • обеспечение безопасности учётной записи (ограничение частоты попыток входа, уведомления о смене пароля).

4. Кому передаются данные

Платформа не передаёт персональные данные пользователей рекламным сетям или сервисам веб-аналитики — на момент составления настоящей политики такие интеграции в коде Платформы отсутствуют. Куратор Учреждения видит агрегированную статистику по зачисленным им студентам в объёме, предусмотренном функциональностью личного кабинета куратора. Если в будущем появятся интеграции с внешними сервисами (платёжный провайдер, почтовая рассылка, аналитика) — этот раздел обязательно нужно дополнить их перечнем.

5. Файлы cookie

Платформа использует два вида cookie-файлов:

  • Сессионный cookie — обязателен для входа в систему, хранит подписанный токен сессии, недоступен из клиентского JavaScript.
  • Cookie языка интерфейса — хранит выбранный пользователем язык интерфейса.

Оба cookie строго функциональны (необходимы для работы сервиса) — рекламные и аналитические cookie-файлы Платформа не устанавливает.

6. Срок хранения

Данные учётной записи хранятся на протяжении срока действия доступа пользователя к Платформе. [Уточнить с юристом точный срок хранения после прекращения доступа и порядок удаления/анонимизации данных — в текущей версии Платформы функция самостоятельного удаления аккаунта пользователем не реализована, запрос обрабатывается Оператором вручную.]

7. Права пользователя

Пользователь вправе:

  • запросить у Оператора копию своих персональных данных;
  • самостоятельно изменить имя, email, телефон и фотографию профиля в личном кабинете;
  • запросить исправление неточных данных или удаление своей учётной записи, обратившись по контактам ниже.

8. Меры безопасности

Пароли хранятся в виде необратимого криптографического хэша (bcrypt), сам пароль в открытом виде не сохраняется. Сессии подтверждаются подписанным токеном; при смене пароля или блокировке администратором ранее выданные сессии инвалидируются. Доступ к банку вопросов технически ограничен по объёму на одного пользователя в сутки — мера защиты не только банка вопросов, но и косвенно данных об активности пользователя от автоматизированного анализа третьими лицами.

9. Обработка данных несовершеннолетних

Платформа предназначена для студентов медицинских программ и, как правило, не рассчитана на пользователей младше [уточнить возрастной порог, применимый к целевой аудитории и юрисдикции]. Если Оператору станет известно о создании учётной записи несовершеннолетнего пользователя без законных оснований, доступ может быть приостановлен до выяснения обстоятельств.

10. Изменение политики

Оператор вправе обновлять настоящую политику. Актуальная редакция всегда доступна по этому адресу; дата редакции указана в начале документа.

11. Контакты

По вопросам обработки персональных данных обращайтесь:

[контактный email ответственного за обработку персональных данных]