Принципы обработки данных, файлы cookie, права пользователей на защиту персональной информации.
Дисклеймер: 38Hub — независимая платформа школьного сообщества. Сервис не является официальным ресурсом или представительством администрации школы №38.
# ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ (PRIVACY POLICY)
**Версия**: 1.0.0
**Дата вступления в силу**: 13 сентября 2026 г.
**Стандарты соответствия**: Закон Украины «О защите персональных данных», базовые принципы GDPR
---
## 1. ОБЩИЕ ПОЛОЖЕНИЯ И ОПЕРАТОР ДАННЫХ
1.1. Настоящая Политика конфиденциальности определяет порядок сбора, обработки, хранения и защиты персональных данных пользователей платформы «38Hub» (далее — «Платформа», «Сервис»).
1.2. Оператором персональных данных выступает Администрация платформы 38Hub.
1.3. Обработка данных осуществляется на законных основаниях, добросовестно, прозрачно и исключительно для достижения конкретных, заранее определённых целей функционирования школьного сервиса взаимопомощи.
---
## 2. КАТЕГОРИИ СОБИРАЕМЫХ ДАННЫХ
Платформа придерживается принципа минимизации данных (Data Minimization) и не собирает избыточную персональную информацию:
| Категория | Состав данных | Цель сбора |
| :--- | :--- | :--- |
| **Регистрационные данные** | Имя пользователя (`username`), отображаемое имя (`display_name`), криптографический хеш пароля (`scrypt`) | Создание и аутентификация учётной записи |
| **Данные профиля** | Аватар, биография (`bio`), контактные данные (по желанию), статус подписки, косметические предметы | Персонализация профиля и отображение в сообществе |
| **Транзакционные данные** | Записи журнала двойной записи (`ledger_transactions`), история переводов, покупок в магазине, эскроу-сделок | Обеспечение финансовой прозрачности, расчёт балансов и защита от мошенничества |
| **Пользовательский контент** | Тексты заданий, откликов, отзывов, сообщений в чатах, прикреплённые изображения и аудиофайлы | Исполнение сделок и коммуникация между участниками |
| **Технические данные безопасности** | IP-адрес, тип браузера (User-Agent), заголовки безопасности, идентификаторы сессий, события антифрода | Предотвращение DDoS-атак, брутфорса, rate limiting (ограничение запросов) и антифрод-мониторинг |
---
## 3. ОСОБЕННОСТИ ОБРАБОТКИ ДАННЫХ НЕСОВЕРШЕННОЛЕТНИХ (CHILDREN'S PRIVACY)
3.1. Учитывая школьную направленность Сервиса, Платформа внедряет специальные гарантии защиты частной жизни несовершеннолетних:
- В открытом профиле запрещено обязательное указание реальных паспортных ФИО, домашнего адреса, номера школы и класса;
- Платформа не осуществляет профилирование несовершеннолетних в рекламных или маркетинговых целях;
- Доступ к переписке строго ограничен её участниками; модераторы имеют доступ исключительно к тем сообщениям, которые были непосредственно прикреплены пользователем к жалобе.
3.2. Родители или законные представители несовершеннолетнего имеют право запросить ознакомление с обрабатываемыми данными своего ребёнка, потребовать их исправления или полного удаления.
---
## 4. ФАЙЛЫ COOKIE И ЛОКАЛЬНОЕ ХРАНИЛИЩЕ
4.1. Сервис использует исключительно **строго необходимые (Strictly Necessary)** файлы cookie:
- `auth_token`: Защищённый (HttpOnly, Secure, SameSite=Lax) сессионный токен для сохранения авторизации пользователя;
- Настройки интерфейса: тема оформления (тёмная/светлая) сохраняется в локальном хранилище браузера (`localStorage`).
4.2. Платформа **НЕ ИСПОЛЬЗУЕТ** сторонние рекламные, следящие (tracking) или маркетинговые cookie-файлы (включая Google Analytics, Facebook Pixel и аналогичные трекеры).
---
## 5. ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ
5.1. Данные Пользователей не передаются, не продаются и не сдаются в аренду третьим лицам, за исключением технических провайдеров инфраструктуры, обеспечивающих функционирование Сервиса:
- **Cloudflare Inc.**: Защита от спама и DDoS (виджет безопасности Turnstile CAPTCHA). IP-адрес передается в обезличенном виде исключительно для подтверждения отсутствия бота;
- **Облачная инфраструктура базы данных (Supabase / AWS EU)**: Хранение зашифрованных данных на серверах в пределах Европейской экономической зоны с соблюдением требований безопасности;
- **Платёжный шлюз (при включении реальных платежей)**: Передача только необходимых реквизитов платежа напрямую провайдеру эквайринга по защищённому протоколу PCI-DSS.
---
## 6. СРОКИ ХРАНЕНИЯ ДАННЫХ (DATA RETENTION)
6.1. **Учётные данные и профиль**: Хранятся в течение всего периода активности аккаунта. При подаче запроса на удаление аккаунт деактивируется, а персональные данные удаляются или обезличиваются в течение 30 календарных дней.
6.2. **Финансовые и транзакционные записи**: Записи в `ledger_transactions`, `wallets` и `escrow_transactions` не подлежат физическому удалению в целях сохранения математической целостности двойной записи и защиты прав добросовестных участников. Срок архивного хранения определяется применимым законодательством, необходимостью обеспечения целостности финансового реестра и утвержденной политикой хранения данных (текущий технический ориентир сконфигурирован как 3 года; окончательный срок подлежит согласованию с юридическим консультантом). При удалении аккаунта персональные данные отвязываются от финансовых проводок (`user_id` заменяется на анонимизированный суррогат `Tombstone`), что исключает идентификацию пользователя при сохранении балансовой истории.
6.3. **Журналы безопасности и аудита (`audit_logs`)**: Хранятся 12 месяцев для расследования инцидентов безопасности.
---
## 7. ПРАВА ПОЛЬЗОВАТЕЛЕЙ (DATA SUBJECT RIGHTS)
Пользователь (а также его законные представители) вправе:
1. **Право на доступ**: Получить подтверждение факта обработки данных и ознакомиться со своими данными через личный кабинет;
2. **Право на исправление**: Отредактировать неточные или устаревшие данные в разделе `/settings`;
3. **Право на удаление («право на забвение»)**: Подать запрос на удаление аккаунта в службу поддержки или через форму в настройках;
4. **Право на экспорт данных**: Получить выгрузку своих данных в машиночитаемом формате JSON.
Запросы направляются по контактам Администрации и рассматриваются в срок не более 10 рабочих дней.