Оператор: {{OPERATOR_FULL_NAME}}, адрес: {{OPERATOR_ADDRESS}}, контакт: {{PRIVACY_EMAIL}}. Политика описывает бесплатный ресурс Alterna; точная опубликованная редакция хранится с версией и SHA-256.
Субъекты: посетители, взрослые владельцы аккаунтов, законные представители, дети с псевдонимным учебным профилем, учителя. Псевдоним и UUID тоже могут быть персональными данными. Мы не требуем ФИО ученика, точную дату рождения, школу, телефон, паспорт, СНИЛС или адрес.
Для аккаунта обрабатываются логин, хеш пароля, роль, статус, даты и сессии. Для учебного профиля — псевдоним, минимальный режим взрослый/ребёнок либо исторический неопределённый режим, связь с владельцем. Для прогресса — предмет, страница, завершение, балл и дата. Для класса — связь с профилем, время вступления/выхода. Для согласий — редакция, хеш текста, время подтверждения/отзыва и способ действия. Обращение может содержать добровольно введённый текст; не присылайте документы через учебные поля.
Цели разделены: вход, сохранение учебных результатов, работа выбранного класса, рассмотрение обращения и защита сервиса. Для облачных функций предусмотрено отдельное согласие; условия использования не подменяют его. Основания обработки для обеспечения безопасности, ответа на юридические требования и хранения доказательств определяются применимым законом и требуют оценки оператора.
Обработка автоматизированная: получение, запись, хранение, использование для выбранных функций, уточнение, ограничение и удаление. Учитель видит псевдоним и учебные результаты только своего активного класса по предмету после вступления, без пароля, логина владельца, контактов и сессий. Администратор имеет отдельные полномочия поддержки и безопасности. Открытого поиска учеников и публичных рейтингов нет.
При отзыве согласия прекращаются новые операции облачного прогресса и доступ учителя, создаётся обращение оператору. Экспорт и удаление доступны и после отзыва. Удаление аккаунта удаляет активные профили, результаты, связи и сессии из основной БД. Резервные копии не исчезают мгновенно: проектный срок их ротации — 30 дней; восстановление допускается только с повторным применением журнала удалений. Реальное выполнение ротации должен подтвердить оператор.
Проектные сроки: результаты — пока используется профиль, проверка неактивных аккаунтов через 24 месяца; истёкшие сессии — очистка через 30 дней после истечения; события безопасности — 90 дней; закрытые обращения — 1 год; следы удаления — 35 дней для защиты от восстановления из backup. История согласий хранится в действующем аккаунте, удаляется с ним; отдельный правовой архив без обоснования не создаётся. Индивидуальная история посещений больше не собирается.
Серверная система — PostgreSQL и Redis. Местоположение первичных БД, копий, подрядчики и договоры должны быть подтверждены оператором до запуска облачного режима. Не утверждается, что размещение в РФ уже проверено. Google Fonts и внешние CDN/Pyodide могут получать IP и User-Agent при загрузке ресурсов. Это отдельные от аналитики сетевые обращения; их отключение может изменить шрифты или работу runtime. Утверждение об отсутствии трансграничной передачи без проверки не делается.
Необязательная Метрика запускается только после выбора аналитики, без Webvisor, записи форм и пользовательских идентификаторов. На личных и учебных страницах с ответами аналитика не запускается. Тексты кода, ответы и результаты в параметры аналитики не передаются. Необходимые локальные хранилища обеспечивают проекты, тему, сессии и прогресс; Подробнее — «Cookies и локальное хранение».
Можно запросить сведения, исправление, ограничение, удаление и отзыв через центр конфиденциальности или {{PRIVACY_EMAIL}}. Оператор проверяет полномочия соразмерным способом; отправка паспорта через обычный интерфейс не требуется. Применяются установленные законом сроки, конкретный срок зависит от вида обращения. Можно обратиться в Роскомнадзор или суд.
Используются HTTPS, хеширование паролей, сроки токенов, отзыв сессий, проверки принадлежности профиля/класса, ограничения запросов и минимизация журналов. Абсолютная безопасность не обещается. При инциденте оператор оценивает затронутые данные, ограничивает доступ и выполняет обязательные уведомления.