Политика конфиденциальности
Добро пожаловать в Ignisweave — образовательную платформу, где мы стремимся создать безопасное пространство для обучения. Честно говоря, конфиденциальность пользователей для нас не просто формальность, а основа доверительных отношений. Когда вы делитесь с нами своими данными, мы понимаем всю серьезность этой ответственности.
Этот документ объясняет, какую информацию мы собираем в процессе вашей работы с нашей платформой, зачем она нам нужна и как мы её защищаем. Мы постарались изложить всё понятным языком, избегая юридического жаргона там, где это возможно. И да, мы действительно хотим, чтобы вы прочитали это — не только потому, что так положено, но и потому, что информированность помогает вам принимать осознанные решения о своих данных.
Наша платформа работает в соответствии с международными стандартами защиты персональных данных. Мы регулярно пересматриваем наши практики, чтобы они соответствовали развивающимся технологиям и вашим ожиданиям относительно приватности в цифровом образовательном пространстве.
Персональная информация, которую мы собираем
Когда вы регистрируетесь на нашей платформе, мы просим вас предоставить базовые сведения, необходимые для создания учетной записи и персонализации вашего обучения. Без некоторых данных мы просто не сможем предоставить вам доступ к образовательным материалам или отслеживать ваш прогресс. Другая информация собирается автоматически в процессе вашего взаимодействия с системой — это помогает нам понимать, как работает платформа и где можно улучшить пользовательский опыт.
Обязательная информация при регистрации
Для создания учетной записи нам требуются следующие данные. Без этой информации мы не сможем предоставить вам доступ к курсам и сохранить ваш прогресс обучения:
- Полное имя или предпочитаемое имя — это позволяет нам персонализировать ваш опыт обучения и обращаться к вам в уведомлениях и сертификатах. Вы можете использовать псевдоним, если не хотите указывать настоящее имя, но учтите, что это может повлиять на официальные документы о прохождении курсов.
- Адрес электронной почты — ваш основной канал связи с платформой для восстановления пароля, получения уведомлений о курсах и важных обновлениях системы. Мы проверяем email при регистрации, чтобы убедиться, что вы имеете к нему доступ, и никогда не передаем его третьим лицам для маркетинговых целей без вашего явного согласия.
- Пароль в зашифрованном виде — мы храним пароли только в хешированном формате с использованием современных алгоритмов шифрования, что означает, что даже наши сотрудники не могут увидеть ваш пароль. Если вы забыли пароль, мы можем только помочь создать новый, но не показать старый.
Данные об использовании платформы
В процессе обучения система автоматически фиксирует ваши действия на платформе. Эта информация критически важна для отслеживания вашего прогресса и выдачи сертификатов по завершении курсов. Мы собираем данные о просмотренных уроках, выполненных заданиях, результатах тестирования и времени, проведенном на платформе.
Технические данные включают информацию о вашем устройстве, браузере, операционной системе и IP-адресе. Это необходимо для обеспечения корректной работы платформы на различных устройствах и выявления потенциальных проблем безопасности. Мы также отслеживаем, какие разделы платформы вы посещаете чаще всего — это помогает нам понять, какой контент наиболее востребован и какие функции нуждаются в улучшении.
Cookies и аналогичные технологии позволяют нам запомнить ваши предпочтения, такие как язык интерфейса или настройки отображения материалов. Без них вам пришлось бы каждый раз заново настраивать платформу под себя.
Дополнительная информация профиля
Вы можете по собственному желанию добавить в свой профиль дополнительные сведения, которые помогут нам лучше адаптировать обучение под ваши потребности. Эта информация полностью опциональна — вы сами решаете, делиться ей или нет. Многие студенты находят полезным заполнить профиль более детально, так как это открывает доступ к рекомендациям курсов и помогает преподавателям лучше понять аудиторию.
- Фотография профиля помогает создать более персонализированный опыт обучения, особенно если вы участвуете в групповых занятиях или дискуссиях на форуме. Вы можете загрузить любое изображение или использовать аватар по умолчанию.
- Образование и профессиональный опыт позволяют нам рекомендовать курсы соответствующего уровня сложности. Если вы укажете, что работаете в определенной сфере, мы сможем предложить программы повышения квалификации, релевантные вашей карьере.
- Предпочтения и интересы в обучении дают нам возможность персонализировать рекомендации контента. Например, если вас интересуют графический дизайн и веб-разработка, мы будем чаще показывать курсы из этих категорий.
Как мы используем ваши персональные данные
Информация, которую мы собираем, служит конкретным целям — от обеспечения базовой функциональности платформы до создания персонализированного образовательного опыта. Мы не используем ваши данные для целей, о которых вас не информировали. Каждое применение ваших сведений имеет четкую связь с предоставлением или улучшением наших образовательных услуг.
Предоставление образовательных услуг
Основная цель сбора данных — дать вам возможность учиться на нашей платформе. Ваше имя и email используются для создания учетной записи и предоставления доступа к курсам. Данные о вашем прогрессе позволяют системе запоминать, где вы остановились, какие уроки уже просмотрели и какие задания выполнили. Без этой информации каждый раз при входе вам пришлось бы начинать с начала.
Мы отслеживаем результаты тестирования и практических заданий, чтобы формировать ваш образовательный профиль и выдавать сертификаты по завершении курсов. Эти данные также помогают преподавателям видеть общую картину успеваемости группы (в обезличенном виде) и корректировать программу, если значительная часть студентов испытывает трудности с определенными темами.
Персонализация обучения
Анализируя ваш выбор курсов и паттерны обучения, мы можем предлагать материалы, которые с большей вероятностью будут вам интересны. Если вы постоянно выбираете курсы по программированию, алгоритм рекомендаций будет показывать вам новые программы в этой области. Это экономит ваше время на поиск подходящего контента среди тысяч доступных курсов.
Мы также адаптируем интерфейс под ваши предпочтения — запоминаем настройки отображения, скорость воспроизведения видео и другие параметры. В будущем планируем внедрить адаптивное обучение, где сложность материала будет автоматически подстраиваться под ваш уровень знаний на основе результатов промежуточных тестов.
Коммуникация и поддержка
Ваш email используется для отправки важных уведомлений об изменениях в курсах, на которые вы записаны, напоминаний о приближающихся дедлайнах заданий и технических обновлениях платформы. Вы можете настроить частоту и типы уведомлений в личном кабинете — от ежедневных дайджестов до минимального набора критически важных сообщений.
Когда вы обращаетесь в службу поддержки, мы используем информацию вашего профиля для идентификации учетной записи и решения вашей проблемы. История ваших обращений сохраняется, чтобы при повторном контакте специалист поддержки мог видеть контекст предыдущих взаимодействий и быстрее помочь вам.
- Транзакционные сообщения включают подтверждения регистрации, уведомления о зачислении на курс, информацию о выданных сертификатах и изменениях в условиях обслуживания. Эти письма нельзя отключить, так как они содержат критически важную информацию о вашей учетной записи.
- Образовательные напоминания помогают вам не забывать о начале новых модулей, приближающихся экзаменах или истекающих сроках доступа к материалам. Многие студенты отмечают, что такие напоминания мотивируют их продолжать обучение и не бросать курсы на полпути.
- Информационные рассылки о новых курсах, функциях платформы и образовательных трендах отправляются только тем пользователям, которые явно выразили желание их получать. Вы можете в любой момент отписаться от таких рассылок через ссылку в письме или настройки профиля.
Улучшение платформы и аналитика
Мы анализируем обезличенные данные об использовании платформы, чтобы понять, какие функции работают хорошо, а какие требуют доработки. Например, если большинство пользователей покидают платформу на определенном этапе регистрации, это сигнал для нас упростить этот процесс. Аналитика помогает нам принимать обоснованные решения о развитии продукта на основе реальных паттернов поведения, а не предположений.
Тестирование новых функций иногда проводится на случайной выборке пользователей, чтобы оценить эффективность изменений перед их полным внедрением. Вы можете отказаться от участия в таких экспериментах через настройки, хотя ваше участие помогает нам создавать лучший продукт для всех.
Соблюдение законодательства и безопасность
В некоторых случаях закон требует от нас хранить определенные данные или предоставлять информацию государственным органам по официальным запросам. Мы обрабатываем ваши данные для предотвращения мошенничества, несанкционированного доступа и других нарушений безопасности. Например, анализ паттернов входа помогает выявить подозрительную активность и защитить вашу учетную запись от взлома.
Если мы обнаруживаем нарушения наших правил использования — например, попытки взломать систему оценивания или делиться платным контентом публично — данные учетной записи могут быть использованы для расследования и применения соответствующих мер. Впрочем, подавляющее большинство наших пользователей никогда не сталкивается с такими ситуациями.
Сторонние сервисы и передача данных
Для обеспечения полноценной работы образовательной платформы мы интегрируем различные внешние сервисы — от систем обработки платежей до инструментов аналитики. Каждый такой сервис получает доступ только к тем данным, которые необходимы для выполнения его конкретной функции. Мы не передаем вашу информацию третьим лицам для их собственных маркетинговых целей без вашего явного согласия.
Платежные системы
Когда вы оплачиваете курс или подписку, транзакция обрабатывается через проверенных платежных провайдеров, которые соответствуют международным стандартам безопасности финансовых данных. Мы не храним полные данные ваших банковских карт на наших серверах — эта информация находится исключительно в защищенных системах платежных партнеров. В нашей базе сохраняются только последние четыре цифры карты и информация о статусе платежа для отображения в истории покупок.
Платежные провайдеры могут собирать дополнительную информацию, необходимую для предотвращения мошенничества, например, IP-адрес и данные об устройстве, с которого совершается транзакция. Эти меры защищают как вас, так и нас от несанкционированных транзакций.
Инструменты аналитики
Мы используем сервисы веб-аналитики для понимания того, как пользователи взаимодействуют с платформой. Эти инструменты собирают информацию о посещенных страницах, времени на сайте, источниках трафика и технических характеристиках устройств. Данные обрабатываются в агрегированном виде, что позволяет нам видеть общие тренды без привязки к конкретным личностям.
Некоторые аналитические сервисы используют cookies для отслеживания повторных визитов и построения общей картины пользовательского пути. Вы можете заблокировать аналитические cookies через настройки браузера, хотя это может ограничить нашу способность улучшать платформу на основе данных об использовании.
Облачная инфраструктура
Наша платформа размещена на серверах надежных облачных провайдеров, которые обеспечивают физическую безопасность данных, резервное копирование и защиту от технических сбоев. Эти компании имеют доступ к вашим данным на уровне инфраструктуры, но связаны строгими соглашениями о конфиденциальности и не могут использовать информацию в своих целях. Выбор провайдеров основан на их репутации, сертификациях безопасности и соответствии международным стандартам защиты данных.
- Системы доставки контента (CDN) ускоряют загрузку видеоуроков и других образовательных материалов, храня копии контента на серверах по всему миру. При этом CDN получает информацию о вашем местоположении и IP-адресе для выбора ближайшего сервера, но эти данные не используются для профилирования.
- Email-сервисы обрабатывают рассылку уведомлений и информационных писем. Они получают ваш email-адрес и имя, а также информацию о том, какие письма были доставлены, открыты или помечены как спам. Это помогает нам улучшать качество коммуникации и избегать попадания в папку со спамом.
- Системы управления обучением могут интегрироваться с нашей платформой для расширения функциональности, например, для проведения вебинаров или совместной работы над проектами. Такие инструменты получают базовую информацию профиля, необходимую для идентификации пользователя в сторонней системе.
Социальные сети и вход через внешние аккаунты
Если вы выбираете регистрацию или вход через аккаунты социальных сетей, мы получаем ограниченный набор данных из вашего профиля — обычно это имя, email и фотография профиля. Объем передаваемой информации контролируется настройками конфиденциальности в самой социальной сети, и вы можете отозвать разрешение на доступ в любой момент через настройки этой сети.
Мы не публикуем информацию о вашей активности на платформе в социальных сетях без вашего явного согласия. Если вы делитесь достижениями или сертификатами — это происходит только по вашей инициативе через специальные кнопки «поделиться».
Внешние ссылки на сайты
Наша образовательная платформа иногда содержит ссылки на внешние ресурсы — это могут быть дополнительные материалы для изучения, инструменты для практики или примеры работ. Когда вы переходите по таким ссылкам, вы покидаете нашу платформу и оказываетесь на сайте, который имеет собственную политику конфиденциальности. Мы не контролируем практики обработки данных сторонних сайтов и не несем ответственности за их действия.
Рекомендуем внимательно изучать политику конфиденциальности любого сайта, на который вы переходите, особенно если там требуется регистрация или ввод личных данных. Наличие ссылки на нашей платформе не означает автоматического одобрения или гарантии безопасности стороннего ресурса.
Как мы защищаем ваши данные
Безопасность информации — это не разовая задача, а постоянный процесс, требующий внимания на всех уровнях организации. Мы применяем многоуровневый подход к защите данных, сочетающий технические меры, организационные политики и обучение персонала. Цель — создать такую систему, где потенциальное нарушение безопасности будет обнаружено и устранено до того, как причинит реальный ущерб.
Технические меры безопасности
Вся передача данных между вашим устройством и нашими серверами происходит по зашифрованному соединению с использованием современных протоколов шифрования. Это означает, что даже если кто-то перехватит трафик, он увидит лишь бессмысленный набор символов. Особенно важно это при работе через публичные Wi-Fi сети, где риск перехвата данных выше.
Данные на серверах также хранятся в зашифрованном виде, особенно это касается чувствительной информации вроде паролей. Мы используем различные методы шифрования в зависимости от типа данных — для паролей применяются необратимые алгоритмы хеширования с солью, что делает практически невозможным их восстановление даже в случае утечки базы данных.
- Межсетевые экраны и системы обнаружения вторжений постоянно мониторят трафик на предмет подозрительной активности. Если система обнаруживает попытку атаки или необычные паттерны доступа, она автоматически блокирует подозрительный источник и уведомляет команду безопасности для дальнейшего расследования.
- Регулярное резервное копирование гарантирует, что даже в случае технического сбоя или атаки программ-вымогателей мы сможем восстановить ваши данные и прогресс обучения. Резервные копии хранятся в нескольких географически распределенных локациях и также защищены шифрованием.
- Многофакторная аутентификация доступна для всех пользователей и настоятельно рекомендуется для дополнительной защиты аккаунта. Даже если кто-то узнает ваш пароль, без второго фактора (код из приложения или SMS) он не сможет получить доступ к учетной записи.
Контроль доступа и разграничение полномочий
Не все сотрудники Ignisweave имеют доступ к персональным данным пользователей. Доступ предоставляется по принципу минимальных необходимых привилегий — каждый сотрудник может просматривать только ту информацию, которая действительно нужна для выполнения его рабочих обязанностей. Например, специалист технической поддержки может видеть информацию профиля пользователя, с которым ведет переписку, но не имеет доступа к данным других аккаунтов.
Все действия с персональными данными логируются для возможности аудита. Если обнаружится несанкционированный доступ или злоупотребление полномочиями, система записей позволит установить, кто, когда и к какой информации обращался. Эти журналы защищены от изменения и хранятся в течение установленного законом периода.
Обучение персонала и политики безопасности
Технологии — лишь часть системы безопасности; человеческий фактор часто оказывается самым уязвимым звеном. Все сотрудники, имеющие доступ к данным пользователей, проходят обязательное обучение по вопросам конфиденциальности и информационной безопасности. Мы регулярно проводим тренинги, включающие моделирование фишинговых атак, чтобы персонал мог распознать попытки социальной инженерии.
Внутренние политики четко определяют, как следует обращаться с персональными данными — от правил создания надежных паролей до процедур безопасного удаления информации. Нарушение этих политик рассматривается как серьезное дисциплинарное нарушение и может привести к увольнению.
Регулярные проверки и обновления безопасности
Ландшафт киберугроз постоянно меняется, и то, что было безопасным вчера, может оказаться уязвимым завтра. Мы проводим регулярные аудиты безопасности, включая тестирование на проникновение силами независимых экспертов, которые пытаются найти слабые места в наших системах. Выявленные уязвимости устраняются в приоритетном порядке.
Все программное обеспечение, используемое платформой, своевременно обновляется для устранения известных уязвимостей безопасности. Критические обновления безопасности применяются немедленно, даже если это требует кратковременного технического перерыва в работе платформы.
План реагирования на инциденты
Несмотря на все меры предосторожности, мы понимаем, что абсолютной защиты не существует. На случай нарушения безопасности у нас есть детальный план реагирования, который включает немедленную изоляцию скомпрометированных систем, расследование масштаба инцидента и уведомление затронутых пользователей в соответствии с законодательными требованиями.
Если произойдет утечка данных, способная причинить вред пользователям, мы уведомим всех затронутых в течение установленного законом срока с подробным объяснением ситуации и рекомендациями по защите. Прозрачность в таких ситуациях для нас важнее попыток скрыть проблему, потому что своевременная информация позволяет пользователям принять меры по защите.
Ваши права относительно персональных данных
Законодательство о защите данных предоставляет вам определенные права контроля над тем, как используется ваша личная информация. Мы стремимся сделать реализацию этих прав максимально простой и прозрачной. В большинстве случаев вы можете самостоятельно управлять своими данными через настройки личного кабинета, но мы также готовы помочь по запросу через службу поддержки.
Доступ к данным и их копирование
Вы имеете право знать, какие данные мы о вас храним, и получить копию этой информации в структурированном формате. В настройках профиля есть функция экспорта данных, которая создает архив со всей информацией вашей учетной записи — от деталей профиля до истории обучения и переписки с поддержкой. Процесс экспорта может занять некоторое время, особенно если у вас большая история активности на платформе.
Полученные данные вы можете использовать для личного архива или переноса на другую образовательную платформу. Мы стараемся использовать стандартизированные форматы, чтобы информация была понятной и удобной для обработки.
- Право на исправление позволяет вам корректировать неточную или устаревшую информацию в вашем профиле. Большинство полей профиля можно редактировать напрямую через интерфейс настроек. Если вы обнаружили ошибку в данных, которые не можете изменить самостоятельно (например, в истории транзакций), обратитесь в поддержку с подтверждающими документами.
- Право на ограничение обработки означает, что вы можете попросить нас временно приостановить обработку ваших данных в определенных ситуациях — например, пока оспаривается точность информации или законность её обработки. В этом случае мы сохраним данные, но не будем их активно использовать до разрешения ситуации.
- Право на возражение дает вам возможность отказаться от определенных видов обработки данных, особенно если они используются для маркетинга или аналитики на основе наших законных интересов. Это не распространяется на обработку, необходимую для предоставления основных услуг платформы.
Удаление учетной записи и данных
Вы можете в любой момент удалить свою учетную запись на Ignisweave через соответствующую опцию в настройках профиля. Это действие необратимо — после подтверждения удаления большинство ваших данных будет удалено из активных систем в течение 30 дней. Некоторая информация может сохраняться дольше по законодательным требованиям — например, данные о финансовых транзакциях должны храниться для налоговых целей в течение установленного законом срока.
Перед удалением учетной записи рекомендуем экспортировать важные данные, так как после завершения процесса восстановить их будет невозможно. Если у вас есть активная подписка, она будет автоматически отменена, но уже оплаченные средства не возвращаются согласно нашим условиям обслуживания.
Вопросы и обратная связь
Если у вас возникли вопросы о том, как обрабатываются ваши данные, или вы хотите реализовать какое-либо из своих прав, вы можете связаться с нашей командой через раздел помощи на платформе. Мы стремимся отвечать на запросы, связанные с конфиденциальностью, в течение разумного срока — обычно это несколько рабочих дней, хотя сложные запросы могут потребовать больше времени.
Для верификации вашей личности при обработке запросов мы можем попросить предоставить дополнительную информацию. Это необходимо для защиты ваших данных от несанкционированного доступа — мы должны убедиться, что запрос действительно исходит от владельца учетной записи, а не от злоумышленника.
Изменения в политике конфиденциальности
По мере развития платформы и изменения законодательства нам иногда приходится обновлять эту политику конфиденциальности. Мы не делаем это часто и без веских причин, но когда изменения необходимы, мы уведомляем пользователей заблаговременно. О значительных изменениях, влияющих на ваши права или способы обработки данных, мы сообщаем по email и через уведомления на платформе.
Обновленная политика вступает в силу с момента публикации на сайте, но мы даем разумный период времени для ознакомления с изменениями. Если вы продолжаете пользоваться платформой после вступления изменений в силу, это означает ваше согласие с новой версией политики. Если изменения вас не устраивают, вы всегда можете удалить учетную запись.
Все предыдущие версии политики конфиденциальности архивируются и доступны по запросу, чтобы вы могли проследить эволюцию наших практик обработки данных и убедиться в прозрачности наших действий.
Последнее обновление этой политики конфиденциальности: Декабрь 2024
