Настоящая Политика описывает, какие данные обрабатываются в сервисе MSU Student Research (далее — «Платформа»), с какими целями, кому они могут передаваться и как долго хранятся. Текст является проектом: сведения об операторе и правовые основания подлежат заполнению.
1. Оператор персональных данных
Оператор: [наименование оператора — заполняется владельцем].
Адрес: [адрес — заполняется владельцем].
Контакт для обращений по персональным данным: [электронная почта или иной контакт — заполняется владельцем].
Название сервиса «MSU Student Research» не означает, что оператором автоматически является МГУ или иная организация; оператор определяется владельцем сервиса и указывается выше.
2. Какие данные обрабатываются
- фамилия, имя, отчество;
- адрес корпоративной электронной почты;
- учебная группа и кафедра;
- сведения о проекте: название, цель, описание, материалы и результаты;
- данные учётной записи: роль, статус, история входа, идентификаторы сессий;
- сведения из Telegram при использовании бота: числовой идентификатор, отображаемое имя и (при наличии) username;
- при выборе сценария GitHub — GitHub username и ссылка на созданный репозиторий;
- технические данные, необходимые для работы и защиты сервиса (журналы событий, идентификатор запроса).
Бот получает часть сведений из Telegram уже с первым сообщением. Такие данные сохраняются в минимально необходимом объёме и после подтверждения согласия.
3. Цели обработки
- регистрация и ведение учётной записи, предоставление доступа к проекту;
- приём, рассмотрение и маршрутизация заявок между студентом и научным руководителем;
- создание и ведение рабочего пространства проекта (задачи, материалы, обратная связь);
- связь со студентом и научным руководителем, включая уведомления в Telegram и по электронной почте;
- обеспечение безопасности, предотвращение злоупотреблений и ведение технических журналов.
4. Действия с данными
Сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача (в объёме, необходимом для целей выше), блокирование, удаление и уничтожение. Обработка выполняется как с использованием средств автоматизации, так и без них.
5. Получатели данных
Данные могут передаваться внешним сервисам, без которых работа Платформы невозможна:
- Telegram — доставка сообщений бота и получение сведений, которые пользователь отправляет боту самостоятельно;
- GitHub — при выборе сценария GitHub: создание репозитория и выдача доступа;
- поставщик электронной почты (SMTP) — отправка приглашений и писем для восстановления пароля;
- хостинг-провайдер — размещение приложения и базы данных;
- органы власти — в случаях, предусмотренных законом.
Страна хранения данных и факт трансграничной передачи определяются владельцем и указываются здесь: [страна/регион хранения — заполняется владельцем].
6. Сроки хранения
Данные учётной записи и проектов хранятся в течение срока использования сервиса и далее — в срок, необходимый для исполнения требований закона. Конкретные сроки должен установить владелец: [сроки — заполняется владельцем]. Технические журналы хранятся ограниченное время. После достижения целей обработки данные удаляются или обезличиваются.
7. Порядок отзыва согласия и обращения
Согласие можно отозвать, направив обращение оператору по контакту из раздела 1 либо через обращение в поддержку сервиса. Отзыв согласия не удаляет учётную запись и проекты автоматически. После получения обращения оператор прекращает обработку, если нет иного законного основания, и сообщает о дальнейших действиях. Пока обращение не обработано, данные не считаются удалёнными.
8. Права субъекта данных
Субъект вправе получать информацию об обработке своих данных, требовать их уточнения, блокирования или удаления, а также отозвать согласие в порядке, предусмотренном применимым законодательством.
9. Изменения Политики
Новая редакция Политики публикуется с новым номером версии. Ранее подтверждённые версии не перезаписываются: согласие хранится вместе с версией документа, действовавшей на момент подтверждения.