Договор обработки данных
Стандартный шаблон DPA для каждой школы-клиента. Определяет роли (контролёр, обработчик), цели обработки, сроки хранения, политику удаления.
Безопасность
Ученики сдают экзамены. Учителя управляют оценками.
Наша ответственность — чтобы эта информация была доступна
только тем, кому положено.
Архитектура
GDPR
Соответствие GDPR заложено в дизайне. Экспорт и удаление — инструменты в приложении, доступные напрямую, без форм и без ожидания.
Стандартный шаблон DPA для каждой школы-клиента. Определяет роли (контролёр, обработчик), цели обработки, сроки хранения, политику удаления.
Пользователь видит, какие данные мы храним о нём — имена, email, оценки, экзамены, файлы. Прозрачно, в JSON-экспорте. (GDPR ст. 15)
Экспорт одной кнопкой в приложении. Формат JSON — читаемый людьми и программами. Без форм, без писем в поддержку. (GDPR ст. 15 + 20)
Не собираем лишние данные. Без отслеживания, без отпечатков устройств, без рекламного поведения. Только то, что необходимо для работы экзамена.
Пользователь инициирует удаление аккаунта из настроек. Запрос проходит краткое одобрение для целей аудита. После одобрения — полное каскадное удаление всех личных данных. (GDPR ст. 17)
При нарушении безопасности — в течение 72 часов уведомляем затронутые школы с подробностями: что произошло, какие данные затронуты, какие меры мы приняли. (GDPR ст. 33)
Активная защита
Весь трафик шифруется современными протоколами. Старые версии отключены. Сертификаты обновляются автоматически за 30 дней до истечения.
Каждый тип запроса — основной API, файлы, управление — имеет отдельные лимиты. Защита от автоматизированных атак и чрезмерной нагрузки.
При новом входе того же пользователя все предыдущие сессии прекращаются автоматически. Защита от общих доступов.
Данные одной школы не видны другой, даже администратору. Запросы ограничиваются на уровне базы данных — невозможно случайно или намеренно увидеть учеников, оценки или экзамены чужих школ.
Каждое чувствительное действие записывается — кто его сделал, когда, над чем. Директор школы видит историю всего в рамках школы. Записи не удаляются.
База данных, кеш и приложение работают как отдельные пользователи без лишних прав. Каждый сервис имеет доступ только к тому, что ему необходимо.
Безопасность экзаменов
По выбору: школа может заблокировать свои экзамены только для IP-адресов из собственной сети. Ученик не может сдавать экзамен из дома, даже если вошёл в систему.
Учитель следит за активностью учеников во время экзамена — кто активен, кто перестал работать, кто закончил.
Отправка экзамена защищена от дублирования. Даже когда сеть заставляет клиента повторять много раз, ответы доходят до сервера ровно один раз.
По истечении времени ответы отправляются автоматически. Нет возможности продолжать сверх установленного срока.
Изображения и PDF в экзаменах открываются только из приложения с идентификацией сессии. Поделённая ссылка в чате или браузере не работает вне сессии. Ссылки имеют ограниченный срок жизни.
Переключение окна, копирование, открытие новой вкладки — всё записывается. Учитель видит нарушения сразу в журнале экзамена.
Резервные копии
Периодически восстанавливаем данные в отдельной среде и проверяем их целостность — чтобы знать, что процедура работает при необходимости и наши резервные копии — не иллюзия безопасности.
Свяжитесь с нами для детального обзора безопасности или шаблона DPA.
Связаться с намиПожалуйста, поверните устройство или используйте более широкий экран.