Политика и комплаенс

Организация обработки персональных данных и требований Роскомнадзора

edu.toskill.ru работает как закрытая информационная система: вход доступен только по персональным учётным записям, права определяются ролью, а подтверждение актуальной версии политики фиксируется при входе. Эта страница описывает базовый порядок обработки персональных данных и технические меры, реализованные в приложении.

Версия политики 2026.05Закрытый контур доступаАудит и разграничение ролей

Закрытый доступ

Интерфейсы системы не предназначены для публичного просмотра. Доступ получают только авторизованные сотрудники и обучающиеся, которым создана учётная запись.

Локализация данных

Персональные данные сотрудников, роли, учебные назначения и журналы аудита размещаются в MySQL-контуре организации, а не в публичном клиентском хранилище.

Техмеры защиты

Пароли хешируются, сессии защищаются HttpOnly cookie, AI-ключ хранится в зашифрованном виде, а ключевые действия фиксируются в журнале аудита.

Фиксация согласия

При входе сотрудник подтверждает ознакомление с текущей версией политики, а версия и технические атрибуты входа фиксируются в журнале согласий.

Какие данные обрабатываются

  • ФИО, логин, служебный e-mail, телефон и роль сотрудника.
  • Сведения о назначенных специальностях, дисциплинах и действиях в системе.
  • Хеш пароля, время последнего входа, технические журналы аудита и подтверждение политики.

Цели и правовые основания

  • Идентификация сотрудника и выдача доступа к закрытому контуру edu.toskill.ru.
  • Разграничение ролей, специальностей, дисциплин и разрешённых операций внутри системы.
  • Ведение журнала безопасности, расследование инцидентов и контроль правомерного доступа.
  • Подготовка и выдача учебного контента в пределах полномочий сотрудника.
Обработка осуществляется в рамках локальных актов оператора, трудовых и образовательных отношений, а также согласия субъекта в случаях, когда такое согласие требуется законодательством.

Технические и организационные меры

  • Хранение персональных данных в MySQL-контуре организации и доступ к системе только по авторизованным учётным записям.
  • Хеширование паролей, HttpOnly cookie с sameSite=strict, TLS и шифрование AI-ключа до записи в БД.
  • Ролевая модель доступа, назначение специальностей и дисциплин, журналирование входов и административных изменений.
  • Выдача стартовых логинов и паролей сотрудникам только через защищённый внутренний канал организации.

Права субъекта персональных данных

  • Получать сведения об обработке своих персональных данных и актуальной версии политики.
  • Требовать уточнения, блокирования или удаления недостоверных либо избыточных данных в пределах закона.
  • Обращаться к оператору системы по вопросам доступа, исправления данных и инцидентов безопасности.
  • Получать информацию о лицах, которым предоставлен доступ к персональным данным в рамках ролевой модели.
Реквизиты оператора, адрес для обращений и перечень ответственных лиц должны быть дополнительно закреплены локальным актом организации-владельца инсталляции.

Порядок доступа к системе

01

Администратор создаёт сотрудника, назначает роль и область доступа.

02

Логин и стартовый пароль передаются сотруднику только через внутренний защищённый канал.

03

При входе сотрудник подтверждает актуальную политику и продолжает работу только в пределах своей роли.

Вернуться ко входу