Перейти к основному содержанию
KOMOSKorea · MoscowCenter for Culture and Education한국 러시아 교육 문화 센터

Политика обработки персональных данных

Порядок обработки данных KOMOS от получения запроса до удаления.

Дата вступления в силу: 13 сентября 2026 года

1. Обрабатываемые данные

Обязательны имя, текст обращения, статус заявителя (совершеннолетнее лицо либо родитель или законный представитель несовершеннолетнего), телефон или электронная почта, а также согласие на обработку. Тип, тема и желаемый срок ответа указываются по желанию. Для обеспечения безопасности в журналах могут временно обрабатываться IP-адрес, время и путь запроса, а также сведения об ошибках. В общем обращении мы не запрашиваем дату рождения, государственный идентификатор, копию паспорта или удостоверения личности, документы о родстве либо медицинские сведения.

2. Цели

Данные нужны для рассмотрения и ответа, оценки культурных, языковых, образовательных предложений и сотрудничества, возможной образовательной связи и защиты сервиса. Для поступления, визы, договора или иной официальной процедуры необходимый минимум запрашивается отдельно безопасным способом.

3. Несовершеннолетние

Лицо, достигшее 18 лет, обращается самостоятельно. Запрос о лице младше 18 лет направляет родитель или законный представитель; несовершеннолетний не должен самостоятельно передавать данные. На общем этапе документы личности или родства у представителя не запрашиваются. Для платного договора, программы, поступления или визы применяется отдельная возрастная процедура проверки, согласия и договора.

4. Хранение и удаление

Данные хранятся один год с даты завершения обработки. Статус «Решён», «Закрыт» или «Спам» фиксирует дату завершения; для прямых запросов по электронной почте действует тот же срок от даты завершения. Ответственный ежемесячно проверяет истёкшие записи и вручную удаляет их через административный интерфейс и из почты; автоматическое удаление сейчас не используется. При удалении из базы вместе с запросом удаляются связанные согласия на передачу так, чтобы обычное восстановление было невозможно. Письма, помещённые в корзину Gmail, обычно окончательно удаляются Google в течение 30 дней по правилам корзины. Установленное законом хранение или конкретный спор оформляются как ограниченное исключение с основанием и конечной датой; после прекращения основания запись удаляется.

5. Передача третьим лицам

По общему правилу KOMOS не передаёт данные третьим лицам. По возможности пользователю сообщаются контакты преподавателя, консультанта, человека с опытом, миграционной компании или организации для самостоятельного обращения. Если KOMOS должен передать данные по просьбе пользователя, заранее отдельно сообщаются получатель, цель, состав, срок хранения, право отказаться и последствия. После отдельного согласия передаётся только минимум. Согласие на общий запрос не является общим согласием на передачу. Без отдельного согласия имя, телефон, электронная почта и текст не передаются, кроме прямо предусмотренных законом случаев.

6. Поставщики обработки и внешние сервисы

Cloudflare, Inc. обеспечивает доставку и защиту публичных страниц и хостинг Workers, а Render Services, Inc. — инфраструктуру API и сервера. Neon, LLC предоставляет базу данных PostgreSQL в регионе AWS eu-central-1 (Франкфурт-на-Майне, Германия). GitHub Actions компании GitHub, Inc. предоставляет среду выполнения для создания и обработки резервных копий базы данных по расписанию и не используется как хранилище резервных копий. Cloudflare R2 хранит зашифрованные файлы резервных копий. Gmail компании Google LLC — внешний почтовый сервис, используемый, когда пользователь пишет KOMOS по электронной почте или KOMOS отвечает; данные формы не пересылаются в Gmail автоматически. Эти сервисы обработки учитываются отдельно от третьего лица, получающего данные для знакомства.

7. Трансграничная обработка

IP-адрес, время и путь запроса, сведения о браузере и события безопасности могут обрабатываться по HTTPS в глобальной инфраструктуре Cloudflare; максимальное хранение журналов Workers Observability — 7 дней. Данные формы, статус заявителя и согласие немедленно передаются по HTTPS на API во Франкфурте-на-Майне, Германия, американской компании Render Services, Inc., а затем сохраняются в базе PostgreSQL Neon в регионе AWS eu-central-1 (Франкфурт-на-Майне, Германия) для приёма и обработки обращения. В проекте Neon сейчас хранится шестичасовая история восстановления. Резервное копирование по расписанию выполняется отдельно, как описано ниже в разделе 7-1. Один снимок, созданный вручную перед изменением производственной среды, хранится до отдельного удаления. Удалённые из базы сведения могут оставаться в истории восстановления до шести часов, после чего срок истории истекает; если при восстановлении удалённые сведения появятся снова, KOMOS удалит их повторно. При email адрес, заголовки, текст и вложения могут обрабатываться в центрах Google LLC по всему миру. KOMOS удаляет запросы по разделу 4; журналы удаляются циклически по правилам сервиса и настройкам аккаунта. Применяются HTTPS, аутентификация и ограничение доступа. Можно отказаться, не используя форму и email, но ответ по этим каналам будет невозможен; альтернативу можно уточнить по публичному телефону.

7-1. Обработка и хранение резервных копий по расписанию

Для восстановления после сбоев создание и сжатие резервной копии базы данных с помощью PostgreSQL pg_dump запланировано один раз в день. Задание выполняется на размещённом GitHub Actions runner; подтверждённая среда выполнения — Microsoft Azure в США. При создании резервной копии оставшиеся в рабочей базе данные обращений, заявки на программы, записи консультаций, история согласий и сведения об учётных записях администраторов могут временно обрабатываться в этой среде. Подтверждённое место выполнения не означает, что все будущие задания закреплены за этим местом. Созданные резервные копии шифруются методом AES-256-GCM до загрузки в Cloudflare R2 и хранятся в закрытом бакете на территории Европейского союза (ЕС). Ключи шифрования хранятся отдельно от хранилища резервных копий. Файлы резервных копий R2 хранятся 30 дней с момента сохранения, после чего автоматически удаляются по правилу жизненного цикла. Асинхронная обработка удаления поставщиком может задержать фактическое удаление. Сведения, удалённые из рабочей базы, могут оставаться в файле резервной копии до удаления этой копии. Этот 30-дневный срок относится к файлам резервных копий R2 и не меняет годичный срок хранения с момента завершения обработки обращения по разделу 4 или сроки хранения истории восстановления Neon и ручного снимка по разделу 7. Если при восстановлении удалённые сведения появятся снова, они удаляются повторно.

8. Права

Можно запросить доступ, исправление, удаление или ограничение обработки. От согласия можно отказаться, но без обязательных данных запрос не отправляется. Запрос направляется на email ниже; проверяется только минимум для подтверждения заявителя или представителя.

9. Защита

Применяются аутентификация и ограничение доступа администраторов, CSRF, HTTPS, ограничения размера и частоты запросов, журналы безопасности, учёт завершения и исключений. Отдельное согласие фиксирует пользователя, время, получателя, цель, состав, срок хранения, отказ и версию текста.

Заявки и записи обращений

Для заявок сохраняются выбранная программа и статус. Записи консультаций и ответов, ответственный администратор, сроки повторной связи и история статусов используются для обработки обращений и участия и хранятся в течение срока хранения обращения. При удалении обращения удаляются связанные записи консультаций и отдельных согласий. Для ограничения запросов используются хеши IP с секретным ключом, которые очищаются при последующих запросах, когда их временное окно старше 10 минут.

10. Координация работы и ответственное лицо

Координация работы в Москве и обращений: Yi Ki Youn

Ответственный за обработку персональных данных: Йи Ки Юн (Yi Ki Youn)

Запросы о доступе, исправлении, удалении или ограничении: форма обращения или komos.center@gmail.com.

Политика обработки персональных данных | KOMOS