Колледж ДГУ

Политика конфиденциальности

Дата обновления: 16 августа 2026 г.

Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки персональных и иных данных пользователей сайта https://college.dgu.ru и мобильного приложения «Колледж ДГУ» (далее вместе — «Сервис»).

Политика применяется к веб-версии личного кабинета и к мобильным клиентам, распространяемым через Google Play, RuStore, App Store и иные площадки, где официально опубликовано приложение.

Используя Сервис, вы подтверждаете, что ознакомились с настоящей Политикой. Если вы не согласны с её условиями, пожалуйста, прекратите использование Сервиса.

1. Оператор и контакты

Оператор персональных данных: Колледж Дагестанского государственного университета (далее — «Колледж», «Оператор», «мы»).

Адрес: Российская Федерация, Республика Дагестан, г. Махачкала, ул. Дзержинского, 21.

По вопросам обработки персональных данных, реализации прав субъекта данных и запросов на удаление аккаунта: colledgedsu@dgu.ru.

Публичная инструкция по удалению аккаунта: https://college.dgu.ru/account-deletion.

2. Область действия

Политика распространяется на:

  • сайт и API https://college.dgu.ru (включая личные кабинеты студента, родителя, сотрудника, абитуриента и разделы публичного сайта);
  • мобильное приложение «Колледж ДГУ» для Android (идентификатор пакета ru.dgu.college.dgu_mobile.android) и iOS (идентификатор ru.dgu.college.dgu-mobile.ios);
  • взаимодействие Сервиса с информационными системами Колледжа, необходимыми для образовательной деятельности.

Политика не регулирует

  • обработку данных на сторонних сайтах и в сторонних приложениях, на которые ведут ссылки из Сервиса (карты, Госуслуги, ЭИОС, Юрайт, PROFобразование, соцсети и т.п.) — у них собственные правила;
  • обработку данных исключительно внутри систем учёта Колледжа (включая 1С), если пользователь не взаимодействует с Сервисом.

3. Категории субъектов данных

Сервис может обрабатывать данные следующих категорий пользователей:

  • студенты (в том числе поступающие на учётные записи через портал);
  • родители / законные представители, связанные со студентом;
  • сотрудники Колледжа (преподаватели, кураторы, методисты, администраторы и иные роли);
  • абитуриенты;
  • посетители публичных страниц сайта без входа в аккаунт (ограниченно: технические данные запроса).

4. Какие данные мы обрабатываем

Состав данных зависит от роли и используемых функций. Ниже перечислены основные категории.

4.1. Данные аккаунта и профиля

  • идентификаторы аккаунта (внутренний id, логин);
  • адрес электронной почты;
  • фамилия, имя, отчество (ФИО);
  • роль в системе и служебные признаки (например, куратор, преподаватель);
  • номер зачётной книжки (для студентов);
  • СНИЛС (для входа и идентификации абитуриента, а также связанные сведения приёмной кампании);
  • email родителя (при приглашении родителя или онбординге абитуриента);
  • учебные атрибуты профиля (курс, направление, группа, подразделение) — в том числе полученные из систем учёта;
  • аватар / фото профиля, загруженное пользователем или полученное из системы учёта после модерации;
  • биография и иные поля профиля, которые пользователь заполняет добровольно;
  • хеш пароля (сам пароль в открытом виде не хранится).

4.2. Данные, связанные с образовательной деятельностью

  • оценки, посещаемость, расписание, учебный план и иные сведения, отображаемые в кабинете (как правило, из систем учёта Колледжа);
  • заказы справок и связанные метаданные заказа;
  • материалы портфолио и доказательства для стипендиального рейтинга, которые пользователь загружает сам;
  • заявки на доступ к Wi‑Fi (логин Wi‑Fi, желаемый пароль в зашифрованном виде, ФИО, email, номер зачётки).

4.3. Сообщения и уведомления

  • сообщения куратора студентам (тема, текст, получатель, статусы доставки и прочтения);
  • объявления, события, новости и иные уведомления Сервиса;
  • настройки уведомлений пользователя;
  • токен устройства для push-уведомлений (FCM) и платформа устройства (Android / iOS).

4.4. Данные абитуриента и приёмной кампании

  • сведения анкеты/заявки из систем приёма (включая контактный телефон абитуриента, если он есть в источнике данных);
  • статусы поступления, экзаменационные и иные сведения, необходимые для отображения статуса;
  • документы и сведения, отображаемые в карточке абитуриента в рамках приёмной кампании.

4.5. Технические и диагностические данные

  • версия мобильного приложения, платформа, модель устройства (для проверки обновлений и стабильности);
  • события входа / регистрации / сессии (тип клиента: web или mobile; без обязательного сохранения IP в журнале доступов);
  • IP-адрес и User-Agent — для ограничения частоты запросов (антифрод), короткоживущих кодов передачи сессии и обеспечения безопасности;
  • cookie сессии на сайте и JWT-токены авторизации;
  • локальные данные на устройстве: защищённое хранилище токенов, кэш профиля и сообщений, черновики форм.

4.6. Данные, которые мы намеренно не собираем

  • точный GPS-геолокационный трекинг;
  • доступ к телефонной книге / контактам устройства;
  • запись микрофона и голосовые звонки в приложении;
  • рекламные идентификаторы и поведенческая реклама;
  • платёжные реквизиты банковских карт (оплата обучения вне платёжного шлюза Сервиса).

5. Источники данных

Мы получаем данные:

  • непосредственно от вас при регистрации, входе, заполнении форм и загрузке файлов;
  • из информационных систем Колледжа (включая 1С) — учебные и кадровые сведения, необходимые для работы кабинета;
  • автоматически с устройства и браузера при использовании Сервиса;
  • от связанных пользователей (например, студент указывает email родителя для приглашения).

6. Цели обработки

Данные обрабатываются в целях:

  • предоставления доступа к Сервису и управления аккаунтом (регистрация, аутентификация, восстановление доступа, подтверждение email/OTP);
  • обеспечения функций личного кабинета и приложения (расписание, оценки, новости, сообщения куратора, справки, портфолио, стипендия, уведомления и др.);
  • организации приёмной кампании и информирования абитуриентов;
  • связи с пользователем по вопросам работы Сервиса и учёбы;
  • обеспечения безопасности, предотвращения мошенничества и соблюдения требований законодательства РФ;
  • поддержания работоспособности и развития Сервиса (диагностика версий, устранение сбоев).

8. Cookie, токены и локальное хранение

На сайте используется HttpOnly cookie сессии (college_session) для поддержания входа.

В мобильном приложении и на сайте используются JWT-токены авторизации. Типичный срок жизни сессии — до 30 суток (может ограничиваться настройками безопасности).

Приложение хранит на устройстве токены и кэш в защищённом/локальном хранилище; при выходе из аккаунта локальные данные сессии очищаются.

Мы не используем сторонние рекламные cookie и не ведём кросс-сайтовый рекламный трекинг.

9. Передача и поручение обработки

Мы не продаём персональные данные. Передача возможна в следующих случаях:

9.1. Внутри Колледжа и образовательные системы

  • информационные системы учёта (включая 1С) — для синхронизации профиля, фото (после модерации), заказов справок, учебных данных;
  • сотрудники Колледжа с соответствующими правами доступа — только в объёме, необходимом для исполнения обязанностей.

9.2. Внешние обработчики (инфраструктура Сервиса)

  • Google LLC / Firebase Cloud Messaging — токен устройства и служебные данные для доставки push-уведомлений;
  • почтовый сервер (SMTP) — отправка OTP, приглашений, дайджестов и сервисных писем;
  • системы учёта заявок поддержки (например, тикеты по сбоям регистрации / обратной связи) — содержание обращения и контактные данные, которые вы указали.

9.3. Внешние образовательные сервисы (по инициативе пользователя)

  • при переходе/SSO в Юрайт, PROFобразование и аналогичные сервисы могут передаваться email и ФИО для входа — далее действуют политики этих сервисов;
  • ссылки на Госуслуги, карты, сайты ДГУ и иные ресурсы открываются вне Сервиса.

9.4. Законные требования

Мы можем раскрыть данные по требованию суда, уполномоченных органов или в иных случаях, прямо предусмотренных законодательством РФ.

10. Трансграничная передача

При использовании Firebase Cloud Messaging отдельные технические данные (в частности, push-токен) могут обрабатываться на инфраструктуре Google, в том числе за пределами Российской Федерации.

Используя push-уведомления, вы понимаете необходимость такой передачи для работы функции. Отключить уведомления можно в настройках устройства и/или в настройках уведомлений Сервиса (где доступно).

11. Сроки хранения

Данные хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен законом.

  • данные аккаунта — пока аккаунт активен и/или пока Колледж обязан хранить сведения;
  • OTP и коды подтверждения — минуты (как правило, до 15 минут);
  • токены сброса пароля — около 1 часа;
  • сессии авторизации — до истечения срока JWT / cookie;
  • учебные и архивные сведения — в сроки, установленные законодательством об образовании и локальными актами Колледжа;
  • резервные копии могут сохранять удалённые сведения до завершения цикла ротации (ориентир — до 90 дней).

12. Меры защиты

Мы применяем организационные и технические меры, включая:

  • шифрование канала передачи данных (HTTPS/TLS);
  • хранение паролей в виде криптографических хешей;
  • разграничение доступа по ролям;
  • инвалидацию сессий и push-токенов при смене пароля / деактивации;
  • ограничение частоты чувствительных запросов (rate limiting).

Важно

Ни один способ передачи или хранения данных не является абсолютно безопасным. Вы обязаны сохранять конфиденциальность пароля и устройства.

13. Права пользователя

С учётом требований 152-ФЗ вы вправе запросить уточнение, блокирование, удаление (уничтожение) персональных данных или отозвать согласие — в случаях, предусмотренных законом.

Запрос на удаление аккаунта и связанных данных Сервиса: https://college.dgu.ru/account-deletion или письмо на colledgedsu@dgu.ru с темой «Запрос на удаление аккаунта — Колледж ДГУ», указав ФИО, логин/email и роль.

  • заявка рассматривается, как правило, в срок до 30 календарных дней;
  • до одобрения вы можете продолжать пользоваться Сервисом;
  • после одобрения доступ к аккаунту прекращается (деактивация), связанные данные Сервиса удаляются или обезличиваются;
  • сведения в системах учёта / архиве Колледжа, которые обязаны храниться по закону, могут быть сохранены;
  • удаление аккаунта не означает автоматическое удаление данных у независимых третьих лиц (Firebase, внешние LMS), если они уже получили данные в рамках своей обработки — по ним действуют их процедуры.

14. Несовершеннолетние

Сервис предназначен для участников образовательного процесса Колледжа, включая несовершеннолетних студентов и абитуриентов, а также их законных представителей.

Если вы полагаете, что данные несовершеннолетнего обрабатываются без надлежащих оснований, сообщите нам на colledgedsu@dgu.ru.

15. Разрешения мобильного приложения

Приложение может запрашивать:

  • камеру и доступ к фото — для фото профиля, аватара, загрузок портфолио/стипендии;
  • уведомления — для push о оценках, сообщениях, новостях и иных событиях.

Приложение не запрашивает

  • постоянный доступ к геолокации;
  • доступ к контактам устройства;
  • доступ к микрофону.

16. Магазины приложений

При загрузке приложения через Google Play, RuStore, App Store или иной магазин на обработку данных также могут распространяться правила соответствующей площадки и платформы (Google, VK/RuStore, Apple).

Настоящая Политика описывает практику Колледжа как разработчика/оператора Сервиса и дополняет сведения, указанные в разделах конфиденциальности магазинов (Data safety / App Privacy и аналоги).

17. Изменение Политики

Актуальная версия всегда доступна по адресу https://college.dgu.ru/privacy-policy. Мы можем обновлять Политику; дата обновления указывается в начале документа.

При существенных изменениях мы можем дополнительно уведомить пользователей через Сервис или иным разумным способом.

18. Обратная связь

Email: colledgedsu@dgu.ru

Удаление аккаунта: https://college.dgu.ru/account-deletion

Сайт: https://college.dgu.ru

Связанные страницы: Удаление аккаунта · На главную