Duomenų sauga

Kaip saugome mokinių duomenis

Socialinėse Valandose tvarkomi nepilnamečių duomenys. Todėl laikomės principo „kuo mažiau, tuo saugiau“: renkame tik tai, ko būtinai reikia socialinių valandų apskaitai, ir techniškai apribojame, kas gali tuos duomenis pamatyti. Šis puslapis paprastai paaiškina, kas vyksta su duomenimis.

Minimalūs duomenys

Renkame tik vardą, mokyklą, klasę ir valandas. Jokių asmens kodų ar adresų.

Šifravimas

HTTPS / TLS ryšys ir šifruota duomenų bazė. Slaptažodžiai saugomi tik kaip maiša (hash).

ES serveriai

Duomenys laikomi Europos Sąjungoje, pagal BDAR reikalavimus.

Row Level Security

Kiekvienas mato tik savo mokyklą, klasę arba save. Techniškai, ne tik sutartimi.

12 dienų žinučių trynimas

Pokalbiai nesikaupia — automatinis valymas.

Patikrinami sertifikatai

HMAC parašas + vieša patikra apsaugo nuo suklastotų valandų.

Teisė būti pamirštam

Paskyrą ir duomenis ištriname per 30 dienų nuo prašymo.

Incidentų stebėjimas

Realaus laiko klaidų ir saugumo įvykių monitoringas 24/7.

Dažniausiai klausiama apie saugumą

Kokius mokinio duomenis renka Socialinės Valandos?

Tik tuos, kurių reikia valandoms užskaityti: vardą ir pavardę, el. paštą, mokyklą, klasę, reikalingų ir surinktų valandų skaičių bei rezervacijų istoriją. Nerenkame asmens kodų, gyvenamosios vietos adresų, sveikatos, religinių ar kitų jautrių duomenų.

Kur fiziškai laikomi duomenys?

Duomenų bazė ir failai laikomi Europos Sąjungos serveriuose (Supabase, ES regionas). Duomenys neperduodami už EEE ribų reklamos ar profiliavimo tikslais.

Kas gali matyti mokinio duomenis?

Prieiga ribojama duomenų bazės lygiu (Row Level Security). Klasės auklėtoja mato tik jai priskirtas klases, direktorius — tik savo mokyklą, organizacija — tik tuos savanorius, kurie pas ją užsiregistravo, o mokinys — tik save. Kitų mokyklų duomenys niekada nesimaišo.

Ar susirašinėjimas saugomas amžinai?

Ne. Pokalbių žinutės automatiškai ištrinamos po 12 dienų. Prieš ištrynimą pokalbyje rodomas įspėjimas.

Kaip apsaugoma nuo neteisėtos prieigos?

Prisijungimas per Supabase Auth su šifruotais slaptažodžiais arba Google / Discord OAuth. Sesijos žetonai galioja ribotą laiką, visas srautas eina per HTTPS (TLS 1.2+). Administratoriaus veiksmai registruojami audito žurnale.

Ar mokinių duomenys naudojami reklamai ar parduodami?

Niekada. Duomenys naudojami tik socialinių valandų apskaitai. Nenaudojame reklamos tinklų, neprofiliuojame mokinių ir neparduodame duomenų trečiosioms šalims.

Kaip ištrinti paskyrą ir duomenis?

Mokinys, tėvai arba mokykla gali parašyti pagalba@socialinesvalandos.dev — paskyrą ir su ja susijusius duomenis ištriname per 30 dienų. Taip pat galime pateikti visų turimų duomenų kopiją (BDAR 15 ir 17 str.).

Ar reikia tėvų sutikimo?

Mokinys prisiregistruoti gali tik su mokyklos išduotu kodu, todėl paskyros kuriamos mokyklos ugdymo proceso pagrindu. Tėvai bet kada gali paprašyti peržiūrėti, pataisyti ar ištrinti vaiko duomenis.

Ką darote įvykus saugumo incidentui?

Sistemoje veikia automatinis klaidų ir incidentų stebėjimas su neatidėliotinais pranešimais administratoriui. Įvykus asmens duomenų saugumo pažeidimui, informuojame mokyklą ir, kai to reikalauja BDAR, Valstybinę duomenų apsaugos inspekciją per 72 valandas.

Kaip užtikrinama, kad valandos tikros?

Įsiregistravimas vyksta QR kodu, kuris atsinaujina kas 30 sekundžių ir yra pasirašytas HMAC parašu, arba vienkartiniu 6 skaitmenų kodu. PDF sertifikatai pasirašomi ir tikrinami viešai adresu socialinesvalandos.dev/verify. Veikia sukčiavimo aptikimo taisyklės (dienos limitai, pasikartojimai, įtartinai apvalios valandos).

Klausimai dėl duomenų

Tėvams, mokykloms ir mokiniams atsakome lietuviškai: pagalba@socialinesvalandos.dev. Prašymus dėl duomenų kopijos ar ištrynimo įvykdome per 30 dienų.